Pb lenteur
Mike45
-
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
je constate que mon pc ralentit.
de plus je n'arrive pas à mettre à jour flash et acrobat reader.
J'ai fait une analyse malwarebytes et il semble avoir un problème. voici le rapport:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.12.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
MIKE :: PC-DE-MIKE [administrateur]
12/02/2013 12:21:16
MBAM-log-2013-02-12 (15-19-16).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 402468
Temps écoulé: 2 heure(s), 57 minute(s), 26 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Qoobox\Quarantine\C\Windows\System32\Services.exe.vir (Rootkit.0Access) -> Aucune action effectuée.
(fin)
je constate que mon pc ralentit.
de plus je n'arrive pas à mettre à jour flash et acrobat reader.
J'ai fait une analyse malwarebytes et il semble avoir un problème. voici le rapport:
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.12.04
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
MIKE :: PC-DE-MIKE [administrateur]
12/02/2013 12:21:16
MBAM-log-2013-02-12 (15-19-16).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 402468
Temps écoulé: 2 heure(s), 57 minute(s), 26 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Qoobox\Quarantine\C\Windows\System32\Services.exe.vir (Rootkit.0Access) -> Aucune action effectuée.
(fin)
A voir également:
- Pb lenteur
- Lenteur pc - Guide
- Lenteur mac - Guide
- Lenteur windows 11 - Guide
- Lenteur gmail - Forum Windows
- Lenteur word - Forum Word
36 réponses
quand je change les options de mon explorateur je ne peux pas faire "appliquez aux dossiers". le bouton est inactif
bon j'ai réussi à changer les options de l'explorateur comme dans le tuto mais le fichier reste introuvable
Bonjour,
Pour ce fichier, je me suis renseigné, il appartient à asus : C:\ADSM_PData_0150
La suite :
/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\
▶ Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
▶ Lance Gmer (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
▶ A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de Gmer et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Pour ce fichier, je me suis renseigné, il appartient à asus : C:\ADSM_PData_0150
La suite :
/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\
▶ Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
▶ Lance Gmer (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
▶ Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
▶ A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de Gmer et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bon apparemment, le rapport Gmer ne montre plus d'infection via Zaccess .
Comment va le Pc?
Pourriez vous me refaire un nouveau rapport ZHP Diag en prenant soin de bien cochés tout les options dans le tournevis.
Comment va le Pc?
Pourriez vous me refaire un nouveau rapport ZHP Diag en prenant soin de bien cochés tout les options dans le tournevis.
voici le dernier rapport zhpdiag
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130215_v10w15j6u15h6
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130215_v10w15j6u15h6
Bonsoir,
On v pouvoir passer à la fin de désinfection :
mais avant supprimer le peer to peer si tu ne veux pas que ça recommence et aussi :
McAfee Security Scan
Spybot - Search & Destroy
Faire attention aussi aux jeux de poker en ligne.
on va faire le nettoyage de fin et tu me dira si ça va :
Nous allons d'abord désactiver l'UAC :
Sous Vista
▶ Cliquez sur le menu Démarrer puis sur Panneau de configuration
▶ Cliquez sur Comptes et protection des utilisateurs
▶ Cliquez sur Comptes d'utilisateurs
▶ Puis cliquez sur Activer ou désactiver le contrôle des comptes utilisateurs
▶ Décochez la case "Utiliser le contrôle des comptes utilisateurs...." puis cliquez sur OK
▶ Une fenêtre d'avertissement apparaîtra vous demandant de redémarrer l'ordinateur pour appliquer les modifications apportées.
