Pc tres lent
Résolu/Fermé
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
-
11 août 2013 à 16:06
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 13 août 2013 à 22:24
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 13 août 2013 à 22:24
A voir également:
- Pc tres lent
- Pc tres lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Whatsapp pc - Télécharger - Messagerie
42 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
11 août 2013 à 16:11
11 août 2013 à 16:11
Hello
" neolythique57
81Messages postés
jeudi 11 juillet 2013Date d'inscription
11 août 2013Dernière intervention
9 août 2013 à 12:44"
Il t'a lâché?
Patiente un peu quelqu'un te prendra en charge :)
" neolythique57
81Messages postés
jeudi 11 juillet 2013Date d'inscription
11 août 2013Dernière intervention
9 août 2013 à 12:44"
Il t'a lâché?
Patiente un peu quelqu'un te prendra en charge :)
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 16:15
11 août 2013 à 16:15
oui pas de nouvelle
et le pc toujours aussi lent après les recherche effectuer
et le pc toujours aussi lent après les recherche effectuer
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 16:50
11 août 2013 à 16:50
hello
lili a dit que tu t'étais fait lacher par celui qui t'aidais ?
qu'est-ce qui a été fait ?
quels sont les logiciels qui ont été passés ?
et après avoir répondu , tu passes Delfix pour recommencer à 0 :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : ps : Si c'est en milieu de désinfection ou si ce n'est pas indiqué, le passer comme il est programmé !
lili a dit que tu t'étais fait lacher par celui qui t'aidais ?
qu'est-ce qui a été fait ?
quels sont les logiciels qui ont été passés ?
et après avoir répondu , tu passes Delfix pour recommencer à 0 :
Delfix
Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)
2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !
la case "suprimer les outils de désinfection est cochée par défaut !
3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter
ps : ps : Si c'est en milieu de désinfection ou si ce n'est pas indiqué, le passer comme il est programmé !
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 17:04
11 août 2013 à 17:04
salut
voila se qui ma été proposer et qui a été fait mais sans amélioration
salut essaye ca : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
lance le puis fait recherche et supprimer laisse l'ordi redemarrer
ensuite telecharge malwarebytes :https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ fait la mise a jour et lance une recherche complete
voila se qui ma été proposer et qui a été fait mais sans amélioration
salut essaye ca : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
lance le puis fait recherche et supprimer laisse l'ordi redemarrer
ensuite telecharge malwarebytes :https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ fait la mise a jour et lance une recherche complete
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 17:08
11 août 2013 à 17:08
ok bon passe Delfix après tu me fais un ZHPDiag et on va surement recommencer avec les même logiciels !
delfix >> tu as
ZHPDiag >> ATTENTION : Si ton Antivirus est Avast, désactive la sandbox sinon l'analyse risque d'être faussées.
Voici comment faire : ICI
ne pas oublier de la réactiver en fin de désinfection
1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
>> ZHPDiag (de Nicolas coolman)
Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck
4) * Maintenant clique sur "Rechercher".
<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
* Laisse l'outil travailler, il peut être assez long
5) * Le rapport s'affiche sur ton Bureau une fois terminé !
IMPORTANT
les rapports étant trop long, les héberger :
Rappel des dépôts
1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC
delfix >> tu as
ZHPDiag >> ATTENTION : Si ton Antivirus est Avast, désactive la sandbox sinon l'analyse risque d'être faussées.
Voici comment faire : ICI
ne pas oublier de la réactiver en fin de désinfection
1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!
>> ZHPDiag (de Nicolas coolman)
Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"
a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c) *A l'ouverture le programme te proposes "Rechercher" et "Configurer" - Clique sur "Configurer"
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"
d) * L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck
4) * Maintenant clique sur "Rechercher".
<ital>* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!
* Laisse l'outil travailler, il peut être assez long
5) * Le rapport s'affiche sur ton Bureau une fois terminé !
