Pc tres lent

Résolu/Fermé
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 - 11 août 2013 à 16:06
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 13 août 2013 à 22:24
Bonjour,


voila depuis une semaine mon pc fixe tourne a + de 90 % de ram l'uc n'est qu a 0% en permanence et rien n'est lancer
rien que pour ouvrir une photos ça prends énormément de temps
je peut rien lancer en mode normale
la je suis en sans echec mais c'est toujours tres long

help me
merci




A voir également:

42 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
11 août 2013 à 16:11
Hello

" neolythique57
81Messages postés
jeudi 11 juillet 2013Date d'inscription
11 août 2013Dernière intervention
9 août 2013 à 12:44"

Il t'a lâché?

Patiente un peu quelqu'un te prendra en charge :)
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 16:15
oui pas de nouvelle

et le pc toujours aussi lent après les recherche effectuer
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 16:50
hello
lili a dit que tu t'étais fait lacher par celui qui t'aidais ?
qu'est-ce qui a été fait ?
quels sont les logiciels qui ont été passés ?

et après avoir répondu , tu passes Delfix pour recommencer à 0 :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : ps : Si c'est en milieu de désinfection ou si ce n'est pas indiqué, le passer comme il est programmé !

0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 17:04
salut
voila se qui ma été proposer et qui a été fait mais sans amélioration

salut essaye ca : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
lance le puis fait recherche et supprimer laisse l'ordi redemarrer
ensuite telecharge malwarebytes :https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ fait la mise a jour et lance une recherche complete
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 17:08
ok bon passe Delfix après tu me fais un ZHPDiag et on va surement recommencer avec les même logiciels !
delfix >> tu as
ZHPDiag >> ATTENTION : Si ton Antivirus est Avast, désactive la sandbox sinon l'analyse risque d'être faussées.
Voici comment faire : ICI
ne pas oublier de la réactiver en fin de désinfection

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

4) * Maintenant clique sur "Rechercher".

<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

* Laisse l'outil travailler, il peut être assez long

5) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :

Rappel des dépôts

1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC

0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 17:08
voila
c'est fait

# DelFix v10.4 - Rapport créé le 11/08/2013 à 17:06:10
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Hermann - HERMANN-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Hermann\Downloads\AdwCleaner-2.305.exe
Supprimé : C:\Users\Hermann\Downloads\HijackThis.exe
Supprimé : C:\Users\Hermann\Downloads\hijackthis.log
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #258 [DirectX est installé | 07/29/2013 18:36:22]
Supprimé : RP #260 [Installé Just Cause | 07/30/2013 07:49:13]
Supprimé : RP #261 [Windows Update | 07/30/2013 20:54:40]
Supprimé : RP #255 [Windows Update | 07/31/2013 21:44:18]
Supprimé : RP #256 [Windows Update | 08/05/2013 14:39:59]
Supprimé : RP #257 [Windows Update | 08/07/2013 04:00:50]

Nouveau point de restauration créé !

########## - EOF - ##########
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 17:11
ok les autres rapports stp
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 17:43
voila e rapport zhpdiag

https://www.cjoint.com/?3HlrQujin6s
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 18:03
mettre à jour Adobe , supprimer tes P2P, (µtorrent,Qtrax)
repasser AdwCleaner (tu le retelecharges !):
Information Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

AdwCleaner : Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Suppression
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

tu postes les deux rapports sur cjoint , merci !


0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 18:23
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 18:27
bizarre !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 18:30
passe Roguekiller >>
RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.

Téléchargement :Roguekiller officiel

Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
1/ Quitter tous les programmes en cours.
2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
3/ Sinon lancer simplement RogueKiller.exe
Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
4/ Cliquer sur Scan .
5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système

s'il y a des infections trouvées ....

6/ Cliquer sur le bouton Suppression.
A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
Le rapport a été généré sur le bureau.
7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

Important : Pour quitter l'outil
Il faut passer par le bouton Fichier -> Quitter.
Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.

