Pc qui se fige ou qui est super lent

Résolu
cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   -  
vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   -
bonjour
j'ai un pc portable ACER MS2309 acheté en sept 2011. OS : windows 7

depuis quelques jours il est tres tres lent . par exemple il mets 5 min pour m'afficher le menu demarrer ou ouvrir un repertoire, un fichier, idem pour lancer firefox ou chrome.

souvent il se fige carrement : plus rien ne bouge, je n'arrive pas a avoir crtl alt suppr ... je ne sais pas s'il est figé ou s'il est tellement lent

en mode sans echec : tout semble fonctionner normalement

d'avance merci de votre aide

15 réponses

  1. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
     
    re
    j'ai oublié de préciser .j'ai tenté une restauration systeme : au 240713. a raté pour raison inconnue
    0
  2. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    salut cascado

    commence par faire
    dans Ordinateur ( ou Poste de travail , pour XP ) , tu cliques "droit" sur le disque "C:\" => Propriétés => Outils => Vérification des erreurs => Vérifier maintenant => tu coches les deux cases => Redémarrer
    il y aura un écran bleu de scanne pendant 10 à 30 mn suivant le volume

    à+
    0
  3. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
     
    merci
    bon je viens de terminer : super long...(6h)
    il a trouvé un cluster defectueux sur un dll d'open office

    redemarrage ok. pour le moment tout est normal. mais c'est peut etre intermittent...
    0
  4. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    ta partition "C:\" fait combien de Go ???

    on va toujours continuer

    Télécharges ZHPDiag (de Nicolas Coolman) sur ton bureau :

    -> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    !! déconnecte toi et ferme toutes tes applications en cours !!

    * Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icône sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).

    * Double-clique sur "ZHPDiag" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour le lancer

    * Sans connexion internet , cliquer sur "OK"

    * Puis clique sur CONFIGURER

    * et cliquer sur la "loupe<gras>+<gras>" ( en bas à gauche ) pour lancer le scan .

    > Laisses travailler l'outil ...
    ( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

    * Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

    Ferme le programme ...

    > Pour faire parvenir ce rapport, rends toi sur ce site : https://www.cjoint.com/
    ou sur http://pjjoint.malekal.com/

    * Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
    * Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
    * Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
     
    voici le lien

    pour le moment tout semble ok

    https://www.cjoint.com/c/CHdpfy8zD7t

    j'ai oublié de preciser : bien avant ce probleme, quand j'etais l'ordi il me deamnde toujours d'attendre l'install d'une mise à jour 1 sur 1 : je le laisse faire :il s'eteint ensuite. mais a chaque fois , meme message
    0
  7. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    tu as Malwarebytes Anti-Malware , et Kaspersky Security Scan
    tu t'en sers souvent ???
    ______________________________________________________

    * /!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
    https://www.pcastuces.com/pratique/windows/vista/astuces/desactiver_uac.htm

    Télécharge UsbFix ( de El Desaparecido , C_XX , Chimay8 & Chiquitine29 ) sur ton bureau :
    https://toolslib.net

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, Xbox , etc...) susceptible d'avoir été infectées sans les ouvrir

    tu fermes toutes tes applications en cours

    * Double clic sur le raccourci UsbFix présent sur ton bureau .
    * Choisis l'option [Supprimer]
    * Laisse travailler l'outil.
    * Ensuite poste le rapport UsbFix.txt qui apparaîtra.

    * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

    tutoriel = https://www.malekal.com/tutoriels-logiciels/
    ______________________________________________________

    Télécharges sur le Bureau AdwCleaner (merci à Xplode)
    https://toolslib.net
    Ferme tous tes programmes
    Lance AdwCleaner
    Cliques sur le bouton Suppression
    Patiente...
    redémarres le PC comme demandé
    Postes le rapport qui apparait en fin de suppression.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

    > le rapport est long , pour faire parvenir ce rapport, rends toi sur ce site : https://www.cjoint.com/
    ou sur http://pjjoint.malekal.com/

    * Clique sur "parcourir" et va jusqu'au rapport AdwCleaner[SX].Txt qui est sauvegardé sur le bureau .
    * Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
    * Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp

    pas de lien sur page web en anglais , je vole déjà assez tout seul
    0
  8. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
     
    pourquoi desactiver le controle des comptes utilisateur?

