PC inutilisable
Fermé
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
-
21 janv. 2013 à 09:17
Utilisateur anonyme - 29 janv. 2013 à 17:35
Utilisateur anonyme - 29 janv. 2013 à 17:35
A voir également:
- PC inutilisable
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
10 réponses
Utilisateur anonyme
21 janv. 2013 à 09:39
21 janv. 2013 à 09:39
Bonjour,
Fais ce qui suit:
Télécharges ZHPDiag de Nicolas Coolman sur ton bureau:
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
*Fermes toutes les fenêtres actives.
*Clic droit dessus, Exécuter en tant qu'administrateur pour lancer l'installation qui te mettra 3 nouveaux icônes.
*Clic droit sur ZHPDiag, Exécuter en tant qu'administrateur.
*Clic sur l'icône Loupe pour lancer l'analyse, si tu as un message pour "SIGCHECK", clic OK pour accepter.
*Laisses l'outil travailler sans toucher au PC.
*A la fin de l'analyse,clic sur l'appareil photo et enregistres le rapport sur ton Bureau. Tu peux refermer ZHPDiag.
*Le rapport est trop long pour me faire un copier/coller, rends toi sur ce site: https://www.cjoint.com/ , clic sur Parcourir pour retrouver ton rapport, clic sur Ouvrir, clic sur Créer le lien, un lien en bleu apparaîtra, clic droit dessus, Copier, reviens dans la fenêtre des messages ci dessous, clic droit, Coller et tu valides.
Si tu ne peux pas télécharger directement, tu le fais avec un autre PC et tu le transfères avec une USB.
Fais ce qui suit:
Télécharges ZHPDiag de Nicolas Coolman sur ton bureau:
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
*Fermes toutes les fenêtres actives.
*Clic droit dessus, Exécuter en tant qu'administrateur pour lancer l'installation qui te mettra 3 nouveaux icônes.
*Clic droit sur ZHPDiag, Exécuter en tant qu'administrateur.
*Clic sur l'icône Loupe pour lancer l'analyse, si tu as un message pour "SIGCHECK", clic OK pour accepter.
*Laisses l'outil travailler sans toucher au PC.
*A la fin de l'analyse,clic sur l'appareil photo et enregistres le rapport sur ton Bureau. Tu peux refermer ZHPDiag.
*Le rapport est trop long pour me faire un copier/coller, rends toi sur ce site: https://www.cjoint.com/ , clic sur Parcourir pour retrouver ton rapport, clic sur Ouvrir, clic sur Créer le lien, un lien en bleu apparaîtra, clic droit dessus, Copier, reviens dans la fenêtre des messages ci dessous, clic droit, Coller et tu valides.
Si tu ne peux pas télécharger directement, tu le fais avec un autre PC et tu le transfères avec une USB.
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
21 janv. 2013 à 14:04
21 janv. 2013 à 14:04
Voici le rapport.
http://cjoint.com/?CAvodo81H6v
http://cjoint.com/?CAvodo81H6v
RE
*Désinstalles SweetIm dans programmes et fonctionnalités.
*Télécharges ADWCleaner sur ton bureau:
http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (flèche verte)
*Fermes toutes les fenêtres actives.
*Clic droit sur ADWCleaner, Exécuter en tant qu'Administrateur, et choisis Suppression.
*Ton PC va redémarrer, laisses finir le nettoyage et postes moi le rapport qui s'ouvrira, ou qui se trouve dans C:\ ADWCleaner [S1].txt.
*Désinstalles SweetIm dans programmes et fonctionnalités.
*Télécharges ADWCleaner sur ton bureau:
http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (flèche verte)
*Fermes toutes les fenêtres actives.
*Clic droit sur ADWCleaner, Exécuter en tant qu'Administrateur, et choisis Suppression.
*Ton PC va redémarrer, laisses finir le nettoyage et postes moi le rapport qui s'ouvrira, ou qui se trouve dans C:\ ADWCleaner [S1].txt.
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
Modifié par scorpio1992 le 21/01/2013 à 15:24
Modifié par scorpio1992 le 21/01/2013 à 15:24
Voilà.
http://cjoint.com/13jv/CAvpuUSaRSl
Par contre impossible de trouver Sweetlm, j'ai regardé dans programmes et fonctionnalité, j'ai fait une recherche dans la barre de démarrage windows, il ne trouve rien .
http://cjoint.com/13jv/CAvpuUSaRSl
Par contre impossible de trouver Sweetlm, j'ai regardé dans programmes et fonctionnalité, j'ai fait une recherche dans la barre de démarrage windows, il ne trouve rien .
