Searchnu.com/410 - Page 2

Précédent
  • 1
  • 2
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin]
    [MD5.00000000000000000000000000000000] [APT] [{09070CE7-5CF7-4990-B80A-9A7C55897B5A}] (...) -- F:\office 2007\SETUP.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{BF244422-78D0-4125-A894-8961868A6F6F}] (...) -- C:\Users\Emmanuel\Desktop\SamsungPCStudio322.exe (.not file.)
    O43 - CFD: 15/05/2012 - 08:12:19 - [0] ----D C:\Users\Emmanuel\AppData\Local\{22E421C6-88CA-4FBE-AF7D-275DCFE2647E}
    O43 - CFD: 15/05/2012 - 08:13:15 - [0] ----D C:\Users\Emmanuel\AppData\Local\{26074F18-767A-4F93-B7B9-D64708DFEEAD}
    O43 - CFD: 13/05/2012 - 00:49:12 - [0] ----D C:\Users\Emmanuel\AppData\Local\{38EC7174-40A3-4F11-AA71-411D396186B2}
    O43 - CFD: 13/05/2012 - 19:24:18 - [0] ----D C:\Users\Emmanuel\AppData\Local\{3C407854-799B-42F7-91B5-AD121B8B6A4D}
    O43 - CFD: 15/05/2012 - 20:27:54 - [0] ----D C:\Users\Emmanuel\AppData\Local\{65483D0E-04FA-4AD1-B234-14557017A300}
    O43 - CFD: 13/05/2012 - 13:04:58 - [0] ----D C:\Users\Emmanuel\AppData\Local\{78F83375-BA3F-4FEF-820F-7F3CDFE171CA}
    O43 - CFD: 15/05/2012 - 20:28:06 - [0] ----D C:\Users\Emmanuel\AppData\Local\{80414B61-D06F-407C-830C-906F0E4F2C91}
    O43 - CFD: 14/05/2012 - 07:24:52 - [0] ----D C:\Users\Emmanuel\AppData\Local\{8F76EC25-F5B5-4F98-A1E2-7B25FC033642}
    O43 - CFD: 14/05/2012 - 07:25:04 - [0] ----D C:\Users\Emmanuel\AppData\Local\{93E4CAB2-067D-4E20-A42A-830A444C893C}
    O43 - CFD: 13/05/2012 - 00:49:35 - [0] ----D C:\Users\Emmanuel\AppData\Local\{9D2844D2-4D1B-4CC3-A127-7F6ADB6FF69E}
    O43 - CFD: 13/05/2012 - 19:24:04 - [0] ----D C:\Users\Emmanuel\AppData\Local\{B3695D1A-632B-4FDE-8170-DB93C864CAEF}
    O43 - CFD: 14/05/2012 - 19:25:49 - [0] ----D C:\Users\Emmanuel\AppData\Local\{C255548A-1FD2-4B58-A258-AB1C9CF74C39}
    O43 - CFD: 14/05/2012 - 19:26:02 - [0] ----D C:\Users\Emmanuel\AppData\Local\{F2007223-ECAE-4861-AFD7-99A8F75F3897}
    OPT:O4 - HKLM\..\Run: [NPSStartup] Clé orpheline

    FirewallRAZ
    EmptyTemp
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    2/
    Comment se comporte ton PC maintenant ?

    @+
    0
  2. arequipa Messages postés 14 Statut Membre
     
    Rapport :
    Rapport de ZHPFix 1.2.05 par Nicolas Coolman, Update du 30/04/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-05-2012-07-49-18.txt
    Run by Emmanuel at 16/05/2012 07:49:18
    Windows 7 Starter Edition, 32-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin

    ========== Valeur(s) du Registre ==========
    ABSENT RunValue: NPSStartup
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{22E421C6-88CA-4FBE-AF7D-275DCFE2647E}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{26074F18-767A-4F93-B7B9-D64708DFEEAD}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{38EC7174-40A3-4F11-AA71-411D396186B2}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{3C407854-799B-42F7-91B5-AD121B8B6A4D}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{65483D0E-04FA-4AD1-B234-14557017A300}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{78F83375-BA3F-4FEF-820F-7F3CDFE171CA}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{80414B61-D06F-407C-830C-906F0E4F2C91}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{8F76EC25-F5B5-4F98-A1E2-7B25FC033642}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{93E4CAB2-067D-4E20-A42A-830A444C893C}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{9D2844D2-4D1B-4CC3-A127-7F6ADB6FF69E}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{B3695D1A-632B-4FDE-8170-DB93C864CAEF}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{C255548A-1FD2-4B58-A258-AB1C9CF74C39}
    SUPPRIME Folder: C:\Users\Emmanuel\AppData\Local\{F2007223-ECAE-4861-AFD7-99A8F75F3897}
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Fichier(s) ==========
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Tache planifiée ==========
    SUPPRIME Task: {09070CE7-5CF7-4990-B80A-9A7C55897B5A}
    SUPPRIME Task: {BF244422-78D0-4125-A894-8961868A6F6F}

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    4 : Valeur(s) du Registre
    15 : Dossier(s)
    2 : Fichier(s)
    2 : Tache planifiée

    End of clean in 00mn 23s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 11/05/2012 09:26:34 [576]
    C:\ZHP\ZHPFix[R2].txt - 11/05/2012 09:27:03 [627]
    C:\ZHP\ZHPFix[R3].txt - 11/05/2012 11:07:00 [678]
    C:\ZHP\ZHPFix[R4].txt - 11/05/2012 11:07:47 [733]
    C:\ZHP\ZHPFix[R5].txt - 11/05/2012 11:08:37 [780]
    C:\ZHP\ZHPFix[R6].txt - 13/05/2012 11:00:29 [5561]
    C:\ZHP\ZHPFix[R7].txt - 16/05/2012 07:49:18 [2721]
    0
  3. arequipa Messages postés 14 Statut Membre
     
    Je redémarre pour voir.
    0
  4. arequipa Messages postés 14 Statut Membre
     
    Re-bonjour Fish,
    il y a du mieux mais le pc reste tout de même lent, notamment au démarrage.
    Windows live mail met également beaucoup de temps à s'ouvrir. Dans le gestionnaire des tâches, 65 processus, est-ce trop ?
    Si tu as un dernier conseil, je suis preneur. Merci en tout cas pour tout le temps passé à m'aider !
    Bonne continuation.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    *Télécharge RegistryTool de Xplode sur ton bureau
    *Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
    *Copie la clé ci-dessous :
    [HKCU\Software\?? ?? ???? ????? ??? ?? ????]

    *Colle-la dans la zone de saisie située au regard de RegExport
    Image: http://general-changelog-team.fr/images/stories/Tutoriels/Registry_Tool/regexport.png
    *Puis clique sur Exporter
    *Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement. A "nom de fichier", indique : ExportReg
    *Clique sur Enregistrer
    *Un message de bonne fin va apparaître "Clé exportée avec succès"
    *La clé ainsi exportée se trouvera sur le bureau, représentée par cette icône

    Envoie le fichier reg sur http://pjjoint.malekal.com/ et colle ici le lien.

    2/
    Total RAM: 1014 MB (14% free)
    Regarde parmi les processus lancé au démarrage ceux qui prennent beaucoup d'espaces mémoire!
    Tu peux m'envoyer une capture d'écran...

    @+

    0
  7. arequipa Messages postés 14 Statut Membre
     
    Bonjour Fish, merci.

    1/ La clé [HKCU\Software\?? ?? ???? ????? ??? ?? ????] ne semble pas fonctionner ("Impossible de trouver la clé suivante").

    2/ Capture d'écran :
    https://www.cjoint.com/?BEtl3WtIToa
    Merci !
    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Avant d'utiliser ComboFix :

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

    * Télécharge Defogger (de jpshortstuff) sur ton Bureau
    * Lance le

    * Une fenêtre apparait : clique sur "Disable"

    * Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    ===================================================

    Attention, avant de commencer, lis attentivement la procédure

    ********************************************************

    /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

    * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
    Voici Aide combofix

    * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


    *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

    Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

    ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
    (si il te propose de l'installer remets internet)

    ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

    *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

    * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

    ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

    *Note : Le rapport se trouve également là : C:\ComboFix.txt

    @+
    0
Précédent
  • 1
  • 2