    usb fix en bas + le lien https://www.cjoint.com/c/CHdqtBUfi0Z

    pourquoi désactiver

    : ############################## | UsbFix V 7.129 | [Recherche]

    Utilisateur: Cris (Administrateur) # CRIS-PC
    Mis à jour le 24/06/2013 par El Desaparecido
    Lancé à 16:01:02 | 03/08/2013

    Site Web: https://www.sosvirus.net/
    Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
    Contact: contact@sosvirus.net

    PC: Acer (Aspire 7741) (x64-based PC)
    CPU: Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz (2667)
    RAM -> [Total : 3956 | Free : 1586]
    BIOS: Ver 1.00PARTTBL
    BOOT: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 10.0.9200.16635

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 684 Go (377 Go libre(s) - 55%) [ACER] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 94%) [USB] # FAT

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (544)
    C:\Windows\system32\wininit.exe (612)
    C:\Windows\system32\csrss.exe (632)
    C:\Windows\system32\services.exe (676)
    C:\Windows\system32\lsass.exe (692)
    C:\Windows\system32\lsm.exe (700)
    C:\Windows\system32\winlogon.exe (792)
    C:\Windows\system32\svchost.exe (860)
    C:\Windows\system32\svchost.exe (960)
    C:\Windows\system32\atiesrxx.exe (120)
    C:\Windows\System32\svchost.exe (412)
    C:\Windows\System32\svchost.exe (564)
    C:\Windows\system32\svchost.exe (756)
    C:\Windows\system32\svchost.exe (876)
    C:\Windows\system32\atieclxx.exe (1180)
    C:\Windows\system32\svchost.exe (1212)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1352)
    C:\Windows\System32\spoolsv.exe (1536)
    C:\Windows\system32\svchost.exe (1572)
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1648)
    C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1684)
    C:\Program Files (x86)\Bonjour\mDNSResponder.exe (1716)
    C:\Windows\system32\taskhost.exe (1764)
    C:\Windows\system32\Dwm.exe (1924)
    C:\Program Files (x86)\Motorola Media Link\Lite\NServiceEntry.exe (1960)
    C:\Windows\Explorer.EXE (1984)
    C:\Program Files (x86)\Launch Manager\dsiwmis.exe (2016)
    C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (748)
    C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1164)
    C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (2108)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2140)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (2160)
    C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (2180)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (2192)
    C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (2508)
    C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (2556)
    C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2576)
    C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe (2612)
    C:\Windows\system32\svchost.exe (2756)
    C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2816)
    C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperAgent.exe (2880)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2888)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2256)
    C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3096)
    C:\Windows\system32\svchost.exe (3616)
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3672)
    C:\Windows\system32\svchost.exe (3688)
    C:\Windows\system32\SearchIndexer.exe (3780)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (4084)
    C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (3864)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (3516)
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4224)
    C:\Windows\system32\wbem\unsecapp.exe (4300)
    C:\Windows\system32\wbem\wmiprvse.exe (4368)
    C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4436)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4492)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4572)
    C:\Users\Cris\AppData\Local\Programs\Google\MusicManager\MusicManager.exe (4664)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4788)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4816)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4840)
    C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (1060)
    C:\Program Files (x86)\Launch Manager\LManager.exe (2792)
    C:\Program Files\AVAST Software\Avast\AvastUI.exe (308)
    C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4752)
    C:\Program Files (x86)\Launch Manager\LMworker.exe (1508)
    C:\Windows\System32\svchost.exe (3104)
    C:\Windows\system32\DllHost.exe (5504)
    C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (5952)
    C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5964)
    C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (3848)
    C:\Windows\System32\svchost.exe (5844)
    C:\Windows\system32\wuauclt.exe (5916)
    C:\Program Files (x86)\Vuze\Azureus.exe (4380)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4656)
    C:\Windows\system32\msiexec.exe (6672)
    C:\Windows\system32\wbem\wmiprvse.exe (3624)
    C:\Windows\System32\WUDFHost.exe (3464)
    C:\Users\Cris\AppData\Roaming\Dropbox\bin\Dropbox.exe (6512)
    C:\UsbFix\Go.exe (6880)

