Pc tres lent
Résolu/Fermé
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
-
6 janv. 2013 à 22:24
tonyzo Messages postés 259 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 23 août 2013 - 9 janv. 2013 à 19:02
tonyzo Messages postés 259 Date d'inscription mercredi 3 février 2010 Statut Membre Dernière intervention 23 août 2013 - 9 janv. 2013 à 19:02
A voir également:
- Pc tres lent
- Pc tres lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Whatsapp pc - Télécharger - Messagerie
36 réponses
bazfile
Messages postés
56710
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 décembre 2024
19 348
6 janv. 2013 à 22:56
6 janv. 2013 à 22:56
Bonsoir,
Télécharge ADWcleaner https://toolslib.net ouvre ADWcleaner et clique sur Suppression à la fin de la suppression tu devras redémarrer ton ordinateur.
Télécharge ADWcleaner https://toolslib.net ouvre ADWcleaner et clique sur Suppression à la fin de la suppression tu devras redémarrer ton ordinateur.
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
6 janv. 2013 à 23:25
6 janv. 2013 à 23:25
Salut et merci pour ta reponse!J'ai fait ce que tu ma demander..Ya t il une autre manip a faire?
bazfile
Messages postés
56710
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 décembre 2024
19 348
7 janv. 2013 à 05:58
7 janv. 2013 à 05:58
Bonjour,
Ton ordinateur rame-t-il toujours autant sur internet ?
Télécharge ZHPdiag et installe-le puis tu l'ouvres tu cliques sur le tournevis en haut à droite à côté de la flèche verte, tu cliques sur Tous puis tu cliques sur la loupe en haut à gauche pour lancer l'analyse, une fois l'analyse terminée tu auras un fichier texte sur ton bureau nommé "ZHPDiag" tu le postes sur :
https://www.cjoint.com/
et tu mets son lien dans ta réponse.
Ton ordinateur rame-t-il toujours autant sur internet ?
Télécharge ZHPdiag et installe-le puis tu l'ouvres tu cliques sur le tournevis en haut à droite à côté de la flèche verte, tu cliques sur Tous puis tu cliques sur la loupe en haut à gauche pour lancer l'analyse, une fois l'analyse terminée tu auras un fichier texte sur ton bureau nommé "ZHPDiag" tu le postes sur :
https://www.cjoint.com/
et tu mets son lien dans ta réponse.
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 09:59
7 janv. 2013 à 09:59
Salut a vous :)...visiblement il y a peut etre un soucis...Je continue avec l'aide de bazfile ou il faut que je repart a zero?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 10:02
7 janv. 2013 à 10:02
Fais plutôt ça qui en dit plus et regarde les statuts des intervenants tu verras qu'il y a des personnes qualifiées (contributeurs & contributeurs sécurité, statut spécial pour la section Virus/Sécu de CCM.net)
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 12:10
7 janv. 2013 à 12:10
merci pour la reprise du dossier!voici les liens:
https://forums-fec.be/upload/www/?action=d&id=7965022798
https://forums-fec.be/upload/www/?action=d&id=7029118079
https://forums-fec.be/upload/www/?action=d&id=7965022798
https://forums-fec.be/upload/www/?action=d&id=7029118079
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 12:20
7 janv. 2013 à 12:20
Pourquoi t'as essayé de désinstaller IE8 ? Faut le conserver
T'as des soucis avec google update je vois
==========================
Démarrer en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis l'option : Sans Échec avec prise en charge du réseau et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
De là :
Supprime le AdwCleaner sur ton pc (lance le et clique sur désinstaller)
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
T'as des soucis avec google update je vois
==========================
Démarrer en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis l'option : Sans Échec avec prise en charge du réseau et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
De là :
Supprime le AdwCleaner sur ton pc (lance le et clique sur désinstaller)
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 14:14
7 janv. 2013 à 14:14
oui en effet j'avais essayer de le desinstaller pour ne pas avoir plusieur navigateur d'installer,on m'avait dit d'eviter d'en avoir plusieur pour eviter certain bugg!Je ne savai pas qu'il fallai le garder.Je fait la suite et je t'envoi ca
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 14:17
7 janv. 2013 à 14:17
juste pour savoir...c'est quoi google update?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 15:04
7 janv. 2013 à 15:04
rapport avec google chrome ou d'autres produits google.