▶ Cliquez sur Redémarrer maintenant
▶ Le contrôle des comptes utilisateurs est maintenant désactivé/list
Ce script va cibler certains éléments à supprimer :
▶ Copie le tout le texte présent en gras ci-dessous (Clic droit dessus et choisis "copier" ou fait Ctrl+C )
M3 - MFPP: Plugins - [MIKE] -- C:\Program Files\Mozilla FireFox\searchplugins\fcmdSrchddr.xml
O42 - Logiciel: pdfforge Toolbar v5.8 - (.Spigot, Inc..) [HKLM] -- {5B2C4D32-A7CD-44B0-8619-4ADBE301B2D3}
[HKLM\SoftwareaMSN\OpenCandy]
O90 - PUC: "23D4C2B5DC7A0B446891A4BD3E102B3D" . (.pdfforge Toolbar v5.8.) -- C:\Windows\Installer\{5B2C4D32-A7CD-44B0-8619-4ADBE301B2D3}\ARPPRODUCTICON.exe
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {981029E0-7FC9-4CF3-AB39-6F133621921A}
[HKCU\Software\APN]
[HKCU\Software\AppDataLow\Software\AskToolbar]
[HKLM\Software\APN]
O43 - CFD: 25/10/2012 - 20:30:17 - [0] ----D C:\ProgramData\Ask
O69 - SBI: SearchScopes [HKCU] {62E24CA5-D6DB-40F3-8008-89B1DA15CEF2} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] k
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]
[HKLM\Software\Classes\Installer\Features\0E9201899CF73FC4BA93F631631229A1]
[HKLM\Software\Classes\Installer\Products\0E9201899CF73FC4BA93F631631229A1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0E9201899CF73FC4BA93F631631229A1]
[HKCU\Software\APN]
[HKLM\Software\APN]
[HKCU\Software\AppDataLow\Software\AskToolbar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{981029E0-7FC9-4CF3-AB39-6F133621921A}]
O90 - PUC: "0E9201899CF73FC4BA93F631631229A1" . (.Skype Toolbars.) -- C:\Windows\Installer\{981029E0-7FC9-4CF3-AB39-6F133621921A}\IconUninstallIco
O4 - Global Startup: C:\Users\MIKE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.fr.lnk . (.PokerStars.) -- C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
O43 - CFD: 02/12/2012 - 16:40:16 - [11,195] ----D C:\Program Files\McAfee Security Scan
O43 - CFD: 18/10/2012 - 16:23:00 - [0,001] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 17/07/2012 - 17:43:37 - [0] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 28/12/2012 - 13:18:54 - [0] ----D C:\Users\MIKE\AppData\Local\JForex
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
Sysrestore
EmptyTemp
FirewallRaz
ProxyFix
Emptyflash
EmptyCLSID
▶ Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
▶ Clique sur l'icone représentant le presse-papier ("coller le presse-papier") dans ZHP fix
▶ Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
▶ /!\ les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.
▶ Clique sur le bouton GO pour lancer le nettoyage
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
▶ les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.
▶ S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte
▶ S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu
▶ Copie/colle la totalité du rapport dans ta prochaine réponse
( ce rapport est en outre sauvegardé sur ton bureau "ZHPFixReport.txt" )
▶Redémarre ton PC
▶ ( Attention : cette manip a été faite spécialement pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:
▶ Télécharge Delfix ( d'Xplode ) sur ton Bureau.
▶ Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".
▶ Ensuite clique sur exécuter
▶ Le rapport est sauvegardé dans le presse papier de l'ordinateur, fait CTRL + v pour poster le rapport dans ton prochain message.
Si le tool reste bloqué laisse le travailler le temps qu'il faut,
Poste le rapport dans ta prochaine réponse :
Pour mettre à jour les logiciels sur ton PC :
Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité pour ne pas que des virus puisse s'introduire dans le PC
Avant de faire les mises à jour, faire ceci pour supprimer toute les anciennes versions de Java :
Supprimer les anciennes versions de Java avec JavaRa
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Sécunia
▶ Voici un tuto pour savoir bien l'installé et le paramétrer
▶ Les mises les plus importantes sont :
▶ Java
▶ Adobe Reader
▶ Adobe Flash Player
▶ Navigateur Internet
Enfin un petit nettoyage de l'ordi :
▶ Télécharge Ccleaner
▶ Tutoriel pour l'installer et l'utiliser correctement CCleaner
▶ Installe le puis lance le.
