Pc tres lent

Résolu/Fermé
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013 - 25 sept. 2013 à 22:38
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 28 sept. 2013 à 15:43
Bonjour,



config>Windows 8 / Chrome 29.0.1547.76</config>

mon pc est tres lent je vous envoie le rapport zhpdiag pourriez vous me dire si mon pc est infecte https://www.cjoint.com/?CIzwkL6sz9T
merci d'avance pour votre reponse
A voir également:

35 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 26/09/2013 à 01:10
Bonjour,


Aussi, fais ce qui suit, dans l'ordre:


1) Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse


puis en complément à Adwcleaner fais ceci : =>

2) -> Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

-> Enregistre-le sur ton bureau.

-> Ferme toutes les applications en cours.

-> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.


-> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

désinstaller Antispyware ça sert à rien!
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

N'oubliez pas de mettre votre sujet en résolu merci.
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
26 sept. 2013 à 19:59
bonjour merci pour votre aide
voici les rapports ci desoous
https://www.cjoint.com/?CIAt5CN5eTj
https://www.cjoint.com/?CIAt6qDUozK
merci d'avance
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
26 sept. 2013 à 21:23
ok super

Ensuite Fais ceci ==>

3)=> Télécharge >>Malwarebytes'Antimalwares =>> https://fr.malwarebytes.com/
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

=> Fais une analyse complète en cliquant sur Exécuter un examen complet

=> Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

clique sur OK puis sur Afficher les résultats

"Assure-toi que tout est coché et clique sur Supprimer" la sélection puis sur "OK"

Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée


Si tu as besoin d'aide regarde ce tutoriel :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
-------------------------------------------------------------------------------------------->

puis refait moi un nouveau rapport zhpdiag
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
27 sept. 2013 à 01:34
bonsoir
ci-joints les rapports
https://www.cjoint.com/?CIBbwad1g5s

https://www.cjoint.com/?CIBbHODNC2n

merci encore pour votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 27/09/2013 à 11:54
bonjour,

1) désinstaller superantispyware "ca ne sert a rien" tu à Malwarebytes'Antimalwares Garde Malwarebytes pour des scans réguliers.

Préféré la méthode de désinstallation :


1. Pour quitter SUPERAntiSpyware, cliquez-droit sur le SUPERAntiSpyware barre d'état système (l'orange / marron bug marche à côté de l'horloge) et sélectionnez "Quitter" dans le menu.

Il est recommandé que vous fermiez toutes les applications en cours avant d'essayer de désinstaller SUPERAntiSpyware.

2. Télécharger et exécuter l'assistant de désinstallation de SUPERAntiSpyware:

Cliquez ici => http://cdn.superantispyware.com/SASUNINST.EXE pour télécharger: Assistant de désinstallation de SUPERAntiSpyware


3. Suivez les instructions données par l'assistant de désinstallation.

N'oubliez pas de mettre votre sujet en résolu merci.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
27 sept. 2013 à 11:50
2 ) Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

Ce script va cibler certains éléments à supprimer :

* Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)