Important :
Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
Si vous utilisez seul un logiciel, c'est à vos risques et périls

tutoriel officiel
ICI
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 18:33
quoi donc ??
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 18:36
ben c'est bizarre car sur ton ZHPDiag il y a pleins d'infection que AdwCleaner devrait enlever ! et rien n'a été enlevé car il ne les trouve pas !!! c'est ça que je trouve bizarre !!
0
Bonsoir buckhulk
Il est en mode sans échecs, et en plus, il lance ADWCleaner, en faisant Exécuter sans le télécharger.
Il faut se mettre en mode normal, le télécharger sur le bureau, et le lancer en Administrateur.
Sans aucune autre fenêtre d'ouverte.
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 18:45
RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Hermann [Droits d'admin]
Mode : Suppression -- Date : 08/11/2013 18:43:20
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 5 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : DeleteOnReboot (C:\Windows\DeleteOnReboot.bat [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : Malwarebytes Anti-Malware (cleanup) (rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [x][7][x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3263622989-3150857674-2432300819-1000\[...]\RunOnce : DeleteOnReboot (C:\Windows\DeleteOnReboot.bat [-]) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0xc000035f] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 2a17569dc01a6c5cfe52fa58107417f6
[BSP] 8bf6bf42993e05185e16700baf584420 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 800000 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1638400176 | Size: 153868 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 1401c223139b97c04cc1e0455eeb036f
[BSP] 8b1ea739adfd74c78ad04d3be1b1048b : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238466 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 488380032 | Size: 238466 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 976760064 | Size: 476934 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive2: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 465663b19e2f164a329e68c558af3006
[BSP] 76721d9f6537adb7c020de185679d41d : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_08112013_184320.txt >>
RKreport[0]_S_08112013_184138.txt
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 19:41
est-ce que ton Antivirus Avast est à jour ?
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 20:51
avast a jours oui

mais si je met en mode normale je peut absolument rien lancer
sa prend énormément de temps

si il faut vraiment le faire dite moi
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
11 août 2013 à 20:52
c'est vrais je fait exécuter au lieu de télécharger dsl
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 21:11
tu fais executer sur quoi ?
avast est gratuit ?
vire Avast avec ça : https://www.avast.com/fr-fr/uninstall-utility
puis tu le retélécharge ici : http://www.commentcamarche.net/download/telecharger-151-avast-8-2013
puis tu fais une analyse complete (minutieuse) et tu me dis ce qu'il se passe !
pense à bien activer ce que tu peux !
après tu me redit si ton ordi est toujours aussi lent !
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
11 août 2013 à 21:31
ha et après tu retelecharge ZHPDiag et tu me refais un log , je te ferais un script !
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
12 août 2013 à 09:34
bonjours

pour executer c'est quand je telecharge IE me demande si je veut enregistrer ou executer (maintenant je fait enregistrer et aprer je l'execute)
donc pour avast je l'ai desinstaller et retelecharger
aprer 2 h de scan il a rien trouver

et la la zhpdiag

https://www.cjoint.com/?3HmjFrqYNMM
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 août 2013 à 10:26
bon en attendant que je te prépare le script , fait ceci :

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (evidement))
Télécharge et laisse Ccleaner comme il est paramètré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive !
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent !si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'à ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redémarre ton ordinateur pour que tes paramétrages soit pris en compte !

ensuite :
- tu n'as pas "virer" tes P2P !!
- tu n'as pas mis adobe à jour !

- oui c'est comme ça qu'il faut faire : enregistrer et aller dans ton dossier enregistrement pour les exécuter avec un clic droit en tant qu'administrateur !