▶ Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
▶ Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
▶ Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
Enfin Purge de la restauration système :
▶ Allez dans le Menu Démarrer,
▶ Sur la droite, faire clique droit sur Ordinateur,
▶ Cliquer sur Propriétés,
▶ Sur la gauche de la fenêtre qui se sera ouverte, cliquer sur Protection système comme ici
▶ Accepter l'alerte en cliquant sur Continuer,
▶ Sur la fenêtre qui va s'ouvrir, décocher les disques cochés comme ici
▶ Accepter l'alerte en cliquant sur Désactiver la restauration système,
▶ En bas à droite de la petite fenêtre, cliquer sur Appliquer,
▶ Redémarre le PC,
▶ Recocher les disques précédemment décochés, pour réactiver la restauration système
▶ Cliquer sur Appliquer
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
▶ Allez dans le Menu Démarrer
▶ Puis cliquez droit sur ordinateur
▶ Ensuite dans Propriétés
▶ Cliquez sur protection système sur la gauche
▶ Cliquez sur créer un point de restauration en bas
▶ Entrez un nom pour le point de restauration
▶ Et enfin cliquez sur créer et le point de restauration se créé automatiquement.
Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:
▶ Ccleaner à garder absolument et faire le nettoyage souvent
▶ Malware à garder absolument (faire scan de temps en temps)
▶ Sécunia à garder absolument et faire un scan pour vérifier les mises à jour disponible
▶ Les autres s'il en reste encore, sont à supprimer dans ajout et suppression de programmes pour certains et pour d'autres manuellement
Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même
▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Méthode 2 :
Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Télécharge Defraggler
Voir le tuto pour bien l'installer et l'utiliser
▶ Pensez aussi à vider le cache des mises à jour : voir le Tuto
Vider le cache des mises à jour
Un peu de prévention, je te conseille :
De remplacer IE par Firefox (si cela est déjà fait voir les extensions à installer) :
▶ Télécharge Firefox, car il est plus sûr et plus rapide que IE.
Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :
▶ IE Tab
IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.
▶ AdBlockPlus
AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.
Pour qu'Adblockplus soit efficace, il faut ajouter les abonnements suivant :
- EasyList Germany+EasyList
- EasyList (english)
- Liste FR + EasyList (français)
- EasyPrivacy + EasyList
- Ajouter celui-ci manuellement : Fanboy's Annoyance list Addon
▶ Web Of Trust
WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.
▶ NoScript
Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités...
▶ PhishTank SiteChecker
Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet.
▶ Ghostery
Vous aide à protéger votre vie privée sur le web. Il permet donc de désactiver les mouchards présent sur les sites internet que l'on visite.
Et pour finir, un peu de lecture :
Prévention & Sécurité sur internet
Les arnaques sur Internet
L'importance de maintenir à jour son PC pour éviter les failles de sécurité, et d'éviter certains comportements à risque
Antispyware gratuit : ça sert à rien!
Pour finir, vous pouvez réactiver le contrôle des comptes utilisateur.
On v pouvoir passer à la fin de désinfection :
mais avant supprimer le peer to peer si tu ne veux pas que ça recommence et aussi :
McAfee Security Scan
Spybot - Search & Destroy
Faire attention aussi aux jeux de poker en ligne.
on va faire le nettoyage de fin et tu me dira si ça va :
Nous allons d'abord désactiver l'UAC :
Sous Vista
▶ Cliquez sur le menu Démarrer puis sur Panneau de configuration
▶ Cliquez sur Comptes et protection des utilisateurs
▶ Cliquez sur Comptes d'utilisateurs
▶ Puis cliquez sur Activer ou désactiver le contrôle des comptes utilisateurs
▶ Décochez la case "Utiliser le contrôle des comptes utilisateurs...." puis cliquez sur OK
▶ Une fenêtre d'avertissement apparaîtra vous demandant de redémarrer l'ordinateur pour appliquer les modifications apportées.
