Il faut 2 minutes avant que la page internet s'ouvre ....

Résolu
nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour, voilà, depuis quelques jours, mon pc rame il lui faut 2/3 minutes pour afficher la page internet.
Je ne voudrai pas avoir à le formater ! Aidez moi merci, cordialement



--
Qui que ce soit que tu rencontre, il y a au moins une chose qu'il sait faire et toi non...

30 réponses

  • 1
  • 2
Résumé de la discussion

Le problème central est un ordinateur sous Windows 7 64 bits qui rame, nécessitant plusieurs minutes pour afficher une page internet, et la demande d'améliorer la vitesse sans formatage. Des conseils proposent de lancer une analyse antivirus et anti-malware complète, d'installer Malwarebytes en français, de déconnecter les applications et de redémarrer si nécessaire, puis de partager le rapport des infections. D'autres réponses évoquent des liens pour des outils ou des extraits, suggèrent d'ouvrir un nouveau sujet selon les cas, ou recommandent des étapes spécifiques comme fermer les fenêtres pendant l'installation. En parallèle, certains rappellent que chaque cas est différent et qu'une procédure standard peut être inadaptée, soulignant la nécessité d'observer les résultats des scans et de communiquer le rapport.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut

    Télécharge et enregistre ADWCleaner sur ton bureau :

    (la grosse flèche verte en milieu de page)

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  2. nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   108
     
    # AdwCleaner v2.301 - Rapport créé le 27/05/2013 à 17:40:28
    # Mis à jour le 16/05/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Nath - NATH-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Nath\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    Présent : BrowserProtect

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\ProgramData\BrowserProtect
    Dossier Présent : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Dossier Présent : C:\Users\Nath\AppData\Roaming\BabSolution
    Dossier Présent : C:\Users\Nath\AppData\Roaming\Babylon
    Dossier Présent : C:\Users\Nath\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
    Fichier Présent : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Présent : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Présent : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\bProtector_extensions.rdf
    Fichier Présent : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\bprotector_extensions.sqlite
    Fichier Présent : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\searchplugins\Babylon.xml

    ***** [Registre] *****

    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DataMngr_Toolbar
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Présente : HKCU\Software\92d8d9b569ea48
    Clé Présente : HKLM\Software\Babylon
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\Software\DataMngr
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\92d8d9b569ea48
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
    Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll
    Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16483

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v21.0 (fr)

    Fichier : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v27.0.1453.94

    Fichier : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [14950 octets] - [22/05/2013 18:05:16]
    AdwCleaner[R2].txt - [15011 octets] - [22/05/2013 18:06:13]
    AdwCleaner[R3].txt - [3106 octets] - [27/05/2013 17:40:28]
    AdwCleaner[S1].txt - [15241 octets] - [22/05/2013 18:06:36]

    ########## EOF - C:\AdwCleaner[R3].txt - [3227 octets] ##########
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    j'avais demandé suppression ^^
    0
  4. nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   108
     
    # AdwCleaner v2.301 - Rapport créé le 27/05/2013 à 17:43:06
    # Mis à jour le 16/05/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Nath - NATH-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Nath\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : BrowserProtect

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Dossier Supprimé : C:\Users\Nath\AppData\Roaming\BabSolution
    Dossier Supprimé : C:\Users\Nath\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Nath\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
    Fichier Supprimé : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
    Fichier Supprimé : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
    Fichier Supprimé : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\bProtector_extensions.rdf
    Fichier Supprimé : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\searchplugins\Babylon.xml
    Supprimé au redémarrage : C:\ProgramData\BrowserProtect

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\92d8d9b569ea48
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\92d8d9b569ea48
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16483

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v21.0 (fr)

    Fichier : C:\Users\Nath\AppData\Roaming\Mozilla\Firefox\Profiles\wu2fayc6.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v27.0.1453.94

    Fichier : C:\Users\Nath\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [14950 octets] - [22/05/2013 18:05:16]
    AdwCleaner[R2].txt - [15011 octets] - [22/05/2013 18:06:13]
    AdwCleaner[R3].txt - [3294 octets] - [27/05/2013 17:40:28]
    AdwCleaner[S1].txt - [15241 octets] - [22/05/2013 18:06:36]
    AdwCleaner[S2].txt - [3271 octets] - [27/05/2013 17:43:06]

