Ordi au ralenti et qui fait beaucoup de bruit...!
S.
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
J'ai beau essayer de nettoyer mon ordi, il continue à ramer...
Voici un log qui me dit avoir détecter des menaces mais qui ne les répare pas si je ne paye pas.
Merci de votre aide...
S
Systweak
Advanced System Protector
Date d'analyse vendredi 25 janvier 2013
Version de la base de données 1216
Nombre total d'éléments détectés 48
Objets analysés : 224826
Temps écoulé : 00:21:16
Nom Éléments détectés
Nom de l'infection trojan-downloader.banload
Catégorie Trojan-Downloader
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 18
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
:range
Nom de l'infection roguesecurityprogram.anti-spyware-plus-2006
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 21
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\180solutions.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\bluemountain.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\casalemedia.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\goclick.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\shopathomeselect.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\statcounter.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
*
Nom de l'infection rcs.planetremote
Catégorie Remote Control Tool
Niveau de menace Elevated
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
s-1-5-18\software\microsoft\windows\currentversion\webcheck\store.1
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
s-1-5-18\software\microsoft\windows\currentversion\webcheck
Nom de l'infection trojan.agent
Catégorie Trojan
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\jean-paul & claude\local settings\application data\google\chrome\user data\swiftshader\1.0.3.0\libegl.dll
MD5 0
Signature 18265918952323872114
Md5hash: a532b0f927c7d00eaf26e9b53e15f6a2
Nom de l'infection malware.jokeprogram
Catégorie Generic Malware
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\jean-paul & claude\mes documents\dossiers_jean-paul\joke\destroy.exe
MD5 0
Signature 2858932412191471434
Md5hash: 7a1e03356102a7c1947ff908803d3e1f
Nom de l'infection pup.adbundler
Catégorie Potentially Unwanted Application
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 3
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\windows\system32\p0620hwx.dll
MD5 0
Signature 7705616769985203494
Md5hash: 1c31e9196fd558b509d23fc074108eea
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\windows\system32\p0620pin.dll
MD5 0
Signature 5537418692233162879
Md5hash: 826bd74774cd7b7845834ef9f18a55f9
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\windows\system32\p0620srv.exe
MD5 0
Signature 17461151025100493580
Md5hash: 99876848f507420ce5fb0657abd57bfc
Nom de l'infection keylogger.ez-keylogger
Catégorie Key Logger
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\.netframework\pendingupdates\v1.0.3705
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\.netframework\pendingupdates\v1.0.3705\ni
Copyright © Systweak Software 2012
J'ai beau essayer de nettoyer mon ordi, il continue à ramer...
Voici un log qui me dit avoir détecter des menaces mais qui ne les répare pas si je ne paye pas.
Merci de votre aide...
S
Systweak
Advanced System Protector
Date d'analyse vendredi 25 janvier 2013
Version de la base de données 1216
Nombre total d'éléments détectés 48
Objets analysés : 224826
Temps écoulé : 00:21:16
Nom Éléments détectés
Nom de l'infection trojan-downloader.banload
Catégorie Trojan-Downloader
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 18
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range10
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range15
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range2
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range5
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range6
:range
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
.default\software\microsoft\windows\currentversion\internet settings\zonemap\ranges\range7
:range
Nom de l'infection roguesecurityprogram.anti-spyware-plus-2006
Catégorie Rogue Antispyware Program
Niveau de menace Severe
Action effectuée NoActionTaken
Éléments détectés 21
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\180solutions.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\bluemountain.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\casalemedia.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\goclick.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\shopathomeselect.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\p3p\history\statcounter.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\010402.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com\www
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\971searchbox.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\allforadult.com
