Ce pc est tres lent
Résoluvous serait-il possible de m'aider ??
ce pc est tres lent aussi bien au demarage, ouverture d'un dossier, page internet et les mise a jour .
je vous remecie de votre aide
je joint ce raport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:43:38, on 07/07/2012
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16446)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe
C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe
C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\HP\HP Software Update\hpwuschd2.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_11_3_300_257_ActiveX.exe
C:\Program Files\Real\RealPlayer\update\realsched.exe
C:\Windows\system32\rundll32.exe
C:\Program Files\BitDefender\BitDefender 2011\odscanui.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.361.0\BingExt.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4F90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.361.0\BingExt.dll" (file missing)
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DVDAgent] "C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [TSMAgent] "C:\Program Files\Hewlett-Packard\TouchSmart\Media\TSMAgent.exe"
O4 - HKLM\..\Run: [CLMLServer for HP TouchSmart] "C:\Program Files\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Hewlett-Packard\Media\Webcam" update "Software\Hewlett-Packard\Media\Webcam"
O4 - HKLM\..\Run: [SmartMenu] %ProgramFiles%\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2011\ieshow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autorun=AUTORUN
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Startup: OpenOffice.org 3.4.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_0_1_3.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DAE58293-861A-4A98-A05C-64A3FB1E0085}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\aestsrv.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\STacSV.exe
O23 - Service: BitDefender Update Server v2 (Update Server) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe
O23 - Service: BitDefender Desktop Update Service (Updatesrv) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe
--
End of file - 13282 bytes
26 réponses
Le problème décrit concerne une lenteur généralisée sous Windows Vista, notamment au démarrage et lors de l'ouverture de dossiers et de pages web, avec des rapports issus d'hijackthis et d'outils de sécurité. Plusieurs éléments ont été identifiés comme problématiques par les analyses AdwCleaner et BitDefender, dont des services et processus actifs, des modules publicitaires et des cookies indésirables, qui ont été supprimés ou mis en quarantaine. Des mesures recommandées incluent la suppression des éléments du démarrage superflus, la poursuite d'un nettoyage complet et la vérification des mises à jour, afin d'améliorer la stabilité et prévenir de nouvelles lenteurs.
-
Contributeur sécuritéSalut,
Hijackthis ne montre rien!
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
-
-
Contributeur sécuritéRe,
1/
Tu n'as pas bien désinstallé : Norton Internet Security :
Téléchargez l'outil Norton Removal Tool
Enregistrez le fichier sur le bureau Windows.
Sur le bureau Windows, cliquez deux fois sur l'icône Norton Removal Tool.
Suivez les instructions affichées à l'écran.
Redémarrez l'ordinateur.
2/
Tu as fait passer ADWCleaner aujourd'hui :-) , est ce que tu peux poster le rapport ?
==================
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Classes\toolband.easyhidebtn]
[HKLM\Software\Classes\toolband.easyhidebtn.1]
[HKLM\Software\Classes\toolband.skypeiehelper]
[HKLM\Software\Classes\toolband.skypeiehelper.1]
[HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}]
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}]
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
[HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}]
[HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}]
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}]
[HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}]
[HKLM\Software\Classes\Installer\Features\D82C50F59AED6DA47AA360145789E8BA]
O43 - CFD: 21/06/2012 - 22:47:18 - [0] ----D C:\Users\Elodie\AppData\Local\{0E9D6E94-7039-4A53-820D-E369CBE69D95}
O43 - CFD: 22/06/2012 - 18:14:39 - [0] ----D C:\Users\Elodie\AppData\Local\{29AA8C76-078B-4ADA-A910-1C35037EADBD}
