Ordi lent et problème éjection clé usb

Résolu
dmcl Messages postés 175 Statut Membre -  
kingk06 Messages postés 10790 Statut Membre -
Depuis quelques jours je trouve que mon ordinateur est plus lent (windows et navigateur).
De plus, il m'est impossible d'éjecter mes clés usb (malgré l'utilisation de unlocker ou autre application aidant à l'éjection). je n'avais jamais eu ce problème avant.
Ccleaner a été activé sans résultat.
Malewyrebites anti-malewyre n'a rien détecté non plus.
Mon anti virus est avast et je je n'ai jusque là eu aucun problème avec.
N'aurais-je pas "chopé une saloperie" que mes outils n'ont pas détecter ?

38 réponses

  • 1
  • 2
Résumé de la discussion

Depuis quelques jours, l’ordinateur se montre plus lent sous Windows et le navigateur, et l’éjection des clés USB est bloquée malgré des outils comme Unlocker, des processus explorer.exe restant actifs au diagnostic. Plusieurs réponses suggèrent de réorganiser les outils de sécurité avec Delfix pour supprimer les désinfections et purger restauration système, puis de mettre à jour Java, Flash et Windows, d’utiliser FileHippo Update Checker. D’autres préconisent l’utilisation d’outils comme USBFix et ZHPDiag pour diagnostiquer et nettoyer les traces et les fichiers temporaires, tout en évitant certains téléchargements et nettoyeurs douteux; en cas de persistance, vérifier les processus actifs et les montages.

Bobot (l'IA à votre service)
  1. kingk06 Messages postés 10790 Statut Membre 536
     
    Bonjour,

    fais ce qui suit, dans l'ordre

    1)Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    ------------------------------------------------------------------>>>
    On va utiliser un outil en complément à Adwcleaner

    -> 2) Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    -> Enregistre-le sur ton bureau.

    -> Ferme toutes les applications en cours.

    -> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    -> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
    0
  2. dmcl Messages postés 175 Statut Membre 3
     
    Voici le rapport de Adwcleaner :

    # AdwCleaner v3.005 - Rapport créé le 28/09/2013 à 10:59:25
    # Mis à jour le 22/09/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Portable Le Grand - PORTABLELEGRAND
    # Exécuté depuis : C:\Users\Portable Le Grand\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : dqupdate
    [#] Service Supprimé : dqupdatem

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\Partner
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Program Files (x86)\PricePeep
    Dossier Supprimé : C:\Program Files (x86)\Webplayer setup
    Dossier Supprimé : C:\Users\Portable Le Grand\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\Portable Le Grand\AppData\LocalLow\SimplyTech
    Dossier Supprimé : C:\Users\Portable Le Grand\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Portable Le Grand\AppData\Roaming\Betcat
    Dossier Supprimé : C:\Users\Portable Le Grand\AppData\Roaming\pdfforge
    Dossier Supprimé : C:\Program Files (x86)\Software
    Dossier Supprimé : C:\Users\Portable Le Grand\AppData\Roaming\Mozilla\Firefox\Profiles\x7judbv1.default\Extensions\plugin@getwebcake.com
    Fichier Supprimé : C:\Program Files (x86)\Common Files\plugin.crx
    Fichier Supprimé : C:\Users\Portable Le Grand\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lollipop.lnk
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Users\Portable Le Grand\AppData\Roaming\Mozilla\Firefox\Profiles\x7judbv1.default\user.js
    Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
    Fichier Supprimé : C:\Windows\System32\Tasks\DuuquUpdateTaskMachineCore
    Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
    Fichier Supprimé : C:\Windows\System32\Tasks\DuuquUpdateTaskMachineUA

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\licjnkifamhpbaefhdpacpmihicfbomb
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.searchyaESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.searchyaESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho
    Clé Supprimée : HKLM\SOFTWARE\Classes\PricePeep.PricePeepBho.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASMANCS
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{15F6BCB7-BB0F-4A66-8762-4765B05597EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1973277F-87B0-4EA3-9ED2-470A91D284CF}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6801410E-CC88-42D6-A93B-909E95645407}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{15F6BCB7-BB0F-4A66-8762-4765B05597EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3BF3DED5-0FC8-4207-AC09-AA7B5AF4E408}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1A6DC111-B030-4C3E-BE65-299284128B91}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{819DC4CA-4FFF-4C2E-800D-F346471D99BC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Duuqu
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\ProtectedSearch
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
    Clé Supprimée : HKCU\Software\AppDataLow\Software\simplytech
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\Duuqu
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep
    Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16686