RE
Pas grave pour SweetIM.
*Télécharges Malwarebytes: https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
*Lances l'installation, n'acceptes qu'une icône sur le bureau et rien d'autre, fais la mise à jour et un examen rapide.
*A la fin, si quelque chose est trouvé, clic sur Afficher la sélection, vérifies que tout est coché et clic sur Supprimer, redémarres si c'est demandé.
*Fais moi un copier/coller du rapport qui s'ouvrira, ou qui se trouve dans l'onglet Rapport/log, si tu as été obligé de redémarrer.
Pas grave pour SweetIM.
*Télécharges Malwarebytes: https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
*Lances l'installation, n'acceptes qu'une icône sur le bureau et rien d'autre, fais la mise à jour et un examen rapide.
*A la fin, si quelque chose est trouvé, clic sur Afficher la sélection, vérifies que tout est coché et clic sur Supprimer, redémarres si c'est demandé.
*Fais moi un copier/coller du rapport qui s'ouvrira, ou qui se trouve dans l'onglet Rapport/log, si tu as été obligé de redémarrer.
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
Modifié par scorpio1992 le 21/01/2013 à 16:39
Modifié par scorpio1992 le 21/01/2013 à 16:39
voilà voilà
J'ai été effectivement obligé de nettoyer,et redémarrer, il y avait 3 machins à supprimer.
https://www.cjoint.com/?CAvgHSwTtCL
Sa rame toujours, enfin sa dépend des moments, y'a du mieux quand je vais sur internet, mais des fois sa freeze pendant 5 minutes ... heureusement, y'a la PS3 pour patienter. lol
J'ai été effectivement obligé de nettoyer,et redémarrer, il y avait 3 machins à supprimer.
https://www.cjoint.com/?CAvgHSwTtCL
Sa rame toujours, enfin sa dépend des moments, y'a du mieux quand je vais sur internet, mais des fois sa freeze pendant 5 minutes ... heureusement, y'a la PS3 pour patienter. lol
Ton lien ne marche pas, fais moi un copier/coller dans un message ci dessous.
Et refais moi un nouveau rapport ZHPDIAG.
----------------------------------------------------------------
Tu as pas mal de programmes qui se lancent au démarrage, vas dans CCLeaner, Outils, Démarrage, tu Désactives tout, sauf ton antivirus. (pas effacer) Et tu redémarres. Si tu as un message pour rester en mode sélectif, tu confirmes le changement.
Et refais moi un nouveau rapport ZHPDIAG.
----------------------------------------------------------------
Tu as pas mal de programmes qui se lancent au démarrage, vas dans CCLeaner, Outils, Démarrage, tu Désactives tout, sauf ton antivirus. (pas effacer) Et tu redémarres. Si tu as un message pour rester en mode sélectif, tu confirmes le changement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
21 janv. 2013 à 22:16
21 janv. 2013 à 22:16
Voici le rapport MalwareBytes:
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.21.05
Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Laurent :: LAURENT-PC [administrateur]
Protection: Activé
21/01/2013 16:05:36
mbam-log-2013-01-21 (16-05-36).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 207773
Temps écoulé: 7 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 1
C:\Windows\mstwain32.exe (Trojan.Agent) -> 4084 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|mstwain32 (Trojan.Agent) -> Données: C:\Windows\mstwain32.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Windows\mstwain32.exe (Trojan.Agent) -> Suppression au redémarrage.
(fin)
Et le nouveau rapport ZHPDiag : http://cjoint.com/?CAvwpz9SZkI
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.01.21.05
Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Laurent :: LAURENT-PC [administrateur]
Protection: Activé
21/01/2013 16:05:36
mbam-log-2013-01-21 (16-05-36).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 207773
Temps écoulé: 7 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 1
C:\Windows\mstwain32.exe (Trojan.Agent) -> 4084 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|mstwain32 (Trojan.Agent) -> Données: C:\Windows\mstwain32.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Windows\mstwain32.exe (Trojan.Agent) -> Suppression au redémarrage.
(fin)
Et le nouveau rapport ZHPDiag : http://cjoint.com/?CAvwpz9SZkI
RE
As tu redémarrer le PC, à la fin de Malwarebytes?