O43 - CFD: 21/06/2012 - 20:32:12 - [0] ----D C:\Users\Elodie\AppData\Local\{4483AF07-CE6A-407F-BF5D-701F3F46F336}
O43 - CFD: 07/07/2012 - 17:20:14 - [0] ----D C:\Users\Elodie\AppData\Local\{5EF7CB70-9A30-4FEC-AAF4-321D6391E764}
O43 - CFD: 20/06/2012 - 13:11:46 - [0] ----D C:\Users\Elodie\AppData\Local\{77219661-29AF-49CE-865F-0E54316D6B7A}
O43 - CFD: 21/06/2012 - 20:32:28 - [0] ----D C:\Users\Elodie\AppData\Local\{7ADA3C08-9ABD-48CF-9337-250E04C55A6B}
O43 - CFD: 20/06/2012 - 12:23:34 - [0] ----D C:\Users\Elodie\AppData\Local\{9D558C87-C3F1-4A83-BD9F-215B351AEB56}
O43 - CFD: 07/07/2012 - 13:24:54 - [0] ----D C:\Users\Elodie\AppData\Local\{AFF3AA42-D739-4C48-81E5-0736E20A70C6}
O43 - CFD: 07/07/2012 - 17:20:33 - [0] ----D C:\Users\Elodie\AppData\Local\{C0B5FC4A-54A8-4D74-AC5B-B43571087DBB}
O43 - CFD: 21/06/2012 - 22:47:02 - [0] ----D C:\Users\Elodie\AppData\Local\{C7514598-46A3-4B2E-947D-1B6358FE97E5}
O43 - CFD: 07/07/2012 - 13:25:09 - [0] ----D C:\Users\Elodie\AppData\Local\{EC0669C3-3294-4294-98C9-5C91D786F314}
O43 - CFD: 22/06/2012 - 18:14:50 - [0] ----D C:\Users\Elodie\AppData\Local\{EE2FA275-F3EA-49A2-8F44-AEBAE577DED2}
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
-
voici le raport de adw
# AdwCleaner v1.601 - Rapport créé le 07/07/2012 à 17:32:10
# Mis à jour le 17/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Elodie - PC-DE-ELODIE
# Exécuté depuis : C:\Users\Elodie\Desktop\icone\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [H. Navipromo] *****
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R3].txt - [640 octets] - [07/07/2012 17:32:10]
########## EOF - C:\AdwCleaner[R3].txt - [767 octets] ########## -
Contributeur sécuritéRe,
* Tu trouves le rapport AdwCleaner ici : C:\ AdwCleaner[S1].Txt
* As tu désinstallé Northon ?
*Il manque le rapport ZHPFix
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
re oui j'ai desinstallé norton et je t envoyer le raport zhp pourtant . je te renvois tous sa
-
pour zhp
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-07-2012-22-33-25.txt
Run by Elodie at 07/07/2012 22:33:25
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn
SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn.1
SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper
SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper.1
SUPPRIME Key: HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\D82C50F59AED6DA47AA360145789E8BA
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{0E9D6E94-7039-4A53-820D-E369CBE69D95}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{29AA8C76-078B-4ADA-A910-1C35037EADBD}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{4483AF07-CE6A-407F-BF5D-701F3F46F336}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{5EF7CB70-9A30-4FEC-AAF4-321D6391E764}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{77219661-29AF-49CE-865F-0E54316D6B7A}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{7ADA3C08-9ABD-48CF-9337-250E04C55A6B}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{9D558C87-C3F1-4A83-BD9F-215B351AEB56}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{AFF3AA42-D739-4C48-81E5-0736E20A70C6}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{C0B5FC4A-54A8-4D74-AC5B-B43571087DBB}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{C7514598-46A3-4B2E-947D-1B6358FE97E5}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{EC0669C3-3294-4294-98C9-5C91D786F314}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{EE2FA275-F3EA-49A2-8F44-AEBAE577DED2}
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Récapitulatif ==========
14 : Clé(s) du Registre
3 : Valeur(s) du Registre
14 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 12s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/07/2012 22:33:25 [3092]
et pour adw S1 il date de mai
je te refait un teste ? -
Contributeur sécuritéRe,
Supprime ta version de ADWCleaner puis fais ceci :
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
-
# AdwCleaner v1.701 - Rapport créé le 07/07/2012 à 23:15:56
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Elodie - PC-DE-ELODIE
# Exécuté depuis : C:\Users\Elodie\Desktop\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [685 octets] - [07/07/2012 23:15:56]
########## EOF - C:\AdwCleaner[R1].txt - [812 octets] ########## -
Contributeur sécuritéRe,
1/
Un clé de registre à supprimer!