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 15:31
7 janv. 2013 à 15:31
ca y'et c'est fait,par contre impossible de trouver le rapport sur mon pc??Ya juste un bloc note qui c'est ouvert au demarage mais apparament ca n'est pas ca car je ne voi pas "adwcleaner d'inscrit!!veut tu que je te l'envoi quand meme?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 15:38
7 janv. 2013 à 15:38
oui envoie :)
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 15:46
7 janv. 2013 à 15:46
tu la recu?Je ne voit plus le rapport dans la discution,j'ai essayer de le remettre et ca me dit que j'ai deja poster le rapport!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 15:46
7 janv. 2013 à 15:46
dépose-le sur https://www.cjoint.com/ et envoie le lien :)
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 15:55
7 janv. 2013 à 15:55
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 15:57
7 janv. 2013 à 15:57
heu ... O_O
y'a pas de rapport à C:\AdwCleaner[S1].txt ??
y'a pas de rapport à C:\AdwCleaner[S1].txt ??
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 16:07
7 janv. 2013 à 16:07
nan impossible a trouver meme en allant dans recherche
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 16:11
7 janv. 2013 à 16:11
t'as pas lancé adwcleaner alors ...
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 16:26
7 janv. 2013 à 16:26
J'ai refai l'operation et toujour rien!!Il faut faire ca en mode sans echec ou pas?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 16:27
7 janv. 2013 à 16:27
ouais
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 17:07
7 janv. 2013 à 17:07
J'ai tous essayer,mode sans echec,avec,etc...il et introuvable :((((((
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 17:17
7 janv. 2013 à 17:17
mais as-tu téléchargé adwcleaner ???????????
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 17:19
7 janv. 2013 à 17:19
oui j'ai fait executer,puis supression,apres il y avait un message qui parlai de hardware je crois et qu'il fallai redemarer le pc pour que adw cleaner ce mais en route ...Puis en ralumant le pc,il ne ce passait rien de special,je croyai que c'etai normal!!
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 17:40
7 janv. 2013 à 17:40
voici
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:28:04 le 07/01/2013, Mode sans echec
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@ANTHONY-KZ44B4V ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\OpenCandy
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\PriceGong
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{322EDCF5-9E7D-4021-8C67-F3FFE4961A38}
Clé supprimée: HKLM\Software\Classes\SearchBar.Client
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\DataMngr
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKU\.DEFAULT\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll)
HKCU_SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - "Claro Search" (hxxp://www.claro-search.com/?q={searchTerms}&affID=114508&tt=4012_5&babsrc=SP_cl...)
HKCU_SearchScopes\{559F8AB9-EB7C-4183-9C6D-C312CA5E164E} - "RealDesktop" (hxxp://RealDesktop.toolbaroptions.com/?tmp=toolbar_RealDesktop_results&prt=reald...)
HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata={searchTerms})
HKCU_SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B} - "Search" (hxxp://badoo.com/startpage/?source=bsb&q={searchTerms})
HKCU_SearchScopes\{9DFB9A8C-8551-44c5-A3BE-712A8E874D14} - "SpeedBit Search" (hxxp://home.speedbit.com/search.aspx?aff=106&q={searchTerms})
HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll)
HKLM_Toolbar|{9E131A93-EED7-4BEB-B015-A0ADB30B5646} (C:\Program Files\Claro LTD\claro\1.6.4.1\claroTlbr.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{603C4CC9-5DC6-4C44-873F-8281509DF953} - C:\Program Files\SpeedBit Video Downloader\Converter.exe (x)
HKLM_ElevationPolicy\881b16d2-0c50-4fae-8098-a717dd59dfb0 - C:\Program Files\mywebsites.pro-FR\mywebsites.pro-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{0E98B5EB-8B00-408E-A48A-04925F72D9C6} - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{11111111-1111-1111-1111-110011441179} - C:\Program Files\Giant Savings\Giant Savings.exe (x)
HKLM_ElevationPolicy\{11111111-1111-1111-1111-110011501160} - C:\Program Files\Savings Sidekick\Savings Sidekick.exe (x)
HKLM_ElevationPolicy\{21111111-1111-1111-1111-110011501160} - C:\Program Files\Savings Sidekick\Savings Sidekick-bg.exe (x)
HKLM_ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} - C:\Program Files\Orbitdownloader\orbitdm.exe (x)
HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files\Java\jre7\bin\javaws.exe (Oracle Corporation)
HKLM_ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F} - C:\Program Files\Claro LTD\claro\1.6.4.1\clarosrv.exe (Montera Technologeis LTD)
HKLM_ElevationPolicy\{603C4CC9-5DC6-4C44-873F-8281509DF953} - C:\Program Files\SpeedBit Video Downloader\Converter.exe (x)
HKLM_ElevationPolicy\{7E9AF04C-2EAE-4DA3-8AFD-60955FEC4D77} - C:\Program Files\Orange\ToolbarFR\ToolbarHelper.exe (x)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{D41068FF-C508-4D13-A2D1-9AF847014C3F} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit\CT2269050\DVDVideoSoftTBAutoUpdateHelper.exe (x)
HKLM_Extensions\{A69A551A-1AAE-4B67-8C2E-52F8B8A19504} - "SpecialSavings" (C:\Program Files\SpecialSavings\SpecialSavingsSinged.dll,202)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{000F18F2-09EB-4A59-82B2-5AE4184C39C3} - "Claro LTD Helper Object" (C:\Program Files\Claro LTD\claro\1.6.4.1\bh\claro.dll)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{1d970ed5-3eda-438d-bffd-715931e2775b} (?)