    ########## EOF - C:\AdwCleaner[S2].txt - [3331 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Télécharge ici :OTL

    ? enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ? => Clique ici pour voir la Configuration

    ? Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %LocalAppData%\*
    %programFiles%\*
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork

    CREATERESTOREPOINT


    ? Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ??? NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens

    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
    Windows 8 => meme flop que Vista X 10
    0
  7. nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   108
     
    je ne trouve pas comment il faut faire pour le poster ..... Le rapport ne se colle pas "heberge"
    Pouvez vous m'expliquer merci
    0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    clique sur mon lien bleu https://www.cjoint.com/ , parcours et selectionne le rapport , clique sur créer le lien et donne le lien obtenu en echange
    0
  9. nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   108
     
    Ce que je voulais dire, c'est que je ne trouve pas le rapport sur mon bureau ni ailleurs

    0
  10. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

    ou , si le lien n'est pas fonctionnel :

    http://www.archive-host.com (renommé winlogon)
    http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
  11. nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   108
     
    http://cjoint.com/?CEBtj6zo3Yy
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      ok ne fais pas pre_scan pour le moment et poste extra.txt aussi par l 'hebergeur
      0
  12. carilloune Messages postés 30 Statut Membre
     
    merci, car j'avais le même problème.
    0
    1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      faut pas suivre les topcs qu'ont lit , chaque cas est different tu aurais du ouvrir un nouveau sujet
      0
  13. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    tu n'as absolument pas fait ce que je t'ai demandé recommence tout OTL

    ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
    Windows 8 => meme flop que Vista X 10
    0
  14. nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   108
     
    http://cjoint.com/?CECoUHZsY1G
    0
  15. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    là c'est bon j'étudie ca :)
    0
  16. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    désinstalle PC Doctor for Windows ca sert à rien

    ==

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    FF - user.js - File not found
    [2013/05/20 19:06:13 | 000,006,505 | ---- | M] () -- C:\Users\Nath\AppData\Roaming\mozilla\firefox\profiles\wu2fayc6.default\searchplugins\babylon.xml
    O3 - HKU\S-1-5-21-3512679193-1216355019-1876688776-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
    O4 - Startup: C:\Users\Nath\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
    O20 - AppInit_DLLs: (c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll) - File not found
    [2013/02/09 18:43:02 | 008,794,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\BingBarSetup-Partner[1].EXE

    :Reg
    [HKEY_LOCAL\MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    ""=-
    [-HKEY_CURRENT_USER\Software\BabSolution]

    :Files
    C:\a888bb01ded6983a29
    C:\ProgramData\BrowserProtect
    C:\Windows\DeleteOnReboot.bat
    @Alternate Data Stream - 243 bytes -> C:\ProgramData\Temp:6DD124E2
    @Alternate Data Stream - 222 bytes -> C:\ProgramData\Temp:5ACE199E
    @Alternate Data Stream - 210 bytes -> C:\ProgramData\Temp:53DF59D1
    @Alternate Data Stream - 207 bytes -> C:\ProgramData\Temp:569CEE83
    @Alternate Data Stream - 207 bytes -> C:\ProgramData\Temp:0CC7E693
    @Alternate Data Stream - 193 bytes -> C:\ProgramData\Temp:C0A9D0E7

    :commands
    [emptytemp]
    [start explorer]
    [reboot]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