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware
=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
==> Ce logiciel gratuit est à garder.
=================================
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
-
voici le raport adw
# AdwCleaner v1.701 - Rapport créé le 07/07/2012 à 23:22:55
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Elodie - PC-DE-ELODIE
# Exécuté depuis : C:\Users\Elodie\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [812 octets] - [07/07/2012 23:15:56]
AdwCleaner[S1].txt - [747 octets] - [07/07/2012 23:22:55]
########## EOF - C:\AdwCleaner[S1].txt - [874 octets] ########## -
Contributeur sécuritéRe,
En attendant le rapport mbam, bonne nuit et à demain!
-
salut desolé du retard
je te joint le raport de malwar. une infection trouver je l'ai suprimer
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.07.07.07
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Elodie :: PC-DE-ELODIE [administrateur]
08/07/2012 11:30:43
mbam-log-2012-07-08 (11-30-43).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 469896
Temps écoulé: 3 heure(s), 40 minute(s), 31 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Users\Elodie\AppData\Local\Temp\is-6FB3U.tmp\dealio.exe (PUP.Dealio.TB) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Contributeur sécuritéBonjour,
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
-
-
Contributeur sécuritéRe,
1/
Tu n'as pas d'antivirus, ton PC sera infecté facilement!
* Télécharge puis enregistre ce fichier ( Avira antivir V12 : version d'évaluation) .
* Exécute le pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
Fais une analyse puis poste le rapport
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 10/07/2012 - 09:00:32 - [0] ----D C:\Users\Elodie\AppData\Local\{3C5F44BB-7CA1-4E9A-B9A2-E690DCCB2E70}
O43 - CFD: 08/07/2012 - 11:13:54 - [0] ----D C:\Users\Elodie\AppData\Local\{8490C92B-DBFA-4E80-AB9D-C772404C5291}
O43 - CFD: 07/07/2012 - 22:28:37 - [0] ----D C:\Users\Elodie\AppData\Local\{9C854EED-D711-473A-96C9-FCCC7F015292}
O43 - CFD: 07/07/2012 - 23:31:14 - [0] ----D C:\Users\Elodie\AppData\Local\{A7BFC708-1B14-4D17-AAFE-9713F1A981FB}
O43 - CFD: 10/07/2012 - 09:00:05 - [0] ----D C:\Users\Elodie\AppData\Local\{ABAC8FB4-E027-40DD-BAF2-ABEDC84D0E3A}
O43 - CFD: 08/07/2012 - 11:14:06 - [0] ----D C:\Users\Elodie\AppData\Local\{AF3E74A6-22D9-44B3-885A-2427BCBF6DAF}
O43 - CFD: 07/07/2012 - 23:30:59 - [0] ----D C:\Users\Elodie\AppData\Local\{AFA23DC1-BEB1-47C4-AE63-434A59860582}
O43 - CFD: 07/07/2012 - 22:28:16 - [0] ----D C:\Users\Elodie\AppData\Local\{E87AF71F-B676-4619-83CA-2FAE2587AE99}
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
re desoler je vien de rentrée du taf .