IMPORTANT
les rapports étant trop long, les héberger :
Rappel des dépôts
1 cjoint : Utilisation
2 pjoint
3 up2share
4 FEC
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 17:08
11 août 2013 à 17:08
voila
c'est fait
# DelFix v10.4 - Rapport créé le 11/08/2013 à 17:06:10
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Hermann - HERMANN-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Hermann\Downloads\AdwCleaner-2.305.exe
Supprimé : C:\Users\Hermann\Downloads\HijackThis.exe
Supprimé : C:\Users\Hermann\Downloads\hijackthis.log
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #258 [DirectX est installé | 07/29/2013 18:36:22]
Supprimé : RP #260 [Installé Just Cause | 07/30/2013 07:49:13]
Supprimé : RP #261 [Windows Update | 07/30/2013 20:54:40]
Supprimé : RP #255 [Windows Update | 07/31/2013 21:44:18]
Supprimé : RP #256 [Windows Update | 08/05/2013 14:39:59]
Supprimé : RP #257 [Windows Update | 08/07/2013 04:00:50]
Nouveau point de restauration créé !
########## - EOF - ##########
c'est fait
# DelFix v10.4 - Rapport créé le 11/08/2013 à 17:06:10
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Hermann - HERMANN-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\Hermann\Downloads\AdwCleaner-2.305.exe
Supprimé : C:\Users\Hermann\Downloads\HijackThis.exe
Supprimé : C:\Users\Hermann\Downloads\hijackthis.log
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Sauvegarde de la base de registre ... OK
~ Purge de la restauration système ...
Supprimé : RP #258 [DirectX est installé | 07/29/2013 18:36:22]
Supprimé : RP #260 [Installé Just Cause | 07/30/2013 07:49:13]
Supprimé : RP #261 [Windows Update | 07/30/2013 20:54:40]
Supprimé : RP #255 [Windows Update | 07/31/2013 21:44:18]
Supprimé : RP #256 [Windows Update | 08/05/2013 14:39:59]
Supprimé : RP #257 [Windows Update | 08/07/2013 04:00:50]
Nouveau point de restauration créé !
########## - EOF - ##########
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 17:11
11 août 2013 à 17:11
ok les autres rapports stp
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 17:43
11 août 2013 à 17:43
voila e rapport zhpdiag
https://www.cjoint.com/?3HlrQujin6s
https://www.cjoint.com/?3HlrQujin6s
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 18:03
11 août 2013 à 18:03
mettre à jour Adobe , supprimer tes P2P, (µtorrent,Qtrax)
repasser AdwCleaner (tu le retelecharges !):
Information Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
AdwCleaner : Logiciel très simple d'utilisation
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Suppression
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
tu postes les deux rapports sur cjoint , merci !
repasser AdwCleaner (tu le retelecharges !):
Information Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
AdwCleaner : Logiciel très simple d'utilisation
1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror
2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
3 - Fermes le rapport puis cliques sur le bouton Suppression
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
tu postes les deux rapports sur cjoint , merci !
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 18:23
11 août 2013 à 18:23
voila les 2 rapport
https://www.cjoint.com/?3HlswI9P2bf
https://www.cjoint.com/?3HlsxgHxAVA
https://www.cjoint.com/?3HlswI9P2bf
https://www.cjoint.com/?3HlsxgHxAVA
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 18:27
11 août 2013 à 18:27
bizarre !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 18:30
11 août 2013 à 18:30
passe Roguekiller >>
RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.
Téléchargement :Roguekiller officiel
Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
1/ Quitter tous les programmes en cours.
2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
3/ Sinon lancer simplement RogueKiller.exe
Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
4/ Cliquer sur Scan .
5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
s'il y a des infections trouvées ....
6/ Cliquer sur le bouton Suppression.
A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
Le rapport a été généré sur le bureau.
7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Important : Pour quitter l'outil
Il faut passer par le bouton Fichier -> Quitter.
Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.
Important : Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
Si vous utilisez seul un logiciel, c'est à vos risques et périls
tutoriel officiel
ICI
RogueKiller est un outil (créé par Tigzy) permettant de tuer les processus appartenant à des rogues de manière automatique. Dans la mesure où certaines infections empêchent l'exécution des scans antivirus/antimalware habituels, cet outil est un outil préliminaire à un processus complet de désinfection.
Téléchargement :Roguekiller officiel
Attention, afin d'éviter tout désagrément dû aux anciennes versions de Roguekiller, il est fortement recommandé d'utiliser le lien de téléchargement officiel de Roguekiller
1/ Quitter tous les programmes en cours.