Script ZHPFix
G1 - GCS: Preference [User Data\Default] https://mysearch.sweetpacks.com/
O4 - GS\TaskBar [boul]: File Explorer.lnk . (...) -- C:\Users\boul\AppData\Roaming\Microsoft\Windows\Libraries
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_33] Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_51] Clé orpheline
O42 - Logiciel: Lyrics-Pal - (.LyricsPal Soft. LTD.) [HKLM][64Bits] -- {5526d33c-7120-4326-9097-defcbdfa0dbc}
[HKLM\Software\Updater By Sweetpacks]
O43 - CFD: 01/08/2013 - 20:16:12 - [0] ----D C:\Program Files (x86)\majtuto4pc_fr_a2
O45 - LFCP:[MD5.1166EDCC4E85406C53B62CAABF7DEAE5] - 24/09/2013 - 17:50:09 ---A- - C:\Windows\Prefetch\LYRICS.EXE-6ED2EDA8.pf
O45 - LFCP:[MD5.E4260F31855832CADB0D78ED99F425E1] - 24/09/2013 - 23:01:59 ---A- - C:\Windows\Prefetch\CCLEANER64.EXE-1137D9AC.pf =>Piriform Ltd
O45 - LFCP:[MD5.42C51420135E59D21234BE5B5C26FC99] - 24/09/2013 - 23:16:59 ---A- - C:\Windows\Prefetch\WAJAM_VALIDATE.EXE-420964E6.pf =>Toolbar.Wajam
O45 - LFCP:[MD5.AB5FAA147ADD78DFC34D74C927E86A0B] - 24/09/2013 - 23:18:56 ---A- - C:\Windows\Prefetch\UPDATEWEBCONNECT.EXE-12604AEA.pf =>PUP.WebConnect
O45 - LFCP:[MD5.8B0B105A66234EAFE7B2DE831663B1B0] - 24/09/2013 - 23:18:07 ---A- - C:\Windows\Prefetch\WEBCONNECT.EXE-E82F85ED.pf =>PUP.WebConnect
O45 - LFCP:[MD5.102DD1627D9AAA0C5A87C8C5F96171BB] - 24/09/2013 - 23:18:31 ---A- - C:\Windows\Prefetch\WEBCONNECT_SETUP.EXE-5368AAF9.pf =>PUP.WebConnect
O45 - LFCP:[MD5.D7CD56E3F3DA788D3AD910F1875B852E] - 24/09/2013 - 17:36:30 ---A- - C:\Windows\Prefetch\OPTIMIZER_PRO.TMP-A78032EF.pf =>PUP.OptimizerPro
O45 - LFCP:[MD5.8F831206E9A187D89D09DE1464B1ABA7] - 24/09/2013 - 17:36:30 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-1B41F0D6.pf =>Toolbar.Wajam
O45 - LFCP:[MD5.A4EA4A522DF71A0DB3818E21D74918E9] - 24/09/2013 - 17:36:30 ---A- - C:\Windows\Prefetch\WAJAM_INSTALL.EXE-E20F0451.pf =>Toolbar.Wajam
O45 - LFCP:[MD5.1166EDCC4E85406C53B62CAABF7DEAE5] - 24/09/2013 - 17:50:09 ---A- - C:\Windows\Prefetch\LYRICS.EXE-6ED2EDA8.pf =>Adware.AddLyrics
O43 - CFD: 01/08/2013 - 20:16:12 - [0] ----D C:\Program Files (x86)\majtuto4pc_fr_a2 =>PUP.Eorezo
O45 - LFCP:[MD5.4F7F987D81588DD962A5A53AEF628854] - 21/09/2013 - 18:33:43 ---A- - C:\Windows\Prefetch\SPACKSYAHOO_717_ACTIVE.TMP-46864248.pf =>Toolbar.Yahoo
O45 - LFCP:[MD5.36C4D8D0A501DF7FD8F3ECDB065F541F] - 22/09/2013 - 06:32:03 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-D2D9F9B9.pf =>PUP.MyPCBackup
O45 - LFCP:[MD5.181665B3A957D781420745F9EC19F879] - 26/09/2013 - 22:18:02 ---A- - C:\Windows\Prefetch\MBAMSERVICE.EXE-5C46DB66.pf
O61 - LFC: 24/09/2013 - 23:23:41 ---A- . (...) -- C:\Users\boul\JDownloader\jd\img\hosterlogos\sharpfile.com.png [114]
O61 - LFC: 24/09/2013 - 23:26:52 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\decrypter\SharpFileComFolder.class [2953]
O61 - LFC: 24/09/2013 - 23:29:32 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\hoster\DivShareCom.class [8426]
O61 - LFC: 24/09/2013 - 23:29:53 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\hoster\VShareEu$StringContainer.class [459]
O61 - LFC: 24/09/2013 - 23:33:59 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\hoster\VShareEu$1.class [1586]
O61 - LFC: 24/09/2013 - 23:36:40 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\hoster\MovShareNet.class [5289]
O61 - LFC: 24/09/2013 - 23:39:23 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\hoster\VShareEu.class [49114]
O61 - LFC: 24/09/2013 - 23:42:57 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\hoster\PrimeShareTv.class [4677]
O61 - LFC: 24/09/2013 - 23:43:22 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\hoster\SharpFileCom.class [23409]
O61 - LFC: 24/09/2013 - 23:44:37 ---A- . (...) -- C:\Users\boul\JDownloader\jd\plugins\hoster\VShareEu$2.class [3411]
O90 - PUC: "DF42B2AC01EE9B240B94AA0862E8E712" . (.Boxore Client.) -- C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5526d33c-7120-4326-9097-defcbdfa0dbc}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420]
[HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}]
[HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}]
[HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E7F552EF334C802D75A55F0F6344722]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_33
C:\Program Files (x86)\majtuto4pc_fr_a2
[HKLM\Software\Updater By Sweetpacks]
C:\Windows\Prefetch\LYRICS.EXE-6ED2EDA8.pf
C:\Users\boul\JDownloader\jd\img\hosterlogos\sharpfile.com.png
C:\Users\boul\JDownloader\jd\plugins\decrypter\SharpFileComFolder.class
C:\Users\boul\JDownloader\jd\plugins\hoster\VShareEu$StringContainer.class
