Pc tres lent. log hijack this
Résolu/Fermé
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
-
Modifié par irongege le 28/05/2013 à 15:14
juju666 - 20 juin 2013 à 01:11
juju666 - 20 juin 2013 à 01:11
A voir également:
- Pc tres lent. log hijack this
- Pc tres lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Whatsapp pc - Télécharger - Messagerie
29 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
27 mai 2013 à 21:33
27 mai 2013 à 21:33
Bonjour,
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
28 mai 2013 à 13:22
28 mai 2013 à 13:22
Merci pour la prompte réponse. Voici le log de la suppression:
# AdwCleaner v2.301 - Rapport créé le 28/05/2013 à 10:45:21
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : user - USER-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : F:\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [7085 octets] - [27/05/2013 21:05:52]
AdwCleaner[S1].txt - [6904 octets] - [27/05/2013 21:08:02]
AdwCleaner[S2].txt - [670 octets] - [28/05/2013 10:45:21]
########## EOF - C:\AdwCleaner[S2].txt - [729 octets] ##########
# AdwCleaner v2.301 - Rapport créé le 28/05/2013 à 10:45:21
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : user - USER-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : F:\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [7085 octets] - [27/05/2013 21:05:52]
AdwCleaner[S1].txt - [6904 octets] - [27/05/2013 21:08:02]
AdwCleaner[S2].txt - [670 octets] - [28/05/2013 10:45:21]
########## EOF - C:\AdwCleaner[S2].txt - [729 octets] ##########
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
28 mai 2013 à 13:33
28 mai 2013 à 13:33
--> Télécharge ZHPDiag (de Nicolas Coolman).
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).
--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.
--> Une fois le scan terminé, un rapport est créé sur le Bureau.
--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
28 mai 2013 à 16:25
28 mai 2013 à 16:25
Après près de 2 heures et demi de scan :p , voici le lien du log:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130528_d8d65r15l10
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130528_d8d65r15l10
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
28 mai 2013 à 17:17
28 mai 2013 à 17:17
--> Utilise ComboFix et poste le rapport.
Un guide et un tutoriel sur l'utilisation de ComboFix
Un guide et un tutoriel sur l'utilisation de ComboFix
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
29 mai 2013 à 14:30
29 mai 2013 à 14:30
Bonjour;
Après un laborieux scan; voici le rapport de comboFix:
https://pjjoint.malekal.com/files.php?id=20130529_z13c7q513n11
Merci :)
Après un laborieux scan; voici le rapport de comboFix:
https://pjjoint.malekal.com/files.php?id=20130529_z13c7q513n11
Merci :)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
29 mai 2013 à 14:54
29 mai 2013 à 14:54
Il y a du Sirefef.
--> Fais un scan avec RogueKiller puis poste le rapport.
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller
--> Fais un scan avec RogueKiller puis poste le rapport.
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
29 mai 2013 à 18:08
29 mai 2013 à 18:08
Voici le rapport:
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : user [Droits d'admin]
Mode : Recherche -- Date : 29/05/2013 15:45:30
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 14 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{71A51565-18CA-4776-8AD0-1C3D726038B6} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{7FC95241-382C-4EE4-A8C4-A92DE0CD5B4F} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AD85EE1B-4855-4119-B29E-0C51F80FE0EB} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{71A51565-18CA-4776-8AD0-1C3D726038B6} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{7FC95241-382C-4EE4-A8C4-A92DE0CD5B4F} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AD85EE1B-4855-4119-B29E-0C51F80FE0EB} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5055GSXN +++++
--- User ---
[MBR] c6777e7cd0a4e18382cd084998700c3e
[BSP] f08cab831d45b8721515aa5e67322f7f : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 238470 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 489207808 | Size: 238069 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] 048592d74514e79506435818d0002f60
[BSP] b7437b12ddbcef18dc8c49370b3124c5 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT16 (0x06) [VISIBLE] Offset (sectors): 7744 | Size: 1896 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_29052013_154530.txt >>
RKreport[1]_S_29052013_154530.txt
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : user [Droits d'admin]
Mode : Recherche -- Date : 29/05/2013 15:45:30
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 14 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{71A51565-18CA-4776-8AD0-1C3D726038B6} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{7FC95241-382C-4EE4-A8C4-A92DE0CD5B4F} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AD85EE1B-4855-4119-B29E-0C51F80FE0EB} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{71A51565-18CA-4776-8AD0-1C3D726038B6} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{7FC95241-382C-4EE4-A8C4-A92DE0CD5B4F} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AD85EE1B-4855-4119-B29E-0C51F80FE0EB} : NameServer (8.8.8.8 206.82.130.196) -> TROUVÉ
[HJPOL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJPOL] HKLM\[...]\Wow6432Node\System : DisableRegistryTools (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5055GSXN +++++
--- User ---
[MBR] c6777e7cd0a4e18382cd084998700c3e
[BSP] f08cab831d45b8721515aa5e67322f7f : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 238470 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 489207808 | Size: 238069 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] 048592d74514e79506435818d0002f60
[BSP] b7437b12ddbcef18dc8c49370b3124c5 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT16 (0x06) [VISIBLE] Offset (sectors): 7744 | Size: 1896 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1]_S_29052013_154530.txt >>
RKreport[1]_S_29052013_154530.txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
29 mai 2013 à 18:09
29 mai 2013 à 18:09
--> Relance RogueKiller, choisis "Suppression" et poste le rapport.