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Start Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]

    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Users\Portable Le Grand\AppData\Roaming\Mozilla\Firefox\Profiles\x7judbv1.default\prefs.js ]

    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.ClearSearchHistoryOnClose", "false");
    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.CurrentLanguageSelection", "English");
    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.CurrentNavigationSelection", "Current window");
    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.CurrentSearchEngineSelection", "US: United States of America");
    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.DisplayRecentSearches", "true");
    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.ShowButtonText2", "true");
    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.setupExtension", "true");
    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.userEnable", true);
    Ligne Supprimée : user_pref("WebplayerToolbar_77.global.userID", "ad3635b78a5c4e359c0d3562d897eb2f");
    Ligne Supprimée : user_pref("browser.search.defaultengine", "Web Search");
    Ligne Supprimée : user_pref("browser.search.order.1", "Web Search");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxps://mail.google.com/mail/u/0/?tab=wm#inbox");
    Ligne Supprimée : user_pref("extensions.searchya.aflt", "foxtab");
    Ligne Supprimée : user_pref("extensions.searchya.autoRvrt", false);
    Ligne Supprimée : user_pref("extensions.searchya.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.searchya.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.searchya.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.searchya.dnsErr", true);
    Ligne Supprimée : user_pref("extensions.searchya.envrmnt", "production");
    Ligne Supprimée : user_pref("extensions.searchya.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.searchya.hdrMd5", "6A01C5F96F073F31F8933630D7A0C346");
    Ligne Supprimée : user_pref("extensions.searchya.hmpg", true);
    Ligne Supprimée : user_pref("extensions.searchya.hmpgUrl", "hxxp://www.searchya.com/?s=0&a=foxtab&chnl=tc-100&cd=2XzuyEtN2Y1L1Qzuzzzz0A0EtC0DzyzztDzy0E0BtAtCtDyDtN0D0Tzu0StBzyzytN1L2XzutBtFtBtFtCtFtAyDyD&cr=410066310")[...]
    Ligne Supprimée : user_pref("extensions.searchya.id", "88AE1D9809EB3105");
    Ligne Supprimée : user_pref("extensions.searchya.instlDay", "15639");
    Ligne Supprimée : user_pref("extensions.searchya.instlRef", "tc-100");
    Ligne Supprimée : user_pref("extensions.searchya.isdcmntcmplt", true);
    Ligne Supprimée : user_pref("extensions.searchya.lastVrsnTs", "1.5.25.019:59:37");
    Ligne Supprimée : user_pref("extensions.searchya.mntrvrsn", "1.3.0");
    Ligne Supprimée : user_pref("extensions.searchya.newTab", true);
    Ligne Supprimée : user_pref("extensions.searchya.newTabUrl", "hxxp://www.searchya.com/?s=2&a=foxtab&chnl=tc-100&cd=2XzuyEtN2Y1L1Qzuzzzz0A0EtC0DzyzztDzy0E0BtAtCtDyDtN0D0Tzu0StBzyzytN1L2XzutBtFtBtFtCtFtAyDyD&cr=410066310[...]
    Ligne Supprimée : user_pref("extensions.searchya.prdct", "searchya");
    Ligne Supprimée : user_pref("extensions.searchya.prtnrId", "searchya");
    Ligne Supprimée : user_pref("extensions.searchya.sg", "none");
    Ligne Supprimée : user_pref("extensions.searchya.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.searchya.srchPrvdr", "SearchYa!");
    Ligne Supprimée : user_pref("extensions.searchya.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.searchya.tlbrSrchUrl", "hxxp://www.searchya.com/?s=3&a=foxtab&chnl=tc-100&cd=2XzuyEtN2Y1L1Qzuzzzz0A0EtC0DzyzztDzy0E0BtAtCtDyDtN0D0Tzu0StBzyzytN1L2XzutBtFtBtFtCtFtAyDyD&cr=4100663[...]
    Ligne Supprimée : user_pref("extensions.searchya.vrsn", "1.5.25.0");
    Ligne Supprimée : user_pref("extensions.searchya.vrsnTs", "1.5.25.019:59:37");
    Ligne Supprimée : user_pref("extensions.searchya.vrsni", "1.5.25.0");
    Ligne Supprimée : user_pref("extensions.searchya_i.newTab", true);
    Ligne Supprimée : user_pref("extensions.searchya_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.searchya_i.vrsnTs", "1.5.25.019:59:37");
    Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
    Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
    Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
    Ligne Supprimée : user_pref("extentions.webcake.defaultEnableAppsList", "layers,brain/features,newOffers/wc");
    Ligne Supprimée : user_pref("extentions.webcake.installId", "cc1b96b0-7629-4ae3-b5cd-ec67f42b9e12");

