A mon tour de voir si mon PC est clean
STARGATE43
Messages postés
18705
Statut
Contributeur
-
STARGATE43 Messages postés 18705 Statut Contributeur -
STARGATE43 Messages postés 18705 Statut Contributeur -
Bien le bonsoir, ben voilà, je sollicite un petit coup de main d'un helper, et je sais qu'il y en a des bons ici, juste pour voir si mon vieux coucou se porte bien, je viens de passer un coup de ZHPDiag, et je pense avoir vu des choses inutiles.
Je poste le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121113_g8k13g6n10l8
Un grand merci d'avance à celui/celle qui me prendra en charge.
Je poste le rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121113_g8k13g6n10l8
Un grand merci d'avance à celui/celle qui me prendra en charge.
A voir également:
- A mon tour de voir si mon PC est clean
- Mon pc est lent - Guide
- Voir qui regarde mon profil facebook - Guide
- Comment reinitialiser mon pc - Guide
- Plus de son sur mon pc - Guide
- Voir les composants de son pc - Guide
76 réponses
Sorry, mais me suis trompé de forum, quelq'un aurait-il l'amabilité de me rediriger vers Virus/Sécurité? merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hé!!! y a pas personne qui veut me "prendre" ou quoi???
Suis un "client" comme un autre pourtant, à moins que... :-)
Suis un "client" comme un autre pourtant, à moins que... :-)
hello
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
il sera aussi : C:\Adwcleaner[Sx].txt
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
il sera aussi : C:\Adwcleaner[Sx].txt
Ok g3n, je te poste ça dans +/- 5 min, le temps de la suppression et surtpout du redémarrage.
et...merci :-)
et...merci :-)
Et voilà, 7 min après je suis de retour avec ce rapport, il est pas bien lourd, mais je te dirai le pourquoi de ma demande
https://pjjoint.malekal.com/files.php?id=20121115_o12s6s59g15
https://pjjoint.malekal.com/files.php?id=20121115_o12s6s59g15
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://seeearch.com
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 6/11/2012 - 22:16:09 ---A- . (...) -- C:\END [9]
O47 - AAKE:Key Export SP - "C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}]
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://seeearch.com
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 6/11/2012 - 22:16:09 ---A- . (...) -- C:\END [9]
O47 - AAKE:Key Export SP - "C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}]
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Heu...désolé g3n, mais il n'y a pas de bouton GO dans le ZHPFix que j'ai, je te poste une capture d'écran : http://www.hostingpics.net/viewer.php?id=334926ZHPFix.png
Bah je l'ai téléchargée ici https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/#q=ZHPDiag&cur=1&url=%2F , dernière version 1.31.39
faut pas cliquer sur le Q maintenant dans ZHPFix ? je sais que ça avait changé mais comme j'utilise OTL ...
Quand on met la flèche de la souris sur Q, ça indique Restaurer la quarantaine, ou alors ce serait sur A Nettoyeur de Tools ???
Ok, c'est moi qui ai mal exécuté, au temps pour moi, voici le rapport :
https://pjjoint.malekal.com/files.php?id=20121116_u10h13d12y11f14
En fait, je demandait un petit coup de pouce, parce que lors de téléchargement (hé oui moi aussi j'ai succombé) de film, je constate un solide ralentissement dans les exécutions pendant le téléchargement, ça rame un peu quoi, par exemple, il faut 3 à 4 secondes pour passer d'un onglet à l'autre si je suis sur le net, ou alors l'ouverture d'un logiciel qui est lente, une fois le téléchargement terminé, ça redevient "normal", bon c'est pas un foudre de guerre non plus mon matos hein, ça pourrait aussi bien venir de la vieillesse, quand même +/- 8 ans la bête, j'ai déjà dû changé l'alim, au départ ce PC tournais avec 512 Mo de RAM, je l'ai monté à 3 Gb, nettoyage régulier des composant, il y à peine 6 mois que la pâte thermique du proc a été changée, enfin voilà quoi.
Alors il y a encore un petit quelque chose qui me tracasse, cest que lors de l'ouverture de msconfig, dans l'onglet Démarrage, tout en bas de la liste, il y a dans Élément de démarrage : Ares , Commande : "C:\Program Files\Ares\Ares.exe" -h , Emplacement : SOFTWARE\Microsoft\Windows\CurrentVersion\Run , or, ça fait bien longtemps que ce P2P a été désinstallé, ceci dit, la case est décochée.