Sélectionnes tout le texte en gras ci-dessous et clic droit, Copier:
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com
R3 - URLSearchHook: (no name) [64Bits] - {50fafaf0-70a9-419d-a109-fa4b4ffd4e37} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{02D80C64-BDD3-4BB7-8C2C-E2D1A17D6698}] (...) -- C:\Program Files (x86)\HyCam2\HyCam2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{570DA9FE-0B92-4ADA-983B-05149CB8548F}] (...) -- C:\Program Files (x86)\HyCam2\HyCam2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5AAC253E-05B5-48F9-B210-42E92D1FCDD4}] (...) -- c:\users\Laurent\appdata\local\lollipop\lollipop.bat (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AEF2BAAD-7CD1-44A0-880A-15BAB54D4030}] (...) -- C:\Users\Laurent\Downloads\SUN_Global_1006_10_Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C67EB5B8-4F9C-412B-93D7-7C49185F5A77}] (...) -- C:\Program Files (x86)\HyCam2\HyCam2.exe (.not file.)
[MD5.7FAF5222EEB546E1DC0F348DCB314B0B] [SPRF][29/08/2006] (.Zylom Games - Zylom Games Player.) -- C:\Windows\Downloaded Program Files\zylomgamesplayer.dll
[HKCU\Software\Avg]
[HKLM\Software\McAfee.com]
[HKLM\Software\Wow6432Node\AVG]
[HKLM\Software\Wow6432Node\McAfeeInstaller]
[HKLM\Software\Wow6432Node\Uniblue]
O43 - CFD: 15/03/2011 - 01:07:01 - [0,006] ----D C:\ProgramData\McAfee
O43 - CFD: 24/04/2011 - 15:54:36 - [0] ----D C:\ProgramData\Zylom
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
O69 - SBI: SearchScopes [HKCU] {C69BAC61-B198-46FD-B38F-7B82296F6C73} - (Search Here) - http://www.mysearchresults.com
O69 - SBI: SearchScopes [HKCU] {CFF8816D-83B0-4727-A436-FD72FAE2CC86} - (Ask Search) - http://websearch.ask.com
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}] =>Adware.Bandoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
[HKLM\Software\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3] =>Adware.Bandoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
[HKCU\Software\DM] =>PUP.BearShare
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS] =>Adware.Bandoo
C:\Users\Laurent\AppData\LocalLow\searchresultstb =>Toolbar.Agent
Emptytemp
Emptyflash
EmptyCLSID
Fermes toutes les fenêtres actives, clic droit sur l'icône ZHPFix, Exécuter en Administrateur, normalement, tu devrais voir le texte d'affiché, si ce n'est pas le cas, tu le colles dans le cadre blanc, une fois que c'est bon, clic sur GO pour lancer le nettoyage.
Postes moi le nouveau rapport.
As tu redémarrer le PC, à la fin de Malwarebytes?
Sélectionnes tout le texte en gras ci-dessous et clic droit, Copier:
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com
R3 - URLSearchHook: (no name) [64Bits] - {50fafaf0-70a9-419d-a109-fa4b4ffd4e37} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{02D80C64-BDD3-4BB7-8C2C-E2D1A17D6698}] (...) -- C:\Program Files (x86)\HyCam2\HyCam2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{570DA9FE-0B92-4ADA-983B-05149CB8548F}] (...) -- C:\Program Files (x86)\HyCam2\HyCam2.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{5AAC253E-05B5-48F9-B210-42E92D1FCDD4}] (...) -- c:\users\Laurent\appdata\local\lollipop\lollipop.bat (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AEF2BAAD-7CD1-44A0-880A-15BAB54D4030}] (...) -- C:\Users\Laurent\Downloads\SUN_Global_1006_10_Setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C67EB5B8-4F9C-412B-93D7-7C49185F5A77}] (...) -- C:\Program Files (x86)\HyCam2\HyCam2.exe (.not file.)
