Pc trop lent
RésoluMon pc est trop lent, il y a des pages de pub qui s'ouvrent , qu'est ce que je peux faire pour m en débarasser?
Voici le rapport de malwarebytes :
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.02.09.04
Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Nesrullah :: NESRULLAH-TOSH [administrateur]
15/02/2013 21:48:26
mbam-log-2013-02-15 (21-48-26).txt
Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466980
Temps écoulé: 1 heure(s), 49 minute(s), 24 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
21 réponses
Le sujet relève d’un PC lent et de pages publicitaires qui s’ouvrent, probablement liées à des adware et PUP tels que Giant Savings Extension, BearShare, Crossrider et DataMngr détectés sur la machine. Plusieurs outils ont été utilisés dans l’échange: Malwarebytes d’abord (ne trouvant pas d’éléments nuisibles), puis AdwCleaner, ZHPFix et DelFix pour supprimer les extensions, clés de registre et entrées de démarrage. Les rapports AdwCleaner et ZHPFix ont listé des clés et fichiers supprimés, puis les redémarrages et la suppression de programmes indésirables, avec des résultats d’optimisation progressive du système. Pour prévenir une réinfection future, il est utile d’examiner les extensions du navigateur et les sources de recherche, et de nettoyer les données temporaires ainsi que d’éventuels points de restauration.
-
Contributeur sécuritéBonjour,
Télécharge AdwCleaner ici : https://toolslib.net
( d'Xplode ) sur ton bureau :
Lance le, clique sur *[Recherche]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt -
voici le rapport :
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:13:31
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
Dossier Présent : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Présente : HKLM\SOFTWARE\Software
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4947 octets] - [16/02/2013 00:13:31]
########## EOF - C:\AdwCleaner[R1].txt - [5007 octets] ########## -
Contributeur sécuritéOk, tu peux relancer en Suppression. L'ordinateur va redemarrer donc si tu fais quelque chose, finis le.
-
c'est fais, mais rien a changé.
-
Contributeur sécuritéJe pourrais avoir le rapport stp.
-
quand j'ai fais "suppression" j'ai pas eu de rapport
-
Contributeur sécuritéOk, recherche ce fichier : C:\AdwCleaner[S1].txt il doit contenir le rapport que je souhaiterais voir.
-
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:19:18
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Giant Savings Extension
Dossier Supprimé : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Supprimée : HKLM\SOFTWARE\Software
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [5072 octets] - [16/02/2013 00:13:31]
AdwCleaner[S1].txt - [5054 octets] - [16/02/2013 00:19:18] -
Contributeur sécuritéOk, si il y a toujours des pubs, on va faire un diagnostique.
Suivez ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
Puis donnez le lien du rapport hébergé. -
-
Contributeur sécuritéEffectivement, il reste des choses que AdwCleaner aurait du enlever.
Copie le texte en gras ci dessous :
SysRestore
O2 - BHO: CrossriderApp0021810 [64Bits] - {11111111-1111-1111-1111-110211181110} . (.215 Apps - Giant Savings Extension BHO.) -- C:\Program Files (x86)\Giant Savings Extension\Giant Savings Extension.dll => Infection PUP (Adware.VidSaver)
O42 - Logiciel: Giant Savings Extension - (.215 Apps.) [HKLM][64Bits] -- Giant Savings Extension => Infection PUP (Adware.VidSaver)
O42 - Logiciel: MediaBar - (.Musiclab, LLC.) [HKLM][64Bits] -- BearShare 2 MediaBar => Infection PUP (PUP.iMesh)
[HKCU\Software\AppDataLow\Software\Crossrider] => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\mediabarbs] => Infection PUP (PUP.BearShare)
[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
[HKCU\Software\InstalledBrowserExtensions] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
O43 - CFD: 16/02/2013 - 00:29:13 - [5,045] ----D C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/ => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] => Infection PUP (Adware.VidSaver)
[HKCU\Software\InstalledBrowserExtensions\215 Apps]
[HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
C:\Users\Nesrullah\AppData\LocalLow\mediabarbs => Infection PUP (PUP.BearShare)
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 09/03/2011 - 22:22:04 - [0] ----D C:\Program Files (x86)\McAfee
O43 - CFD: 09/03/2011 - 22:22:04 - [0,782] ----D C:\Program Files (x86)\Common Files\mcafee => McAfee Comon Files
O43 - CFD: 09/03/2011 - 22:22:04 - [0,007] ----D C:\ProgramData\McAfee
O4 - Global Startup: C:\Users\Nesrullah\Desktop\Continue SweetIM Installation.lnk . (...) -- C:\Users\Nesrullah\AppData\Local\Temp\Shortcut_sweetimsetup.exe (.not file.) => Toolbar.SweetIM
EmptyTemp
EmptyCLSID
FirewallRaz
Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
et donne le rapport. -
Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-02-2013-18-31-28.txt
Run by Nesrullah at 16/02/2013 18:31:24
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\giant savings extension\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\bearshare applications\mediabar\uninstall.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BearShare 2 MediaBar]
SUPPRIME Key: CLSID BHO: {11111111-1111-1111-1111-110211181110}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Crossrider