    ################## | El Desaparecido Section |

    HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
    HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
    HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
    HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
    HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    HKLM\SOFTWARE | RunOnce : [] -
    HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
    HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-21-2614337218-244408692-2782918924-1000\SOFTWARE | Run : [Google Update] - "C:\Users\Cris\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    HKU\S-1-5-21-2614337218-244408692-2782918924-1000\SOFTWARE | Run : [GoogleChromeAutoLaunch_82868A0D425FEC382BB7E24763D5AE55] - "C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe" --no-startup-window
    HKU\S-1-5-21-2614337218-244408692-2782918924-1000\SOFTWARE | Run : [MusicManager] - "C:\Users\Cris\AppData\Local\Programs\Google\MusicManager\MusicManager.exe"
    HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

    ################## | Éléments infectieux |

    Présent! E:\Autorun_aa0.VIR
    Présent! E:\desktop.ini

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{4a5ade18-2e06-11e1-81a4-206a8a38f16e}
    Shell\AutoRun\Command = E:\tiestart.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{cef30c60-e6ec-11e0-be47-206a8a38f16e}
    Shell\AutoRun\Command = E:\SETUP.EXE
    Shell\configure\Command = E:\SETUP.EXE
    Shell\install\Command = E:\SETUP.EXE

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F | https://www.sosvirus.net/ |

    ############################## | UsbFix V 7.129 | [Recherche]

    Utilisateur: Cris (Administrateur) # CRIS-PC
    Mis à jour le 24/06/2013 par El Desaparecido
    Lancé à 16:01:02 | 03/08/2013

    Site Web: https://www.sosvirus.net/
    Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
    Contact: contact@sosvirus.net

    PC: Acer (Aspire 7741) (x64-based PC)
    CPU: Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz (2667)
    RAM -> [Total : 3956 | Free : 1586]
    BIOS: Ver 1.00PARTTBL
    BOOT: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 10.0.9200.16635

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 684 Go (377 Go libre(s) - 55%) [ACER] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 94%) [USB] # FAT

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (544)
    C:\Windows\system32\wininit.exe (612)
    C:\Windows\system32\csrss.exe (632)
    C:\Windows\system32\services.exe (676)
    C:\Windows\system32\lsass.exe (692)
    C:\Windows\system32\lsm.exe (700)
    C:\Windows\system32\winlogon.exe (792)
    C:\Windows\system32\svchost.exe (860)
    C:\Windows\system32\svchost.exe (960)
    C:\Windows\system32\atiesrxx.exe (120)
    C:\Windows\System32\svchost.exe (412)
    C:\Windows\System32\svchost.exe (564)
    C:\Windows\system32\svchost.exe (756)
    C:\Windows\system32\svchost.exe (876)
    C:\Windows\system32\atieclxx.exe (1180)
    C:\Windows\system32\svchost.exe (1212)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1352)
    C:\Windows\System32\spoolsv.exe (1536)
    C:\Windows\system32\svchost.exe (1572)
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1648)
    C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1684)
    C:\Program Files (x86)\Bonjour\mDNSResponder.exe (1716)
    C:\Windows\system32\taskhost.exe (1764)
    C:\Windows\system32\Dwm.exe (1924)
    C:\Program Files (x86)\Motorola Media Link\Lite\NServiceEntry.exe (1960)
    C:\Windows\Explorer.EXE (1984)
    C:\Program Files (x86)\Launch Manager\dsiwmis.exe (2016)
    C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (748)
    C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1164)
    C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (2108)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2140)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (2160)
    C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperService.exe (2180)
    C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (2192)
    C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (2508)
    C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (2556)
    C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2576)
    C:\Program Files (x86)\Motorola\MotForwardDaemon\ForwardDaemon.exe (2612)
    C:\Windows\system32\svchost.exe (2756)
    C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2816)
    C:\Program Files (x86)\Motorola Mobility\Motorola Device Manager\MotoHelperAgent.exe (2880)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2888)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2256)
    C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3096)
    C:\Windows\system32\svchost.exe (3616)
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (3672)
    C:\Windows\system32\svchost.exe (3688)
    C:\Windows\system32\SearchIndexer.exe (3780)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (4084)
    C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (3864)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (3516)
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4224)
    C:\Windows\system32\wbem\unsecapp.exe (4300)
    C:\Windows\system32\wbem\wmiprvse.exe (4368)
    C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (4436)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4492)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4572)
    C:\Users\Cris\AppData\Local\Programs\Google\MusicManager\MusicManager.exe (4664)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4788)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4816)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4840)
    C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (1060)
    C:\Program Files (x86)\Launch Manager\LManager.exe (2792)
    C:\Program Files\AVAST Software\Avast\AvastUI.exe (308)
    C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (4752)
    C:\Program Files (x86)\Launch Manager\LMworker.exe (1508)
    C:\Windows\System32\svchost.exe (3104)
    C:\Windows\system32\DllHost.exe (5504)
    C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (5952)
    C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (5964)
    C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (3848)
    C:\Windows\System32\svchost.exe (5844)
    C:\Windows\system32\wuauclt.exe (5916)
    C:\Program Files (x86)\Vuze\Azureus.exe (4380)
    C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe (4656)
    C:\Windows\system32\msiexec.exe (6672)
    C:\Windows\system32\wbem\wmiprvse.exe (3624)
    C:\Windows\System32\WUDFHost.exe (3464)
    C:\Users\Cris\AppData\Roaming\Dropbox\bin\Dropbox.exe (6512)
    C:\UsbFix\Go.exe (6880)

