Processeur qui s'emballe sans raison !

Résolu/Fermé
Artengo Messages postés 96 Date d'inscription samedi 29 décembre 2007 Statut Membre Dernière intervention 14 juin 2014 - 17 juil. 2013 à 18:35
 Utilisateur anonyme - 30 juil. 2013 à 18:10
Bonjour,

J'ai exactement le même problème que Lilyrock en juin 2011, à savoir :

"Je constate depuis quelques temps que mon processeur s'emballe pour un rien. Mon pc est de plus en plus lent... "
https://forums.commentcamarche.net/forum/affich-22446827-processeur-qui-s-emballe-sans-raison


Il devient fou par moments quand je vais sur le Net, que ce soit par Firefox ou IE
Il est surtout désespérément lent y compris au démarrage. J'ai, par msconfig, décocher tous les programmes dans l'onglet démarrage, en dehors de AVAST.

J'ai défragmenté récemment mon disque dur j'ai fais des analyses pour les virus et spyware mais les logiciels ne trouvent rien (Spybot, Malwarebytes).

Mon antivirus est AVAST.

J'ai 101 Go de libre sur 224 sur mon disque dur.

Je pensais que cela venait de mon alimentation que j'ai changé... en vain. J'ai nettoyé à plusieurs reprises mon PC à fond.

Quelqu'un pourrait-il m'aider à faire toutes les manipulations préconisées par VIRUS-C-C ?

Merci par avance de votre aide.



76 réponses

Utilisateur anonyme
20 juil. 2013 à 13:47
on va tout virer manuellement avant de lancer autres chose :


* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O2 - BHO: (no name) - {11111111-1111-1111-1111-110211701196} Clé orpheline
O2 - BHO: (no name) - {11111111-1111-1111-1111-110311301136} Clé orpheline
O2 - BHO: (no name) - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
O2 - BHO: (no name) - {336D0C35-8A85-403a-B9D2-65C292C39087} Clé orpheline
O2 - BHO: (no name) - {E87806B5-E908-45FD-AF5E-957D83E58E68} Clé orpheline
O2 - BHO: (no name) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} Clé orpheline
O2 - BHO: (no name) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé orpheline
O4 - GS\Programs: fTalk.lnk . (.Bandoo Media Inc. - fTalk.) -- C:\Documents and Settings\FOURE\Local Settings\Application Data\fTalk\ftalk.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job [270]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job [392]
[HKCU\Software\Smart PC Cleaner]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
O43 - CFD: 11/09/2012 - 09:47:32 - [0,068] ----D C:\Program Files\rkfree
O43 - CFD: 02/10/2012 - 10:01:22 - [1,954] ----D C:\Program Files\~Web Assistant
O53 - SMSR:HKLM\...\startupreg\autoupdater [Key] . (...) -- C:\Documents and Settings\FOURE\Application Data\Agence-Exclusive\Agence-Exclusive\autoupdater.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {1AB3D829-AEEB-4870-A549-9326909E6BEA} [DefaultScope] - (Mysearchdial) - http://start.mysearchdial.com
O69 - SBI: SearchScopes [HKCU] {2215C1F0-EFD5-4328-9915-F9987B26C66E} - (Search the web (Softonic)) - https://en.softonic.com
O69 - SBI: SearchScopes [HKCU] {ac543a75-9bee-4966-a432-744bec81b3fd} - (Searcheo) - http://www.searcheo.fr
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] =>Adware.IMBooster
[HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]
[HKLM\Software\Classes\BHO.IFlashGetNetscapeEx] [HKLM\Software\Classes\BHO.IFlashGetNetscapeEx.1]
[HKCU\Software\Smart PC Cleaner]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Smart PC Cleaner]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}] [HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED]
[HKLM\Software\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EC6D81181F59F2459A84176A626F9ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] [HKLM\Software\Classes\AppID\{2C254882-699A-464B-95F5-32F003F4F45C}] [HKLM\Software\Classes\AppID\FlashgetHook.DLL] =>Adware.BDSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{116ba71c-8187-4f15-9a1f-c9d6289155d1}]
[HKLM\Software\Classes\CLSID\{116ba71c-8187-4f15-9a1f-c9d6289155d1}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974c985-8151-4de5-b23c-b875f0a8522f}]
[HKLM\Software\Classes\CLSID\{2974c985-8151-4de5-b23c-b875f0a8522f}]
[HKLM\Software\Classes\Interface\{6DD9E779-2707-4BF0-8269-E4C6BD8B39B7}]
[HKLM\Software\Classes\Interface\{810B845F-70F3-4B05-9625-3FB37B59A884}]
[HKLM\Software\Classes\TypeLib\{DF772EB8-4116-49AE-8FA4-B5B078AA4198}]
[HKLM\Software\Classes\FG2CatchUrl.Netscape] [HKLM\Software\Classes\FG2CatchUrl.Netscape.1] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211701196}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311301136}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
C:\Program Files\rkfree
C:\Documents and Settings\FOURE\Local Settings\Application Data\eSupport.com O90 - PUC: "9EC6D81181F59F2459A84176A626F9ED" . (.Iminent.) -- C:\WINDOWS\Installer\{118D6CE9-5F18-42F9-958A-14676A629FDE}\imbooster.ico
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
O3 - Toolbar: Easy-WebPrint - [HKLM]{327C2873-E90D-4c37-AA9D-10AC9BABA46C} . (.Pas de propriétaire - Easy-WebPrint.) -- C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O42 - Logiciel: Yahoo! Toolbar - (...) [HKLM] -- Yahoo! Companion
[HKCU\Software\Yahoo]
[HKLM\Software\Yahoo]
O43 - CFD: 18/07/2013 - 18:25:42 - [4,280] ----D C:\Program Files\Yahoo!
O43 - CFD: 16/01/2011 - 11:56:33 - [0,017] ----D C:\Documents and Settings\FOURE\Application Data\Yahoo!
O69 - SBI: SearchScopes [HKCU] {1E77B8D4-7C8F-30D9-C352-6C399319739A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
[HKLM\Software\Classes\TypeLib\{3E288F79-03E4-4983-A48E-0D879B51FF19}]
[HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{327C2873-E90D-4c37-AA9D-10AC9BABA46C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{327C2873-E90D-4c37-AA9D-10AC9BABA46C}]
[HKLM\Software\Classes\CLSID\{327C2873-E90D-4c37-AA9D-10AC9BABA46C}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync]
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1]
[HKCU\Software\PCTools]
[HKLM\Software\PCTools]
O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (Lbd) .(...) - LEGACY_LBD
Emptytemp
EmptyClsid



