Pc bug constamment
Fermé
stephy33000
Messages postés
17
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
27 juin 2013
-
26 juin 2013 à 14:03
Utilisateur anonyme - 27 juin 2013 à 21:04
Utilisateur anonyme - 27 juin 2013 à 21:04
A voir également:
- Pc bug constamment
- Bug yahoo mail - Accueil - Mail
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
13 réponses
Utilisateur anonyme
26 juin 2013 à 15:04
26 juin 2013 à 15:04
Salut
▶ Télécharge ici: AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
@+
▶ Télécharge ici: AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
@+
stephy33000
Messages postés
17
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
27 juin 2013
26 juin 2013 à 15:20
26 juin 2013 à 15:20
merci Homerlulu
Voici le rapport
# AdwCleaner v2.303 - Rapport créé le 26/06/2013 à 15:06:16
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Les chatons - LESCHATONS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Les chatons\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Program Files (x86)\Conduit
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Users\Les chatons\AppData\Roaming\Mozilla\Firefox\Profiles\9jmrmwg6.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [14812 octets] - [27/04/2013 14:02:27]
AdwCleaner[R2].txt - [1689 octets] - [26/06/2013 15:05:32]
AdwCleaner[S1].txt - [8715 octets] - [03/12/2012 20:49:30]
AdwCleaner[S2].txt - [14931 octets] - [27/04/2013 14:04:02]
AdwCleaner[S3].txt - [1636 octets] - [26/06/2013 15:06:16]
########## EOF - C:\AdwCleaner[S3].txt - [1696 octets] ##########
Voici le rapport
# AdwCleaner v2.303 - Rapport créé le 26/06/2013 à 15:06:16
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Les chatons - LESCHATONS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Les chatons\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Supprimé au redémarrage : C:\Program Files (x86)\Conduit
***** [Registre] *****
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.7600.16385
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Users\Les chatons\AppData\Roaming\Mozilla\Firefox\Profiles\9jmrmwg6.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [14812 octets] - [27/04/2013 14:02:27]
AdwCleaner[R2].txt - [1689 octets] - [26/06/2013 15:05:32]
AdwCleaner[S1].txt - [8715 octets] - [03/12/2012 20:49:30]
AdwCleaner[S2].txt - [14931 octets] - [27/04/2013 14:04:02]
AdwCleaner[S3].txt - [1636 octets] - [26/06/2013 15:06:16]
########## EOF - C:\AdwCleaner[S3].txt - [1696 octets] ##########
Utilisateur anonyme
26 juin 2013 à 15:34
26 juin 2013 à 15:34
Re
ok.
On est passé à la version 22 de Mozilla Firefox.
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
ok.
On est passé à la version 22 de Mozilla Firefox.
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
stephy33000
Messages postés
17
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
27 juin 2013
26 juin 2013 à 18:53
26 juin 2013 à 18:53
Merci encore !
Voici le rapport
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.26.03
Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Les chatons :: LESCHATONS-PC [administrateur]
26/06/2013 15:57:22
mbam-log-2013-06-26 (15-57-22).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 331423
Temps écoulé: 40 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Voici le rapport
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.26.03
Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Les chatons :: LESCHATONS-PC [administrateur]
26/06/2013 15:57:22
mbam-log-2013-06-26 (15-57-22).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 331423
Temps écoulé: 40 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
26 juin 2013 à 19:42
26 juin 2013 à 19:42
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
Re
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
@+
▶ Télécharge ici :OTL
Re
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
@+
stephy33000
Messages postés
17
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
27 juin 2013
26 juin 2013 à 20:47
26 juin 2013 à 20:47
Voici les rapports
https://forums-fec.be/upload/www/?a=d&i=9623599352
https://forums-fec.be/upload/www/?a=d&i=6816090415
https://forums-fec.be/upload/www/?a=d&i=9623599352
https://forums-fec.be/upload/www/?a=d&i=6816090415
Utilisateur anonyme
Modifié par Homerlulu le 27/06/2013 à 17:29
Modifié par Homerlulu le 27/06/2013 à 17:29
Re
désinstalle Spybot ça sert plus à rien ce truc
désinstalle Avast!5, on en est à Avast!8 !
désinstalle la barre d'outil orange si présente
désinstalle tout Google Toolbar (helper, notifier...)