2/ Sous Vista/Seven, clique droit => Éxécuter en tant qu'administrateur
3/ Sinon lancer simplement RogueKiller.exe
Si Roguekiller ne se lance pas, il ne faut pas hésiter à le renommer en Winlogon.
4/ Cliquer sur Scan .
5/ Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
s'il y a des infections trouvées ....
6/ Cliquer sur le bouton Suppression.
A l'inverse du bouton Scan, ce bouton supprime les infections de type rogue et modifie donc le système.
Le rapport a été généré sur le bureau.
7/ Poster le rapport :(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
Important : Pour quitter l'outil
Il faut passer par le bouton Fichier -> Quitter.
Ce mode est le moyen de fermer l'outil correctement. En effet, si l'on ferme RogueKiller sans avoir utilisé ce mode, le driver créé par l'outil ne sera pas supprimé.
Important : Toute sorte de manipulation avec un logiciel de désinfection peut planter le PC.
Si vous utilisez seul un logiciel, c'est à vos risques et périls
tutoriel officiel
ICI
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 18:33
11 août 2013 à 18:33
quoi donc ??
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 18:36
11 août 2013 à 18:36
ben c'est bizarre car sur ton ZHPDiag il y a pleins d'infection que AdwCleaner devrait enlever ! et rien n'a été enlevé car il ne les trouve pas !!! c'est ça que je trouve bizarre !!
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 18:45
11 août 2013 à 18:45
RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Hermann [Droits d'admin]
Mode : Suppression -- Date : 08/11/2013 18:43:20
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 5 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : DeleteOnReboot (C:\Windows\DeleteOnReboot.bat [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : Malwarebytes Anti-Malware (cleanup) (rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [x][7][x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3263622989-3150857674-2432300819-1000\[...]\RunOnce : DeleteOnReboot (C:\Windows\DeleteOnReboot.bat [-]) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0xc000035f] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 2a17569dc01a6c5cfe52fa58107417f6
[BSP] 8bf6bf42993e05185e16700baf584420 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 800000 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1638400176 | Size: 153868 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 1401c223139b97c04cc1e0455eeb036f
[BSP] 8b1ea739adfd74c78ad04d3be1b1048b : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238466 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 488380032 | Size: 238466 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 976760064 | Size: 476934 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 465663b19e2f164a329e68c558af3006
[BSP] 76721d9f6537adb7c020de185679d41d : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_08112013_184320.txt >>
RKreport[0]_S_08112013_184138.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Hermann [Droits d'admin]
Mode : Suppression -- Date : 08/11/2013 18:43:20
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 5 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : DeleteOnReboot (C:\Windows\DeleteOnReboot.bat [-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : Malwarebytes Anti-Malware (cleanup) (rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [x][7][x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3263622989-3150857674-2432300819-1000\[...]\RunOnce : DeleteOnReboot (C:\Windows\DeleteOnReboot.bat [-]) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0xc000035f] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 2a17569dc01a6c5cfe52fa58107417f6
[BSP] 8bf6bf42993e05185e16700baf584420 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 800000 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1638400176 | Size: 153868 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 1401c223139b97c04cc1e0455eeb036f
[BSP] 8b1ea739adfd74c78ad04d3be1b1048b : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238466 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 488380032 | Size: 238466 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 976760064 | Size: 476934 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive2: WDC WD10EARS-003BB1 ATA Device +++++
--- User ---
[MBR] 465663b19e2f164a329e68c558af3006
[BSP] 76721d9f6537adb7c020de185679d41d : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_08112013_184320.txt >>
RKreport[0]_S_08112013_184138.txt
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 19:41
11 août 2013 à 19:41
est-ce que ton Antivirus Avast est à jour ?