0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 août 2013 à 10:56
voilà le script :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :

G2 - GCE: Preference [User Data\Default] [hlamakkjeanfidbooajjkmjeolhkmhld] Savevid Download Helper v.1.0 (Désactivé)  =>Adware.Bandoo
O3 - Toolbar: Savevid Toolbar - [HKLM]{23cd218f-af09-443f-bbb1-adb89fd5986d} . (...) -- C:\Program Files\SAVEVI~2\Datamngr\ToolBar\savevidX.dll  =>Adware.Bandoo
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll  =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe 
O4 - HKLM\..\RunOnce: [removeSavevidtoolbar] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\System32\cmd.exe  =>Adware.Bandoo
O4 - HKUS\S-1-5-18\..\Run: [SearchProtect] \SearchProtect\bin\cltmng.exe  =>Toolbar.Conduit
O4 - GS\Desktop: Caprice32.lnk . (...)  -- C:\Program Files\Caprice32\caprice32.exe (.not file.)
O4 - GS\Desktop: Alone In The Dark.lnk - Clé orpheline
O4 - GS\Desktop: Battlefield Bad Company(TM) 2 - Raccourci.lnk - Clé orpheline
O4 - GS\Desktop: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.)  -- C:\Program Files\uTorrent\uTorrent.exe  =>P2P.µTorrent
O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~2\261339~1.144\{c16c1~1\browse~1.dll (.not file.)
O23 - Service:  (vToolbarUpdater13.2.0) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.2.0\ToolbarUpdater.exe (.not file.)  =>Toolbar.AVGSearch
O42 - Logiciel: SaveVid Plug-in - (.Bandoo Media, Inc.) [HKLM] -- SaveVid Plug-in  =>Adware.Bandoo
O42 - Logiciel: SaveVid Plug-in - (.Bandoo Media, Inc.) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}  =>Adware.Bandoo
O43 - CFD: 28/11/2012 - 20:50:07 - [0,011] ----D C:\Program Files\SavevidPlug-in  =>Adware.Bandoo
O44 - LFC:[MD5.C4CD77564AF0A683B4AF3A720506CDFC] - 09/08/2013 - 19:49:56 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat   [420]
O44 - LFC:[MD5.C7FCFDA8FF3CB1B7AE0FE359EB7F77F8] - 29/07/2013 - 19:37:01 ---A- . (...) -- C:\Windows\DirectX.log   [49707]
O87 - FAEL: "TCP Query User{638B00B0-7DDB-4583-986E-F92E336D2612}C:\program files\1clickdownload\1clickdownload.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\1clickdownload\1clickdownload.exe (.not file.)  =>PUP.1ClickDownloader
O87 - FAEL: "UDP Query User{2521D9C4-DC04-4EF0-8FD1-24B436DBED35}C:\program files\1clickdownload\1clickdownload.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\1clickdownload\1clickdownload.exe (.not file.)  =>PUP.1ClickDownloader
O87 - FAEL: "{54ECB17C-C5E1-4144-822B-737122DC0AA5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Savevid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)  =>Adware.Bandoo
O87 - FAEL: "{8C117C5E-D7FA-4903-B67B-707751776933}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Savevid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)  =>Adware.Bandoo
O87 - FAEL: "{8BBDF86F-D362-4664-8A78-42B0761B81AC}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.)  =>Adware.ExpressFiles
O87 - FAEL: "{D328D8A2-302D-4AAF-9C97-CB9644C6390F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.)  =>Adware.ExpressFiles
O87 - FAEL: "{0A2BCA06-460A-4E7D-BDFF-B8DCA02A6166}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.)  =>Adware.ExpressFiles
O87 - FAEL: "{88307568-6242-45E6-A831-B044995570AE}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.)  =>Adware.ExpressFiles
[MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][07/11/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\11ca2e8.msi   [45056]  =>Adware.Boxore
[MD5.556F0EF547CF0AB543D5CCF4694386CD] [WIS][28/11/2012] (.Bandoo Media, Inc - Savevid Installation.) -- C:\Windows\Installer\25d793.msi   [290816]  =>Adware.Bandoo
[MD5.8797F3592E055284D113FEAA21B71ED3] [WIS][18/01/2012] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\e35ba.msi   [28160]  =>Toolbar.Google
SS - | Auto  0 |  (vToolbarUpdater13.2.0) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.2.0\ToolbarUpdater.exe  =>Toolbar.AVGSearch
[HKLM\Software\Google\Chrome\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld]   =>Adware.Bandoo^
[HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater13.2.0]   =>Toolbar.AVGSearch^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveVid Plug-in]   =>Adware.Bandoo^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}]   =>Adware.Bandoo^
[HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]   =>PUP.OfferBox
[HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]   =>PUP.OfferBox
[HKCU\Software\eSupport.com]   =>Rogue.RegistryWizard
[HKLM\Software\Google\Chrome\Extensions\jlfihafpijfdgmojeeigcldgchhojpfp]   =>Toolbar.Bflix
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]   =>Toolbar.Avast
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]   =>Toolbar.Avast
[HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]   =>Toolbar.Avast
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]   =>Toolbar.Avast
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2405}]   =>Adware.Bandoo^
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{23cd218f-af09-443f-bbb1-adb89fd5986d}   =>Adware.Bandoo^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:removeSavevidtoolbar   =>Adware.Bandoo^
C:\Program Files\SavevidPlug-in   =>Adware.Bandoo^
C:\Users\Hermann\AppData\Local\eSupport.com   =>Rogue.RegistryWizard
C:\Users\Hermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld   =>Adware.Bandoo^
C:\Program Files\SAVEVI~2\Datamngr\ToolBar\savevidX.dll   =>Adware.Bandoo^
C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll   =>Toolbar.Google^
C:\Windows\System32\cmd.exe   =>Adware.Bandoo^
O4 - HKUS\S-1-5-18\..\Run: [SearchProtect] \SearchProtect\bin\cltmng.exe   =>Toolbar.Conduit^
C:\Windows\Installer\11ca2e8.msi   =>Adware.Boxore^
C:\Windows\Installer\25d793.msi   =>Adware.Bandoo^
C:\Windows\Installer\e35ba.msi   =>Toolbar.Google^
C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.2.0\ToolbarUpdater.exe   =>Toolbar.AVGSearch^
SysRestore 
FirewallRAZ 
EmptyFlash 
EmptyTemp 