C:\Users\boul\JDownloader\jd\plugins\hoster\VShareEu$1.class
C:\Users\boul\JDownloader\jd\plugins\hoster\MovShareNet.class
C:\Users\boul\JDownloader\jd\plugins\hoster\VShareEu.class
C:\Users\boul\JDownloader\jd\plugins\hoster\PrimeShareTv.class
C:\Users\boul\JDownloader\jd\plugins\hoster\SharpFileCom.class
C:\Users\boul\JDownloader\jd\plugins\hoster\VShareEu$2.class
C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.offerbox.com
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (.Skype Limited - Facebook Video Calling Plugin.) -- C:\Users\boul\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll
O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\boul\AppData\Local\Facebook\Update\FacebookUpdate.exe
O4 - HKUS\S-1-5-21-659365577-2334033676-285713504-1001\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\boul\AppData\Local\Facebook\Update\FacebookUpdate.exe
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-659365577-2334033676-285713504-1001Core] (.Facebook Inc..) -- C:\Users\boul\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-659365577-2334033676-285713504-1001UA] (.Facebook Inc..) -- C:\Users\boul\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
O61 - LFC: 24/09/2013 - 17:32:52 ---A- . (...) -- C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\bin\Delta Babylon\info.html [31593]
O61 - LFC: 24/09/2013 - 17:32:52 ---A- . (...) -- C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\temp\Delta Babyloninfo.dfe [941]
O61 - LFC: 24/09/2013 - 17:32:52 ---A- . (...) -- C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\temp\Wajaminfo.dfe [92390]
O61 - LFC: 24/09/2013 - 17:32:53 ---A- . (...) -- C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\bin\OptimizerPro\info.html [8799]
O61 - LFC: 24/09/2013 - 17:32:53 ---A- . (...) -- C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\bin\Wajam\info.html [25876]
O61 - LFC: 24/09/2013 - 17:32:53 ---A- . (...) -- C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\temp\OptimizerProinfo.dfe [66394]
O61 - LFC: 24/09/2013 - 20:59:20 ---A- . (...) -- C:\Users\boul\AppData\Local\CrashDumps\RegCleanr.exe.3460.dmp [1477372]
[MD5.CBB0857B4E4C5D947A0933733F19AFFC] [SPRF][01/09/2013] (.Conduit - SP Usage Sender.) -- C:\Users\boul\AppData\Local\Temp\nsb7A41.exe [110936]
O87 - FAEL: "{501DBE86-BD52-4471-9A6F-92617C1EC062}" | In - None - P17 - TRUE | .(.Skype Limited - Facebook Video Calling.) -- C:\Users\boul\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\bin\Delta Babylon\info.html
C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\temp\Delta Babyloninfo.dfe
C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\temp\Wajaminfo.dfe
[HKCU\Software\SUPERAntiSpyware.com]
[HKCU\Software\Symantec]
[HKLM\Software\SUPERAntiSpyware.com]
[HKLM\Software\Wow6432Node\Symantec]
O43 - CFD: 27/09/2012 - 06:49:57 - [0,000] ----D C:\Program Files (x86)\Symantec
O43 - CFD: 24/09/2013 - 12:39:23 - [0] ----D C:\Program Files (x86)\Common Files\Symantec Shared
O43 - CFD: 27/09/2012 - 06:49:57 - [0] ----D C:\ProgramData\Symantec
O43 - CFD: 24/09/2013 - 18:55:31 - [0,153] ----D C:\Users\boul\AppData\Roaming\SUPERAntiSpyware.com
O45 - LFCP:[MD5.ACB490C3B1D9FE7DD68B2A571C6CB8A0] - 24/09/2013 - 17:55:20 ---A- - C:\Windows\Prefetch\SUPERANTISPYWARE.EXE-551C5DAE.pf
O45 - LFCP:[MD5.CFC2B11EB89CDA261F1B53E6A32CACE7] - 24/09/2013 - 17:50:21 ---A- - C:\Windows\Prefetch\DESK365.EXE-6062C485.pf =>Hijacker.22Find
O45 - LFCP:[MD5.676ED8DD0ED5013E7782D51386B32762] - 24/09/2013 - 20:07:54 ---A- - C:\Windows\Prefetch\SUPERANTISPYWARE.EXE-9433ADBC.pf
O61 - LFC: 24/09/2013 - 20:33:19 ---A- . (...) -- C:\Users\boul\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs\SUPERANTISPYWARE-9-24-2013( 21-7-39 ).SDB [154328]
O4 - GS\SendTo [boul]: Desk 365.lnk . (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
O51 - MPSK:{a93c2ff2-7577-11e2-be6e-089e01478178}\AutoRun\command. (...) -- E:\AutoLaunch.exe (.not file.)
O51 - MPSK:{fe922eb6-f2b9-11e2-beb4-089e01478178}\AutoRun\command. (...) -- E:\Startme.exe (.not file.)
O61 - LFC: 24/09/2013 - 20:33:20 ---A- . (...) -- C:\Users\boul\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SAS_CURRENTUSER.DB3 [6144]
C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\bin\OptimizerPro\info.html
C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\bin\Wajam\info.html
C:\Users\boul\AppData\Local\Temp\Setup(1).exe\a309d38dd64d4e689bddd12ebe187966\temp\OptimizerProinfo.dfe
C:\Users\boul\AppData\Local\Temp\nsb7A41.exe
SysRestore
EmptyCLSID
EmptyFlash
EmptyTemp