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\fuviseni
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\hetefow
*
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
Zone détectée Registry
Infos détaillées Clé de registre hkey_current_user
software\microsoft\windows\currentversion\internet settings\zonemap\domains\angelfire.com\medopena
*
Nom de l'infection rcs.planetremote
Catégorie Remote Control Tool
Niveau de menace Elevated
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
s-1-5-18\software\microsoft\windows\currentversion\webcheck\store.1
Zone détectée Registry
Infos détaillées Clé de registre hkey_users
s-1-5-18\software\microsoft\windows\currentversion\webcheck
Nom de l'infection trojan.agent
Catégorie Trojan
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\jean-paul & claude\local settings\application data\google\chrome\user data\swiftshader\1.0.3.0\libegl.dll
MD5 0
Signature 18265918952323872114
Md5hash: a532b0f927c7d00eaf26e9b53e15f6a2
Nom de l'infection malware.jokeprogram
Catégorie Generic Malware
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 1
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\documents and settings\jean-paul & claude\mes documents\dossiers_jean-paul\joke\destroy.exe
MD5 0
Signature 2858932412191471434
Md5hash: 7a1e03356102a7c1947ff908803d3e1f
Nom de l'infection pup.adbundler
Catégorie Potentially Unwanted Application
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 3
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\windows\system32\p0620hwx.dll
MD5 0
Signature 7705616769985203494
Md5hash: 1c31e9196fd558b509d23fc074108eea
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\windows\system32\p0620pin.dll
MD5 0
Signature 5537418692233162879
Md5hash: 826bd74774cd7b7845834ef9f18a55f9
Zone détectée FileSystem
Infos détaillées Nom du fichier c:\windows\system32\p0620srv.exe
MD5 0
Signature 17461151025100493580
Md5hash: 99876848f507420ce5fb0657abd57bfc
Nom de l'infection keylogger.ez-keylogger
Catégorie Key Logger
Niveau de menace High
Action effectuée NoActionTaken
Éléments détectés 2
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\.netframework\pendingupdates\v1.0.3705
Zone détectée Registry
Infos détaillées Clé de registre hkey_local_machine
software\microsoft\.netframework\pendingupdates\v1.0.3705\ni
Copyright © Systweak Software 2012
A voir également:
- Ordi au ralenti et qui fait beaucoup de bruit...!
- Ordi qui rame - Guide
- Mettre une vidéo au ralenti iphone - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Multiprise qui fait du bruit - Forum Matériel & Système
6 réponses
bonjour , fais se qui suit , merci
1) passes adwcleaner mode SUPPRESSION
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2) postes un zhpdiag
Ouvre ce lien et télécharge ZHPDiag :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
1) passes adwcleaner mode SUPPRESSION
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
2) postes un zhpdiag
Ouvre ce lien et télécharge ZHPDiag :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
Voici le rapport 1, merci !
# AdwCleaner v2.108 - Rapport créé le 27/01/2013 à 12:25:42
# Mis à jour le 24/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Jean-Paul & Claude - ACER-DC6C4D74B4
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Jean-Paul & Claude\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Application Data\Mozilla\Firefox\Profiles\yw86pl2y.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Menu Démarrer\Programmes\Uncompressor
Dossier Supprimé : C:\Program Files\Uncompressor
Fichier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Application Data\Mozilla\Firefox\Profiles\yw86pl2y.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Bureau\sweetpcfix.url
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
***** [Registre] *****
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Uncompressor
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Uncompressor
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Software
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\2qa6gv5i.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\Jean-Paul & Claude\Application Data\Mozilla\Firefox\Profiles\yw86pl2y.default\prefs.js
C:\Documents and Settings\Jean-Paul & Claude\Application Data\Mozilla\Firefox\Profiles\yw86pl2y.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109986");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "501c8b3400000000000000192150aa4f");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "501c8b3400000000000000192150aa4f");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15401");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1711:47:51");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
-\\ Google Chrome v24.0.1312.56
Fichier : C:\Documents and Settings\Jean-Paul & Claude\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4250 octets] - [27/01/2013 12:25:42]