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
12 août 2013 à 16:47
ok pour ccleaner et le demarrage
les p2p sont suprimer normalement
et adobe mis a jours aussi


toujours obliger de passer en sans echec
en mode normal c toujours impossible de travailler
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 août 2013 à 16:50
toujours obliger de passer en sans echec 
en mode normal c toujours impossible de travailler
Et depuis quand ça ?
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 août 2013 à 16:55
Je t'ai fait un script il y a 1 ou 2 heure , et le script il a disparu t'es au courant ?
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
12 août 2013 à 17:04
je pas en sans echec depuis le debut de mon probleme
toute les manip que j'ai faite avec toi on ete faite en sans echec

ben pour le script je vien juste de le voir

a 16h47 quand j'ai poste je l'ai pas vu lol

je fait la manip de suit

merci
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
12 août 2013 à 17:14
alors tu n'avais pas précisé que tu étaits en mode sans echec !!!!
ensuite , le script chez moi il n'y est pas , il ne passe pas !!
je vais être obligé de laisser la main à quelqu'un d'autre , un modo ....!
désolé !
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
12 août 2013 à 17:19
Buck

C'est toi qui a un problème de navigateur le script y est bien :)
0
Néoxeo77 Messages postés 373 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 2 janvier 2020 1
12 août 2013 à 17:11
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-08-2013-17-10-08.txt
Run by Hermann at 12/08/2013 17:10:08
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\programdata\{87386ceb-bc00-465c-96d6-71f13be96dd1}\savevidsetupv2.exe

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Windows\System32\cmd.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveVid Plug-in]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{23cd218f-af09-443f-bbb1-adb89fd5986d}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
ABSENT Key: Service: vToolbarUpdater13.2.0
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater13.2.0
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveVid Plug-in
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
SUPPRIME Key: HKCU\Software\eSupport.com
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\jlfihafpijfdgmojeeigcldgchhojpfp
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2405}

