Lenteurs et soupçon de virus Help

Bonjour t
Mon pc rencontre des lenteurs incroyables au demarrage et surtout lors des navigation web
J'ai desinstaller reinstaller forefox, safari etc etc et rien toujours le meme souci
J'ai effectuer les nettoyages via ccleaner, scan antimalware et antivirus et rien.....
Aidez moi je n'avance quasiment plus au bureau avec ce pc
A tres vite

15 réponses

Résumé de la discussion

Des lenteurs au démarrage et durant la navigation web évoquent une infection éventuelle du système sous Windows 7, malgré des réinstallations de Firefox et des nettoyages avec CCleaner et antivirus. Les réponses recommandent des outils de déparasitage comme AdwCleaner et ZHPDiag, puis ZHPFix, pour détecter et supprimer des éléments malveillants et des logiciels potentiellement indésirables et mal configurés. Le fil signale la présence de menaces comme Trojan.Keygen, PUP.MediaGet et des extensions LastPass, avec des étapes supplémentaires de nettoyage et de vérification de démarrage et des rapports à partager. D'autres évoquent aussi des limites liées à l'achat d'un PC d'occasion et suggèrent une remise à zéro ou une réinstallation propre, notamment pour Java, afin de restaurer la performance.

Bobot (l’IA à votre service)
  1. Bonjour,

    Télécharge et lance AdwCleaner (merci à Xplode).

    Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.

    ▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
    Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.

    =========================================================

    Puis :

    ▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).

    ▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

    ▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.

    ▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

    https://www.cjoint.com/

    ▶ Donne le lien en résultat.

    ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
    1
    1. Re
      Voici le resultat ZhpDiag
      https://www.cjoint.com/?BGFoKrZPL0k
      0
      1. AdwCleaner a été lancé avant ? si oui puis-je avoir le rapport ...
        0
      2. Windows Server License Manager Script : Absent (Not found) => Version Windows non officielle
        Windows ID Activation : Inconnue (Unknown) => Version Windows non officielle
        Windows Licence : Inconnue (Unknown) => Version Windows non officielle

        Pouvez-vous m'expliquer ça... ?
        0
      3. Oui adwCleaner a été lancé avant et oui je me rends compte des limites d'achat d'un pc d'occasion afin d'eviter ce type de mauvaises experiences
        0
    2. Bonjour
      Personne ne peut m'aider...
      0
      1. Bonjour, je vous explique le problème...

        Normalement pas de désinfection des PC disposant d'un windows piraté...

        Cependant j'ai bien envie de vous croire lorsque vous me dîtes que c'est un ordinateur que vous avez acheté d'occasion...et dans ce cas-là ce n'est pas entièrement votre faute.

        Je vais donc vous donner les démarches à suivre...
        0
    3. Faîtes ceci :

      En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.

      Il se peut que le scan soit long, mais il faut le laisser se terminer.

      ▶ Télécharge Malwarebytes' Anti-Malware sur ton bureau.

      ▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

      ▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.

      ▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
      ▶ Sélectionne Exécuter un examen complet.
      ▶ Sélectionne Tous les disques.
      ▶ Clique sur Rechercher.

      ▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
      ▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

      ▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
      ▶ Ouvre le dernier en date, et copie-colle le sur le forum.
      0
      1. Voici le rapport

        Malwarebytes Anti-Malware 1.62.0.1300
        www.malwarebytes.org

        Version de la base de données: v2012.07.31.08

        Windows 7 Service Pack 1 x86 NTFS
        Internet Explorer 9.0.8112.16421
        Capsejours :: CAPSEJOURS-PC [administrateur]

