Pc trop lent

Résolu
sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   -  
sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Mon pc est trop lent, il y a des pages de pub qui s'ouvrent , qu'est ce que je peux faire pour m en débarasser?

Voici le rapport de malwarebytes :

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.09.04

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Nesrullah :: NESRULLAH-TOSH [administrateur]

15/02/2013 21:48:26
mbam-log-2013-02-15 (21-48-26).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466980
Temps écoulé: 1 heure(s), 49 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

21 réponses

  • 1
  • 2
  1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Bonjour,
    Télécharge AdwCleaner ici : https://toolslib.net

    ( d'Xplode ) sur ton bureau :

    Lance le, clique sur *[Recherche]* puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  2. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
     
    voici le rapport :

    # AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:13:31
    # Mis à jour le 10/02/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
    Dossier Présent : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
    Clé Présente : HKCU\Software\Cr_Installer
    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DataMngr_Toolbar
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\InstalledBrowserExtensions
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
    Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
    Clé Présente : HKLM\Software\DataMngr
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
    Clé Présente : HKLM\SOFTWARE\Software
    Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
    Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
    Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
    Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [4947 octets] - [16/02/2013 00:13:31]

    ########## EOF - C:\AdwCleaner[R1].txt - [5007 octets] ##########
    0
  3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ok, tu peux relancer en Suppression. L'ordinateur va redemarrer donc si tu fais quelque chose, finis le.
    0
  4. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
     
    c'est fais, mais rien a changé.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Je pourrais avoir le rapport stp.
    0
  7. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
     
    quand j'ai fais "suppression" j'ai pas eu de rapport
    0
  8. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ok, recherche ce fichier : C:\AdwCleaner[S1].txt il doit contenir le rapport que je souhaiterais voir.
    0
  9. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
     
    # AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:19:18
    # Mis à jour le 10/02/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Giant Savings Extension
    Dossier Supprimé : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Extension
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
    Clé Supprimée : HKLM\SOFTWARE\Software
    Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
    Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [5072 octets] - [16/02/2013 00:13:31]
    AdwCleaner[S1].txt - [5054 octets] - [16/02/2013 00:19:18]
    0
  10. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ok, si il y a toujours des pubs, on va faire un diagnostique.

    Suivez ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport

    Puis donnez le lien du rapport hébergé.
    0
  11. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Effectivement, il reste des choses que AdwCleaner aurait du enlever.

    Copie le texte en gras ci dessous :

    SysRestore
    O2 - BHO: CrossriderApp0021810 [64Bits] - {11111111-1111-1111-1111-110211181110} . (.215 Apps - Giant Savings Extension BHO.) -- C:\Program Files (x86)\Giant Savings Extension\Giant Savings Extension.dll => Infection PUP (Adware.VidSaver)
    O42 - Logiciel: Giant Savings Extension - (.215 Apps.) [HKLM][64Bits] -- Giant Savings Extension => Infection PUP (Adware.VidSaver)
    O42 - Logiciel: MediaBar - (.Musiclab, LLC.) [HKLM][64Bits] -- BearShare 2 MediaBar => Infection PUP (PUP.iMesh)
    [HKCU\Software\AppDataLow\Software\Crossrider] => Infection PUP (Adware.VidSaver)
    [HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
    [HKCU\Software\AppDataLow\Software\mediabarbs] => Infection PUP (PUP.BearShare)
    [HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
    [HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
    [HKCU\Software\DataMngr_Toolbar]
    [HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
    [HKCU\Software\InstalledBrowserExtensions] => Infection PUP (Adware.VidSaver)
    [HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
    [HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
    O43 - CFD: 16/02/2013 - 00:29:13 - [5,045] ----D C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/ => Infection BT (Adware.Bandoo)
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
    [HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
    [HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
    [HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
    [HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
    [HKCU\Software\DataMngr_Toolbar]
    [HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] => Infection PUP (Adware.VidSaver)
    [HKCU\Software\InstalledBrowserExtensions\215 Apps]
    [HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
    C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
    C:\Users\Nesrullah\AppData\LocalLow\mediabarbs => Infection PUP (PUP.BearShare)
    [HKLM\Software\McAfee]
    [HKLM\Software\Wow6432Node\McAfee]
    O43 - CFD: 09/03/2011 - 22:22:04 - [0] ----D C:\Program Files (x86)\McAfee
    O43 - CFD: 09/03/2011 - 22:22:04 - [0,782] ----D C:\Program Files (x86)\Common Files\mcafee => McAfee Comon Files
    O43 - CFD: 09/03/2011 - 22:22:04 - [0,007] ----D C:\ProgramData\McAfee
    O4 - Global Startup: C:\Users\Nesrullah\Desktop\Continue SweetIM Installation.lnk . (...) -- C:\Users\Nesrullah\AppData\Local\Temp\Shortcut_sweetimsetup.exe (.not file.) => Toolbar.SweetIM
    EmptyTemp
    EmptyCLSID
    FirewallRaz


    Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script

    et donne le rapport.
    0
  12. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
     
    Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-02-2013-18-31-28.txt
    Run by Nesrullah at 16/02/2013 18:31:24
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit (Build 7600)

    Corbeille vidée

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files (x86)\giant savings extension\uninstall.exe
    ABSENT Uninstall Process: c:\program files (x86)\bearshare applications\mediabar\uninstall.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension]
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BearShare 2 MediaBar]
    SUPPRIME Key: CLSID BHO: {11111111-1111-1111-1111-110211181110}
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Crossrider
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\mediabarbs
    SUPPRIME Key: HKCU\Software\Cr_Installer
    SUPPRIME Key: HKCU\Software\DataMngr
    ABSENT Key: HKCU\Software\DataMngr_Toolbar
    SUPPRIME Key: HKCU\Software\InstallCore
    ABSENT Key: HKCU\Software\InstalledBrowserExtensions
    ABSENT Key: HKLM\Software\Wow6432Node\BearShareMediabarTb
    ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
    SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
    ABSENT Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
    ABSENT Key: HKCU\Software\InstalledBrowserExtensions\215 Apps
    SUPPRIME Key: HKLM\Software\McAfee
    ABSENT Key: HKLM\Software\Wow6432Node\McAfee