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 20:51
11 août 2013 à 20:51
avast a jours oui
mais si je met en mode normale je peut absolument rien lancer
sa prend énormément de temps
si il faut vraiment le faire dite moi
mais si je met en mode normale je peut absolument rien lancer
sa prend énormément de temps
si il faut vraiment le faire dite moi
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
11 août 2013 à 20:52
11 août 2013 à 20:52
c'est vrais je fait exécuter au lieu de télécharger dsl
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 21:11
11 août 2013 à 21:11
tu fais executer sur quoi ?
avast est gratuit ?
vire Avast avec ça : https://www.avast.com/fr-fr/uninstall-utility
puis tu le retélécharge ici : http://www.commentcamarche.net/download/telecharger-151-avast-8-2013
puis tu fais une analyse complete (minutieuse) et tu me dis ce qu'il se passe !
pense à bien activer ce que tu peux !
après tu me redit si ton ordi est toujours aussi lent !
avast est gratuit ?
vire Avast avec ça : https://www.avast.com/fr-fr/uninstall-utility
puis tu le retélécharge ici : http://www.commentcamarche.net/download/telecharger-151-avast-8-2013
puis tu fais une analyse complete (minutieuse) et tu me dis ce qu'il se passe !
pense à bien activer ce que tu peux !
après tu me redit si ton ordi est toujours aussi lent !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
11 août 2013 à 21:31
11 août 2013 à 21:31
ha et après tu retelecharge ZHPDiag et tu me refais un log , je te ferais un script !
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
12 août 2013 à 09:34
12 août 2013 à 09:34
bonjours
pour executer c'est quand je telecharge IE me demande si je veut enregistrer ou executer (maintenant je fait enregistrer et aprer je l'execute)
donc pour avast je l'ai desinstaller et retelecharger
aprer 2 h de scan il a rien trouver
et la la zhpdiag
https://www.cjoint.com/?3HmjFrqYNMM
pour executer c'est quand je telecharge IE me demande si je veut enregistrer ou executer (maintenant je fait enregistrer et aprer je l'execute)
donc pour avast je l'ai desinstaller et retelecharger
aprer 2 h de scan il a rien trouver
et la la zhpdiag
https://www.cjoint.com/?3HmjFrqYNMM
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
12 août 2013 à 10:26
12 août 2013 à 10:26
bon en attendant que je te prépare le script , fait ceci :
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (evidement))
Télécharge et laisse Ccleaner comme il est paramètré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive !
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent !si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'à ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redémarre ton ordinateur pour que tes paramétrages soit pris en compte !
ensuite :
- tu n'as pas "virer" tes P2P !!
- tu n'as pas mis adobe à jour !
- oui c'est comme ça qu'il faut faire : enregistrer et aller dans ton dossier enregistrement pour les exécuter avec un clic droit en tant qu'administrateur !
tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (evidement))
Télécharge et laisse Ccleaner comme il est paramètré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner >> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive !
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent !si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)
puis à l'onglet recherche , supprimer , puis encore recherche et supprimer !plusieurs fois , jusqu'à ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redémarre ton ordinateur pour que tes paramétrages soit pris en compte !
ensuite :
- tu n'as pas "virer" tes P2P !!
- tu n'as pas mis adobe à jour !
- oui c'est comme ça qu'il faut faire : enregistrer et aller dans ton dossier enregistrement pour les exécuter avec un clic droit en tant qu'administrateur !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
12 août 2013 à 10:56
12 août 2013 à 10:56
voilà le script :
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :
* Copie les lignes suivantes (surligner et copier) :