        01/08/2012 11:29:05
        mbam-log-2012-08-01 (11-29-05).txt

        Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 314133
        Temps écoulé: 2 heure(s), 54 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 2
        C:\Users\Capsejours\Downloads\Programs\SoftonicDownloader_pour_hamster-free-video-converter.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Capsejours\Downloads\Programs\[fh]_ccleaner[pro]_v_3191721_cl.exe (PUP.Adware.MediaGet) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        0
        1. Ok peux-tu reposter un nouveau ZhpDiag
          0
      2. Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Infection Diverse (Disabled.SecurityCenter)
        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Infection Diverse (Disabled.SecurityCenter)
        O23 - Service: KMService (KMService) . (...) - C:\Windows\system32\srvany.exe => Infection Diverse (Trojan.Keygen)
        [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS.exe (.not file.) => Infection Diverse (Trojan.Keygen)
        O43 - CFD: 08/06/2012 - 13:30:40 - [0] ----D C:\Users\Capsejours\AppData\Local\Media Get LLC => Infection PUP (PUP.MediaGet)
        O43 - CFD: 08/06/2012 - 13:30:40 - [0] ----D C:\Users\Capsejours\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
        [MD5.CDA3B0B63D5109717F04135B7315937F] [SPRF][15/07/2012] (.Quick PDF - PDF to Word Setup.) -- C:\Users\Capsejours\AppData\Roaming\Temp7124.exe [4024493]
        C:\Users\Capsejours\AppData\Local\Media Get LLC => Infection PUP (PUP.MediaGet)
        C:\Users\Capsejours\AppData\Local\MediaGet2 => Infection PUP (PUP.MediaGet)
        SS - | Auto 8192 | (KMService) . (...) - C:\Windows\system32\srvany.exe => Infection Diverse (Trojan.Keygen)
        O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} . (.Pas de propriétaire - LastPass Toolbar.) -- C:\Program Files\LastPass\LPToolbar.dll => LastPass Toolbar
        R3 - URLSearchHook: (no name) - {ba679afc-8ba0-48f4-b8bf-c144e8699fbc} . (.Unity Technologies ApS - Unity Player 3.5.0f5.) (No version) -- (.not file.)
        O4 - Global Startup: C:\Users\Capsejours\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\My LastPass Vault.lnk - Clé orpheline
        O8 - Extra context menu item: LastPass - (.not file.) - file:\\C:\Users\Capsejours\AppData\LocalLow\LastPass\context.html
        O8 - Extra context menu item: Remplissage de Formulaire LastPass - (.not file.) - file:\\C:\Users\Capsejours\AppData\LocalLow\LastPass\context.html
        [MD5.953CAF8A94303195935E2AC7A712629B] [SPRF][31/07/2012] (...) -- C:\Users\Capsejours\AppData\Local\Temp\Uninst.bat [653]

        FirewallRAZ
        EmptyTemp
        EmptyFlash
        EmptyCLSID


        Puis Lance ZHPFix depuis le raccourci du bureau .

        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        Clique sur le bouton GO

        Copie/Colle le rapport à l'écran dans ton prochain message.

        (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

        Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
        0
        1. salut un peu de prevention sur softonic et 01net au passage ne serait pas du luxe :)
          0
      3. Et voici

        Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-01-08-2012-16-15-35.txt
        Run by Capsejours at 01/08/2012 16:15:35
        Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Web site : http://nicolascoolman.skyrock.com/

        ========== Processus mémoire ==========
        SUPPRIME Memory Process: C:\Users\Capsejours\AppData\Roaming\Temp7124.exe

        ========== Clé(s) du Registre ==========
        SUPPRIME Key*: Service: KMService
        ABSENT Key: Service: KMService
        SUPPRIME Key*: CLSID Extra Buttons: {43699cd0-e34f-11de-8a39-0800200c9a66}
        SUPPRIME Key*: Menu Contextuel: LastPass
        SUPPRIME Key*: Menu Contextuel: Remplissage de Formulaire LastPass

        ========== Valeur(s) du Registre ==========
        SUPPRIME URLSearchHook: {ba679afc-8ba0-48f4-b8bf-c144e8699fbc}
        ABSENT Valeur Standard Profile: FirewallRaz :
        ABSENT Valeur Domain Profile: FirewallRaz :