BHO\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} - "SpecialSavings" (C:\Program Files\SpecialSavings\SpecialSavingsSinged.dll)
BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 69 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 07/01/2013 17:28:14 (4481 Octet(s))
Fin à: 17:29:01, 07/01/2013
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:28:04 le 07/01/2013, Mode sans echec
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Administrateur@ANTHONY-KZ44B4V ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\OpenCandy
Dossier supprimé: C:\Documents and Settings\Administrateur\Application Data\PriceGong
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Interface\{322EDCF5-9E7D-4021-8C67-F3FFE4961A38}
Clé supprimée: HKLM\Software\Classes\SearchBar.Client
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\DataMngr
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKU\.DEFAULT\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll)
HKCU_SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - "Claro Search" (hxxp://www.claro-search.com/?q={searchTerms}&affID=114508&tt=4012_5&babsrc=SP_cl...)
HKCU_SearchScopes\{559F8AB9-EB7C-4183-9C6D-C312CA5E164E} - "RealDesktop" (hxxp://RealDesktop.toolbaroptions.com/?tmp=toolbar_RealDesktop_results&prt=reald...)
HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata={searchTerms})
HKCU_SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B} - "Search" (hxxp://badoo.com/startpage/?source=bsb&q={searchTerms})
HKCU_SearchScopes\{9DFB9A8C-8551-44c5-A3BE-712A8E874D14} - "SpeedBit Search" (hxxp://home.speedbit.com/search.aspx?aff=106&q={searchTerms})
HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll)
HKLM_Toolbar|{9E131A93-EED7-4BEB-B015-A0ADB30B5646} (C:\Program Files\Claro LTD\claro\1.6.4.1\claroTlbr.dll)
HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKCU_ElevationPolicy\{603C4CC9-5DC6-4C44-873F-8281509DF953} - C:\Program Files\SpeedBit Video Downloader\Converter.exe (x)
HKLM_ElevationPolicy\881b16d2-0c50-4fae-8098-a717dd59dfb0 - C:\Program Files\mywebsites.pro-FR\mywebsites.pro-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{0E98B5EB-8B00-408E-A48A-04925F72D9C6} - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
HKLM_ElevationPolicy\{11111111-1111-1111-1111-110011441179} - C:\Program Files\Giant Savings\Giant Savings.exe (x)
HKLM_ElevationPolicy\{11111111-1111-1111-1111-110011501160} - C:\Program Files\Savings Sidekick\Savings Sidekick.exe (x)
HKLM_ElevationPolicy\{21111111-1111-1111-1111-110011501160} - C:\Program Files\Savings Sidekick\Savings Sidekick-bg.exe (x)
HKLM_ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} - C:\Program Files\Orbitdownloader\orbitdm.exe (x)
HKLM_ElevationPolicy\{5852F5ED-8BF4-11D4-A245-0080C6F74284} - C:\Program Files\Java\jre7\bin\javaws.exe (Oracle Corporation)
HKLM_ElevationPolicy\{60295942-9E5F-4EE8-B785-3A655904D24F} - C:\Program Files\Claro LTD\claro\1.6.4.1\clarosrv.exe (Montera Technologeis LTD)
HKLM_ElevationPolicy\{603C4CC9-5DC6-4C44-873F-8281509DF953} - C:\Program Files\SpeedBit Video Downloader\Converter.exe (x)
HKLM_ElevationPolicy\{7E9AF04C-2EAE-4DA3-8AFD-60955FEC4D77} - C:\Program Files\Orange\ToolbarFR\ToolbarHelper.exe (x)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{D41068FF-C508-4D13-A2D1-9AF847014C3F} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit\CT2269050\DVDVideoSoftTBAutoUpdateHelper.exe (x)
HKLM_Extensions\{A69A551A-1AAE-4B67-8C2E-52F8B8A19504} - "SpecialSavings" (C:\Program Files\SpecialSavings\SpecialSavingsSinged.dll,202)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{000F18F2-09EB-4A59-82B2-5AE4184C39C3} - "Claro LTD Helper Object" (C:\Program Files\Claro LTD\claro\1.6.4.1\bh\claro.dll)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{1d970ed5-3eda-438d-bffd-715931e2775b} (?)