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
29 mai 2013 à 19:18
29 mai 2013 à 19:18
Rapport de la suppression:
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : user [Droits d'admin]
Mode : Suppression -- Date : 29/05/2013 17:13:13
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{71A51565-18CA-4776-8AD0-1C3D726038B6} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{7FC95241-382C-4EE4-A8C4-A92DE0CD5B4F} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AD85EE1B-4855-4119-B29E-0C51F80FE0EB} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{71A51565-18CA-4776-8AD0-1C3D726038B6} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{7FC95241-382C-4EE4-A8C4-A92DE0CD5B4F} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AD85EE1B-4855-4119-B29E-0C51F80FE0EB} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5055GSXN +++++
--- User ---
[MBR] c6777e7cd0a4e18382cd084998700c3e
[BSP] f08cab831d45b8721515aa5e67322f7f : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 238470 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 489207808 | Size: 238069 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3]_D_29052013_171313.txt >>
RKreport[1]_S_29052013_154530.txt ; RKreport[2]_S_29052013_164831.txt ; RKreport[3]_D_29052013_171313.txt
RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur : user [Droits d'admin]
Mode : Suppression -- Date : 29/05/2013 17:13:13
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{71A51565-18CA-4776-8AD0-1C3D726038B6} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{7FC95241-382C-4EE4-A8C4-A92DE0CD5B4F} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{AD85EE1B-4855-4119-B29E-0C51F80FE0EB} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{71A51565-18CA-4776-8AD0-1C3D726038B6} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{7FC95241-382C-4EE4-A8C4-A92DE0CD5B4F} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{AD85EE1B-4855-4119-B29E-0C51F80FE0EB} : NameServer (8.8.8.8 206.82.130.196) -> NON SUPPRIMÉ, UTILISER DNS RAZ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK5055GSXN +++++
--- User ---
[MBR] c6777e7cd0a4e18382cd084998700c3e
[BSP] f08cab831d45b8721515aa5e67322f7f : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 238470 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 489207808 | Size: 238069 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[3]_D_29052013_171313.txt >>
RKreport[1]_S_29052013_154530.txt ; RKreport[2]_S_29052013_164831.txt ; RKreport[3]_D_29052013_171313.txt
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
29 mai 2013 à 19:39
29 mai 2013 à 19:39
Le PC fonctionne mieux ?
"NON SUPPRIMÉ, UTILISER DNS RAZ"
--> Relance RogueKiller et choisis "DNS RAZ".
/!\ Seul beam1916 peut suivre cette procédure. /!\
1/
---> Ouvre le Bloc-notes.
---> Copie le texte en gras ci-dessous par sélection puis Ctrl+C :
KillAll::
Driver::
actqibjk
cwgsarnm
djbvaial
gcxgmbme
jvwcydef
keukvduf
kmojnrrg
oblscsbi
qqsbpsyi
yohcvqmt
zdpelpgo
RENV::
C:\Windows\svchost .exe
--> Colle la sélection dans le Bloc-notes.
--> Enregistre ce fichier sur le Bureau (Impératif).
--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.
2/
--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.lavasoftsupport.com/uploads/monthly_01_2009/post-65-1231535972.gif
--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.
--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.
--> Une fois le scan achevé, un rapport va s'afficher : poste-le.
--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
"NON SUPPRIMÉ, UTILISER DNS RAZ"
--> Relance RogueKiller et choisis "DNS RAZ".
/!\ Seul beam1916 peut suivre cette procédure. /!\
1/
---> Ouvre le Bloc-notes.
---> Copie le texte en gras ci-dessous par sélection puis Ctrl+C :
KillAll::
Driver::
actqibjk
cwgsarnm
djbvaial
gcxgmbme
jvwcydef
keukvduf
kmojnrrg
oblscsbi
qqsbpsyi
yohcvqmt
zdpelpgo
RENV::
C:\Windows\svchost .exe
--> Colle la sélection dans le Bloc-notes.
--> Enregistre ce fichier sur le Bureau (Impératif).
--> Nom du fichier : CFScript
--> Type du fichier : tous les fichiers
--> Clique sur Enregistrer.
--> Quitte le Bloc-notes.
2/
--> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.lavasoftsupport.com/uploads/monthly_01_2009/post-65-1231535972.gif
--> Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.
--> Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.
--> Une fois le scan achevé, un rapport va s'afficher : poste-le.