Il pourrait encore nuire???
https://pjjoint.malekal.com/files.php?id=20121116_u10h13d12y11f14
En fait, je demandait un petit coup de pouce, parce que lors de téléchargement (hé oui moi aussi j'ai succombé) de film, je constate un solide ralentissement dans les exécutions pendant le téléchargement, ça rame un peu quoi, par exemple, il faut 3 à 4 secondes pour passer d'un onglet à l'autre si je suis sur le net, ou alors l'ouverture d'un logiciel qui est lente, une fois le téléchargement terminé, ça redevient "normal", bon c'est pas un foudre de guerre non plus mon matos hein, ça pourrait aussi bien venir de la vieillesse, quand même +/- 8 ans la bête, j'ai déjà dû changé l'alim, au départ ce PC tournais avec 512 Mo de RAM, je l'ai monté à 3 Gb, nettoyage régulier des composant, il y à peine 6 mois que la pâte thermique du proc a été changée, enfin voilà quoi.
Alors il y a encore un petit quelque chose qui me tracasse, cest que lors de l'ouverture de msconfig, dans l'onglet Démarrage, tout en bas de la liste, il y a dans Élément de démarrage : Ares , Commande : "C:\Program Files\Ares\Ares.exe" -h , Emplacement : SOFTWARE\Microsoft\Windows\CurrentVersion\Run , or, ça fait bien longtemps que ce P2P a été désinstallé, ceci dit, la case est décochée.
Il pourrait encore nuire???
Ok, ça c'est une chose, et le rapport de ZHPFix, qu'en penses-tu?
Et à quoi peut-être dû le ralentissement du PC lors de téléchargement, je tiens à te préciser qu'il y a +/- 2 mois d'ici, il n'y avait pas ce ralentissement, matos qui vieilli ou quelque chose d'autre?
Et à quoi peut-être dû le ralentissement du PC lors de téléchargement, je tiens à te préciser qu'il y a +/- 2 mois d'ici, il n'y avait pas ce ralentissement, matos qui vieilli ou quelque chose d'autre?
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
Voici le 1ier rapport OTL.Txt : https://www.cjoint.com/?BKqbK1qclRn
Et le 2ième rapport Extrats.Txt : https://www.cjoint.com/?BKqbNrkQ0Kq
Et le 2ième rapport Extrats.Txt : https://www.cjoint.com/?BKqbNrkQ0Kq
desinstalle tout Java
============
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}:6.0.29
FF - user.js - File not found
FF - prefs.js..network.proxy.http_port: 80
FF - prefs.js..network.proxy.type: 0
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2011/09/29 02:24:55 | 000,001,945 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\oa88xmb2.default\searchplugins\bing-zugo.xml
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: Nouvelle valeur #1 = 0
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Reg Error: Key error.)
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
""="%SystemRoot%\system32\shell32.dll"
:Files
C:\Users\mathilde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk
C:\Users\mathilde\Desktop\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50_francais_215092.exe
C:\ProgramData\lM31000BjCkC31000
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
=====================
desinstalle avast 5
https://www.avast.com/fr-fr/uninstall-utility
===================
installe avast 7
https://www.avast.com/fr-fr/download-thank-you.php?product=FA-AVAST&locale=fr-fr
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
============
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}:6.0.26
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}:6.0.29
FF - user.js - File not found
FF - prefs.js..network.proxy.http_port: 80
FF - prefs.js..network.proxy.type: 0
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2011/09/29 02:24:55 | 000,001,945 | ---- | M] () -- C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\oa88xmb2.default\searchplugins\bing-zugo.xml
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: Nouvelle valeur #1 = 0
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Java Plug-in 1.6.0_29)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab (Reg Error: Key error.)
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
""="%SystemRoot%\system32\shell32.dll"
:Files
C:\Users\mathilde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.0.lnk
C:\Users\mathilde\Desktop\malwarebytes-anti-malware_malwarebytes_anti-malware_1.50_francais_215092.exe
C:\ProgramData\lM31000BjCkC31000
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
=====================
desinstalle avast 5
https://www.avast.com/fr-fr/uninstall-utility
===================
installe avast 7
https://www.avast.com/fr-fr/download-thank-you.php?product=FA-AVAST&locale=fr-fr
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