Pc bug constamment

Bonjour,

Depuis quelques jours, mon pc bug, en particulier lors du démarrage, et lorsque je navigue sur internet. J'ai fais des analyses qui n'ont rien trouvé d'anormal, défragmentation... Toujours le même problème.

Merci à ceux qui pourront m'aider.

13 réponses

  1. Salut

    ▶ Télécharge ici: AdwCleaner (de Xplode)

    ▶ Lance-le

    ▶ Clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    @+
    1
    1. merci Homerlulu

      Voici le rapport

      # AdwCleaner v2.303 - Rapport créé le 26/06/2013 à 15:06:16
      # Mis à jour le 08/06/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : Les chatons - LESCHATONS-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Les chatons\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Supprimé au redémarrage : C:\Program Files (x86)\Conduit

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7600.16385

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v21.0 (fr)

      Fichier : C:\Users\Les chatons\AppData\Roaming\Mozilla\Firefox\Profiles\9jmrmwg6.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [14812 octets] - [27/04/2013 14:02:27]
      AdwCleaner[R2].txt - [1689 octets] - [26/06/2013 15:05:32]
      AdwCleaner[S1].txt - [8715 octets] - [03/12/2012 20:49:30]
      AdwCleaner[S2].txt - [14931 octets] - [27/04/2013 14:04:02]
      AdwCleaner[S3].txt - [1636 octets] - [26/06/2013 15:06:16]

      ########## EOF - C:\AdwCleaner[S3].txt - [1696 octets] ##########
      0
      1. Re

        ok.

        On est passé à la version 22 de Mozilla Firefox.

        ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

        ▶ Exécute-le. Accepte la mise à jour.

        ▶ Sélectionne "Exécuter un examen complet"
        ▶ Clique sur "Rechercher"
        ▶ L'analyse démarre, le scan est relativement long, c'est normal.

        A la fin de l'analyse, un message s'affiche :

        Citation :

        L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

        ▶ Clique donc sur Afficher les résultats.
        ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

        Si MBAM demande à redémarrer le pc : ▶ fais-le.

        Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
        0
        1. Merci encore !

          Voici le rapport

          Malwarebytes Anti-Malware 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.06.26.03

          Windows 7 x64 NTFS
          Internet Explorer 8.0.7600.16385
          Les chatons :: LESCHATONS-PC [administrateur]

          26/06/2013 15:57:22
          mbam-log-2013-06-26 (15-57-22).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 331423
          Temps écoulé: 40 minute(s), 4 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
          1. Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

            ▶ Télécharge ici :OTL

            Re

            ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

            ▶ Clique ici pour voir la configuration

            ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


            HKCU\Software
            HKLM\Software
            %Homedrive%\*
            %Homedrive%\*.
            %Userprofile%\*
            %Userprofile%\*.
            %Allusersprofile%\*
            %Allusersprofile%\*.
            %localappdata%\*
            %localappdata%\*.
            %Userprofile%\Local Settings\Application Data\*
            %Userprofile%\Local Settings\Application Data\*.
            %programFiles%\*
            %programFiles%\*.
            %Systemroot%\Temp\*.exe /s
            %systemroot%\system32\*.dll /lockedfiles
            %systemroot%\system32\*.exe /lockedfiles
            %systemroot%\system32\*.in*
            %systemroot%\Tasks\*
            %systemroot%\Tasks\*.
            %systemroot%\system32\Tasks\*
            %systemroot%\system32\Tasks\*.
            %systemroot%\system32\drivers\*.sy* /lockedfiles
            %systemroot%\system32\config\*.exe /s
            %Systemroot%\ServiceProfiles\*.exe /s
            %systemroot%\system32\*.sys
            %temp%\*.exe /s
            %ALLUSERSPROFILE%\Application Data\*.exe /s
            %ALLUSERSPROFILE%\Application Data\*.
            %APPDATA%\*.exe /s
            %LocalAppData%\*
            %LocalAppData%\*.
            %SYSTEMDRIVE%\*.*
            /md5start
            explorer.exe
            winlogon.exe
            userinit.exe
            svchost.exe
            services.exe
            winsock.*
            /md5stop
            msconfig
            netsvcs
            BASESERVICES
            safebootminimal
            safebootnetwork
            CREATERESTOREPOINT
            SAVEMBR:0
            dir "%Homedrive%\*" /S /A:L /C


            ▶ Clic sur Analyse.

            A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

            NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

            Ces fichiers se trouvent à côté de l'exécutable OTL.exe

            héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

            NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

            @+
            0
            1. Voici les rapports

              https://forums-fec.be/upload/www/?a=d&i=9623599352
              https://forums-fec.be/upload/www/?a=d&i=6816090415
              0
              1. Re

                désinstalle Spybot ça sert plus à rien ce truc
                désinstalle Avast!5, on en est à Avast!8 !
                désinstalle la barre d'outil orange si présente
                désinstalle tout Google Toolbar (helper, notifier...)
                désinstalle eMule et uTorrent si présent
                désinstalle Lexmark Toolbar
                désinstalle Pando
                désinstalle LimeWire


                Fais le tri des logiciels qui démarrent au démarrage : https://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/

                PUIS :

                ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                sur OTL.exe pour le lancer.