[MD5.7FAF5222EEB546E1DC0F348DCB314B0B] [SPRF][29/08/2006] (.Zylom Games - Zylom Games Player.) -- C:\Windows\Downloaded Program Files\zylomgamesplayer.dll
[HKCU\Software\Avg]
[HKLM\Software\McAfee.com]
[HKLM\Software\Wow6432Node\AVG]
[HKLM\Software\Wow6432Node\McAfeeInstaller]
[HKLM\Software\Wow6432Node\Uniblue]
O43 - CFD: 15/03/2011 - 01:07:01 - [0,006] ----D C:\ProgramData\McAfee
O43 - CFD: 24/04/2011 - 15:54:36 - [0] ----D C:\ProgramData\Zylom
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
O69 - SBI: SearchScopes [HKCU] {C69BAC61-B198-46FD-B38F-7B82296F6C73} - (Search Here) - http://www.mysearchresults.com
O69 - SBI: SearchScopes [HKCU] {CFF8816D-83B0-4727-A436-FD72FAE2CC86} - (Ask Search) - http://websearch.ask.com
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}] =>Adware.Bandoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] =>Toolbar.Ask
[HKLM\Software\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160] =>Adware.Bandoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3] =>Adware.Bandoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] =>Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] =>Toolbar.Ask
[HKCU\Software\DM] =>PUP.BearShare
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32] =>Adware.Bandoo
[HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS] =>Adware.Bandoo
C:\Users\Laurent\AppData\LocalLow\searchresultstb =>Toolbar.Agent
Emptytemp
Emptyflash
EmptyCLSID
Fermes toutes les fenêtres actives, clic droit sur l'icône ZHPFix, Exécuter en Administrateur, normalement, tu devrais voir le texte d'affiché, si ce n'est pas le cas, tu le colles dans le cadre blanc, une fois que c'est bon, clic sur GO pour lancer le nettoyage.
Postes moi le nouveau rapport.
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
21 janv. 2013 à 23:14
21 janv. 2013 à 23:14
je ne trouve pas le go :(
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
21 janv. 2013 à 23:21
21 janv. 2013 à 23:21
Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-01-2013-23-20-12.txt
Run by Laurent at 21/01/2013 23:20:11
Windows 7 Home Premium Edition, 64-bit (Build 7600)
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Windows\Downloaded Program Files\zylomgamesplayer.dll
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
SUPPRIME Key: HKCU\Software\Avg
SUPPRIME Key*: HKLM\Software\McAfee.com
SUPPRIME Key: HKLM\Software\Wow6432Node\AVG
SUPPRIME Key: HKLM\Software\Wow6432Node\McAfeeInstaller
SUPPRIME Key: HKLM\Software\Wow6432Node\Uniblue
ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
SUPPRIME Key: SearchScopes :{C69BAC61-B198-46FD-B38F-7B82296F6C73}
SUPPRIME Key: SearchScopes :{CFF8816D-83B0-4727-A436-FD72FAE2CC86}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIME Key: HKCU\Software\DM
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {50fafaf0-70a9-419d-a109-fa4b4ffd4e37}
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\McAfee
SUPPRIME Folder: C:\ProgramData\Zylom
SUPPRIME Folder: c:\users\laurent\appdata\locallow\searchresultstb
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME File***: c:\windows\downloaded program files\zylomgamesplayer.dll
ABSENT File: c:\windows\system32\drivers\vgasave.sys
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {02D80C64-BDD3-4BB7-8C2C-E2D1A17D6698}
SUPPRIME Task: {570DA9FE-0B92-4ADA-983B-05149CB8548F}
SUPPRIME Task: {5AAC253E-05B5-48F9-B210-42E92D1FCDD4}
SUPPRIME Task: {AEF2BAAD-7CD1-44A0-880A-15BAB54D4030}
SUPPRIME Task: {C67EB5B8-4F9C-412B-93D7-7C49185F5A77}
========== Récapitulatif ==========
1 : Module(s) mémoire
34 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
4 : Fichier(s)
5 : Tache planifiée
End of clean in 00mn 45s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/01/2013 23:20:12 [5332]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-01-2013-23-20-12.txt
Run by Laurent at 21/01/2013 23:20:11
Windows 7 Home Premium Edition, 64-bit (Build 7600)
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Windows\Downloaded Program Files\zylomgamesplayer.dll
========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
SUPPRIME Key: HKCU\Software\Avg
SUPPRIME Key*: HKLM\Software\McAfee.com
SUPPRIME Key: HKLM\Software\Wow6432Node\AVG
SUPPRIME Key: HKLM\Software\Wow6432Node\McAfeeInstaller
SUPPRIME Key: HKLM\Software\Wow6432Node\Uniblue
ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
ERREUR O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
SUPPRIME Key: SearchScopes :{C69BAC61-B198-46FD-B38F-7B82296F6C73}
SUPPRIME Key: SearchScopes :{CFF8816D-83B0-4727-A436-FD72FAE2CC86}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIME Key: HKCU\Software\DM
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {50fafaf0-70a9-419d-a109-fa4b4ffd4e37}
SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
SUPPRIME Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\McAfee
SUPPRIME Folder: C:\ProgramData\Zylom
SUPPRIME Folder: c:\users\laurent\appdata\locallow\searchresultstb
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME File***: c:\windows\downloaded program files\zylomgamesplayer.dll
ABSENT File: c:\windows\system32\drivers\vgasave.sys
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Tache planifiée ==========
SUPPRIME Task: {02D80C64-BDD3-4BB7-8C2C-E2D1A17D6698}
SUPPRIME Task: {570DA9FE-0B92-4ADA-983B-05149CB8548F}
SUPPRIME Task: {5AAC253E-05B5-48F9-B210-42E92D1FCDD4}
SUPPRIME Task: {AEF2BAAD-7CD1-44A0-880A-15BAB54D4030}
SUPPRIME Task: {C67EB5B8-4F9C-412B-93D7-7C49185F5A77}
========== Récapitulatif ==========
1 : Module(s) mémoire
34 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
4 : Fichier(s)
5 : Tache planifiée
End of clean in 00mn 45s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/01/2013 23:20:12 [5332]
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
21 janv. 2013 à 23:33
21 janv. 2013 à 23:33
sa m'a lair de marcher, sa lag encore un peu, mais c'est bcp mieux qu'avant :) Merci en tout cas, peux-tu me dire ce qui n'allait pas ?
RE
Il y avait une infection, il faut se méfier des sites où tu télécharges, bien penser à décocher tout ce qui est proposé en plus, juste une icône sur le bureau est suffisant, et même comme ça, certains sites sont a éviter, il faut toujours essayer de télécharger les programmes sur le site de l'éditeur, ou sur CCM, c'est assez contrôlé pour éviter ce genre de problème.
*Mets à jour JAVA: https://www.java.com/fr/download/ (Décoches la toolbarre, pendant l'installation)
*Désinstalles Adobe Reader et installes la dernière version: https://get2.adobe.com/fr/reader/otherversions/ (Décoches MacAfee)
*Fais un nettoyage CCleaner, pour le registre aussi.
*Télécharges Slowin_Killer: http://security-helpzone.com/Tools/Slowin%20Killer.exe pour arrêter les processus inutiles à la bonne marche de ton PC. Fais moi un copier/coller du rapport.
Tu peux ensuite le désinstaller et supprimer le rapport.
*Télécharges PureRa: http://www.archive-host.com , coches tout, sauf Windows Update installation files et WMI Logs, clic sur Clean. Postes moi aussi le rapport.
Tu peux le supprimer du bureau et le rapport aussi.
*Vas dans Windows Update et fais les mises à jour si il y en a de proposé.
Redémarres et vois si tout fonctionne normalement.
*Purges la restauration du système et crées un nouveau point de restauration: https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
Il y avait une infection, il faut se méfier des sites où tu télécharges, bien penser à décocher tout ce qui est proposé en plus, juste une icône sur le bureau est suffisant, et même comme ça, certains sites sont a éviter, il faut toujours essayer de télécharger les programmes sur le site de l'éditeur, ou sur CCM, c'est assez contrôlé pour éviter ce genre de problème.
*Mets à jour JAVA: https://www.java.com/fr/download/ (Décoches la toolbarre, pendant l'installation)
*Désinstalles Adobe Reader et installes la dernière version: https://get2.adobe.com/fr/reader/otherversions/ (Décoches MacAfee)
*Fais un nettoyage CCleaner, pour le registre aussi.
*Télécharges Slowin_Killer: http://security-helpzone.com/Tools/Slowin%20Killer.exe pour arrêter les processus inutiles à la bonne marche de ton PC. Fais moi un copier/coller du rapport.
Tu peux ensuite le désinstaller et supprimer le rapport.
*Télécharges PureRa: http://www.archive-host.com , coches tout, sauf Windows Update installation files et WMI Logs, clic sur Clean. Postes moi aussi le rapport.
Tu peux le supprimer du bureau et le rapport aussi.
*Vas dans Windows Update et fais les mises à jour si il y en a de proposé.
Redémarres et vois si tout fonctionne normalement.