heu pour l anti-virus j'ai bitdefender il est valable encor 1 an
et je te joint le raport de suite
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Elodie at 10/07/2012 21:33:56
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{3C5F44BB-7CA1-4E9A-B9A2-E690DCCB2E70}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{8490C92B-DBFA-4E80-AB9D-C772404C5291}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{9C854EED-D711-473A-96C9-FCCC7F015292}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{A7BFC708-1B14-4D17-AAFE-9713F1A981FB}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{ABAC8FB4-E027-40DD-BAF2-ABEDC84D0E3A}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{AF3E74A6-22D9-44B3-885A-2427BCBF6DAF}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{AFA23DC1-BEB1-47C4-AE63-434A59860582}
SUPPRIME Folder: C:\Users\Elodie\AppData\Local\{E87AF71F-B676-4619-83CA-2FAE2587AE99}
========== Récapitulatif ==========
8 : Dossier(s)
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/07/2012 21:33:25 [3144]
C:\ZHP\ZHPFix[R2].txt - 10/07/2012 21:33:56 [1247] -
Contributeur sécuritéRe,
Bit Defender est ce qu'il fonctionne correctement, fais une analyse puis
poste le rapport stp
-
bonjour voici le raport
BitDefender - Fichier journal
Produit : BitDefender Total Security 2011
Tâche d'analyse : Analyse Approfondie
Date du journal : mercredi 11 juillet 2012 19:37:14
Chemin du journal : C:\ProgramData\BitDefender\Desktop\Profiles\Logs\dcf483c4-26d0-4e6f-ba28-6a53a00adae1\1342016266_1_02.xml
Chemins d'analyse :
Chemin : C:\
Chemin : D:\
[-]Synthèse des Résultats de l'Analyse
[+]Problèmes résolusChemin d'accès à l'objet Nom de la menace État final
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\893S2PAN.txt Cookie.Mediaplex Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\6E867Q6I.txt Cookie.Adtech Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\0VF3KD7S.txt Cookie.247RealMedia Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\0BSIKEEM.txt Cookie.Xiti Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\PETL7ERN.txt Cookie.Rub Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\FHR0XKWW.txt Cookie.SmartAdServer Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\DR2DI15V.txt Cookie.SmartAdServer Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\T7E25EE1.txt Cookie.DoubleClick Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\R6B9SZ9Q.txt Cookie.Weborama Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\GI0BI7OA.txt Cookie.Weborama Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\7GKIU5ZK.txt Cookie.DoubleClick Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\YQ3L731G.txt Cookie.SmartAdServer Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\WZI3U32D.txt Cookie.Advertising Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\O3KF3F07.txt Cookie.Weborama Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\7CJITPTN.txt Cookie.TradeDoubler Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\R1OSZ5OI.txt Cookie.Rub Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\N4E36ISH.txt Cookie.Weborama Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\K263CVDQ.txt Cookie.Weborama Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\9GDIY4H2.txt Cookie.SmartAdServer Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\5J7LM292.txt Cookie.Weborama Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\FDNF22K8.txt Cookie.Apmebf Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\B6TKOKJB.txt Cookie.Rub Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\N4HCSGXO.txt Cookie.FastClick Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\HV4AVCPQ.txt Cookie.2o7 Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\YNHC5RMA.txt Cookie.Weborama Supprimé
Cookie : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Cookies\Low\HSKP3IH5.txt Cookie.Adviva Supprimé
[-]Résumé de l'analyse détaillé
[-]Standard
Objets analysés : 897785
Élément(s) infecté(s) : 26
Élément(s) suspect(s) : 0 (aucun élément suspect n'a été détecté)
Élément(s) résolu(s) : 26
Élément(s) non résolu(s) : 0 (aucun problème n'est demeuré non résolu)
[+]Avancé
Temps d'analyse : 02: 38: 57
Fichiers par seconde : 94
Élément(s) ignoré(s) : 106142
Élément(s) avec mot de passe : 0
Élément(s) ultra-compressé(s) : 0
Archives analysées : 486
Erreurs I/O : 0
Secteurs de boot analysés : 3
Processus analysés : 4666
Processus infectés : 0
Clés de registre analysées : 5246
Clés de registre infectées : 0
Cookies analysés : 499
Cookies infectés : 26
[+]Options d'analyse
[-]Type des menaces ciblées
Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Détecter les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Recherche de keyloggers : Oui
[-]Options d'analyse antivirus :
Analyse des clés de registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les packers lors de leur exécution : Oui
Analyser les e-mails : Oui
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées : non configuré
Extensions exclues : non configuré
[-]Traitement de la cible :
Première action par défaut pour les objets infectés : Désinfecter
Seconde action par défaut pour les objets infectés : Tout déplacer en quarantaine
Première action par défaut pour les objets suspects : Tout déplacer en quarantaine
Seconde action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets protégés par mot de passe : Seulement journaliser
[-]Résumé de l'analyse
Signatures de virus : 7365150 -
Contributeur sécuritéSalut,
J'ai besoin d'un nouveau rapport ZHPDiag (à héberger) , merci
- 1
- 2