########## EOF - C:\AdwCleaner[S1].txt - [4310 octets] ##########
# AdwCleaner v2.108 - Rapport créé le 27/01/2013 à 12:25:42
# Mis à jour le 24/01/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Jean-Paul & Claude - ACER-DC6C4D74B4
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Jean-Paul & Claude\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Application Data\Mozilla\Firefox\Profiles\yw86pl2y.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Menu Démarrer\Programmes\Uncompressor
Dossier Supprimé : C:\Program Files\Uncompressor
Fichier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Application Data\Mozilla\Firefox\Profiles\yw86pl2y.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Documents and Settings\Jean-Paul & Claude\Bureau\sweetpcfix.url
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
***** [Registre] *****
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Uncompressor
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Uncompressor
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Software
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\2qa6gv5i.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\Jean-Paul & Claude\Application Data\Mozilla\Firefox\Profiles\yw86pl2y.default\prefs.js
C:\Documents and Settings\Jean-Paul & Claude\Application Data\Mozilla\Firefox\Profiles\yw86pl2y.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=109986");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "501c8b3400000000000000192150aa4f");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "501c8b3400000000000000192150aa4f");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15401");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1711:47:51");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
-\\ Google Chrome v24.0.1312.56
Fichier : C:\Documents and Settings\Jean-Paul & Claude\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [4250 octets] - [27/01/2013 12:25:42]
########## EOF - C:\AdwCleaner[S1].txt - [4310 octets] ##########
Ok. donc faudrait que je le désinstalle ? Comme antivirus j'ai bitdefender, c'est correct ?!
Voici le rapport Zhpdiag
http://cjoint.com/?3ABpRHuKilq
sinon, je crois que j'ai mon disque dur infecté aussi. Pour l'instant je ne sais pas comment le désinfecter, du coup, je le branche plus au pc... Peur de contaminer tous les ordis des amis et de la famille ! ;)
Merci de ton aide,
S.
Voici le rapport Zhpdiag
http://cjoint.com/?3ABpRHuKilq
sinon, je crois que j'ai mon disque dur infecté aussi. Pour l'instant je ne sais pas comment le désinfecter, du coup, je le branche plus au pc... Peur de contaminer tous les ordis des amis et de la famille ! ;)
Merci de ton aide,
S.
bonjour, pour ton dd externe qui est infecter tu le connecte et puis tu fais pré scan , et puis tu postera un nouveau zhpdiag en ayant le dd toujours connecté , merci
1) connectes ton dd externe et fais pré scan
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.archive-host.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
2) toujours ton dd de connecter poste un nouveau zhpdiag en cochant tous au tournevis
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
coches tous au tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis_.jpg
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
1) connectes ton dd externe et fais pré scan
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.archive-host.com (renommé winlogon)
ou
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.archive-host.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
2) toujours ton dd de connecter poste un nouveau zhpdiag en cochant tous au tournevis
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
coches tous au tournevis http://sd-4.archive-host.com/membres/up/89820622056365782/zhpdiag_tournevis_.jpg
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
PB !!!
J'ai désactivé antivirus etc..
J'ai lancé pré scan. Et ça s'est bloqué...!
Du coup, j'ai forcé l'arrêt de l'ordi et là il veut plus redémarrer !
J'ai un message qui le dit que j'ai pas bien redémarré, qui me demande de redémarrer en mode sans échec etc.. Et après il me met que je n'ai pas de signal et il repart en boucle...
Que faire ?!!
Merci
J'ai désactivé antivirus etc..
J'ai lancé pré scan. Et ça s'est bloqué...!
Du coup, j'ai forcé l'arrêt de l'ordi et là il veut plus redémarrer !
J'ai un message qui le dit que j'ai pas bien redémarré, qui me demande de redémarrer en mode sans échec etc.. Et après il me met que je n'ai pas de signal et il repart en boucle...
Que faire ?!!
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai déconnecté mes disques durs, essayer de redémarrer avec tous les modes : sans échec, normalement, dernière bonne configuration. À chaque fois ça finit sur un écran noir avec fenêtre hp no signal et ça redémarré (plusieurs bips) sur Acer. Et ré message de windows n'a pas démarré correctement etc.. Ça tourne en boucle !!!
Que faire ?
Que faire ?