G2 - GCE: Preference [User Data\Default] [hlamakkjeanfidbooajjkmjeolhkmhld] Savevid Download Helper v.1.0 (Désactivé) =>Adware.Bandoo O3 - Toolbar: Savevid Toolbar - [HKLM]{23cd218f-af09-443f-bbb1-adb89fd5986d} . (...) -- C:\Program Files\SAVEVI~2\Datamngr\ToolBar\savevidX.dll =>Adware.Bandoo O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\RunOnce: [removeSavevidtoolbar] . (.Microsoft Corporation - Interpréteur de commandes Windows.) -- C:\Windows\System32\cmd.exe =>Adware.Bandoo O4 - HKUS\S-1-5-18\..\Run: [SearchProtect] \SearchProtect\bin\cltmng.exe =>Toolbar.Conduit O4 - GS\Desktop: Caprice32.lnk . (...) -- C:\Program Files\Caprice32\caprice32.exe (.not file.) O4 - GS\Desktop: Alone In The Dark.lnk - Clé orpheline O4 - GS\Desktop: Battlefield Bad Company(TM) 2 - Raccourci.lnk - Clé orpheline O4 - GS\Desktop: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe =>P2P.µTorrent O20 - AppInit_DLLs: . (...) - C:\Program Files\browse~2\261339~1.144\{c16c1~1\browse~1.dll (.not file.) O23 - Service: (vToolbarUpdater13.2.0) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.2.0\ToolbarUpdater.exe (.not file.) =>Toolbar.AVGSearch O42 - Logiciel: SaveVid Plug-in - (.Bandoo Media, Inc.) [HKLM] -- SaveVid Plug-in =>Adware.Bandoo O42 - Logiciel: SaveVid Plug-in - (.Bandoo Media, Inc.) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981405} =>Adware.Bandoo O43 - CFD: 28/11/2012 - 20:50:07 - [0,011] ----D C:\Program Files\SavevidPlug-in =>Adware.Bandoo O44 - LFC:[MD5.C4CD77564AF0A683B4AF3A720506CDFC] - 09/08/2013 - 19:49:56 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [420] O44 - LFC:[MD5.C7FCFDA8FF3CB1B7AE0FE359EB7F77F8] - 29/07/2013 - 19:37:01 ---A- . (...) -- C:\Windows\DirectX.log [49707] O87 - FAEL: "TCP Query User{638B00B0-7DDB-4583-986E-F92E336D2612}C:\program files\1clickdownload\1clickdownload.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\1clickdownload\1clickdownload.exe (.not file.) =>PUP.1ClickDownloader O87 - FAEL: "UDP Query User{2521D9C4-DC04-4EF0-8FD1-24B436DBED35}C:\program files\1clickdownload\1clickdownload.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\1clickdownload\1clickdownload.exe (.not file.) =>PUP.1ClickDownloader O87 - FAEL: "{54ECB17C-C5E1-4144-822B-737122DC0AA5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Savevid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>Adware.Bandoo O87 - FAEL: "{8C117C5E-D7FA-4903-B67B-707751776933}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Savevid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>Adware.Bandoo O87 - FAEL: "{8BBDF86F-D362-4664-8A78-42B0761B81AC}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.) =>Adware.ExpressFiles O87 - FAEL: "{D328D8A2-302D-4AAF-9C97-CB9644C6390F}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.) =>Adware.ExpressFiles O87 - FAEL: "{0A2BCA06-460A-4E7D-BDFF-B8DCA02A6166}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.) =>Adware.ExpressFiles O87 - FAEL: "{88307568-6242-45E6-A831-B044995570AE}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.) =>Adware.ExpressFiles [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][07/11/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\11ca2e8.msi [45056] =>Adware.Boxore [MD5.556F0EF547CF0AB543D5CCF4694386CD] [WIS][28/11/2012] (.Bandoo Media, Inc - Savevid Installation.) -- C:\Windows\Installer\25d793.msi [290816] =>Adware.Bandoo [MD5.8797F3592E055284D113FEAA21B71ED3] [WIS][18/01/2012] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\e35ba.msi [28160] =>Toolbar.Google SS - | Auto 0 | (vToolbarUpdater13.2.0) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.2.0\ToolbarUpdater.exe =>Toolbar.AVGSearch [HKLM\Software\Google\Chrome\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld] =>Adware.Bandoo^ [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater13.2.0] =>Toolbar.AVGSearch^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveVid Plug-in] =>Adware.Bandoo^ [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}] =>Adware.Bandoo^ [HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32] =>PUP.OfferBox [HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS] =>PUP.OfferBox [HKCU\Software\eSupport.com] =>Rogue.RegistryWizard [HKLM\Software\Google\Chrome\Extensions\jlfihafpijfdgmojeeigcldgchhojpfp] =>Toolbar.Bflix [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast [HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2405}] =>Adware.Bandoo^ [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{23cd218f-af09-443f-bbb1-adb89fd5986d} =>Adware.Bandoo^ [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:removeSavevidtoolbar =>Adware.Bandoo^ C:\Program Files\SavevidPlug-in =>Adware.Bandoo^ C:\Users\Hermann\AppData\Local\eSupport.com =>Rogue.RegistryWizard C:\Users\Hermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld =>Adware.Bandoo^ C:\Program Files\SAVEVI~2\Datamngr\ToolBar\savevidX.dll =>Adware.Bandoo^ C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google^ C:\Windows\System32\cmd.exe =>Adware.Bandoo^ O4 - HKUS\S-1-5-18\..\Run: [SearchProtect] \SearchProtect\bin\cltmng.exe =>Toolbar.Conduit^ C:\Windows\Installer\11ca2e8.msi =>Adware.Boxore^ C:\Windows\Installer\25d793.msi =>Adware.Bandoo^ C:\Windows\Installer\e35ba.msi =>Toolbar.Google^ C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.2.0\ToolbarUpdater.exe =>Toolbar.AVGSearch^ SysRestore FirewallRAZ EmptyFlash EmptyTemp
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur le deuxieme onglet (coller le bloc note )
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
12 août 2013 à 16:47
12 août 2013 à 16:47
ok pour ccleaner et le demarrage
les p2p sont suprimer normalement
et adobe mis a jours aussi
toujours obliger de passer en sans echec
en mode normal c toujours impossible de travailler
les p2p sont suprimer normalement
et adobe mis a jours aussi
toujours obliger de passer en sans echec
en mode normal c toujours impossible de travailler
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
12 août 2013 à 16:50
12 août 2013 à 16:50
toujours obliger de passer en sans echec en mode normal c toujours impossible de travaillerEt depuis quand ça ?
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
12 août 2013 à 16:55
12 août 2013 à 16:55
Je t'ai fait un script il y a 1 ou 2 heure , et le script il a disparu t'es au courant ?
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
12 août 2013 à 17:04
12 août 2013 à 17:04
je pas en sans echec depuis le debut de mon probleme
toute les manip que j'ai faite avec toi on ete faite en sans echec
ben pour le script je vien juste de le voir
a 16h47 quand j'ai poste je l'ai pas vu lol
je fait la manip de suit
merci
toute les manip que j'ai faite avec toi on ete faite en sans echec
ben pour le script je vien juste de le voir
a 16h47 quand j'ai poste je l'ai pas vu lol
je fait la manip de suit
merci
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
12 août 2013 à 17:14
12 août 2013 à 17:14
alors tu n'avais pas précisé que tu étaits en mode sans echec !!!!
ensuite , le script chez moi il n'y est pas , il ne passe pas !!
je vais être obligé de laisser la main à quelqu'un d'autre , un modo ....!
désolé !
ensuite , le script chez moi il n'y est pas , il ne passe pas !!
je vais être obligé de laisser la main à quelqu'un d'autre , un modo ....!
désolé !
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
12 août 2013 à 17:19
12 août 2013 à 17:19
Buck
C'est toi qui a un problème de navigateur le script y est bien :)
C'est toi qui a un problème de navigateur le script y est bien :)
Néoxeo77
Messages postés
373
Date d'inscription
dimanche 24 février 2008
Statut
Membre
Dernière intervention
2 janvier 2020
1
12 août 2013 à 17:11
12 août 2013 à 17:11
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-08-2013-17-10-08.txt
Run by Hermann at 12/08/2013 17:10:08
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\programdata\{87386ceb-bc00-465c-96d6-71f13be96dd1}\savevidsetupv2.exe
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Windows\System32\cmd.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveVid Plug-in]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{23cd218f-af09-443f-bbb1-adb89fd5986d}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
ABSENT Key: Service: vToolbarUpdater13.2.0
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater13.2.0
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveVid Plug-in