    ################## | El Desaparecido Section |

    HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
    HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
    HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
    HKLM\SOFTWARE\wow6432Node | Run : [StartCCC] - "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
    HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    HKLM\SOFTWARE | RunOnce : [] -
    HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
    HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-21-2614337218-244408692-2782918924-1000\SOFTWARE | Run : [Google Update] - "C:\Users\Cris\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    HKU\S-1-5-21-2614337218-244408692-2782918924-1000\SOFTWARE | Run : [GoogleChromeAutoLaunch_82868A0D425FEC382BB7E24763D5AE55] - "C:\Users\Cris\AppData\Local\Google\Chrome\Application\chrome.exe" --no-startup-window
    HKU\S-1-5-21-2614337218-244408692-2782918924-1000\SOFTWARE | Run : [MusicManager] - "C:\Users\Cris\AppData\Local\Programs\Google\MusicManager\MusicManager.exe"
    HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

    ################## | Éléments infectieux |

    Présent! E:\Autorun_aa0.VIR
    Présent! E:\desktop.ini

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{4a5ade18-2e06-11e1-81a4-206a8a38f16e}
    Shell\AutoRun\Command = E:\tiestart.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{cef30c60-e6ec-11e0-be47-206a8a38f16e}
    Shell\AutoRun\Command = E:\SETUP.EXE
    Shell\configure\Command = E:\SETUP.EXE
    Shell\install\Command = E:\SETUP.EXE

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F | https://www.sosvirus.net/ |

    et le lien
    0
  9. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    tu peux relancer USBFix , et cliquer sur [Suppression]
    et poster le rapport de suppression
    ________________________________________________________

    lance Malwarebytes
    tu le mets à jour
    et faire un examen approfondi
    et poster le rapport
    0
  10. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
     
    je n'ai pas reussi a faire la suppression sur usbfix: il bloque sur 14%. j'ai du l'eteindre à la sauvage et recommencé 3 foi.sans succès

    voici le lien du rapport malewarebyte

    https://www.cjoint.com/c/CHem3PVUDqm
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      pour MBAM => Aucune action effectuée
      ???
      il faut mettre en quarantaine et supprimer

      à refaire l'analyse
      0
    2. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      pour USBFix , il faut qu'il scanne tous les volumes
      cela peut durer 10 bonnes minutes
      0
  11. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
     
    usbfix: j'abandonne. il bloque toujours à 14% et depuis 2h30...

    j'ai refait un mbam. voila le rapport

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.08.03.03

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16635
    Cris :: CRIS-PC [administrateur]