BHO\{74F475FA-6C75-43BD-AAB9-ECDA6184F600} - "SpecialSavings" (C:\Program Files\SpecialSavings\SpecialSavingsSinged.dll)
BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 69 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 07/01/2013 17:28:14 (4481 Octet(s))
Fin à: 17:29:01, 07/01/2013
============== E.O.F ==============
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 17:41
7 janv. 2013 à 17:41
c'est déjà ça en moins
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
télécharge et enregistre Pre_Scan sur ton bureau : https://forums-fec.be/gen-hackman/Pre_Scan.exe
NOTE : si le lien ne fonctionne pas : http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
NOTE : si l'outil est bloqué par l'infection utilise cette version avec extension .pif : https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redémarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Héberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en échange
Ne transmets pas le lien de suppression !!!
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
télécharge et enregistre Pre_Scan sur ton bureau : https://forums-fec.be/gen-hackman/Pre_Scan.exe
NOTE : si le lien ne fonctionne pas : http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
NOTE : si l'outil est bloqué par l'infection utilise cette version avec extension .pif : https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redémarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Héberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en échange
Ne transmets pas le lien de suppression !!!
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 20:03
7 janv. 2013 à 20:03
VOICI
https://forums-fec.be/upload/www/?action=d&id=7683211717
https://forums-fec.be/upload/www/?action=d&id=7683211717
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 20:05
7 janv. 2013 à 20:05
Relance-le clique sur Kill|Scan
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 22:38
7 janv. 2013 à 22:38
voici
https://forums-fec.be/upload/www/?action=d&id=8331617761
https://forums-fec.be/upload/www/?action=d&id=8331617761
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 22:42
7 janv. 2013 à 22:42
Ouais bon il a pas envie de bosser non plus lui xD
C'pas le soir !
Relance OTL, clique sur Analyse Rapide, héberge le rapport
C'pas le soir !
Relance OTL, clique sur Analyse Rapide, héberge le rapport
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 22:46
7 janv. 2013 à 22:46
je clique direct ou je remet ce que ta mis en gras?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 22:57
7 janv. 2013 à 22:57
tu clic direct ;)
tonyzo
Messages postés
259
Date d'inscription
mercredi 3 février 2010
Statut
Membre
Dernière intervention
23 août 2013
6
7 janv. 2013 à 23:13
7 janv. 2013 à 23:13
https://forums-fec.be/upload/www/?action=d&id=4333530265
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 janv. 2013 à 23:23
7 janv. 2013 à 23:23
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
IE - HKU\S-1-5-21-1417001333-261478967-725345543-500\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.)
[2012/10/07 14:42:27 | 000,006,522 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\OfferBox.lnk = File not found
[2012/12/21 19:13:32 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Local Settings\Application Data\Conduit
[2012/12/21 19:13:30 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Application Data\Claro LTD
[2012/12/10 21:52:35 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\IBUpdaterService
[2012/10/07 03:24:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrateur\Application Data\Babylon
[2012/12/04 13:22:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrateur\Application Data\Claro LTD
[2012/07/13 04:32:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon
[2012/06/29 06:10:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SweetIM
[2012/12/21 19:13:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Application Data\Claro LTD
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
IE - HKU\S-1-5-21-1417001333-261478967-725345543-500\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.)
[2012/10/07 14:42:27 | 000,006,522 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB Toolbar) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll (Conduit Ltd.)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\OfferBox.lnk = File not found
[2012/12/21 19:13:32 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Local Settings\Application Data\Conduit
[2012/12/21 19:13:30 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Application Data\Claro LTD
[2012/12/10 21:52:35 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\IBUpdaterService
[2012/10/07 03:24:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrateur\Application Data\Babylon
[2012/12/04 13:22:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrateur\Application Data\Claro LTD
[2012/07/13 04:32:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Babylon
[2012/06/29 06:10:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\SweetIM
[2012/12/21 19:13:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Application Data\Claro LTD
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.