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {23cd218f-af09-443f-bbb1-adb89fd5986d}
SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
ABSENT RunValue: iTunesHelper
ABSENT RunValue: removeSavevidtoolbar
SUPPRIME RunValue: SearchProtect
ABSENT TCP Query User{638B00B0-7DDB-4583-986E-F92E336D2612}C:\program files\1clickdownload\1clickdownload.exe
ABSENT UDP Query User{2521D9C4-DC04-4EF0-8FD1-24B436DBED35}C:\program files\1clickdownload\1clickdownload.exe
ABSENT {54ECB17C-C5E1-4144-822B-737122DC0AA5}
ABSENT {8C117C5E-D7FA-4903-B67B-707751776933}
ABSENT {8BBDF86F-D362-4664-8A78-42B0761B81AC}
ABSENT {D328D8A2-302D-4AAF-9C97-CB9644C6390F}
ABSENT {0A2BCA06-460A-4E7D-BDFF-B8DCA02A6166}
ABSENT {88307568-6242-45E6-A831-B044995570AE}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{23cd218f-af09-443f-bbb1-adb89fd5986d}
ABSENT [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:removeSavevidtoolbar
ABSENT RunValue: SearchProtect
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files\browse~2\261339~1.144\{c16c1~1\browse~1.dll

========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Hermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Hermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld
SUPPRIME Folder: C:\Program Files\SavevidPlug-in
SUPPRIME Folder: c:\users\hermann\appdata\local\esupport.com
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: c:\users\hermann\appdata\local\google\chrome\user data\default\preferences
SUPPRIME File: c:\program files\savevi~2\datamngr\toolbar\savevidx.dll
SUPPRIME File: c:\program files\google\google toolbar\googletoolbar_32.dll
SUPPRIME Reboot c:\windows\system32\cmd.exe
ABSENT File: \searchprotect\bin\cltmng.exe
ABSENT File: c:\users\hermann\desktop\caprice32.lnk
ABSENT File: c:\program files\caprice32\caprice32.exe
SUPPRIME File: c:\users\hermann\desktop\alone in the dark.lnk
ABSENT File: c:\users\hermann\desktop\battlefield bad company(tm) 2 - raccourci.lnk
ABSENT File: c:\users\hermann\desktop\µtorrent.lnk
ABSENT File: c:\program files\utorrent\utorrent.exe
ABSENT File: \program files\browse~2\261339~1.144\{c16c1~1\browse~1.dll
ABSENT File: c:\program files\common files\avg secure search\vtoolbarupdater\13.2.0\toolbarupdater.exe
SUPPRIME File: c:\windows\deleteonreboot.bat
ABSENT File: c:\windows\directx.log
SUPPRIME File: C:\Windows\Installer\11ca2e8.msi
SUPPRIME File: C:\Windows\Installer\25d793.msi
SUPPRIME File*: c:\windows\installer\25d793.msi
SUPPRIME File: C:\Windows\Installer\e35ba.msi
ABSENT Folder/File: c:\program files\savevidplug-in
ABSENT Folder/File: c:\users\hermann\appdata\local\google\chrome\user data\default\extensions\hlamakkjeanfidbooajjkmjeolhkmhld
ABSENT Folder/File: c:\program files\savevi~2\datamngr\toolbar\savevidx.dll
ABSENT Folder/File: c:\program files\google\google toolbar\googletoolbar_32.dll
ABSENT Folder/File: c:\windows\installer\11ca2e8.msi
ABSENT Folder/File: c:\windows\installer\25d793.msi
ABSENT Folder/File: c:\windows\installer\e35ba.msi
ABSENT Folder/File: c:\program files\common files\avg secure search\vtoolbarupdater\13.2.0\toolbarupdater.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
1 : Processus mémoire
18 : Clé(s) du Registre
18 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
29 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
1 : Restauration Système


End of clean in 02mn 48s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/08/2013 17:10:08 [6137]
0