▶ Cliquez sur Redémarrer maintenant
▶ Le contrôle des comptes utilisateurs est maintenant désactivé/list
Ce script va cibler certains éléments à supprimer :
▶ Copie le tout le texte présent en gras ci-dessous (Clic droit dessus et choisis "copier" ou fait Ctrl+C )
M3 - MFPP: Plugins - [MIKE] -- C:\Program Files\Mozilla FireFox\searchplugins\fcmdSrchddr.xml
O42 - Logiciel: pdfforge Toolbar v5.8 - (.Spigot, Inc..) [HKLM] -- {5B2C4D32-A7CD-44B0-8619-4ADBE301B2D3}
[HKLM\SoftwareaMSN\OpenCandy]
O90 - PUC: "23D4C2B5DC7A0B446891A4BD3E102B3D" . (.pdfforge Toolbar v5.8.) -- C:\Windows\Installer\{5B2C4D32-A7CD-44B0-8619-4ADBE301B2D3}\ARPPRODUCTICON.exe
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {981029E0-7FC9-4CF3-AB39-6F133621921A}
[HKCU\Software\APN]
[HKCU\Software\AppDataLow\Software\AskToolbar]
[HKLM\Software\APN]
O43 - CFD: 25/10/2012 - 20:30:17 - [0] ----D C:\ProgramData\Ask
O69 - SBI: SearchScopes [HKCU] {62E24CA5-D6DB-40F3-8008-89B1DA15CEF2} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] k
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]
[HKLM\Software\Classes\Installer\Features\0E9201899CF73FC4BA93F631631229A1]
[HKLM\Software\Classes\Installer\Products\0E9201899CF73FC4BA93F631631229A1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0E9201899CF73FC4BA93F631631229A1]
[HKCU\Software\APN]
[HKLM\Software\APN]
[HKCU\Software\AppDataLow\Software\AskToolbar]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{981029E0-7FC9-4CF3-AB39-6F133621921A}]
O90 - PUC: "0E9201899CF73FC4BA93F631631229A1" . (.Skype Toolbars.) -- C:\Windows\Installer\{981029E0-7FC9-4CF3-AB39-6F133621921A}\IconUninstallIco
O4 - Global Startup: C:\Users\MIKE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PokerStars.fr.lnk . (.PokerStars.) -- C:\Program Files\PokerStars.FR\PokerStarsUpdate.exe
O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan
O43 - CFD: 02/12/2012 - 16:40:16 - [11,195] ----D C:\Program Files\McAfee Security Scan
O43 - CFD: 18/10/2012 - 16:23:00 - [0,001] ----D C:\ProgramData\McAfee Security Scan
O43 - CFD: 17/07/2012 - 17:43:37 - [0] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 28/12/2012 - 13:18:54 - [0] ----D C:\Users\MIKE\AppData\Local\JForex
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
Sysrestore
EmptyTemp
FirewallRaz
ProxyFix
Emptyflash
EmptyCLSID
▶ Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
▶ Clique sur l'icone représentant le presse-papier ("coller le presse-papier") dans ZHP fix
▶ Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
▶ /!\ les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.
▶ Clique sur le bouton GO pour lancer le nettoyage
▶ Copie/colle la totalité du rapport dans ta prochaine réponse.
▶ les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.
▶ S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte
▶ S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu
▶ Copie/colle la totalité du rapport dans ta prochaine réponse
( ce rapport est en outre sauvegardé sur ton bureau "ZHPFixReport.txt" )
▶Redémarre ton PC
▶ ( Attention : cette manip a été faite spécialement pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:
▶ Télécharge Delfix ( d'Xplode ) sur ton Bureau.