    04/08/2013 16:46:36
    mbam-log-2013-08-04 (16-46-36).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 454784
    Temps écoulé: 1 heure(s), 37 minute(s), 54 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      dans la "Quarantaine" de MBAM , tu as un rapport ??
      tu le supprimes

      tu peux refaire un rapport ZHPDiag
      et le poster sur https://www.cjoint.com/
      0
    2. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
       
      je n'ai pas compris...
      dans la quarantaine je n'ai pas de rapport mais l'historique des menaces détectées

      j'ai des rapports dans l'onglet rapport

      cf les 2 copies ecran: https://www.cjoint.com/c/CHfr3p4BDEt

      et le raport zhpdiag : https://www.cjoint.com/c/CHfr5qYLcB6
      0
    3. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      pour MBAM , dans "Quarantaine" , et dans "Rapports/Logs"
      tu supprimes tout = [Tous supprimer]

      je regarde le rapport ZHPDiag
      0
    4. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
       
      ok fait
      0
  12. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    tu as fait une analyse MBAM
    tu as exécuté ADWCleaner
    ??????????

    il y a du monde , dans le ZHPDiag , qui est revenu
    ________________________________________________________

    mettre à jour

    ( attention de ne pas installer la Google Toolbar , ou le McAfee Security Scan plus )

    * Adobe Reader
    https://get2.adobe.com/fr/reader/otherversions/
    https://get2.adobe.com/fr/reader/otherversions/
    après installation , lancer Adobe Reader => cliquer sur Edition => Préférences=> Java script => décocher "Activer Acrobat JavaScript" => valider

    * Adobe Shockwave Player
    https://helpx.adobe.com/fr/shockwave/shockwave-end-of-life-faq.html

    * Adobe Flash Player
    https://get.adobe.com/flashplayer/?loc=fr
    ________________________________________________________

    ZHP Fix = http://www.premiumorange.com/zeb-help-process/zhpfix.html

    Copie tout le texte dans le document https://www.cjoint.com/c/CHjoQRT8kOo
    tu cliques dans le texte avec ta souris
    tu fais "Ctrl + A" pour le sélectionner ,
    tu fais "Ctrl + C" pour le copier

    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le 2ème bouton en haut à gauche ( "coller le presse papier" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO , en bas à gauche

    Copie/Colle le rapport à l'écran dans ton prochain message.
    si il est long , dépose le fichier de suppression sur https://www.cjoint.com/ , ou sur http://pjjoint.malekal.com/
    0
  13. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
     
    voilou

    Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
    Fichier d'export Registre :
    Run by Cris at 09/08/2013 17:57:39
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\Windows\Installer\{96E2E493-C484-43E3-9B95-D62EE7D40D3A}\ARPPRODUCTICON.exe

    ========== Clé(s) du Registre ==========
    ABSENT Key: CLSID BHO: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
    SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
    SUPPRIME CLSID MPSK: {4a5ade18-2e06-11e1-81a4-206a8a38f16e}
    SUPPRIME CLSID MPSK: {cef30c60-e6ec-11e0-be47-206a8a38f16e}
    SUPPRIME Key: \Software\Classes\Installer\Products\\394E2E69484C3E34B9596DE27E4DD0A3
    SUPPRIME Key: \Software\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B
    ABSENT Key: HKLM\Software\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3
    ABSENT Key: HKLM\Software\Classes\Installer\Products\394E2E69484C3E34B9596DE27E4DD0A3
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\394E2E69484C3E34B9596DE27E4DD0A3
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\394E2E69484C3E34B9596DE27E4DD0A3
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\394E2E69484C3E34B9596DE27E4DD0A3
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75D5168E5E176C24981B4E5DBD991078
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8724E58E6C7D00C48A0D4F3345EB2C26
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB676B0E1B9EFA049B9F7DDDA9645734
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31BBB0B825EDEF45AB0FE7099C68C81
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B471D8D7319336B4CA89374ED0D7B806
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BC30043663AA2CA4DA1DAA9CA5FDCC75
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDC83385E6C239F4C876A77A37DF581D
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
    SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
    ABSENT Key: HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836

    ========== Valeur(s) du Registre ==========
    SUPPRIME Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
    SUPPRIME RunValue: LManager
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :

    ========== Préférences navigateur ==========
    ABSENT Folder Chrome: janmfndmohbaaoocpcgfbghioojoakjg

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Cris\AppData\Local\{086B298E-C89B-4D79-AD7C-1510572F68AA}
    SUPPRIME Folder: C:\Users\Cris\AppData\Local\{4507021A-11B5-4E54-9E19-5B832E71CAC6}
    SUPPRIME Folder: C:\Users\Cris\AppData\Local\{52A320D0-40BB-4A8B-9A03-BF87D05CE92E}
    SUPPRIME Folder: C:\Users\Cris\AppData\Local\{5C4E0785-271C-4A3A-BED2-5F301756E177}
    SUPPRIME Folder: C:\Users\Cris\AppData\Local\{73E8B904-ABC6-475E-976C-84B925B6C73F}
    SUPPRIME Folder: C:\Users\Cris\AppData\Local\{7916996E-1C93-4CE6-BBD7-469138E812EF}
    SUPPRIME Folder: C:\Users\Cris\AppData\Local\{9B9E54B5-AD74-45A2-B84B-569FC67C220B}
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Fichier(s) ==========
    SUPPRIME c:\program files (x86)\launch manager\lmanager.exe
    SUPPRIME c:\users\cris\appdata\roaming\microsoft\windows\start menu\programs\webplayer.lnk
    SUPPRIME c:\users\cris\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
    SUPPRIME c:\users\cris\desktop\numériser un document ou une photo - raccourci.lnk
    ABSENT File: c:\usbfixxt [6866]
    ABSENT File: c:\usbfixt [7954]
    SUPPRIME File: c:\windows\installer\{96e2e493-c484-43e3-9b95-d62ee7d40d3a}\arpproducticon.exe
    SUPPRIME File: C:\Program Files (x86)\Internet Explorer\cr_addon.crx
    SUPPRIME File***: c:\program files (x86)\internet explorer\cr_addon.crx
    SUPPRIME Temporaires Windows
    SUPPRIME Flash Cookies

    ========== Tache planifiée ==========
    SUPPRIME Task: {73FF5D61-2BA7-4DBB-9E2A-9A724832C1C2}
    SUPPRIME Task: {E83B2C84-2C3B-4364-A63E-19797FCE0B85}
    SUPPRIME Task: Protected Search

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    1 : Processus mémoire
    105 : Clé(s) du Registre
    4 : Valeur(s) du Registre
    9 : Dossier(s)
    11 : Fichier(s)
    1 : Préférences navigateur
    3 : Tache planifiée
    1 : Restauration Système

    End of clean in 02mn 14s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 09/08/2013 17:58:38 [15954]
    0
  14. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    ok
    finaliser maintenant
    ______________________________________________________

    tu pourrais relancer USBFix , en mode Suppression
    ______________________________________________________

    installes WOT sur tes navigateurs pour indiquer la dangerosité des sites visités
    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    sélectionner son navigateur , et télécharger
    ______________________________________________________

    Nettoyer les logiciels ayant servi à la désinfection
    "DelFix"
    http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

    * Déconnecte toi et ferme bien toutes tes applications en cours.
    * Clique "droit" sur DelFix et choisis "éxécuter en tant que Administrateur"
    * Clique sur le bouton "Suppression"
    * Patiente pendant le scan jusqu'à l'ouverture du rapport.
    * Copie/Colle le contenu du rapport dans ta prochaine réponse.
    Note : Le rapport se trouve également sous C:\DelFixSearch.
    * Puis enfin supprime DelFix en le relançant et cliquer sur le bouton "Désinstallation"
    ______________________________________________________

    pour supprimer les fichier d'installation inutiles = logiciel ou Windows
    télécharge PureRa
    https://www.commentcamarche.net/telecharger/utilitaires/18611-purera/
    Configuration
    https://www.cjoint.com/c/CDbpvAaHm21
    et cliquer sur [Clean]
    une fois fait , clic "droit" dessus et Supprimer
    ______________________________________________________

    fait aussi un "Fix it" général = https://support.microsoft.com/fixit/fr
    si des solutions te sont proposées , tu les fait

    si il ne fait pas grand bien , il ne fait pas de mal
    ______________________________________________________