    0
  17. nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   108
     
    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    Process iexplore.exe killed successfully!
    No active process named firefox.exe was found!
    No active process named msnmsgr.exe was found!
    No active process named Teatimer.exe was found!
    ========== OTL ==========
    C:\Users\Nath\AppData\Roaming\mozilla\firefox\profiles\wu2fayc6.default\searchplugins\babylon.xml moved successfully.
    Registry value HKEY_USERS\S-1-5-21-3512679193-1216355019-1876688776-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
    C:\Users\Nath\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk moved successfully.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll deleted successfully.
    C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M\BingBarSetup-Partner[1].EXE moved successfully.
    ========== REGISTRY ==========
    Registry key HKEY_LOCAL\MACHINE\Software\Microsoft\Windows\CurrentVersion\Run not found.
    Registry key HKEY_CURRENT_USER\Software\BabSolution\ deleted successfully.
    ========== FILES ==========
    C:\a888bb01ded6983a29\Graphics folder moved successfully.
    C:\a888bb01ded6983a29\Extended folder moved successfully.
    C:\a888bb01ded6983a29\Client folder moved successfully.
    C:\a888bb01ded6983a29\3082 folder moved successfully.
    C:\a888bb01ded6983a29\3076 folder moved successfully.
    C:\a888bb01ded6983a29\2070 folder moved successfully.
    C:\a888bb01ded6983a29\2052 folder moved successfully.
    C:\a888bb01ded6983a29\a1055 folder moved successfully.
    C:\a888bb01ded6983a29\1053 folder moved successfully.
    C:\a888bb01ded6983a29\1049 folder moved successfully.
    C:\a888bb01ded6983a29\1046 folder moved successfully.
    C:\a888bb01ded6983a29\1045 folder moved successfully.
    C:\a888bb01ded6983a29\1044 folder moved successfully.
    C:\a888bb01ded6983a29\1043 folder moved successfully.
    C:\a888bb01ded6983a29\1042 folder moved successfully.
    C:\a888bb01ded6983a29\1041 folder moved successfully.
    C:\a888bb01ded6983a29\1040 folder moved successfully.
    C:\a888bb01ded6983a29\1038 folder moved successfully.
    C:\a888bb01ded6983a29\1037 folder moved successfully.
    C:\a888bb01ded6983a29\1036 folder moved successfully.
    C:\a888bb01ded6983a29\1035 folder moved successfully.
    C:\a888bb01ded6983a29\1033 folder moved successfully.
    C:\a888bb01ded6983a29\1032 folder moved successfully.
    C:\a888bb01ded6983a29\1031 folder moved successfully.
    C:\a888bb01ded6983a29\1030 folder moved successfully.
    C:\a888bb01ded6983a29\1029 folder moved successfully.
    C:\a888bb01ded6983a29\1028 folder moved successfully.
    C:\a888bb01ded6983a29\1025 folder moved successfully.
    C:\a888bb01ded6983a29 folder moved successfully.
    C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings folder moved successfully.
    C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension folder moved successfully.
    C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} folder moved successfully.
    C:\ProgramData\BrowserProtect\2.6.1249.132 folder moved successfully.
    C:\ProgramData\BrowserProtect folder moved successfully.
    C:\Windows\DeleteOnReboot.bat moved successfully.
    ADS C:\ProgramData\Temp:6DD124E2 deleted successfully.
    ADS C:\ProgramData\Temp:5ACE199E deleted successfully.
    ADS C:\ProgramData\Temp:53DF59D1 deleted successfully.
    ADS C:\ProgramData\Temp:569CEE83 deleted successfully.
    ADS C:\ProgramData\Temp:0CC7E693 deleted successfully.
    ADS C:\ProgramData\Temp:C0A9D0E7 deleted successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: Nath
    ->Temp folder emptied: 323758142 bytes
    ->Temporary Internet Files folder emptied: 128192556 bytes
    ->FireFox cache emptied: 31759120 bytes
    ->Google Chrome cache emptied: 443585816 bytes
    ->Flash cache emptied: 35492 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 133128010 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
    RecycleBin emptied: 102669628 bytes

    Total Files Cleaned = 1 109,00 mb

    OTL by OldTimer - Version 3.2.69.0 log created on 05282013_155325

    Files\Folders moved on Reboot...
    C:\Users\Nath\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
    0
  18. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ok

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  19. nanapoule Messages postés 439 Date d'inscription   Statut Membre Dernière intervention   108
     
    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.05.28.05

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Nath :: NATH-PC [administrateur]

    Protection: Activé

    28/05/2013 16:56:01
    mbam-log-2013-05-28 (16-56-01).txt

    Type d'examen: Examen complet (C:\|D:\|J:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 461413
    Temps écoulé: 51 minute(s), 49 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    J:\Programmes\installer_hewlett_packard_photosmart_c3100.exe (PUP.BundleInstaller.BT) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  20. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    tu l'as telechargé ou ce truc là ?
    0
  • 1
  • 2