Pc trop lent

Résolu/Fermé
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 - 15 févr. 2013 à 23:40
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 - 21 févr. 2013 à 17:59
Bonjour,


Mon pc est trop lent, il y a des pages de pub qui s'ouvrent , qu'est ce que je peux faire pour m en débarasser?

Voici le rapport de malwarebytes :

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.09.04

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
Nesrullah :: NESRULLAH-TOSH [administrateur]

15/02/2013 21:48:26
mbam-log-2013-02-15 (21-48-26).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 466980
Temps écoulé: 1 heure(s), 49 minute(s), 24 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

A voir également:

21 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
15 févr. 2013 à 23:42
Bonjour,
Télécharge AdwCleaner ici : https://toolslib.net


( d'Xplode ) sur ton bureau :

Lance le, clique sur *[Recherche]* puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
16 févr. 2013 à 00:14
voici le rapport :

# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:13:31
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Giant Savings Extension
Dossier Présent : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\InstalledBrowserExtensions
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Présente : HKLM\SOFTWARE\Software
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [4947 octets] - [16/02/2013 00:13:31]

########## EOF - C:\AdwCleaner[R1].txt - [5007 octets] ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
16 févr. 2013 à 00:17
Ok, tu peux relancer en Suppression. L'ordinateur va redemarrer donc si tu fais quelque chose, finis le.
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
16 févr. 2013 à 17:04
c'est fais, mais rien a changé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
16 févr. 2013 à 17:05
Je pourrais avoir le rapport stp.
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
16 févr. 2013 à 17:08
quand j'ai fais "suppression" j'ai pas eu de rapport
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
16 févr. 2013 à 17:13
Ok, recherche ce fichier : C:\AdwCleaner[S1].txt il doit contenir le rapport que je souhaiterais voir.
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
16 févr. 2013 à 17:16
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 00:19:18
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nesrullah\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJVI0KQ6\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Giant Savings Extension
Dossier Supprimé : C:\Users\Nesrullah\AppData\Local\Giant Savings Extension

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\halffneccaebicfdfajnbfgpglahfgoe
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
Clé Supprimée : HKLM\SOFTWARE\Software
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\datamngr.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\IEBHO.dll
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Nesrullah\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [5072 octets] - [16/02/2013 00:13:31]
AdwCleaner[S1].txt - [5054 octets] - [16/02/2013 00:19:18]
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
16 févr. 2013 à 17:18
Ok, si il y a toujours des pubs, on va faire un diagnostique.

Suivez ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport

Puis donnez le lien du rapport hébergé.
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
16 févr. 2013 à 17:42
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
16 févr. 2013 à 18:23
Effectivement, il reste des choses que AdwCleaner aurait du enlever.

Copie le texte en gras ci dessous :

SysRestore
O2 - BHO: CrossriderApp0021810 [64Bits] - {11111111-1111-1111-1111-110211181110} . (.215 Apps - Giant Savings Extension BHO.) -- C:\Program Files (x86)\Giant Savings Extension\Giant Savings Extension.dll => Infection PUP (Adware.VidSaver)
O42 - Logiciel: Giant Savings Extension - (.215 Apps.) [HKLM][64Bits] -- Giant Savings Extension => Infection PUP (Adware.VidSaver)
O42 - Logiciel: MediaBar - (.Musiclab, LLC.) [HKLM][64Bits] -- BearShare 2 MediaBar => Infection PUP (PUP.iMesh)
[HKCU\Software\AppDataLow\Software\Crossrider] => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\mediabarbs] => Infection PUP (PUP.BearShare)
[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
[HKCU\Software\InstalledBrowserExtensions] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
O43 - CFD: 16/02/2013 - 00:29:13 - [5,045] ----D C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.net/ => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
[HKCU\Software\Cr_Installer] => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr] => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\DataMngr] => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]
[HKCU\Software\AppDataLow\Software\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension] => Infection PUP (Adware.VidSaver)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}] => Infection PUP (Adware.VidSaver)
[HKCU\Software\InstalledBrowserExtensions\215 Apps]
[HKCU\Software\InstallCore] => Infection PUP (Adware.InstallCore)
C:\Program Files (x86)\Giant Savings Extension => Infection PUP (Adware.VidSaver)
C:\Users\Nesrullah\AppData\LocalLow\mediabarbs => Infection PUP (PUP.BearShare)
[HKLM\Software\McAfee]
[HKLM\Software\Wow6432Node\McAfee]
O43 - CFD: 09/03/2011 - 22:22:04 - [0] ----D C:\Program Files (x86)\McAfee
O43 - CFD: 09/03/2011 - 22:22:04 - [0,782] ----D C:\Program Files (x86)\Common Files\mcafee => McAfee Comon Files
O43 - CFD: 09/03/2011 - 22:22:04 - [0,007] ----D C:\ProgramData\McAfee
O4 - Global Startup: C:\Users\Nesrullah\Desktop\Continue SweetIM Installation.lnk . (...) -- C:\Users\Nesrullah\AppData\Local\Temp\Shortcut_sweetimsetup.exe (.not file.) => Toolbar.SweetIM
EmptyTemp
EmptyCLSID
FirewallRaz