    dans Ordinateur ( ou Poste de travail , pour XP ) , tu cliques "droit" sur le disque "C:\" => Propriétés => Outils => Vérification des erreurs => Vérifier maintenant => tu coches les deux cases => Redémarrer
    il y aura un écran bleu de scanne pendant 10 à 30 mn suivant le volume
    ( jusqu'à 2 heures et plus pour un volume de 1 To et plus )
    ______________________________________________________

    faire un nettoyage de la base de registre avec CCleaner
    ______________________________________________________

    faire une défragmentation de tes disques
    _______________________

    pour défragmenter une partition il y a aussi , en plus efficace

    Defraggler : http://www.zebulon.fr/actualites/3168-amelioration-defragmenteur-defraggler.html
    Tuto vidéo Défraggler :
    http://www.zebulon.fr/actualites/3557-tuto-tutoriel-video-defragmenteur-defraggler.html
    http://www.zebulon.fr/actualites/3555-rechercher-fichiers-defragmenter-defraggler.html
    JkDefrag : http://www.jkdefrag.fr/
    => https://www.commentcamarche.net/telecharger/utilitaires/15887-mydefrag/
    ______________________________________________________

    pour désactiver les processus inutiles
    télécharge sur ton "Bureau" Slowin' Killer

    https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/

    - Clique sur "Optimisation auto..." (le logiciel coupera les processus inutiles)
    - A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau.
    Le PC redémarrera.
    - Héberge le rapport présent sur le bureau : Slowin_Killer_[S][_].txt

    http://www.security-helpzone.com/Thread-Heberger-ses-documents-gratuitement

    - Et transmettre le lien obtenu sur le forum.
    et tu supprimes les fichiers
    0
  15. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
     
    tout fait voici les rapports

    http://cjoint.com/13au/CHkp7ngJF8S.htm

    https://www.cjoint.com/c/CHkqafTkXRi

    * Informations logiciel

    Lancement : 10/08/2013 - 06:37:34
    Dernière mise à jour : 04/08/2013
    Analysé : 1
    Optimisé : 0
    Informations : https://www.security-helpzone.com/

    * Informations système

    Utilisateur : Cris
    Ordinateur : Windows 7 Home Premium (X64) Service Pack 1
    Processeur : Intel(R) Core(TM) i5 CPU M 480 @ 2.67GHz
    Disque : 700.3 Go - 382.34 Go libre
    Mémoire : 4.1 (RAM) GO - 46% utilisé

    * Raccourcis invalides

    Aucun(e) !

    * Logiciels détectés comme inutiles

    Acer Welcome Center
    McAfee Security Scan
    Toolbar Cleaner
    Cake Mania
    Poker Pop
    Heroes of Hellas
    Dream Day First Home

    * Logiciels lancés au démarrage inutilement

    Google Update
    Sidebar
    Sidebar

    * Clefs de registre

    DisableAutoUpdate :
    OptimizeComplete : Yes
    Enable :
    HungAppTimeout :
    WaitToKillAppTimeout :
    MenuShowDelay : 400
    ForegroundLockTimeout : 13456820
    LowLevelHooksTimeout :
    AutoEndTasks :
    WaitToKillServiceTimeout : 12000
    ContigFileAllocSize :
    NtfsDisable8dot3NameCreation :
    AlwaysUnloadDll :
    EnableAutoLayout :
    DisablePagingExecutive : 0
    LargeSystemCache : 0

    * Services inutiles sur le système

    IKEEXT (Modules de génération de clés IKE et AuthIP)
    Fax (Télécopie)
    WSearch (Windows Search)
    WebClient (WebClient)
    Dnscache (Client DNS)
    SCPolicySvc (Stratégie de retrait de la carte à puce)
    TapiSrv (Téléphonie)
    WerSvc (Service de rapport d'erreurs Windows)
    seclogon (Ouverture de session secondaire)
    SCardSvr (Carte à puce)
    hkmsvc (Gestion des clés et des certificats d'intégrité)
    RemoteRegistry (Registre à distance)
    TabletInputService (Service Panneau de saisie Tablet PC)
    CertPropSvc (Propagation du certificat)
    p2psvc (Groupement de mise en réseau de pairs)
    TrkWks (Client de suivi de lien distribué)
    SNMPTRAP (Interruption SNMP)
    napagent (Agent de protection d'accès réseau)
    p2pimsvc (Gestionnaire d'identité réseau homologue)
    LanmanServer (Serveur)
    WPDBusEnum (Service Énumérateur d'appareil mobile)
    SkypeUpdate (Skype Updater)
    gupdate (Service Google Update (gupdate))
    WinDefend (Windows Defender)