        ========== Elément(s) de donnée du Registre ==========
        REMPLACE Value AntiVirusOverride : Good (0) - Bad (1)
        REMPLACE Value FirewallOverride : Good (0) - Bad (1)

        ========== Dossier(s) ==========
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{00666599-AB7F-4598-89D3-6EAB7C2EBB81}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{0101C07E-0CDC-47CB-992C-05E5788E1409}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{075D87A8-A525-4E3D-8AF7-19D114840C6B}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{0782489A-A371-4C75-9C6D-C6AD6D614D15}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{079A9F76-F2A6-48B8-B566-9D85C75A462D}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{0ACC1410-2407-4109-97B3-367D41A29619}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{0E661055-786E-4A57-BB19-D21492EC42B7}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{1149F817-6384-486A-AA14-0D86D778CDDF}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{132BCF19-9597-4CFB-A156-374534264C4E}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{13437482-AE9E-4FBA-9842-51DF22F13941}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{19C50F25-E2C3-4E5B-B06D-A466AFD3B700}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{19F0FEE7-753F-4E5A-A523-20EEF9B72500}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{1D7F0DE7-61A8-4F4A-9EDF-B00DBF46794D}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{1E77D3C4-9E82-45C5-BA29-E23CCC6D5D51}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{21F3ADDC-C8F1-49DC-B757-CE1C14928D91}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{375B1A44-1367-4C2E-BBA7-56ADD78418F1}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{3AEEA60D-BF7C-4C4E-AD96-80C47572E305}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{3BC03759-B465-4295-993B-A0D45766BC92}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{3E47AC8D-F10B-4F14-931D-C698F75DB393}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{4536B483-3397-45E7-BED0-0B64E7A9C0E0}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{4D968E20-88CA-493A-9222-7F49271C6732}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{4D9B0102-3B8D-45A6-A249-13C5F62EBE5A}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{4F377B6A-CC63-4A1D-902A-948AF8EF3844}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{51D263E0-3756-450B-AE23-6A9BD298CBFF}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5575EAE9-8B25-4B39-8D84-13E8FB977639}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5780F9B3-83EE-41C9-A55D-31B71813F635}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{57D3CF0D-89A9-4D5D-BB76-BDC94E521E91}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{58E0D732-0DE0-4A9D-8D4E-8DD7EDEEEF56}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5914CF4D-EEE3-4489-976B-4755E805746E}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5A9E2D74-959C-405B-B6CF-349A1780A16C}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5AA2CCE6-D673-41A8-8E21-39463CAA90B0}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5AB886D3-ED1D-424C-B1B9-72F0A3CB2B9A}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5ACE514E-2237-49E5-ACAE-5C2A8A24E249}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5C02552C-9F09-43D4-9593-690E52A6EEC9}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5D4FBD5B-3142-4D02-93CE-1278E0E81A6E}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{5E35291A-7A85-4C5E-8E8F-F59013C62BAD}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{62889DC0-DD99-43D1-A9EB-8798DF7431F5}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{63E64B45-1461-434F-BDF3-E75D0D39223B}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{6891C422-D39A-4650-85B6-DED238A9A3A0}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{6B6DB8A9-5D29-404D-96FF-2216828BC5CE}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{6DA88178-2AD0-4019-B3A1-8EEB5D67F406}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{6E9198AB-909C-4553-8047-49A1A199FCAC}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{72F80151-8317-45E1-873C-C6A090485172}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{778FDC7F-16D4-400D-9164-E5B1B7D8820A}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{7BBEE88F-57E4-485A-9927-A7FEE4877058}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{7BC8AFB8-DF44-4AC1-8E0A-5AEEF7A1237A}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{7CF041F2-DF02-4C4F-9B1D-C2C033E8D3CE}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{7D0070F6-F91A-4915-80BB