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
SUPPRIME Key: HKCU\Software\eSupport.com
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\jlfihafpijfdgmojeeigcldgchhojpfp
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2405}
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {23cd218f-af09-443f-bbb1-adb89fd5986d}
SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
ABSENT RunValue: iTunesHelper
ABSENT RunValue: removeSavevidtoolbar
SUPPRIME RunValue: SearchProtect
ABSENT TCP Query User{638B00B0-7DDB-4583-986E-F92E336D2612}C:\program files\1clickdownload\1clickdownload.exe
ABSENT UDP Query User{2521D9C4-DC04-4EF0-8FD1-24B436DBED35}C:\program files\1clickdownload\1clickdownload.exe
ABSENT {54ECB17C-C5E1-4144-822B-737122DC0AA5}
ABSENT {8C117C5E-D7FA-4903-B67B-707751776933}
ABSENT {8BBDF86F-D362-4664-8A78-42B0761B81AC}
ABSENT {D328D8A2-302D-4AAF-9C97-CB9644C6390F}
ABSENT {0A2BCA06-460A-4E7D-BDFF-B8DCA02A6166}
ABSENT {88307568-6242-45E6-A831-B044995570AE}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{23cd218f-af09-443f-bbb1-adb89fd5986d}
ABSENT [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:removeSavevidtoolbar
ABSENT RunValue: SearchProtect
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files\browse~2\261339~1.144\{c16c1~1\browse~1.dll
========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Hermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Hermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld
SUPPRIME Folder: C:\Program Files\SavevidPlug-in
SUPPRIME Folder: c:\users\hermann\appdata\local\esupport.com
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME File: c:\users\hermann\appdata\local\google\chrome\user data\default\preferences
SUPPRIME File: c:\program files\savevi~2\datamngr\toolbar\savevidx.dll
SUPPRIME File: c:\program files\google\google toolbar\googletoolbar_32.dll
SUPPRIME Reboot c:\windows\system32\cmd.exe
ABSENT File: \searchprotect\bin\cltmng.exe
ABSENT File: c:\users\hermann\desktop\caprice32.lnk
ABSENT File: c:\program files\caprice32\caprice32.exe
SUPPRIME File: c:\users\hermann\desktop\alone in the dark.lnk
ABSENT File: c:\users\hermann\desktop\battlefield bad company(tm) 2 - raccourci.lnk
ABSENT File: c:\users\hermann\desktop\µtorrent.lnk
ABSENT File: c:\program files\utorrent\utorrent.exe
ABSENT File: \program files\browse~2\261339~1.144\{c16c1~1\browse~1.dll
ABSENT File: c:\program files\common files\avg secure search\vtoolbarupdater\13.2.0\toolbarupdater.exe
SUPPRIME File: c:\windows\deleteonreboot.bat
ABSENT File: c:\windows\directx.log
SUPPRIME File: C:\Windows\Installer\11ca2e8.msi
SUPPRIME File: C:\Windows\Installer\25d793.msi
SUPPRIME File*: c:\windows\installer\25d793.msi
SUPPRIME File: C:\Windows\Installer\e35ba.msi
ABSENT Folder/File: c:\program files\savevidplug-in
ABSENT Folder/File: c:\users\hermann\appdata\local\google\chrome\user data\default\extensions\hlamakkjeanfidbooajjkmjeolhkmhld
ABSENT Folder/File: c:\program files\savevi~2\datamngr\toolbar\savevidx.dll
ABSENT Folder/File: c:\program files\google\google toolbar\googletoolbar_32.dll
ABSENT Folder/File: c:\windows\installer\11ca2e8.msi
ABSENT Folder/File: c:\windows\installer\25d793.msi
ABSENT Folder/File: c:\windows\installer\e35ba.msi
ABSENT Folder/File: c:\program files\common files\avg secure search\vtoolbarupdater\13.2.0\toolbarupdater.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration non crée
========== Récapitulatif ==========
1 : Processus mémoire
18 : Clé(s) du Registre
18 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
29 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
1 : Restauration Système
End of clean in 02mn 48s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/08/2013 17:10:08 [6137]
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-08-2013-17-10-08.txt
Run by Hermann at 12/08/2013 17:10:08
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\programdata\{87386ceb-bc00-465c-96d6-71f13be96dd1}\savevidsetupv2.exe
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Windows\System32\cmd.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveVid Plug-in]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{23cd218f-af09-443f-bbb1-adb89fd5986d}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