    * Listage des tâches planifiées

    Adobe Flash Player Updater.job
    GoogleUpdateTaskMachineCore.job
    GoogleUpdateTaskMachineUA.job
    GoogleUpdateTaskUserS-1-5-21-2614337218-244408692-2782918924-1000Core.job
    GoogleUpdateTaskUserS-1-5-21-2614337218-244408692-2782918924-1000UA.job

    * Listage des téléchargements

    Aucun(e) !

    * Commandes spécifiques

    A l'optimisation, la corbeille sera vidée
    A l'optimisation, les anciens fichiers du SP1 seront supprimés

    * Fichiers superflus sur le système

    C:\Program Files (x86)\Mozilla Firefox\install.log

    * Dossiers superflus sur le système

    C:\Users\Cris\AppData\Roaming\Mozilla\Firefox\Crash Reports
    C:\Users\Cris\AppData\Local\Temp
    C:\TEMP
    C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\TEMPOR~1
    C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies
    C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5
    C:\Windows\temp
    C:\Windows\Prefetch
    C:\Windows\assembly\tmp
    C:\Windows\System32\LogFiles\Scm
    C:\Windows\Downloaded Program Files
    C:\Windows\SoftwareDistribution\Download
    C:\Windows\SoftwareDistribution\DataStore\Logs
    C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SetupCache
    C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp
    C:\Users\Cris\Recent
    C:\Users\Cris\Cookies
    C:\Users\Cris\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
    C:\Users\Cris\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData
    C:\Users\Cris\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache
    C:\ProgramData\Microsoft\Search\Data\Temp
    C:\ProgramData\Microsoft\Windows\WER\ReportQueue
    C:\ProgramData\Microsoft\Windows\WER\ReportArchive
    C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup
    C:\Users\Cris\Local Settings\Application Data\Temp
    C:\Users\Cris\Local Settings\Application Data\Downloaded Installations
    C:\Users\Cris\Local Settings\Application Data\Adobe\Acrobat\10.0\Cache
    C:\Users\Cris\Local Settings\Application Data\Microsoft\Windows\Caches
    C:\Users\Cris\Local Settings\Application Data\Microsoft\Windows\Explorer
    C:\Users\Cris\Local Settings\Application Data\Microsoft\Windows\Temporary Internet Files
    C:\Users\Cris\Local Settings\Application Data\Microsoft\Windows\Temporary Internet Files\Content.IE5
    C:\Users\Cris\Local Settings\Application Data\Microsoft\Windows\WER\ReportQueue
    C:\Users\Cris\Local Settings\Application Data\Microsoft\Windows\WER\ReportArchive
    C:\Users\Cris\Local Settings\Application Data\Google\Chrome\User Data\Default\Media Cache
    C:\Users\Cris\Local Settings\Application Data\Google\Chrome\User Data\Default\JumpListIcons
    C:\Users\Cris\Local Settings\Application Data\Google\Chrome\User Data\Default\JumpListIconsOld

    * Rapport

    Temps de scan : 3.22 secondes

    C:\Program Files (x86)\Slowin Killer\Reports\Slowin_Killer_[A][1].html
    0
  16. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   Ambassadeur 3 592
     
    PureRa en a nettoyé pour 238 Mo

    le PC a déjà été désinfecté
    Supprimée : HKLM\SOFTWARE\OldTimer Tools

    Slowin' Killer a bien travaillé

    comment se comporte le PC ???
    0
    1. cascado Messages postés 99 Date d'inscription   Statut Membre Dernière intervention   3
       
      Ça me semble super.moi qui craignais un problème matériel sur un portable hors garantie....tu m as sauvé.merci
      0
    2. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      pas de quoi
      à+
      0