Pc fixe excessivement long !! help

cesar30640 Messages postés 154 Statut Membre -  
 Utilisateur anonyme -
Bonjour, voila je demande votre aide car mon pc rame grave depuis quelques jour aussi bien en lançant des applications que pour lire les videos etc etc ,si un helper est en ligne et dispo , je suis a ton ecoute ...en vous remerciant par avance ... a noter que actuellement en lotissement neuf je fonctionne en cle 3 g bouygues car internet pas dispo depuis quelques mois ...windows xp version 2002 service pack 3 marque ACER



A voir également:

59 réponses

cesar30640 Messages postés 154 Statut Membre
 
voici le rapport ....All processes killed
========== FILES ==========
C:\WINDOWS\System32\drivers\etc\hosts moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 16786 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Utilisateur
->Temp folder emptied: 634791 bytes
->Temporary Internet Files folder emptied: 22935564 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 39645343 bytes
->Flash cache emptied: 57072 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 32768 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 1611 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 4005748 bytes

Total Files Cleaned = 64,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 10102012_182107
All processes killed

OTM by OldTimer - Version 3.1.21.0 log created on 10102012_182107
All processes killed

OTM by OldTimer - Version 3.1.21.0 log created on 10102012_182107

Files moved on Reboot...

Registry entries deleted on Reboot...
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Super, il est parti

Tu peux y aller avec RstHosts :)
0
cesar30640 Messages postés 154 Statut Membre
 
je restaure de nouveau donc avec rsthosts ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ouep
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cesar30640 Messages postés 154 Statut Membre
 
-|x| RstHosts v2.0 - Rapport créé le 10/10/2012 à 21:14:46
-|x| Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
-|x| Nom d'utilisateur : Utilisateur - GUILLEMAIN (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\WINDOWS\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Utilisateur - GUILLEMAIN
Taille : 0 bytes
Date de création : 10/10/2012 - 21:14:02
Date de modification : 10/10/2012 - 21:14:02
Date de dernier accès : 10/10/2012 - 21:14:02

-|x|- Contenu du fichier -|x|-


-|x|- E.O.F - C:\RstHosts.txt - 538 bytes -|x|-
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
c'est pas normal qu'il fasse 0 bytes ....

bon je demande à quelqu'un de venir jeter un oeil ;)
0
cesar30640 Messages postés 154 Statut Membre
 
ok ,plus on est de fou .........lol
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
:-)
0
Utilisateur anonyme
 
salut qu'est-ce qu'il se passe ici ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Yop,

Merci g3n, en fait un problème avec le fichier hosts !

On va essayer ça avec OTL :

Relance OTL, sous Personnalisation copie/colle ceci :

:Files
echo,Y|cacls "%WinDir%\system32\drivers\etc\hosts" /G everyone:f /c
:Commands
[resethosts]


Puis clique sur Correction et poste le rapport
0
cesar30640 Messages postés 154 Statut Membre
 
salut juju666 et g3n .......désolé ,pour le retard mais absent de la maison ces deux derniers jours ....aller go ... on y retourne voici le rapport :::========== FILES ==========
[color=#A23BEC]< echo,Y|cacls "%WinDir%\system32\drivers\etc\hosts" /G everyone:f /c >[/color]
C:\Documents and Settings\Utilisateur\Bureau\cmd.bat deleted successfully.
C:\Documents and Settings\Utilisateur\Bureau\cmd.txt deleted successfully.
========== COMMANDS ==========
File move failed. C:\WINDOWS\System32\drivers\etc\Hosts scheduled to be moved on reboot.
Error: Unble to create default HOSTS file!

OTL by OldTimer - Version 3.2.69.0 log created on 10122012_225216

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\System32\drivers\etc\Hosts scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
?????????
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

Télécharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

Miroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
cesar30640 Messages postés 154 Statut Membre
 
0
Utilisateur anonyme
 
bizarre certains trucs supprimés sont en whitelist......
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
OK.

Relance Pre_Scan, clique sur Diag, héberge le rapport
0
cesar30640 Messages postés 154 Statut Membre
 
0
Utilisateur anonyme
 
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


0
cesar30640 Messages postés 154 Statut Membre
 
rapport ad-remover:::======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:30:45 le 13/10/2012, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Utilisateur@GUILLEMAIN ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\Toolbar


============== SCAN ADDITIONNEL ==============

-- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\cq3kvntx.default --
Extensions\crossriderapp5060@crossrider.com (Savings Sidekick)
Extensions\specialsavings@superfish.com (SpecialSavings)
Extensions\team.ustart@gmail.com (Add to uStart)
Prefs.js - browser.search.defaulturl,
Prefs.js - browser.startup.homepage_override.buildID, 20120420145725
Prefs.js - browser.startup.homepage_override.mstone, rv:12.0
Prefs.js - browser.search.defaultenginename,

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\WINDOWS\system32\eDStoolbar.dll)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\javaws.exe (Oracle Corporation)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files\Google\Chrome\Application\13.0.782.215\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files\PokerStars.FR\main.ico)
HKLM_Extensions\{A69A551A-1AAE-4B67-8C2E-52F8B8A19504} - "SpecialSavings" (C:\Program Files\SpecialSavings\SpecialSavingsSinged.dll,202)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} - "SpecialSavings" (C:\Program Files\SpecialSavings\SpecialSavingsSinged.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 13/10/2012 16:31:06 (2889 Octet(s))

Fin à: 16:32:15, 13/10/2012

============== E.O.F ==============
0
Utilisateur anonyme
 
voilà plus besoin de scripter :)
0
cesar30640 Messages postés 154 Statut Membre
 
c'est ok ????????? tout est rentré dans l'ordre ????? dis moi aussi c'est c 'est ok comment enlever les telechargements effectués sur mon bureau
0