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (None) : {E6146FE8-CC21-444F-92A6-36B22A742ED3}
    SUPPRIME FirewallRaz (Public) : TCP Query User{1372FF3F-BAED-417A-A604-5B6104909B5D}E:\epsonnet easyinstall\easyinstall.exe
    SUPPRIME FirewallRaz (Public) : UDP Query User{DAE3218D-466B-4E64-9F10-6CB27FD18688}E:\epsonnet easyinstall\easyinstall.exe

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{11EF576F-0D3F-439B-AAD5-BEB4D6195770}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{130439A6-08B5-4C30-88EA-B5B09FC6A955}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{14C7962A-0234-4595-BD1F-D016D4B0AE46}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1617FE86-5679-492C-872D-C0802603E51F}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1E9D69A9-CA32-49DC-9B87-0E73A2859FD9}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{2370E0C0-F89E-4C6F-BF2B-3E208F164CBE}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{36DC134B-16F9-46A1-A786-2A72C031D9DD}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{370E9DC1-1EF5-4434-B4C6-2CB5609721C7}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{3BE3C215-6286-43D9-AA8B-0FC55B4E6B13}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{4B2C961E-F232-46DC-8CD7-B0276EA0E843}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{661C457C-EE5C-4FF9-8033-CA63A2321FB3}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{690E0E80-4CD1-4751-91CB-67319495144D}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{6B181FCA-418A-4192-9106-9F0BDE38979E}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{74DB8788-65A3-4C4F-816A-F7FF2DEB78E5}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{840AC47A-66A0-4740-962A-B8A42AED549D}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{8594E5C0-A2DA-4366-9BE3-664E78438546}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A1619C99-9DD3-4F2C-912F-A2356FC03F22}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A281C875-E79D-40CF-A031-AE422632D458}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A4002F7C-270B-49B8-8C25-FA336D42CDCA}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{ACCDDC48-35C0-4004-95FA-744042216879}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{B6A29610-CA32-40DB-8A0C-D4331DEA3F40}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{C225FBE1-56AA-4E81-BB4D-A6596BE3723E}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{DABE7BDE-D869-4B52-AB3E-73EF83A3E3F8}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E5B81E51-18A7-41E7-B0E8-D2B1018EF982}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E735C707-F845-4FD3-9469-737E8DBC808D}
    SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E8C43F89-AA76-47C3-9ED3-706C428293A4}

    ========== Fichier(s) ==========
    SUPPRIME File: c:\program files (x86)\giant savings extension\giant savings extension.dll
    ABSENT Folder/File: c:\program files (x86)\giant savings extension
    ABSENT Folder/File: c:\users\nesrullah\appdata\locallow\mediabarbs
    SUPPRIME File: c:\users\nesrullah\desktop\continue sweetim installation.lnk
    ABSENT File: c:\users\nesrullah\appdata\local\temp\shortcut_sweetimsetup.exe
    SUPPRIME Temporaires Windows

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    22 : Clé(s) du Registre
    5 : Valeur(s) du Registre
    26 : Dossier(s)
    6 : Fichier(s)
    2 : Logiciel(s)
    1 : Restauration Système

    End of clean in 01mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 16/02/2013 18:31:28 [5684]
    0
  13. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Bien, plus de problèmes ?
    0
  14. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
     
    Oui il n'y a plus de pub etc...
    Merci beaucoup.
    0
  15. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Ok on nettoie les outils utilisés :

    * Télécharge DelFix (d'Xplode) sur ton bureau.
    * Lance le, laisse la case précochée
    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Le rapport sera enregistré dans le presse-papier. Il te suffit de revenir ici de faire Clic droit coller et le rapport apparaitra.
    0
    1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Il faudra aussi installer le service pack 1 pour windows 7 depuis windows Update.
      0
    2. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
       
      # DelFix v10.0 - Rapport créé le 17/02/2013 à 15:44:55
      # Mis à jour le 04/01/2013 par Xplode
      # Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag
      Supprimé : C:\AdwCleaner[R1].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\Users\Nesrullah\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Nesrullah\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ########## - EOF - ##########
      0
    3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Bien. Si tu as pas d'autres questions on peut cloture le sujet :)
      0
    4. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
       
      J'ai une question désolé :))
      Enfaite quand je suis sur internet, souvent les pages se bloques, je doit restaurer la page à chaque fois ? c'est du a quoi ?
      0
    5. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Pas de soucis.

      Avant ça pouvait venir des infections. Là ça bloque toujours ?
      0
  16. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    On va passer à de l'optimisation :

    > Téléchargez et lancez le logiciel d'optimisation : Slowin' Killer

    https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/

    > Cliquez sur "Analyser".

    > A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau : Slowin_Killer[A][_].txt

    > Copiez-collez le contenu du rapport sur le forum.
    0
  17. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
     
    le logiciel fait l'analyse mais donne pas de rapport, à chaque fois l'analyse se met en route
    0
  18. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Tu devrais avoir un fichier sur ton bureau;
    0
  19. sibel49 Messages postés 140 Date d'inscription   Statut Membre Dernière intervention   4
     
    Enfaite c'est bon, tout est rentré dans l'ordre. Aucune pge ne bloque.
    0
  20. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Okok.

    Bonne continuation
    0
  • 1
  • 2