-43FE48ED8874}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{7D1B343F-9AA2-4344-AA8E-BB400CB4B34C}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{815C99AF-D9A8-4D19-9957-39FBD73988EE}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{84332F4D-F0A4-4DBA-ABBE-259E10D196A3}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{85B2FFB4-DEFF-44C3-8729-333CC35AAB39}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{867E939E-A0FF-4180-AA8D-8DC89FD7552F}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{886829E3-9A6F-4290-9753-66C0841BD617}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{940E7E2D-8675-42C9-8D23-3D21E36BFFE0}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{97DBF1D0-B83F-463E-AE4D-382378D36BCA}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{98D20B93-68D8-4AF0-A8B6-192A53DAB97F}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{997BF41A-879C-4626-A852-28A04F4E66DD}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{9998B6AA-4543-430D-BC26-9E874C5DA75E}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{A1E2BF6B-F4BD-4458-86B4-B04E41AF15CA}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{A259A872-EEB9-42B3-9CCA-783B00FAC31F}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{A33B3338-E0B0-4948-A0B9-5D72F644611F}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{A8FDA9D7-55D9-42AE-90B3-9927949D802B}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{AD309617-34F9-45A9-B1F7-14A8C6DBE546}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{AD9C95BE-39AB-460F-B2BD-FEA4A47AB5CC}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{B00EA76C-8A11-4801-849B-F48792D4E330}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{B6635C43-038C-45ED-A979-27784202241D}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{B6781F51-21A1-4B4E-9382-5BA63CC4A70F}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{BC0B04CD-4F96-4477-98E3-04010D92C6C3}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{BC44D84C-A896-4120-B7F0-B0D3E9B60741}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{BC8A6F64-0721-4EB8-8310-CCC4B7A29522}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{BD173C47-AEE9-46BE-811E-E1D0F0105085}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{BD353C3E-1378-4BA2-9117-8B0C1875A772}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{C0FA9204-CD50-4DA8-B651-A601CE7637B8}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{C5434707-32E9-43BE-B10A-033B49298B1C}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{C565203F-123A-466D-87DA-D8BAE5FB4975}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{C5EDD239-26FD-4DC9-8AE1-F85308B5E075}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{C64D4BC2-B4CB-43EF-8681-693DC8608F32}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{C8AFC75F-0715-47C0-B67F-6D49E277F7B7}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{D384E58F-FCE0-4E7A-9DDF-118C6BAF0213}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{D6890484-93D5-4E03-962B-8C581DA9A97B}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{D92E50AC-891C-4F15-948B-16C8FC75EBBD}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{DA8044B9-79D2-4037-8C96-EC026617DC1C}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{DC2433FB-FA5A-4B42-82CE-2A6B3AFC2760}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{E0B286F2-C7C9-4537-A5EF-9DEF4A7EEB65}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{E24DF944-42F3-4EA3-8AF6-F976B7CB7F42}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{E4590371-5063-41CC-8835-2B50A381B099}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{E65A3BBB-D4B4-4C6E-92E8-F2FB0BC12E62}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{E87D5DBD-9E02-4758-962C-43837A5DEAF7}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{EC84588A-A11F-48E7-851C-5BCC1F9A0951}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{EE144CB8-1F9B-4BE6-A913-F1C3706EB5E7}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{F39DA919-C63A-4866-961E-18E13D9F546E}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{F46D3EB6-F24D-43A7-BBFA-35F92686CE92}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{F6596F71-8BBB-432A-84C1-233DD12C3A07}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{FC5D6AFF-9E6B-42B6-8430-E23E5EBCFD34}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{FC92E7CD-9E1A-4116-902B-0EF51F6FE456}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{FCFF3F55-6705-4D8C-914C-2EBDED2B299A}
        SUPPRIME Folder: C:\Users\Capsejours\AppData\Local\{FE4B4DA7-484A-4CDF-B399-7D97C3CE00CD}