▶ Lance le et coche toutes les cases sauf "Effectuer une sauvegarde du registre".
▶ Ensuite clique sur exécuter
▶ Le rapport est sauvegardé dans le presse papier de l'ordinateur, fait CTRL + v pour poster le rapport dans ton prochain message.
Si le tool reste bloqué laisse le travailler le temps qu'il faut,
Poste le rapport dans ta prochaine réponse :
Pour mettre à jour les logiciels sur ton PC :
Les Mises A Jour sont très importantes pour votre PC, afin d'éviter certaines failles de sécurité pour ne pas que des virus puisse s'introduire dans le PC
Avant de faire les mises à jour, faire ceci pour supprimer toute les anciennes versions de Java :
Supprimer les anciennes versions de Java avec JavaRa
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Sécunia
▶ Voici un tuto pour savoir bien l'installé et le paramétrer
▶ Les mises les plus importantes sont :
▶ Java
▶ Adobe Reader
▶ Adobe Flash Player
▶ Navigateur Internet
Enfin un petit nettoyage de l'ordi :
▶ Télécharge Ccleaner
▶ Tutoriel pour l'installer et l'utiliser correctement CCleaner
▶ Installe le puis lance le.
▶ Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
▶ Enfin, clique sur Registre ? corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
▶ Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
Enfin Purge de la restauration système :
▶ Allez dans le Menu Démarrer,
▶ Sur la droite, faire clique droit sur Ordinateur,
▶ Cliquer sur Propriétés,
▶ Sur la gauche de la fenêtre qui se sera ouverte, cliquer sur Protection système comme ici
▶ Accepter l'alerte en cliquant sur Continuer,
▶ Sur la fenêtre qui va s'ouvrir, décocher les disques cochés comme ici
▶ Accepter l'alerte en cliquant sur Désactiver la restauration système,
▶ En bas à droite de la petite fenêtre, cliquer sur Appliquer,
▶ Redémarre le PC,
▶ Recocher les disques précédemment décochés, pour réactiver la restauration système
▶ Cliquer sur Appliquer
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
▶ Allez dans le Menu Démarrer
▶ Puis cliquez droit sur ordinateur
▶ Ensuite dans Propriétés
▶ Cliquez sur protection système sur la gauche
▶ Cliquez sur créer un point de restauration en bas
▶ Entrez un nom pour le point de restauration
▶ Et enfin cliquez sur créer et le point de restauration se créé automatiquement.
Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:
▶ Ccleaner à garder absolument et faire le nettoyage souvent
▶ Malware à garder absolument (faire scan de temps en temps)
▶ Sécunia à garder absolument et faire un scan pour vérifier les mises à jour disponible
▶ Les autres s'il en reste encore, sont à supprimer dans ajout et suppression de programmes pour certains et pour d'autres manuellement
Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Méthode 1 :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même
▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Méthode 2 :
Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Télécharge Defraggler
Voir le tuto pour bien l'installer et l'utiliser
▶ Pensez aussi à vider le cache des mises à jour : voir le Tuto
Vider le cache des mises à jour
Un peu de prévention, je te conseille :
De remplacer IE par Firefox (si cela est déjà fait voir les extensions à installer) :
▶ Télécharge Firefox, car il est plus sûr et plus rapide que IE.
Ensuite installe les extensions suivantes afin de bien sécurisé ta navigation sur Internet. :
▶ IE Tab
IE Tab est une extension pour Mozilla Firefox, et uniquement pour les systèmes d'exploitation Windows. Elle permet à une page Web ou à un lien d'être ouvert dans un onglet de Firefox avec le moteur d'Internet Explorer.
▶ AdBlockPlus
AdblockPlus est une extension de firefox permettant de bloquer les publicités et les pop-ups des sites visités par l'utilisateur.