----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse


0
je ne sais où confirmer le nettoyage... mais je te fais un copier/coller de ce que je vois à l'écran

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-07-2013-14-03-25.txt
Run by FOURE at 20/07/2013 14:03:21
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\progra~1\yahoo!\common\unyt_w~1.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion]
SUPPRIME Key: CLSID BHO: {11111111-1111-1111-1111-110211701196}
SUPPRIME Key: CLSID BHO: {11111111-1111-1111-1111-110311301136}
SUPPRIME Key: CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key: CLSID BHO: {336D0C35-8A85-403a-B9D2-65C292C39087}
SUPPRIME Key: CLSID BHO: {E87806B5-E908-45FD-AF5E-957D83E58E68}
SUPPRIME Key: CLSID BHO: {FCBCCB87-9224-4B8D-B117-F56D924BEB18}
SUPPRIME Key: CLSID BHO: {FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
SUPPRIME Key: HKCU\Software\Smart PC Cleaner
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: StartupReg: autoupdater
SUPPRIME Key: SearchScopes :{1AB3D829-AEEB-4870-A549-9326909E6BEA}
SUPPRIME Key: SearchScopes :{2215C1F0-EFD5-4328-9915-F9987B26C66E}
SUPPRIME Key: SearchScopes :{ac543a75-9bee-4966-a432-744bec81b3fd}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087} [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
SUPPRIME Key: HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}
ABSENT Key: HKLM\Software\Classes\BHO.IFlashGetNetscapeEx \Software\Classes\BHO.IFlashGetNetscapeEx.1
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Smart PC Cleaner
ABSENT Key: HKLM\Software\SweetIM [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087} \Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\9EC6D81181F59F2459A84176A626F9ED
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EC6D81181F59F2459A84176A626F9ED
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff \Software\Classes\AppID\{2C254882-699A-464B-95F5-32F003F4F45C} \Software\Classes\AppID\FlashgetHook.DLL
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{116ba71c-8187-4f15-9a1f-c9d6289155d1}
ABSENT Key: HKLM\Software\Classes\CLSID\{116ba71c-8187-4f15-9a1f-c9d6289155d1} [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974c985-8151-4de5-b23c-b875f0a8522f}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{2974c985-8151-4de5-b23c-b875f0a8522f}
SUPPRIME Key: HKLM\Software\Classes\Interface\{6DD9E779-2707-4BF0-8269-E4C6BD8B39B7}
SUPPRIME Key: HKLM\Software\Classes\Interface\{810B845F-70F3-4B05-9625-3FB37B59A884}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{DF772EB8-4116-49AE-8FA4-B5B078AA4198}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311301136}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
SUPPRIME Key: CLSID BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670}
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{327C2873-E90D-4c37-AA9D-10AC9BABA46C}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
SUPPRIME Key: HKCU\Software\Yahoo
SUPPRIME Key: HKLM\Software\Yahoo
SUPPRIME Key: SearchScopes :{1E77B8D4-7C8F-30D9-C352-6C399319739A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{3E288F79-03E4-4983-A48E-0D879B51FF19}
ABSENT Key: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B} \Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{327C2873-E90D-4c37-AA9D-10AC9BABA46C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{327C2873-E90D-4c37-AA9D-10AC9BABA46C}
ABSENT Key: HKLM\Software\Classes\CLSID\{327C2873-E90D-4c37-AA9D-10AC9BABA46C}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync
SUPPRIME Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync.1
SUPPRIME Key: HKCU\Software\PCTools
SUPPRIME Key: HKLM\Software\PCTools
ERREUR Key: Service Legacy: LEGACY_LBD