ABSENT Key: Service: vToolbarUpdater13.2.0
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater13.2.0
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveVid Plug-in
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981405}
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS
SUPPRIME Key: HKCU\Software\eSupport.com
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\jlfihafpijfdgmojeeigcldgchhojpfp
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2405}
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {23cd218f-af09-443f-bbb1-adb89fd5986d}
SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
ABSENT RunValue: iTunesHelper
ABSENT RunValue: removeSavevidtoolbar
SUPPRIME RunValue: SearchProtect
ABSENT TCP Query User{638B00B0-7DDB-4583-986E-F92E336D2612}C:\program files\1clickdownload\1clickdownload.exe
ABSENT UDP Query User{2521D9C4-DC04-4EF0-8FD1-24B436DBED35}C:\program files\1clickdownload\1clickdownload.exe
ABSENT {54ECB17C-C5E1-4144-822B-737122DC0AA5}
ABSENT {8C117C5E-D7FA-4903-B67B-707751776933}
ABSENT {8BBDF86F-D362-4664-8A78-42B0761B81AC}
ABSENT {D328D8A2-302D-4AAF-9C97-CB9644C6390F}
ABSENT {0A2BCA06-460A-4E7D-BDFF-B8DCA02A6166}
ABSENT {88307568-6242-45E6-A831-B044995570AE}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{23cd218f-af09-443f-bbb1-adb89fd5986d}
ABSENT [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:removeSavevidtoolbar
ABSENT RunValue: SearchProtect
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files\browse~2\261339~1.144\{c16c1~1\browse~1.dll
========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Hermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Hermann\AppData\Local\Google\Chrome\User Data\Default\Extensions\hlamakkjeanfidbooajjkmjeolhkmhld
SUPPRIME Folder: C:\Program Files\SavevidPlug-in
SUPPRIME Folder: c:\users\hermann\appdata\local\esupport.com
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME File: c:\users\hermann\appdata\local\google\chrome\user data\default\preferences
SUPPRIME File: c:\program files\savevi~2\datamngr\toolbar\savevidx.dll
SUPPRIME File: c:\program files\google\google toolbar\googletoolbar_32.dll
SUPPRIME Reboot c:\windows\system32\cmd.exe
ABSENT File: \searchprotect\bin\cltmng.exe
ABSENT File: c:\users\hermann\desktop\caprice32.lnk
ABSENT File: c:\program files\caprice32\caprice32.exe
SUPPRIME File: c:\users\hermann\desktop\alone in the dark.lnk
ABSENT File: c:\users\hermann\desktop\battlefield bad company(tm) 2 - raccourci.lnk
ABSENT File: c:\users\hermann\desktop\µtorrent.lnk
ABSENT File: c:\program files\utorrent\utorrent.exe
ABSENT File: \program files\browse~2\261339~1.144\{c16c1~1\browse~1.dll
ABSENT File: c:\program files\common files\avg secure search\vtoolbarupdater\13.2.0\toolbarupdater.exe
SUPPRIME File: c:\windows\deleteonreboot.bat
ABSENT File: c:\windows\directx.log
SUPPRIME File: C:\Windows\Installer\11ca2e8.msi
SUPPRIME File: C:\Windows\Installer\25d793.msi
SUPPRIME File*: c:\windows\installer\25d793.msi
SUPPRIME File: C:\Windows\Installer\e35ba.msi
ABSENT Folder/File: c:\program files\savevidplug-in
ABSENT Folder/File: c:\users\hermann\appdata\local\google\chrome\user data\default\extensions\hlamakkjeanfidbooajjkmjeolhkmhld
ABSENT Folder/File: c:\program files\savevi~2\datamngr\toolbar\savevidx.dll
ABSENT Folder/File: c:\program files\google\google toolbar\googletoolbar_32.dll
ABSENT Folder/File: c:\windows\installer\11ca2e8.msi
ABSENT Folder/File: c:\windows\installer\25d793.msi
ABSENT Folder/File: c:\windows\installer\e35ba.msi
ABSENT Folder/File: c:\program files\common files\avg secure search\vtoolbarupdater\13.2.0\toolbarupdater.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration non crée
========== Récapitulatif ==========
1 : Processus mémoire
18 : Clé(s) du Registre
18 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
5 : Dossier(s)
29 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
1 : Restauration Système
End of clean in 02mn 48s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/08/2013 17:10:08 [6137]