Pour qu'Adblockplus soit efficace, il faut ajouter les abonnements suivant :
- EasyList Germany+EasyList
- EasyList (english)
- Liste FR + EasyList (français)
- EasyPrivacy + EasyList
- Ajouter celui-ci manuellement : Fanboy's Annoyance list Addon
▶ Web Of Trust
WOT est un module complémentaire de sécurité Internet gratuit pour votre navigateur. Il vous protège des fraudes en ligne, de l'usurpation d'identité, des logiciels espions, du courrier indésirable, des virus et des sites de vente en ligne non fiables.
▶ NoScript
Protection supplémentaire pour votre Firefox : NoScript ne permet l'exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). Ce système de blocage préventif de scripts basé sur une liste blanche empêche l'exploitation de failles de sécurité (connues et même inconnues) sans perte de fonctionnalités...
▶ PhishTank SiteChecker
Vous informe en temps réel des menaces de phishing durant votre navigation sur Internet.
▶ Ghostery
Vous aide à protéger votre vie privée sur le web. Il permet donc de désactiver les mouchards présent sur les sites internet que l'on visite.
Et pour finir, un peu de lecture :
Prévention & Sécurité sur internet
Les arnaques sur Internet
L'importance de maintenir à jour son PC pour éviter les failles de sécurité, et d'éviter certains comportements à risque
Antispyware gratuit : ça sert à rien!
Pour finir, vous pouvez réactiver le contrôle des comptes utilisateur.
voici le rapport zhpfix:
Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-02-2013-14-30-34.txt
Run by MIKE at 16/02/2013 14:30:32
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== ==========
ABSENT Uninstall Process: msiexec.exe
ABSENT Software Key: McAfee Security Scan
========== ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B2C4D32-A7CD-44B0-8619-4ADBE301B2D3}]
ABSENTE Key: HKLM\SoftwareaMSN\OpenCandy
SUPPRIME Key: \Software\Classes\Installer\Products\\23D4C2B5DC7A0B446891A4BD3E102B3D
SUPPRIME Key: \Software\Classes\Installer\Features\23D4C2B5DC7A0B446891A4BD3E102B3D
SUPPRIME Key: HKCU\Software\APN
SUPPRIME Key: HKCU\Software\AppDataLow\Software\AskToolbar
SUPPRIME Key: HKLM\Software\APN
SUPPRIME Key: SearchScopes :{62E24CA5-D6DB-40F3-8008-89B1DA15CEF2}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
ABSENTE Key: HKLM\Software\Classes\Installer\Features\0E9201899CF73FC4BA93F631631229A1
ABSENTE Key: HKLM\Software\Classes\Installer\Products\0E9201899CF73FC4BA93F631631229A1
ABSENTE Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0E9201899CF73FC4BA93F631631229A1
ABSENTE Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{981029E0-7FC9-4CF3-AB39-6F133621921A}
ABSENTE Key: [HKLM\\Software\Classes\Installer\Products\\0E9201899CF73FC4BA93F631631229A1]
SUPPRIME Key: StartupReg: Adobe Reader Speed Launcher
========== ==========
FirewallRaz :
ProxyFix :
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value
========== ==========
========== ==========
SUPPRIME c:\program files\mozilla firefox\searchplugins\fcmdsrchddr.xml
SUPPRIME c:\users\mike\appdata\roaming\microsoft\internet explorer\quick launch\pokerstars.fr.lnk
SUPPRIME c:\program files\pokerstars.fr\pokerstarsupdate.exe
========== ==========
Task: Scheduled Update for Ask Toolbar
========== ==========
========== ==========
NON TRAITE [HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] k
========== ==========
18 :
7 :
3 :
2 :
1 :
1 :
1 :
End of clean in 07mn 06s
========== ==========
C:\ZHP\ZHPFix[R1].txt - 16/02/2013 14:30:34 [2678]
Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-02-2013-14-30-34.txt