==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
==>Clique sur le bouton GO pour lancer le nettoyage

==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

=> puis refait moi un nouveau rapport zhpdiag

tuto ici http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
27 sept. 2013 à 18:20
bonjour

zhpfix ne marche pas et je ne vois pas quelle lignes a copier dans le script
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
27 sept. 2013 à 18:42
bonjour

excusez moi ca y zhpfix et entrain de travailler

une question quel logiciel dois-je utiliser pour bloquer les fenetres de publicitees intempestives? svp
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
27 sept. 2013 à 18:54
je tes dire à après on fini avant
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 27/09/2013 à 19:04
Hello

ok puis Refais moi un zhpdiag stp



N'oubliez pas de mettre votre sujet en résolu merci.
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
27 sept. 2013 à 20:06
voici lerapport zhpdiag

https://www.cjoint.com/?CIBueeB6O1M
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
27 sept. 2013 à 20:47
t'as oublie de poste le rapport de zhpfix
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
27 sept. 2013 à 23:31
excusez moi mais pour le rapport zhpfix on dirait qu'il ne marche pas la barre de progression ne bouge pas ou alors c'est tres long
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 28/09/2013 à 00:00
Re, on va utiliser autre chose

=> Télécharge https://www.usb-antivirus.com/download/usbfix/ UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.

=> Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.

=> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

=> Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

=> Clique sur "Recherche"

=> Laisse travailler l'outil

-> A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
28 sept. 2013 à 00:00
Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
28 sept. 2013 à 00:35
voici le rapport usbfix

https://www.cjoint.com/?CICaH6YLNNI
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
28 sept. 2013 à 01:51
passer l'option2 Suppression de USBfix


* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7/8, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Clique sur "Suppression"

* Laisse travailler l'outil

* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
28 sept. 2013 à 01:58
tas oublie de faire ceci => https://forums.commentcamarche.net/forum/affich-28782398-pc-tres-lent#5

puis réinstallé zhp => https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html

essai pour voire si ça marche zhpfix.

et laisse travailler de fois c'est très long...
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
28 sept. 2013 à 08:07
bonjour

a suppression usbfix ce bloque a 14 pour cent je l'ai laisser travailler pratiquement toute la nuit toujours au meme point ca ne marche pas
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
28 sept. 2013 à 08:55
je ressaye zhpfix quand je clic sur go il y a un message d'avertissement

qui dit script zhpfix ligne obligatoire
c:\progrm files\magnipic
[hkey_current_user\software\magnipic]
HKEY_USERS\S-1-5-18\Control magnipic]
[HKCU\Software\magnipic]
0
spyckerois59380 Messages postés 27 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 octobre 2013
28 sept. 2013 à 09:26
excuser moi mais dans le script zhpfix je ne vois pas les ecrites en gras c'est peut etre pour ca que ca ne marche pas car moi je copie tout le script
c'est une mauvaise interpretation de ma part et je m'en excuse
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
28 sept. 2013 à 09:29
Hello

Pour Usbfix si ça coince en suppression en mode normal il faut passer en mode sans échec
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
28 sept. 2013 à 10:37
merci lili je savais tu la ecrit avant moi :)
0