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {327C2873-E90D-4c37-AA9D-10AC9BABA46C}
SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
0
Utilisateur anonyme
20 juil. 2013 à 15:09
le rapport est incomplet mais il a du bien bosser :D


fais cette manip :

https://forums.commentcamarche.net/forum/affich-28275052-processeur-qui-s-emballe-sans-raison#19
0
# AdwCleaner v2.306 - Rapport créé le 20/07/2013 à 18:45:19
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : FOURE - SA-2WL3PH0K2XL2
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\FOURE\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{116BA71C-8187-4F15-9A1F-C9D6289155D1}
Clé Présente : HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{118D6CE9-5F18-42F9-958A-14676A629FDE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\daemon tools toolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Documents and Settings\FOURE\Application Data\Mozilla\Firefox\Profiles\76ovdcdl.default-1374245209859\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.72

Fichier : C:\Documents and Settings\FOURE\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [15050 octets] - [06/06/2012 16:24:04]
AdwCleaner[R2].txt - [15170 octets] - [06/06/2012 16:26:21]
AdwCleaner[R3].txt - [106257 octets] - [10/07/2013 15:54:22]
AdwCleaner[R4].txt - [3790 octets] - [20/07/2013 18:45:19]
AdwCleaner[S1].txt - [321 octets] - [06/06/2012 16:24:46]
AdwCleaner[S2].txt - [15565 octets] - [06/06/2012 16:27:07]
AdwCleaner[S3].txt - [106772 octets] - [10/07/2013 15:56:13]

########## EOF - C:\AdwCleaner[R4].txt - [4032 octets] ##########


Je pars en soirée. Je ne pourrais donc pas continuer la suite ce soir.

Merci encore pour ton aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 juil. 2013 à 18:57
ok, quand tu seras de retours :


relance ADWc, clique sur Supprimer,

poste son rapport après le redémarrage du pc,

@ +

0
Bonjour...

Voici le rapport

# AdwCleaner v2.306 - Rapport créé le 21/07/2013 à 18:36:04
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : FOURE - SA-2WL3PH0K2XL2
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\FOURE\Mes documents\Téléchargements\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{116BA71C-8187-4F15-9A1F-C9D6289155D1}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{118D6CE9-5F18-42F9-958A-14676A629FDE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\daemon tools toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Documents and Settings\FOURE\Application Data\Mozilla\Firefox\Profiles\76ovdcdl.default-1374245209859\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.72

Fichier : C:\Documents and Settings\FOURE\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [15050 octets] - [06/06/2012 16:24:04]
AdwCleaner[R2].txt - [15170 octets] - [06/06/2012 16:26:21]
AdwCleaner[R3].txt - [106257 octets] - [10/07/2013 15:54:22]
AdwCleaner[R4].txt - [4101 octets] - [20/07/2013 18:45:19]
AdwCleaner[R5].txt - [4164 octets] - [21/07/2013 18:35:25]
AdwCleaner[S1].txt - [321 octets] - [06/06/2012 16:24:46]
AdwCleaner[S2].txt - [15565 octets] - [06/06/2012 16:27:07]
AdwCleaner[S3].txt - [106772 octets] - [10/07/2013 15:56:13]
AdwCleaner[S4].txt - [4120 octets] - [21/07/2013 18:36:04]

########## EOF - C:\AdwCleaner[S4].txt - [4180 octets] ##########
0
voilà le rapport. Bonne soirée. Je bosse tous les jours à 7 h

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.21.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
FOURE :: SA-2WL3PH0K2XL2 [administrateur]

21/07/2013 19:19:39
MBAM-log-2013-07-21 (22-01-03).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 488546
Temps écoulé: 2 heure(s), 35 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 5
C:\System Volume Information\_restore{038267D7-704D-4676-AFE8-8B5174D4191F}\RP800\A0189079.exe (Keylogger.Logixoft) -> Aucune action effectuée.
C:\ZHP\Quarantine\rkfree.DIR\rkfree.exe (Keylogger.Logixoft) -> Aucune action effectuée.
C:\Documents and Settings\FOURE\Mes documents\Téléchargements\Navilog1(2).exe (Trojan.Dropper) -> Aucune action effectuée.
C:\Documents and Settings\FOURE\Mes documents\Téléchargements\Navilog1(3).exe (Trojan.Dropper) -> Aucune action effectuée.
C:\Documents and Settings\FOURE\Mes documents\Téléchargements\Navilog1.exe (Trojan.Dropper) -> Aucune action effectuée.