Run by MIKE at 16/02/2013 14:30:32
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
========== ==========
ABSENT Uninstall Process: msiexec.exe
ABSENT Software Key: McAfee Security Scan
========== ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B2C4D32-A7CD-44B0-8619-4ADBE301B2D3}]
ABSENTE Key: HKLM\SoftwareaMSN\OpenCandy
SUPPRIME Key: \Software\Classes\Installer\Products\\23D4C2B5DC7A0B446891A4BD3E102B3D
SUPPRIME Key: \Software\Classes\Installer\Features\23D4C2B5DC7A0B446891A4BD3E102B3D
SUPPRIME Key: HKCU\Software\APN
SUPPRIME Key: HKCU\Software\AppDataLow\Software\AskToolbar
SUPPRIME Key: HKLM\Software\APN
SUPPRIME Key: SearchScopes :{62E24CA5-D6DB-40F3-8008-89B1DA15CEF2}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
ABSENTE Key: HKLM\Software\Classes\Installer\Features\0E9201899CF73FC4BA93F631631229A1
ABSENTE Key: HKLM\Software\Classes\Installer\Products\0E9201899CF73FC4BA93F631631229A1
ABSENTE Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0E9201899CF73FC4BA93F631631229A1
ABSENTE Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{981029E0-7FC9-4CF3-AB39-6F133621921A}
ABSENTE Key: [HKLM\\Software\Classes\Installer\Products\\0E9201899CF73FC4BA93F631631229A1]
SUPPRIME Key: StartupReg: Adobe Reader Speed Launcher
========== ==========
FirewallRaz :
ProxyFix :
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value
========== ==========
========== ==========
SUPPRIME c:\program files\mozilla firefox\searchplugins\fcmdsrchddr.xml
SUPPRIME c:\users\mike\appdata\roaming\microsoft\internet explorer\quick launch\pokerstars.fr.lnk
SUPPRIME c:\program files\pokerstars.fr\pokerstarsupdate.exe
========== ==========
Task: Scheduled Update for Ask Toolbar
========== ==========
========== ==========
NON TRAITE [HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] k
========== ==========
18 :
7 :
3 :
2 :
1 :
1 :
1 :
End of clean in 07mn 06s
========== ==========
C:\ZHP\ZHPFix[R1].txt - 16/02/2013 14:30:34 [2678]
Bonjour,
Désolé du retard, de quel liens parle tu?
Ensuite pourquoi me parle tu de prescan j'ai pas demander ça moi?
Désolé du retard, de quel liens parle tu?
Ensuite pourquoi me parle tu de prescan j'ai pas demander ça moi?
par ailleurs j'ai fait une autre betise.
comme je n'arrivais pas à mettre à jour openoffice et adobe acrobat avec secunia, je les ai donc désisntallé avec revo uninstaller mais lors de la réinstallation de la dernière version, le système me signale une erreur 1402 avec un problème d'accès aux clés de registre.
comme je n'arrivais pas à mettre à jour openoffice et adobe acrobat avec secunia, je les ai donc désisntallé avec revo uninstaller mais lors de la réinstallation de la dernière version, le système me signale une erreur 1402 avec un problème d'accès aux clés de registre.
faut pas utiliser revo uniinstaller ça peut faire des dégats quand on ne sait pas bien l'utiliser Si problème d'installation avec sécunia télécharger directement via internet sur le site de l'éditeur. Pour suppression de logiciel toujours passer par Ajout et supression de programmes de windows ou Ccleaner c'est tout.
Essayez l'installation en mode sans échec.
* Redémarrer ton PC en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec sans prise en charge réseau et appuyez sur la touche entrée de votre clavier.
Essayez l'installation en mode sans échec.
* Redémarrer ton PC en mode sans échec manuellement
* Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
* Sélectionnez alors le mode sans échec sans prise en charge réseau et appuyez sur la touche entrée de votre clavier.