Nettoyer mon pc

Résolu/Fermé
ouktetai - 29 mai 2013 à 08:18
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 31 mai 2013 à 22:05
Bonjour, Depuis quelques jours mon pc rame un peu quelqu'un peut il m'aider à le nettoyer ? Merci.J'ai déja utilisé ccleaner.malwaresbyteantimalware adw cleaner et toolbar cleaner et j'ai defragmenté le disque.Peut etre une analyse avec zhp diag ?? mais je ne sais pas l'utiliser ......J'espere vos conseils....je suis sous windows7 64 b.

23 réponses

noussibeau eric Messages postés 623 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 20 février 2022 102
29 mai 2013 à 08:20
ça veut dire quoi "rame un peu" ?
1
En fait il est long à ouvrir firefox par exemple..
1
noussibeau eric Messages postés 623 Date d'inscription dimanche 6 mai 2007 Statut Membre Dernière intervention 20 février 2022 102
29 mai 2013 à 08:35
les pb de perf sont souvent très difficiles. Je te suggère, si ce problème est surtout dans Firefox de désactiver les accélérateurs (d'ailleurs très mal nommés).
Onglet outil, module additionnels ....
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 mai 2013 à 08:36
Hello

Peut être ceci


Tu peux faire ceci

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.
Clique sur Parcourir pour chercher le rapport dans ton PC.
Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.
Si problème d'hébergement sur Pjoint passe par cjoint
Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voila le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_p12n5x10c14r15
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 mai 2013 à 09:11
Hello

Recommences le rapport n étant pas coml
plet
Cliques sur la loupe +
0
Oups ! voila : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_r118u12v15e5
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 mai 2013 à 12:46
Hello ouktetai

Désinstalles

SweetIM for Messenger 3.7
Update Manager for SweetPacks 1.1

Tu es sûr d'avoir passer adwcleaner?
0
Effectivement je viens de repasser adw cleaner et il vient de supprimer 2 liens:voici le rapport
# AdwCleaner v2.003 - Rapport créé le 29/05/2013 à 13:08:04
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nous deux - NOUSDEUX-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Documents\Telechargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Nous deux\AppData\Roaming\Mozilla\Firefox\Profiles\wohhdiir.default-1356681547957\extensions\staged

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Mozilla Firefox v21.0 (fr)

Nom du profil : default-1356681547957 [Profil par défaut]
Fichier : C:\Users\Nous deux\AppData\Roaming\Mozilla\Firefox\Profiles\wohhdiir.default-1356681547957\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Nous deux\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2765] : urls_to_restore_on_startup = [ "hxxp://www.orange.fr/portail", "hxxp://search.iminent.com/", "hxxp://www.google.com" ]

*************************

AdwCleaner[R28].txt - [1406 octets] - [29/05/2013 13:07:23]
AdwCleaner[S19].txt - [1370 octets] - [29/05/2013 13:08:04]

########## EOF - C:\AdwCleaner[S19].txt - [1431 octets] ##########

Et pourtant je l'ai passé hier soir en premier ...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 mai 2013 à 13:17
Ok pas de souci (j'avais un doute ^^ )

Refais moi un zhpdiag s'il te plaît
0
Merci encore lilidurhone de m'aider : ça va déja mieux ! Voici le rapport...
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_u15q8e7c15g15
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 mai 2013 à 13:30
Hello

Priorité maj windows il faut mettre IE à jour nous sommes à la version 10 donc lances windows update

Ensuite je vois que tu possèdes malwarebytes peux tu me fournir les derniers rapports si il y a eu des infections dans l'onglet rapport/logs?
0
C'est fait mais normalement les mises à jour sont automatiques...voici le rapport mbam...
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.25.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16576
Nous deux :: NOUSDEUX-PC [administrateur]

29/05/2013 14:20:36
mbam-log-2013-05-29 (14-20-36).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 230473
Temps écoulé: 4 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 mai 2013 à 14:33
Ok

Je vais regarder ton rapport ce soir :)
0
Merci lilidhurhone je te fais confiance...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 mai 2013 à 14:50
Hello ouktetai

Tu as raison de me faire confiance :)

Bref tout est prêt :)

Désactives avast le temps du nettoyage via la boule orange cliques droits puis choisis gestion des agents>désactiver pour 10 minutes

Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{586F66F4-40BE-4AED-BBB4-E2F022EF7139}] (...) -- C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8108F988-A0F9-4CF7-B63B-AA61E6405278}] (...) -- D:\Documents\Nous deux\wlsetup-web.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A3433F00-29A9-44D1-93CF-1D629E841DC8}] (...) -- D:\Documents\Nous deux\Nouveau dossier\auxsetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D729967A-326B-47A7-8814-4C68CA6F8034}] (...) -- D:\Documents\Nous deux\epson327376eu.exe (.not file.) [0]
[HKCU\Software\IncrediMail]
[HKCU\Software\InstallCore] =>PUP.InstallCore
[HKLM\Software\Wow6432Node\IncrediMail]
O43 - CFD: 04/07/2012 - 19:42:02 - [0,065] ----D C:\Users\Nous deux\AppData\Local\Vid-Saver =>Adware.VidSaver
O69 - SBI: SearchScopes [HKCU] {8986439E-32A5-4A33-A484-4D190904FEEA} - (Ask Search) - http://websearch.ask.com
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}] =>Toolbar.Conduit
[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] =>PUP.Eorezo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco] =>PUP.1ClickDownloader
[HKCU\Software\1ClickDownload] =>PUP.1ClickDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS] =>Toolbar.Babylon
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
[HKLM\Software\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Classes\Installer\Features\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Classes\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}] =>PUP.SweetIM
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA] =>PUP.SweetIM
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420] =>PUP.SweetIM
[HKLM\Software\Classes\oneclick] =>PUP.1ClickDownloader
[HKLM\Software\Classes\oneclickmg] =>PUP.1ClickDownloader
[HKLM\Software\Classes\1ClicktorrentFile] =>PUP.1ClickDownloader
[HKLM\Software\Classes\1ClicktorrentFile1] =>PUP.1ClickDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASAPI32] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Microsoft\Tracing\boxore_RASMANCS] =>Adware.Boxore
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk] =>Spyware.GophotoIt
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399] =>PUP.SweetIM^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156] =>PUP.SweetIM^
C:\Users\Nous deux\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon
O90 - PUC: "9EE58E3C298524145B73CBBED3CAC4D3" . (.Internet Explorer Toolbar 4.6 by SweetPacks.) -- C:\Windows\Installer\{C3E85EE9-5892-4142-B537-BCEB3DAC4C3D}\ARPPRODUCTICON.exe =>PUP.SweetIM
Sysrestore
EmptyTemp
EmptyCLSID
FirewallRaz



Lance ZHPFix (icône seringue)en tant qu'administrateur puis clique sur OK pour continuer.
Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

0
Voila le rapport...
http://pjjoint.malekal.com/files.php?id=20130529_v9m7m14v7c12
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
29 mai 2013 à 15:38
Hello

Comment se comporte ton pc?

Refais moi un zhpdiag
0
Mon pc a l'air de bien fonctionner :je ne croyais pas qu'il y était aussi infecté !Voici le rapport....
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130529_x9x6k8y10y7
0
Encore merci lilidurhone .Derniere question :comment marquer résolu ?Merci
0