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script

et donne le rapport.
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
16 févr. 2013 à 18:53
Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-16-02-2013-18-31-28.txt
Run by Nesrullah at 16/02/2013 18:31:24
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit (Build 7600)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\giant savings extension\uninstall.exe
ABSENT Uninstall Process: c:\program files (x86)\bearshare applications\mediabar\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BearShare 2 MediaBar]
SUPPRIME Key: CLSID BHO: {11111111-1111-1111-1111-110211181110}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Crossrider
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
SUPPRIME Key: HKCU\Software\AppDataLow\Software\mediabarbs
SUPPRIME Key: HKCU\Software\Cr_Installer
SUPPRIME Key: HKCU\Software\DataMngr
ABSENT Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKCU\Software\InstallCore
ABSENT Key: HKCU\Software\InstalledBrowserExtensions
ABSENT Key: HKLM\Software\Wow6432Node\BearShareMediabarTb
ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
ABSENT Key: HKCU\Software\AppDataLow\Software\Giant Savings Extension
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
ABSENT Key: HKCU\Software\InstalledBrowserExtensions\215 Apps
SUPPRIME Key: HKLM\Software\McAfee
ABSENT Key: HKLM\Software\Wow6432Node\McAfee

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {E6146FE8-CC21-444F-92A6-36B22A742ED3}
SUPPRIME FirewallRaz (Public) : TCP Query User{1372FF3F-BAED-417A-A604-5B6104909B5D}E:\epsonnet easyinstall\easyinstall.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{DAE3218D-466B-4E64-9F10-6CB27FD18688}E:\epsonnet easyinstall\easyinstall.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{11EF576F-0D3F-439B-AAD5-BEB4D6195770}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{130439A6-08B5-4C30-88EA-B5B09FC6A955}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{14C7962A-0234-4595-BD1F-D016D4B0AE46}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1617FE86-5679-492C-872D-C0802603E51F}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{1E9D69A9-CA32-49DC-9B87-0E73A2859FD9}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{2370E0C0-F89E-4C6F-BF2B-3E208F164CBE}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{36DC134B-16F9-46A1-A786-2A72C031D9DD}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{370E9DC1-1EF5-4434-B4C6-2CB5609721C7}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{3BE3C215-6286-43D9-AA8B-0FC55B4E6B13}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{4B2C961E-F232-46DC-8CD7-B0276EA0E843}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{661C457C-EE5C-4FF9-8033-CA63A2321FB3}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{690E0E80-4CD1-4751-91CB-67319495144D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{6B181FCA-418A-4192-9106-9F0BDE38979E}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{74DB8788-65A3-4C4F-816A-F7FF2DEB78E5}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{840AC47A-66A0-4740-962A-B8A42AED549D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{8594E5C0-A2DA-4366-9BE3-664E78438546}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A1619C99-9DD3-4F2C-912F-A2356FC03F22}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A281C875-E79D-40CF-A031-AE422632D458}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{A4002F7C-270B-49B8-8C25-FA336D42CDCA}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{ACCDDC48-35C0-4004-95FA-744042216879}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{B6A29610-CA32-40DB-8A0C-D4331DEA3F40}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{C225FBE1-56AA-4E81-BB4D-A6596BE3723E}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{DABE7BDE-D869-4B52-AB3E-73EF83A3E3F8}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E5B81E51-18A7-41E7-B0E8-D2B1018EF982}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E735C707-F845-4FD3-9469-737E8DBC808D}
SUPPRIME Folder: C:\Users\Nesrullah\AppData\Local\{E8C43F89-AA76-47C3-9ED3-706C428293A4}

========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\giant savings extension\giant savings extension.dll
ABSENT Folder/File: c:\program files (x86)\giant savings extension
ABSENT Folder/File: c:\users\nesrullah\appdata\locallow\mediabarbs
SUPPRIME File: c:\users\nesrullah\desktop\continue sweetim installation.lnk
ABSENT File: c:\users\nesrullah\appdata\local\temp\shortcut_sweetimsetup.exe
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
22 : Clé(s) du Registre
5 : Valeur(s) du Registre
26 : Dossier(s)
6 : Fichier(s)
2 : Logiciel(s)
1 : Restauration Système


End of clean in 01mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 16/02/2013 18:31:28 [5684]
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
16 févr. 2013 à 19:14
Bien, plus de problèmes ?
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
16 févr. 2013 à 19:20
Oui il n'y a plus de pub etc...
Merci beaucoup.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
16 févr. 2013 à 19:28
Ok on nettoie les outils utilisés :

* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Le rapport sera enregistré dans le presse-papier. Il te suffit de revenir ici de faire Clic droit coller et le rapport apparaitra.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
16 févr. 2013 à 23:06
Il faudra aussi installer le service pack 1 pour windows 7 depuis windows Update.
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
17 févr. 2013 à 15:45
# DelFix v10.0 - Rapport créé le 17/02/2013 à 15:44:55
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : Nesrullah - NESRULLAH-TOSH

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Nesrullah\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Nesrullah\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
17 févr. 2013 à 15:49
Bien. Si tu as pas d'autres questions on peut cloture le sujet :)
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
17 févr. 2013 à 15:59
J'ai une question désolé :))
Enfaite quand je suis sur internet, souvent les pages se bloques, je doit restaurer la page à chaque fois ? c'est du a quoi ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
17 févr. 2013 à 16:15
Pas de soucis.

Avant ça pouvait venir des infections. Là ça bloque toujours ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
17 févr. 2013 à 17:09
On va passer à de l'optimisation :

> Téléchargez et lancez le logiciel d'optimisation : Slowin' Killer

https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/

> Cliquez sur "Analyser".

> A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau : Slowin_Killer[A][_].txt

> Copiez-collez le contenu du rapport sur le forum.
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
17 févr. 2013 à 22:36
le logiciel fait l'analyse mais donne pas de rapport, à chaque fois l'analyse se met en route
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
17 févr. 2013 à 22:59
Tu devrais avoir un fichier sur ton bureau;
0
sibel49 Messages postés 140 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 11 novembre 2013 4
20 févr. 2013 à 09:04
Enfaite c'est bon, tout est rentré dans l'ordre. Aucune pge ne bloque.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
20 févr. 2013 à 09:25
Okok.

Bonne continuation
0