--> Si le fichier ne s'ouvre pas, il se trouve ici C:\Combofix.txt
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
29 mai 2013 à 22:54
29 mai 2013 à 22:54
Pas mieux: Entre le moment où je rentre le mot de passe de la session et l'apparition du bureau, il se passe 10 minutes. Voici le Log:
https://pjjoint.malekal.com/files.php?id=20130529_b5o7h5p13o14
Merci :)
https://pjjoint.malekal.com/files.php?id=20130529_b5o7h5p13o14
Merci :)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
30 mai 2013 à 00:14
30 mai 2013 à 00:14
"avast! Free Antivirus v7.0.1466.0"
--> Clique droit sur la boule orange et blanche d'Avast située en bas à droite et choisis Mise à jour > Programme. Avast va passer à la version 8.
Ensuite, je voudrais un nouveau rapport ZHPDiag.
--> Clique droit sur la boule orange et blanche d'Avast située en bas à droite et choisis Mise à jour > Programme. Avast va passer à la version 8.
Ensuite, je voudrais un nouveau rapport ZHPDiag.
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
30 mai 2013 à 17:27
30 mai 2013 à 17:27
Bonjour. voici le rapport après MAJ:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130530_z14v10p10s13t6
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130530_z14v10p10s13t6
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
30 mai 2013 à 17:53
30 mai 2013 à 17:53
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
SysRestore
[MD5.00000000000000000000000000000000] [APT] [{06F5EFAA-E197-443C-A7BF-60A18AFA19D1}] (...) -- I:\DCIM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8DBDE3B3-328C-4C3B-A148-EBDB16E8ECD3}] (...) -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesApp64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9D2BEE57-AA96-4C10-88AD-3F91A59F7B92}] (...) -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesApp64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D9E4099B-9901-4291-AF44-8B2ABF2E1D61}] (...) -- I:\DCIM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F00E6520-346C-405B-8D01-EFB7C62400F8}] (...) -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesApp64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F3D49BE2-1529-4798-82FC-6F781E21342D}] (...) -- D:\Utilitairte 2011 By_Mourad\Nero 10.0.13100 Ultra Lite\Nero_Lite_Installer.exe (.not file.) [0]
O42 - Logiciel: MyFunCards Toolbar - (.Mindspark Interactive Network.) [HKLM][64Bits] -- MyFunCards_5mbar Uninstall
[HKCU\Software\AppDataLow\Software\MyFunCards_5m]
[HKLM\Software\Wow6432Node\MyFunCards_5m]
[HKLM\Software\Classes\TypeLib\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MyFunCards_5mbar Uninstall]
C:\ProgramData\YouTube Downloader
ProxyFix
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton "Coller le presse-papier".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
SysRestore
[MD5.00000000000000000000000000000000] [APT] [{06F5EFAA-E197-443C-A7BF-60A18AFA19D1}] (...) -- I:\DCIM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8DBDE3B3-328C-4C3B-A148-EBDB16E8ECD3}] (...) -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesApp64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9D2BEE57-AA96-4C10-88AD-3F91A59F7B92}] (...) -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesApp64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D9E4099B-9901-4291-AF44-8B2ABF2E1D61}] (...) -- I:\DCIM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F00E6520-346C-405B-8D01-EFB7C62400F8}] (...) -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesApp64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F3D49BE2-1529-4798-82FC-6F781E21342D}] (...) -- D:\Utilitairte 2011 By_Mourad\Nero 10.0.13100 Ultra Lite\Nero_Lite_Installer.exe (.not file.) [0]
O42 - Logiciel: MyFunCards Toolbar - (.Mindspark Interactive Network.) [HKLM][64Bits] -- MyFunCards_5mbar Uninstall
[HKCU\Software\AppDataLow\Software\MyFunCards_5m]
[HKLM\Software\Wow6432Node\MyFunCards_5m]
[HKLM\Software\Classes\TypeLib\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\MyFunCards_5mbar Uninstall]
C:\ProgramData\YouTube Downloader
ProxyFix
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
--> Clique sur le bouton "Coller le presse-papier".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
30 mai 2013 à 22:09
30 mai 2013 à 22:09
Bon bah là je n'arrive à lancer aucune application; ni ZHP (même pour réinstaller) ni rien ...
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
30 mai 2013 à 22:27
30 mai 2013 à 22:27
Pas de changement si tu redémarres le PC ?
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
31 mai 2013 à 17:07
31 mai 2013 à 17:07
J'ai redémarré et attendu longtemps que le scan se lance. voici le rapport:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130531_x12p12e7n68
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130531_x12p12e7n68
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 mai 2013 à 17:09
31 mai 2013 à 17:09
C'est ZHPDiag que tu as utilisé et non ZHPFix.
beam1916
Messages postés
153
Date d'inscription
mardi 26 avril 2011
Statut
Membre
Dernière intervention
2 juin 2022
5
31 mai 2013 à 18:39
31 mai 2013 à 18:39
Ah oui autant pour moi. Voilà le résultat avec zhpFix:
https://pjjoint.malekal.com/files.php?id=20130531_14c14d6x11z5
https://pjjoint.malekal.com/files.php?id=20130531_14c14d6x11z5