*Purges la restauration du système et crées un nouveau point de restauration: https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
22 janv. 2013 à 11:00
22 janv. 2013 à 11:00
voici le rapport Slowin_Killer :
Slowin' Killer © Saachaa - H-Version : 1.208 - B.D.D : 416
-----|> Informations : Logiciel
| Lancement : 22/01/2013 - 10:48:15
| Màj : 26/12/2012
| Analysé : 1
| Optimisé : 0
| Infos : https://www.security-helpzone.com/
-----|> Informations : Système
| Laurent (Admin)
| Windows 7 Home Premium (x64)
| Intel(R) Pentium(R) CPU P6200 @ 2.13GHz
| RAM 3.9 GO - 46%
-----|> Logiciels <Inutiles>
|@| Welcome Center
|@| IObit Malware Fighter
-----|> Démarrage <Inutiles>
- OK
-----|> Registre <Optimisation>
| ContigFileAllocSize : ()
| ForegroundLockTimeout : (200000)
| DisableAutoUpdate : ()
| OptimizeComplete : ()
| Enable : ()
| HungAppTimeout : ()
| WaitToKillAppTimeout : ()
| MenuShowDelay : (400)
| LowLevelHooksTimeout : ()
| AutoEndTasks : ()
| SmoothScroll : ()
| WaitToKillServiceTimeout : (12000)
| Psched : ()
| NoAutoRebootWithLoggedOnUsers : ()
| NtfsDisable8dot3NameCreation : ()
| AlwaysUnloadDll : ()
| EnableAutoLayout : ()
| DisablePagingExecutive : (0)
| LargeSystemCache : (0)
| LastAccess : (7)
| SizReqBuf : ()
-----|> Services <Inutiles>
|M| Modules de génération de clés IKE et AuthIP - (IKEEXT)
|D| Télécopie - (Fax)
|D| Windows Search - (WSearch)
|D| WebClient - (WebClient)
|D| Client DNS - (Dnscache)
|D| Stratégie de retrait de la carte à puce - (SCPolicySvc)
|D| Téléphonie - (TapiSrv)
|D| Service de rapport d'erreurs Windows - (WerSvc)
|D| Ouverture de session secondaire - (seclogon)
|D| Carte à puce - (SCardSvr)
|D| Gestion des clés et des certificats d'intégrité - (hkmsvc)
|D| Registre à distance - (RemoteRegistry)
|D| Service Panneau de saisie Tablet PC - (TabletInputService)
|D| Propagation du certificat - (CertPropSvc)
|D| Groupement de mise en réseau de pairs - (p2psvc)
|D| Client de suivi de lien distribué - (TrkWks)
|D| Interruption SNMP - (SNMPTRAP)
|D| Agent de protection d'accès réseau - (napagent)
|D| Gestionnaire d'identité réseau homologue - (p2pimsvc)
|D| Serveur - (LanmanServer)
|D| Windows Defender - (WinDefend)
|D| Service Énumérateur d'appareil mobile - (WPDBusEnum)
-----|> Tâches planifiées <Listage>
|&| Adobe Flash Player Updater.job
|&| GoogleUpdateTaskMachineCore.job
|&| GoogleUpdateTaskMachineUA.job
|&| GoogleUpdateTaskUserS-1-5-21-3191981464-3523829424-3860293454-1001Core.job
|&| GoogleUpdateTaskUserS-1-5-21-3191981464-3523829424-3860293454-1001UA.job
-----|> Installeurs <Listage>
- OK
-----|> Commandes <Optimisation>
| Le Cache DNS sera vidé
| La Corbeille sera vidée
| Les anciens fichiers du SP1 seront supprimés
-----|> Fichiers <Inutiles>
| C:\Users\Laurent\AppData\Local\IconCache.db
| C:\Windows\SoftwareDistribution\ReportingEvents.log
-----|> Dossiers <Inutiles>
| [0.1 mo] C:\Users\Laurent\AppData\Local\Temp
| [22.3 mo] C:\Windows\temp
| [47.4 mo] C:\Windows\Prefetch
| [39.6 mo] C:\Windows\assembly\tmp
| [5.7 mo] C:\Windows\System32\LogFiles\Scm
| [0.4 mo] C:\Windows\Downloaded Program Files
| [1111.2 mo] C:\Windows\SoftwareDistribution\Download
| [5.3 mo] C:\Windows\SoftwareDistribution\DataStore\Logs
| [230.4 mo] C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache
| [0.4 mo] C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp
| [0.3 mo] C:\Users\Laurent\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
| [6.3 mo] C:\Users\Laurent\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache
| [0.1 mo] C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Recent
| [3 mo] C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Cookies
| [25.3 mo] C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup
| [0.2 mo] C:\Users\Laurent\AppData\Local\Microsoft\Windows\Caches
| [4.3 mo] C:\Users\Laurent\AppData\Local\Microsoft\Windows\Explorer
| [3.2 mo] C:\Users\Laurent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5
| [6.3 mo] C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Cache
| [0.5 mo] C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\JumpListIcons
| [0.5 mo] C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\JumpListIconsOld
| [3.2 mo] C:\Users\Laurent\AppData\Local\Microsoft\Windows\Temporary Internet Files
-----|> Additionnel
| Espace disque : 595.38 Go
| Espace libre : 516.58 Go
-----|> E-O-F
| C:\Program Files (x86)\Slowin Killer\Reports\Slowin_Killer[A][1].txt
Slowin' Killer © Saachaa - H-Version : 1.208 - B.D.D : 416
-----|> Informations : Logiciel
| Lancement : 22/01/2013 - 10:48:15
| Màj : 26/12/2012
| Analysé : 1
| Optimisé : 0
| Infos : https://www.security-helpzone.com/
-----|> Informations : Système
| Laurent (Admin)
| Windows 7 Home Premium (x64)
| Intel(R) Pentium(R) CPU P6200 @ 2.13GHz
| RAM 3.9 GO - 46%
-----|> Logiciels <Inutiles>
|@| Welcome Center
|@| IObit Malware Fighter
-----|> Démarrage <Inutiles>
- OK
-----|> Registre <Optimisation>
| ContigFileAllocSize : ()
| ForegroundLockTimeout : (200000)
| DisableAutoUpdate : ()
| OptimizeComplete : ()
| Enable : ()
| HungAppTimeout : ()
| WaitToKillAppTimeout : ()
| MenuShowDelay : (400)
| LowLevelHooksTimeout : ()
| AutoEndTasks : ()
| SmoothScroll : ()
| WaitToKillServiceTimeout : (12000)
| Psched : ()
| NoAutoRebootWithLoggedOnUsers : ()
| NtfsDisable8dot3NameCreation : ()
| AlwaysUnloadDll : ()
| EnableAutoLayout : ()
| DisablePagingExecutive : (0)
| LargeSystemCache : (0)
| LastAccess : (7)
| SizReqBuf : ()
-----|> Services <Inutiles>
|M| Modules de génération de clés IKE et AuthIP - (IKEEXT)
|D| Télécopie - (Fax)
|D| Windows Search - (WSearch)
|D| WebClient - (WebClient)
|D| Client DNS - (Dnscache)
|D| Stratégie de retrait de la carte à puce - (SCPolicySvc)
|D| Téléphonie - (TapiSrv)
|D| Service de rapport d'erreurs Windows - (WerSvc)
|D| Ouverture de session secondaire - (seclogon)
|D| Carte à puce - (SCardSvr)
|D| Gestion des clés et des certificats d'intégrité - (hkmsvc)
|D| Registre à distance - (RemoteRegistry)
|D| Service Panneau de saisie Tablet PC - (TabletInputService)
|D| Propagation du certificat - (CertPropSvc)
|D| Groupement de mise en réseau de pairs - (p2psvc)
|D| Client de suivi de lien distribué - (TrkWks)
|D| Interruption SNMP - (SNMPTRAP)
|D| Agent de protection d'accès réseau - (napagent)
|D| Gestionnaire d'identité réseau homologue - (p2pimsvc)
|D| Serveur - (LanmanServer)
|D| Windows Defender - (WinDefend)
|D| Service Énumérateur d'appareil mobile - (WPDBusEnum)
-----|> Tâches planifiées <Listage>
|&| Adobe Flash Player Updater.job
|&| GoogleUpdateTaskMachineCore.job
|&| GoogleUpdateTaskMachineUA.job
|&| GoogleUpdateTaskUserS-1-5-21-3191981464-3523829424-3860293454-1001Core.job
|&| GoogleUpdateTaskUserS-1-5-21-3191981464-3523829424-3860293454-1001UA.job
-----|> Installeurs <Listage>
- OK
-----|> Commandes <Optimisation>
| Le Cache DNS sera vidé
| La Corbeille sera vidée
| Les anciens fichiers du SP1 seront supprimés
-----|> Fichiers <Inutiles>
| C:\Users\Laurent\AppData\Local\IconCache.db
| C:\Windows\SoftwareDistribution\ReportingEvents.log
-----|> Dossiers <Inutiles>
| [0.1 mo] C:\Users\Laurent\AppData\Local\Temp
| [22.3 mo] C:\Windows\temp
| [47.4 mo] C:\Windows\Prefetch
| [39.6 mo] C:\Windows\assembly\tmp
| [5.7 mo] C:\Windows\System32\LogFiles\Scm
| [0.4 mo] C:\Windows\Downloaded Program Files
| [1111.2 mo] C:\Windows\SoftwareDistribution\Download
| [5.3 mo] C:\Windows\SoftwareDistribution\DataStore\Logs