        ========== Fichier(s) ==========
        SUPPRIME File: c:\windows\system32\srvany.exe
        SUPPRIME File*: c:\users\capsejours\appdata\roaming\temp7124.exe
        ABSENT Folder/File: c:\users\capsejours\appdata\local\media get llc
        ABSENT Folder/File: c:\users\capsejours\appdata\local\mediaget2
        ABSENT File: c:\windows\system32\srvany.exe
        SUPPRIME File: c:\program files\lastpass\lptoolbar.dll
        SUPPRIME File: c:\users\capsejours\appdata\roaming\microsoft\internet explorer\quick launch\my lastpass vault.lnk
        ABSENT File: e:\\c:\users\capsejours\appdata\locallow\lastpass\context.html
        SUPPRIME File: C:\Users\Capsejours\AppData\Local\Temp\Uninst.bat
        SUPPRIME File*: c:\users\capsejours\appdata\local\temp\uninst.bat
        SUPPRIME Temporaires Windows:
        SUPPRIME Flash Cookies:

        ========== Tache planifiée ==========
        SUPPRIME Task: AutoKMS

        ========== Récapitulatif ==========
        1 : Processus mémoire
        5 : Clé(s) du Registre
        3 : Valeur(s) du Registre
        2 : Elément(s) de donnée du Registre
        98 : Dossier(s)
        12 : Fichier(s)
        1 : Tache planifiée

        End of clean in 00mn 44s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 01/08/2012 16:15:35 [11185]
        0
        1. reposte un ZhpDiag stp
          0
        2. Un souci ?
          0
      4. Ok ;-)

        Ton PC est propre c'est bon :-)

        reste juste à mettre java à jour => https://www.java.com/fr/download/uninstalltool.jsp

        Tu peux optimiser ton ordinateur avec ccleaner :

        * Télécharge => CCleaner slim.
        * Installe le puis lance le.
        * Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
        * Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

        Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

        Puis utilise Delfix pour supprimer ce que je t'ai fait installer...

        ▶ Télécharge DelFix sur ton Bureau => http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
        ▶Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
        ▶Clique sur le bouton Suppression.
        ▶Poste le rapport (C:\DelFixSuppr.txt).
        ▶Supprime DelFix.
        0
        1. bonjour ce windows est cr*cké !!!!
          0
          1. http://www.commentcamarche.net/forum/affich-25718938-lenteurs-et-soupcon-de-virus-help#11
            0
          2. j'ai vu mais j'y crois pas
            0
          3. Dans le doûte...non ? :-/
            0
          4. si :(
            0
        2. Re
          En tout les cas merci encore vraiment
          Bonne continuation a toi
          ciao ciaoEt voila

          DelFix v8.9 - Rapport créé le 01/08/2012 à 18:35:42
          # Mis à jour le 27/07/12 par Xplode
          # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
          # Nom d'utilisateur : Capsejours - CAPSEJOURS-PC (Administrateur)
          # Exécuté depuis : C:\Users\Capsejours\Desktop\delfix.exe
          # Option [Suppression]

          ~~~~~~ Dossiers(s) ~~~~~~

          Supprimé : C:\Qoobox
          Supprimé : C:\FyK
          Supprimé : C:\ZHP
          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
          Supprimé : C:\Program Files\ZHPDiag