                -> Copie la liste qui se trouve en gras ci-dessous,

                -> colle-la dans la zone sous "Personnalisation" :

                :Files
                C:\Program Files (x86)\Spybot - Search & Destroy
                C:\ProgramData\Spybot - Search & Destroy

                :OTL
                IE - HKU\S-1-5-21-2870712120-791425196-2343496382-1000\..\SearchScopes\{9BD9597F-16B9-4D62-BAD4-7EB3073B418B}: "URL" = http://www.search.ask.com/?l=dis{searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ222SUFR&apn_uid=36D92C5F-C7AC-4319-8E06-73F8165FB2AF&apn_sauid=4D33683F-9C36-498D-BE15-BDD15807E9D9
                FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\
                [2013/05/06 13:58:51 | 000,000,000 | ---D | M] (barre d'outils Orange) -- C:\Users\Les chatons\AppData\Roaming\mozilla\Firefox\Profiles\9jmrmwg6.default\extensions\toolbar@Orange.fr
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
                O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                O3 - HKU\S-1-5-21-2870712120-791425196-2343496382-1000\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
                MsConfig:64bit - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk - - File not found
                MsConfig:64bit - StartUpReg: [b]ORAHSSSessionManager/b - hkey= - key= - File not found
                MsConfig:64bit - StartUpReg: [b]SpybotSD TeaTimer/b - hkey= - key= - C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer-Networking Ltd.)
                MsConfig:64bit - StartUpReg: [b]Network Error Advisor/b - hkey= - key= - File not found
                MsConfig:64bit - StartUpReg: [b]LifeCam/b - hkey= - key= - File not found
                MsConfig:64bit - StartUpReg: [b]ie9installer/b - hkey= - key= - C:\Users\Les ()
                MsConfig:64bit - StartUpReg: [b]KiesTrayAgent/b - hkey= - key= - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
                [2013/06/13 12:48:49 | 000,002,564 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\wklnhst.dat
                [2010/05/03 21:29:50 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Roaming\eMule
                [2010/11/19 10:07:09 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Roaming\uTorrent
                [HKEY_CURRENT_USER\Software\Nbeshine]
                [HKEY_CURRENT_USER\Software\Norton]
                [HKEY_LOCAL_MACHINE\Software\Nbeshine]
                [2011/12/10 17:02:57 | 000,000,000 | -H-D | M] -- C:\kleaner.tmp
                [2010/11/19 09:49:02 | 000,000,000 | ---D | M] -- C:\extensions
                [2011/07/12 17:42:03 | 000,000,000 | ---D | M] -- C:\ProgramData\eMule
                C:\ProgramData\McAfee
                [2012/12/17 16:34:10 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Conduit
                [2010/03/05 19:31:59 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Lexmark Toolbar
                2012/12/17 09:51:33 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Pando Networks
                [2011/07/12 17:42:18 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\LimeWire
                [2006/12/07 11:45:12 | 000,110,592 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\cleanup.exe
                [2006/12/07 11:45:12 | 003,096,576 | ---- | M] (SanDisk Corporation) -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\Launchpad Removal.exe
                [2006/12/11 13:20:18 | 004,603,904 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\LaunchPad.exe
                [2006/12/07 11:45:12 | 000,049,152 | ---- | M] () -- C:\Users\Les chatons\AppData\Roaming\U3\0000160EF17217A3\U3AccessGrant.exe
                [2011/07/12 17:42:03 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Local\eMule
                [2010/03/17 13:47:25 | 000,000,000 | ---D | M] -- C:\Users\Les chatons\AppData\Local\Symantec
                @Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:ABE89FFE

                :Commands
                [resethosts]
                [emptytemp]


                -> Clique sur "Correction" pour lancer la suppression.

                -> Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail après le redémarrage.

                @+
                Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
                0
                1. J'ai fait tout ce que tu m'as dit, mais il a planté au redémarrage, et ne m'a pas affiché le rapport. Cela dit, il tourne parfaitement !
                  0
                  1. Re

                    si tu le dis je te crois :) !

                    on finalise avec 2-3 truc.

                    ▶ Télécharge PureRa

                    ▶ Une fois télécharger :
                    - sur XP, double clique ;
                    - sur Vista/7/8, clique droit, "Exécuter en tant qu'administrateur"

                    ▶ Clique sur "Next"

                    ▶ Clique sur "Check All"

                    ▶ Décoche les deux cases "Windows Update Installation Files" et "WMI Logs"

                    ▶ AIDE EN IMAGE
                    0
                    1. C'est fait ! C'est terminé ? Merci beaucoup pour ton aide ;)
                      0
                      1. Pas encore ;)

                        le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
                        0
                        1. Si c'est depuis quelque jours, le plus simple est de faire une restauration.
                          Je sait pas si c'est la meilleur solution, mais moi c'est ce que j'aurais fait.
                          -1
                          1. Télécharge un anti-malware => MalwareBytes est gratuit

                            Et télécharge également CCleaner pour nettoyer ton ordinateur ( également gratuit)

                            Tes problèmes devraient être résolus
                            -2