| [230.4 mo] C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache
| [0.4 mo] C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp
| [0.3 mo] C:\Users\Laurent\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
| [6.3 mo] C:\Users\Laurent\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache
| [0.1 mo] C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Recent
| [3 mo] C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Cookies
| [25.3 mo] C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup
| [0.2 mo] C:\Users\Laurent\AppData\Local\Microsoft\Windows\Caches
| [4.3 mo] C:\Users\Laurent\AppData\Local\Microsoft\Windows\Explorer
| [3.2 mo] C:\Users\Laurent\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5
| [6.3 mo] C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\Cache
| [0.5 mo] C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\JumpListIcons
| [0.5 mo] C:\Users\Laurent\AppData\Local\Google\Chrome\User Data\Default\JumpListIconsOld
| [3.2 mo] C:\Users\Laurent\AppData\Local\Microsoft\Windows\Temporary Internet Files
-----|> Additionnel
| Espace disque : 595.38 Go
| Espace libre : 516.58 Go
-----|> E-O-F
| C:\Program Files (x86)\Slowin Killer\Reports\Slowin_Killer[A][1].txt
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
22 janv. 2013 à 12:36
22 janv. 2013 à 12:36
Et voici PureRa : https://www.cjoint.com/c/CAwmKbMlgvH
Il me reste à purger, redémarrer, et je te dis ce que sa donne
Il me reste à purger, redémarrer, et je te dis ce que sa donne
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
22 janv. 2013 à 12:46
22 janv. 2013 à 12:46
Il a du mal à démarrer, mais une fois lancé sa va beaucoup mieux lol .
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
22 janv. 2013 à 14:10
22 janv. 2013 à 14:10
directement sur ma session
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
22 janv. 2013 à 18:24
22 janv. 2013 à 18:24
non bah sa rame pas quand je fais sa
RE
Fermes toutes les fenêtres actives.
Vas dans Démarrer, Tous les programmes, Accessoires, Clic droit sur Invite de commande, Exécuter en tant qu'Administrateur, tapes: sfc /scannow et appuies sur Entrée.
Si tu as un message pour faire le scanne au redémarrage, réponds oui et redémarres si il ne le fait pas tout seul. Laisses finir l'analyse sans te servir du PC et essayes de voir ce qui est dit à la fin.
Fermes toutes les fenêtres actives.
Vas dans Démarrer, Tous les programmes, Accessoires, Clic droit sur Invite de commande, Exécuter en tant qu'Administrateur, tapes: sfc /scannow et appuies sur Entrée.
Si tu as un message pour faire le scanne au redémarrage, réponds oui et redémarres si il ne le fait pas tout seul. Laisses finir l'analyse sans te servir du PC et essayes de voir ce qui est dit à la fin.
Thierryla
Messages postés
285
Date d'inscription
samedi 12 mars 2011
Statut
Membre
Dernière intervention
5 décembre 2015
219
29 janv. 2013 à 11:51
29 janv. 2013 à 11:51
Bonjour,
As-tu essayé d'activer un point de restauration ? Il faudra que sa date soit antérieure au début de tes soucis. Mais comme Windows créée automatiquement des points de restauration, ça devrait être le cas.
As-tu essayé d'activer un point de restauration ? Il faudra que sa date soit antérieure au début de tes soucis. Mais comme Windows créée automatiquement des points de restauration, ça devrait être le cas.
scorpio1992
Messages postés
42
Date d'inscription
lundi 21 janvier 2013
Statut
Membre
Dernière intervention
19 juin 2013
40
29 janv. 2013 à 12:07
29 janv. 2013 à 12:07
Je viens de regarder, je suis aller dans proprieté système > Protection du système et quand je clique sur " restauration du système " , il me dit qu'aucun point de restauration n'a été créé.