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\AdwCleaner[R1].txt
          Supprimé : C:\AdwCleaner[S1].txt
          Supprimé : C:\rapport.txt
          Supprimé : C:\TDSSKiller.2.7.44.0_05.07.2012_15.20.47_log.txt
          Supprimé : C:\Users\Capsejours\Desktop\AdwCleaner[S1].txt
          Supprimé : C:\Users\Capsejours\Desktop\Extras.Txt
          Supprimé : C:\Users\Capsejours\Desktop\OTL.Txt
          Supprimé : C:\Users\Capsejours\Desktop\ZHPDIAG
          Supprimé : C:\Users\Capsejours\Desktop\ZHPDiag.txt
          Supprimé : C:\Users\Capsejours\Desktop\ZHPDIAG2
          Supprimé : C:\Users\Capsejours\Desktop\ZHPFixReport.txt
          Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
          Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
          Supprimé : C:\Users\Capsejours\Downloads\HiJackThis.exe
          Supprimé : C:\Users\Capsejours\Downloads\hijackthis.log
          Supprimé : C:\Users\Capsejours\Downloads\tdsskiller.zip
          Supprimé : C:\Users\Capsejours\Downloads\ZHPDiag2.exe

          ~~~~~~ Registre ~~~~~~

          Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
          Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ~~~~~~ Autres ~~~~~~

          -> Prefetch Vidé

          *************************

          DelFix[S1].txt - [1716 octets] - [01/08/2012 18:35:42]

          ########## EOF - C:\DelFix[S1].txt - [1840 octets] ##########
          0
          1. OK .;-)

            tu peux passer le sujet en résolu stp ;-)

            bonne continuation également et change ce windows ;-)
            0
          2. Bonjour Coniii
            J'aurais tellement aimer passer ce sujet en résolu mais il veux pas !!!!!
            Mais ce matin j'ai du mettre 20 mns entre l'allumage du pc et la connexion au forum
            Les pages internet mettent un temps fou a apparaitre,tant sur safari que sur firefox
            idem pour itunes
            Je craque
            0
          3. Bonjour, niveau désinfection tout est bon...maintenant jpense plus que c'est un problème Hardware.

            Je ne peux pas trop t'aider sur ce point...pose la question dans la partie Hardware du forum en précisant que ton PC a été désinfecté ici...

            Cdlt
            0
        3. on peu quand meme lui proposer un final va....

          https://gen-hackman.kanak.fr/#1037
          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          ne gardez pas les outils de desinfection dans le pc , ils sont mis à jour tous les jours
          0
          1. Merci pour la solution voici le resultat demandé
            Total space cleaned: 3.18 MB
            Concernant java fenetre d'erreur m'indiquant la page java.com: java et vous a tenté de charger du code java, mais java n'est pas disponible ou n'est pas installé. Souhaitez vous afficher une page de telechargement de java ?
            Quand je clique dessus rien nada

            Je suis ta procedure et passe a l etape de suppression des versions anterieures de java et installation de la toute derniere version.....
            Version qui a été bien telechargée hier...
            0
            1. ok
              0
            2. # DelFix v8.9 - Rapport créé le 02/08/2012 à 11:17:03
              # Mis à jour le 27/07/12 par Xplode
              # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
              # Nom d'utilisateur : Capsejours - CAPSEJOURS-PC (Administrateur)
              # Exécuté depuis : C:\Users\Capsejours\Downloads\Programs\delfix_2.exe
              # Option [Suppression]

              ~~~~~~ Dossiers(s) ~~~~~~

              ~~~~~~ Fichier(s) ~~~~~~

              Supprimé : C:\AdwCleaner[S1].txt
              Supprimé : C:\Users\Capsejours\Desktop\ADWCleaner2.txt
              Supprimé : C:\Users\Capsejours\Desktop\JavaRa.zip

              ~~~~~~ Registre ~~~~~~

              Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

              ~~~~~~ Autres ~~~~~~

              -> Prefetch Vidé

              *************************

              DelFix[S1].txt - [1837 octets] - [01/08/2012 18:35:42]
              DelFix[S2].txt - [736 octets] - [02/08/2012 11:17:03]

              ########## EOF - C:\DelFix[S2].txt - [859 octets] ##########
              0
            3. vu
              0
            4. Java mis a jour et CCleaner travaille travaille ....
              0
            5. ^^
              0
          2. Affiche les dossiers et fichiers cachés va dans C et Suprime sans problème ce qui se nomme $Unistall
            -4