(fin)
0
désolée, j'ai fait une mauvaise manipulation. Je recommence un scan Malwarebytes' Anti-Malware

Comment dois-je faire pour supprimer les fichiers ?

Merci
0
Merci pour tes explications. Ca l'air d'être clean.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.07.21.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
FOURE :: SA-2WL3PH0K2XL2 [administrateur]

22/07/2013 17:45:50
mbam-log-2013-07-22 (17-45-50).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 488661
Temps écoulé: 2 heure(s), 41 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
23 juil. 2013 à 07:06
super,

redémarre le pc et donne moi des novelles de son fonctionnement avant de continuer


0
Bonjour,

J'ai redémarré mon PC. Il est nettement plus rapide. Par contre, il s'emballe toujours peut-être avec moins de bruit quand même.
0
xxmiranoxx Messages postés 535 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 29 août 2013 39
23 juil. 2013 à 10:49
Peut être certains processus actifs inutilement que tu pourrais fermer ou empêcher de démarrer avec windows ?
0
Au démarrage de Windows, j'ai seulement Avast, cftmon et google toolbar notifier. Les autres sont tous désactivés.

Voici une capture d'écran des processus actifs

http://cjoint.com/?CGxlcOMXpSM
0
xxmiranoxx Messages postés 535 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 29 août 2013 39
23 juil. 2013 à 11:13
J'aimerais aussi avoir un capture d'écran montrant la page suivante s'il te plait.

Gestionnaire des taches => Performances => Moniteur de ressources => Vue d'ensemble

En dépliant seulement processeur et en classant les processus du plus gourmand au moins gourmand dans la colonne "UC Moyenne" s'il te plait =)
0
Gestionnaire des taches => Performances . Après je n'ai pas d'autres choix. Voilà ma capture d'écran. J'espère que c'est ça qu'il te faut.

http://www.cjoint.com/?CGxlyYhR9VP
0
xxmiranoxx Messages postés 535 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 29 août 2013 39
23 juil. 2013 à 11:48
Ah mince, oui, XP :/ Et j'ai pas d'XP au bureau. J'essaie de te trouver un moyen de voir ça =)
0
Merci
0
Utilisateur anonyme
23 juil. 2013 à 17:02
cherche pas, tu dois avoir un gros truc sur le pc ou un problème matériel !

on va être fixé vite fait !

* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html


0
voilà le rapport

RogueKiller V8.6.3 [Jul 17 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : FOURE [Droits d'admin]
Mode : Recherche -- Date : 07/23/2013 18:28:12
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (:0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[BROK VAL] HKCR\[...]\command : () -> MANQUANT

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3250820AS +++++
--- User ---
[MBR] bd225349824ec612612401d1afe73b76
[BSP] 3005ea3694eaf2cabe8b4d22cdaac90b : Windows XP MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 8192 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 16779264 | Size: 230281 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_07232013_182812.txt >>
0
Utilisateur anonyme
23 juil. 2013 à 18:34
3 actions à faire, mais pas toutes en même temps :

relance Roguekiller :



[*] Cliquer sur Suppression. Cliquer sur Rapport et copier coller le contenu du Notepad sur ton prochain message

puis :



[*] Cliquer sur Host RAZ. Cliquer sur Rapport et copier coller le contenu du Notepad sur ton prochain message

et enfin :




[*] Cliquer sur Proxy RAZ. Cliquer sur Rapport et copier coller le contenu du Notepad sur ton prochain message




0
RogueKiller V8.6.3 [Jul 17 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : FOURE [Droits d'admin]
Mode : Suppression -- Date : 07/23/2013 18:42:36
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (:0) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[BROK VAL] HKCR\[...]\command : () -> CRÉÉ ("%1" %*)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3250820AS +++++
--- User ---
[MBR] bd225349824ec612612401d1afe73b76
[BSP] 3005ea3694eaf2cabe8b4d22cdaac90b : Windows XP MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 8192 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 16779264 | Size: 230281 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_07232013_184236.txt >>
RKreport[0]_S_07232013_182812.txt;RKreport[0]_S_07232013_184230.txt



Je poursuis avec Host RAZ
0
Utilisateur anonyme
23 juil. 2013 à 18:46
ok :D


0