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
SUPPRIME Key: HKCU\Software\AppDataLow\Software\mediabarbs
SUPPRIME Key: HKCU\Software\Cr_Installer
SUPPRIME Key: HKCU\Software\DataMngr
ABSENT Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKCU\Software\InstallCore
ABSENT Key: HKCU\Software\InstalledBrowserExtensions
ABSENT Key: HKLM\Software\Wow6432Node\BearShareMediabarTb
ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
ABSENT Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
ABSENT Key: HKCU\Software\InstalledBrowserExtensions\215 Apps
SUPPRIME Key: HKLM\Software\McAfee
ABSENT Key: HKLM\Software\Wow6432Node\McAfee
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {E6146FE8-CC21-444F-92A6-36B22A742ED3}
SUPPRIME FirewallRaz (Public) : TCP Query User{1372FF3F-BAED-417A-A604-5B6104909B5D}E:\epsonnet easyinstall\easyinstall.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{DAE3218D-466B-4E64-9F10-6CB27FD18688}E:\epsonnet easyinstall\easyinstall.exe
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{11EF576F-0D3F-439B-AAD5-BEB4D6195770}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{130439A6-08B5-4C30-88EA-B5B09FC6A955}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{14C7962A-0234-4595-BD1F-D016D4B0AE46}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1617FE86-5679-492C-872D-C0802603E51F}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1E9D69A9-CA32-49DC-9B87-0E73A2859FD9}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{2370E0C0-F89E-4C6F-BF2B-3E208F164CBE}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{36DC134B-16F9-46A1-A786-2A72C031D9DD}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{370E9DC1-1EF5-4434-B4C6-2CB5609721C7}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{3BE3C215-6286-43D9-AA8B-0FC55B4E6B13}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{4B2C961E-F232-46DC-8CD7-B0276EA0E843}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{661C457C-EE5C-4FF9-8033-CA63A2321FB3}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{690E0E80-4CD1-4751-91CB-67319495144D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{6B181FCA-418A-4192-9106-9F0BDE38979E}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{74DB8788-65A3-4C4F-816A-F7FF2DEB78E5}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{840AC47A-66A0-4740-962A-B8A42AED549D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{8594E5C0-A2DA-4366-9BE3-664E78438546}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A1619C99-9DD3-4F2C-912F-A2356FC03F22}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A281C875-E79D-40CF-A031-AE422632D458}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A4002F7C-270B-49B8-8C25-FA336D42CDCA}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{ACCDDC48-35C0-4004-95FA-744042216879}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{B6A29610-CA32-40DB-8A0C-D4331DEA3F40}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{C225FBE1-56AA-4E81-BB4D-A6596BE3723E}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{DABE7BDE-D869-4B52-AB3E-73EF83A3E3F8}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E5B81E51-18A7-41E7-B0E8-D2B1018EF982}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E735C707-F845-4FD3-9469-737E8DBC808D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E8C43F89-AA76-47C3-9ED3-706C428293A4}
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\giant savings extension\giant savings extension.dll
ABSENT Folder/File: c:\program files (x86)\giant savings extension
ABSENT Folder/File: c:\users\nesrullah\appdata\locallow\mediabarbs
SUPPRIME File: c:\users\nesrullah\desktop\continue sweetim installation.lnk
ABSENT File: c:\users\nesrullah\appdata\local\temp\shortcut_sweetimsetup.exe
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
22 : Clé(s) du Registre
5 : Valeur(s) du Registre
26 : Dossier(s)
6 : Fichier(s)
2 : Logiciel(s)
1 : Restauration Système
End of clean in 01mn 02s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/02/2013 18:31:28 [5684] -
Contributeur sécuritéBien, plus de problèmes ?
-
Oui il n'y a plus de pub etc...
Merci beaucoup. -
Contributeur sécuritéOk on nettoie les outils utilisés :
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Le rapport sera enregistré dans le presse-papier. Il te suffit de revenir ici de faire Clic droit coller et le rapport apparaitra.-
-
# DelFix v10.0 - Rapport créé le 17/02/2013 à 15:44:55
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
~ Suppression des outils de désinfection ...
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Nesrullah\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Nesrullah\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ########## -
-
-
-
-
Contributeur sécuritéOn va passer à de l'optimisation :
> Téléchargez et lancez le logiciel d'optimisation : Slowin' Killer
https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/
> Cliquez sur "Analyser".
> A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau : Slowin_Killer[A][_].txt
> Copiez-collez le contenu du rapport sur le forum. -
le logiciel fait l'analyse mais donne pas de rapport, à chaque fois l'analyse se met en route
-
Contributeur sécuritéTu devrais avoir un fichier sur ton bureau;
-
Enfaite c'est bon, tout est rentré dans l'ordre. Aucune pge ne bloque.
-
Contributeur sécuritéOkok.
Bonne continuation
- 1
- 2