désinstalle eMule et uTorrent si présent
désinstalle Lexmark Toolbar
désinstalle Pando
désinstalle LimeWire
Fais le tri des logiciels qui démarrent au démarrage : https://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/
PUIS :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
-> Copie la liste qui se trouve en gras ci-dessous,
-> colle-la dans la zone sous "Personnalisation" :
:Files
C:\Program Files (x86)\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
:OTL
IE - HKU\S-1-5-21-2870712120-791425196-2343496382-1000\..\SearchScopes\{9BD9597F-16B9-4D62-BAD4-7EB3073B418B}: "URL" = http://www.search.ask.com/?l=dis{searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ222SUFR&apn_uid=36D92C5F-C7AC-4319-8E06-73F8165FB2AF&apn_sauid=4D33683F-9C36-498D-BE15-BDD15807E9D9
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\
[2013/05/06 13:58:51 | 000,000,000 | ---D | M] (barre d'outils Orange) -- C:\Users\Les chatons\AppData\Roaming\mozilla\Firefox\Profiles\9jmrmwg6.default\extensions\toolbar@Orange.fr
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2870712120-791425196-2343496382-1000\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
MsConfig:64bit - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk - - File not found
MsConfig:64bit - StartUpReg: [b]ORAHSSSessionManager/b - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: [b]SpybotSD TeaTimer/b - hkey= - key= - C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
MsConfig:64bit - StartUpReg: [b]Network Error Advisor/b - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: [b]LifeCam/b - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: [b]ie9installer/b - hkey= - key= - C:\Users\Les ()
MsConfig:64bit - StartUpReg: [b]KiesTrayAgent/b - hkey= - key= - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
[2013/06/13 12:48:49 | 000,002,564 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\wklnhst.dat
[2010/05/03 21:29:50 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Roaming\eMule
[2010/11/19 10:07:09 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Roaming\uTorrent
[HKEY_CURRENT_USER\Software\Nbeshine]
[HKEY_CURRENT_USER\Software\Norton]
[HKEY_LOCAL_MACHINE\Software\Nbeshine]
[2011/12/10 17:02:57 | 000,000,000 | -H-D | M] -- C:\kleaner.tmp
[2010/11/19 09:49:02 | 000,000,000 | ---D | M] -- C:\extensions
[2011/07/12 17:42:03 | 000,000,000 | ---D | M] -- C:\ProgramData\eMule
C:\ProgramData\McAfee
[2012/12/17 16:34:10 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Conduit
[2010/03/05 19:31:59 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Lexmark Toolbar
2012/12/17 09:51:33 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Pando Networks
[2011/07/12 17:42:18 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\LimeWire
[2006/12/07 11:45:12 | 000,110,592 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\cleanup.exe
[2006/12/07 11:45:12 | 003,096,576 | ---- | M] (SanDisk Corporation) -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\Launchpad Removal.exe
[2006/12/11 13:20:18 | 004,603,904 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\LaunchPad.exe
[2006/12/07 11:45:12 | 000,049,152 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\U3AccessGrant.exe
[2011/07/12 17:42:03 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Local\eMule
[2010/03/17 13:47:25 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Local\Symantec
@Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:ABE89FFE
:Commands
[resethosts]
[emptytemp]
-> Clique sur "Correction" pour lancer la suppression.
-> Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail après le redémarrage.
@+
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
désinstalle Spybot ça sert plus à rien ce truc
désinstalle Avast!5, on en est à Avast!8 !
désinstalle la barre d'outil orange si présente
désinstalle tout Google Toolbar (helper, notifier...)
désinstalle eMule et uTorrent si présent
désinstalle Lexmark Toolbar
désinstalle Pando
désinstalle LimeWire
Fais le tri des logiciels qui démarrent au démarrage : https://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/
PUIS :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
-> Copie la liste qui se trouve en gras ci-dessous,
-> colle-la dans la zone sous "Personnalisation" :
:Files
C:\Program Files (x86)\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
:OTL
IE - HKU\S-1-5-21-2870712120-791425196-2343496382-1000\..\SearchScopes\{9BD9597F-16B9-4D62-BAD4-7EB3073B418B}: "URL" = http://www.search.ask.com/?l=dis{searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ222SUFR&apn_uid=36D92C5F-C7AC-4319-8E06-73F8165FB2AF&apn_sauid=4D33683F-9C36-498D-BE15-BDD15807E9D9
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\
[2013/05/06 13:58:51 | 000,000,000 | ---D | M] (barre d'outils Orange) -- C:\Users\Les chatons\AppData\Roaming\mozilla\Firefox\Profiles\9jmrmwg6.default\extensions\toolbar@Orange.fr
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2870712120-791425196-2343496382-1000\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
MsConfig:64bit - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk - - File not found
MsConfig:64bit - StartUpReg: [b]ORAHSSSessionManager/b - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: [b]SpybotSD TeaTimer/b - hkey= - key= - C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
MsConfig:64bit - StartUpReg: [b]Network Error Advisor/b - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: [b]LifeCam/b - hkey= - key= - File not found
MsConfig:64bit - StartUpReg: [b]ie9installer/b - hkey= - key= - C:\Users\Les ()
MsConfig:64bit - StartUpReg: [b]KiesTrayAgent/b - hkey= - key= - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
[2013/06/13 12:48:49 | 000,002,564 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\wklnhst.dat
[2010/05/03 21:29:50 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Roaming\eMule
[2010/11/19 10:07:09 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Roaming\uTorrent
[HKEY_CURRENT_USER\Software\Nbeshine]
[HKEY_CURRENT_USER\Software\Norton]
[HKEY_LOCAL_MACHINE\Software\Nbeshine]
[2011/12/10 17:02:57 | 000,000,000 | -H-D | M] -- C:\kleaner.tmp
[2010/11/19 09:49:02 | 000,000,000 | ---D | M] -- C:\extensions
[2011/07/12 17:42:03 | 000,000,000 | ---D | M] -- C:\ProgramData\eMule
C:\ProgramData\McAfee
[2012/12/17 16:34:10 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Conduit
[2010/03/05 19:31:59 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Lexmark Toolbar
2012/12/17 09:51:33 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Pando Networks
[2011/07/12 17:42:18 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\LimeWire
[2006/12/07 11:45:12 | 000,110,592 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\cleanup.exe
[2006/12/07 11:45:12 | 003,096,576 | ---- | M] (SanDisk Corporation) -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\Launchpad Removal.exe
[2006/12/11 13:20:18 | 004,603,904 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\LaunchPad.exe
[2006/12/07 11:45:12 | 000,049,152 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\U3AccessGrant.exe
[2011/07/12 17:42:03 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Local\eMule
[2010/03/17 13:47:25 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Local\Symantec
@Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:ABE89FFE
:Commands
[resethosts]
[emptytemp]
-> Clique sur "Correction" pour lancer la suppression.
-> Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail après le redémarrage.
@+
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
stephy33000
Messages postés
17
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
27 juin 2013
27 juin 2013 à 19:41
27 juin 2013 à 19:41
J'ai fait tout ce que tu m'as dit, mais il a planté au redémarrage, et ne m'a pas affiché le rapport. Cela dit, il tourne parfaitement !
Utilisateur anonyme
27 juin 2013 à 20:20
27 juin 2013 à 20:20
Re
si tu le dis je te crois :) !
on finalise avec 2-3 truc.
▶ Télécharge PureRa
▶ Une fois télécharger :
- sur XP, double clique ;
- sur Vista/7/8, clique droit, "Exécuter en tant qu'administrateur"
▶ Clique sur "Next"
▶ Clique sur "Check All"
▶ Décoche les deux cases "Windows Update Installation Files" et "WMI Logs"
▶ AIDE EN IMAGE
si tu le dis je te crois :) !
on finalise avec 2-3 truc.
▶ Télécharge PureRa
▶ Une fois télécharger :
- sur XP, double clique ;
- sur Vista/7/8, clique droit, "Exécuter en tant qu'administrateur"
▶ Clique sur "Next"
▶ Clique sur "Check All"
▶ Décoche les deux cases "Windows Update Installation Files" et "WMI Logs"
▶ AIDE EN IMAGE
stephy33000
Messages postés
17
Date d'inscription
jeudi 15 novembre 2007
Statut
Membre
Dernière intervention
27 juin 2013
27 juin 2013 à 20:59
27 juin 2013 à 20:59
C'est fait ! C'est terminé ? Merci beaucoup pour ton aide ;)
Utilisateur anonyme
27 juin 2013 à 21:04
27 juin 2013 à 21:04
Pas encore ;)
le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
Daguiz96
Messages postés
81
Date d'inscription
lundi 15 avril 2013
Statut
Membre
Dernière intervention
25 avril 2014
7
26 juin 2013 à 19:47
26 juin 2013 à 19:47
Si c'est depuis quelque jours, le plus simple est de faire une restauration.
Je sait pas si c'est la meilleur solution, mais moi c'est ce que j'aurais fait.
Je sait pas si c'est la meilleur solution, mais moi c'est ce que j'aurais fait.
morgan.plessis.couillaud
Messages postés
75
Date d'inscription
mardi 18 juin 2013
Statut
Membre
Dernière intervention
30 septembre 2013
9
26 juin 2013 à 14:59
26 juin 2013 à 14:59
Télécharge un anti-malware => MalwareBytes est gratuit
Et télécharge également CCleaner pour nettoyer ton ordinateur ( également gratuit)
Tes problèmes devraient être résolus
Et télécharge également CCleaner pour nettoyer ton ordinateur ( également gratuit)
Tes problèmes devraient être résolus