    *************************

    AdwCleaner[R0].txt - [14349 octets] - [28/09/2013 10:58:23]
    AdwCleaner[S0].txt - [13435 octets] - [28/09/2013 10:59:25]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13496 octets] ##########
    0
  3. kingk06 Messages postés 10790 Statut Membre 536
     
    ok la suite Junkware
    0
  4. dmcl Messages postés 175 Statut Membre 3
     
    Il est visible à partir de ce lien :

    http://denamacalo.legrand.free.fr/jrt.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kingk06 Messages postés 10790 Statut Membre 536
     
    ok la suite =>

    3)Télécharge >>Malwarebytes'Antimalwares =>> https://fr.malwarebytes.com/
    La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

    Fais une analyse complète en cliquant sur Exécuter un examen complet

    Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
    L'analyse peut durer un certain temps

    Lorsque l'analyse est terminée,

    clique sur OK puis sur Afficher les résultats

    "Assure-toi que tout est coché et clique sur Supprimer" la sélection puis sur "OK"

    Le bloc-note va s'ouvrir qui contiendra un rapport
    Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse

    /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    0
  7. dmcl Messages postés 175 Statut Membre 3
     
    Rapport malewarebytes :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.28.04

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16686
    Portable Le Grand :: PORTABLELEGRAND [administrateur]

    28/09/2013 11:41:56
    mbam-log-2013-09-28 (11-41-56).txt

    Type d'examen: Examen complet (C:\|G:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 407594
    Temps écoulé: 1 heure(s), 44 minute(s), 36 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 6
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\PricePeep\pricepeep.dll.vir (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Webplayer setup\LollipopInstaller_kreapixel_14650.exe.vir (Adware.LolliPop.IT) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Webplayer setup\MyBabylonTB.exe.vir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files (x86)\trz5408.tmp (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  8. kingk06 Messages postés 10790 Statut Membre 536
     
    ok la suite =>

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic maintenant pour voir tous les problèmes et s'assurer qu'il ne reste rien:.

    Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag (de Nicolas Coolman) sur ton bureau
    => Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    L'outil a créé 2 icônes ZHPDiag , ZHPFix

    => Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    => Si le programme ne se lance pas automatiquement, clique sur cette icône présente sur ton bureau pour Vista/7 : clic droit et "exécuter en tant qu'administrateur"

    => La fenêtre du programme va s'ouvrir

    => Clique sur le gros bouton "Configurer"

    => Clique ensuite en bas à gauche sur la loupe qui ne contient ni signe "+" ni signe "-"

    Une boîte de dialogue va s'ouvrir "voulez-vous un rapport full options ?" : cliquer sur "oui"

    Une fois l'analyse terminée, un rapport s'ouvrira dans le bloc-notes. Ferme le
    Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long
    pour être posté sur le forum Pour héberger le rapport :poste-le ici stp >>
    https://www.cjoint.com/

    tuto zhpdiag : => http://nicolascoolman.webs.com/tutorials.htm
    0
  9. dmcl Messages postés 175 Statut Membre 3
     
    Zhpdiag ne répond pas car serveur Zebulon indisponible.
    0
  10. dmcl Messages postés 175 Statut Membre 3
     
    Non c'est bon.
    Voici le rapport :
    http://denamacalo.legrand.free.fr/zhpdiag.txt
    0
  11. kingk06 Messages postés 10790 Statut Membre 536
     
    marche pas ton lien !

    rapport :poste-le ici stp >> https://www.cjoint.com/

    N'oubliez pas de mettre votre sujet en résolu merci.
    0
  12. kingk06 Messages postés 10790 Statut Membre 536
     
    ok ce bon
    0
  13. kingk06 Messages postés 10790 Statut Membre 536
     
    => Télécharge https://www.usb-antivirus.com/download/usbfix/ UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau.

    => Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.

    => Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

    => Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement

    => Clique sur "Recherche"

    => Laisse travailler l'outil

    -> A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
    0
  14. dmcl Messages postés 175 Statut Membre 3
     
    ############################## | UsbFix V 7.139 | [Recherche]

    Utilisateur: Portable Le Grand (Administrateur) # PORTABLELEGRAND
    Mis à jour le 26/09/2013 par El Desaparecido - Team SosVirus
    Lancé à 15:07:29 | 28/09/2013

    Site Web: https://www.usbfix.net/
    Forum : https://www.sosvirus.net/
    Upload Malware: http://www.sosvirus.net/upload_malware.php
    Contact: https://www.usb-antivirus.com/fr/contact/

    PC: Acer (Aspire 5552G) (x64-based PC)
    CPU: AMD Athlon(tm) II P320 Dual-Core Processor (2100)
    RAM -> [Total : 3067 | Free : 1138]
    BIOS: InsydeH2O Version V2.01
    BOOT: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 10.0.9200.16686

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [(!) Disabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 452 Go (310 Go libre(s) - 69%) [Acer] # NTFS
    D:\ -> CD-ROM
    G:\ -> Disque fixe # 7 Go (5 Go libre(s) - 64%) [DLG] # FAT32

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (492)
    C:\Windows\system32\wininit.exe (556)
    C:\Windows\system32\csrss.exe (580)
    C:\Windows\system32\services.exe (612)
    C:\Windows\system32\lsass.exe (636)
    C:\Windows\system32\lsm.exe (644)
    C:\Windows\system32\winlogon.exe (700)
    C:\Windows\system32\svchost.exe (788)
    C:\Windows\system32\svchost.exe (892)
    C:\Windows\system32\atiesrxx.exe (940)
    C:\Windows\System32\svchost.exe (1016)
    C:\Windows\System32\svchost.exe (348)
    C:\Windows\system32\svchost.exe (504)
    C:\Windows\system32\svchost.exe (464)
    C:\Windows\system32\svchost.exe (1136)
    C:\Windows\system32\atieclxx.exe (1252)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1392)
    C:\Windows\System32\spoolsv.exe (1712)
    C:\Windows\system32\svchost.exe (1752)
    C:\Windows\system32\taskhost.exe (1816)
    C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1920)
    C:\Program Files\Bonjour\mDNSResponder.exe (1120)
    C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1156)
    C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1504)
    C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1516)
    C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1692)
    C:\Windows\system32\svchost.exe (768)
    C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2032)
    C:\Windows\system32\Dwm.exe (2676)
    C:\Windows\Explorer.EXE (2684)
    C:\Windows\system32\svchost.exe (1368)
    C:\Windows\system32\SearchIndexer.exe (884)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (996)
    C:\Users\Portable Le Grand\AppData\Roaming\BitTorrent\BitTorrent.exe (3184)
    C:\Users\Portable Le Grand\AppData\Local\Programs\DevEject\deveject.exe (3252)
    C:\Program Files\AVAST Software\Avast\AvastUI.exe (3292)
    C:\Windows\jocatopshime.exe (3432)
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3460)
    C:\Program Files (x86)\iTunes\iTunesHelper.exe (3468)
    C:\Users\Portable Le Grand\AppData\Roaming\Dropbox\bin\Dropbox.exe (3480)
    C:\Program Files\iPod\bin\iPodService.exe (3632)
    C:\Users\Portable Le Grand\AppData\Local\Programs\DevEject\crashreporter.exe (3740)
    C:\Windows\System32\svchost.exe (584)
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe (1192)
    C:\Windows\System32\svchost.exe (1964)
    C:\Windows\system32\wuauclt.exe (4892)
    C:\Windows\system32\svchost.exe (4388)
    C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3024)
    C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (3452)
    C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (4656)
    C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (4924)
    C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe (2084)
    C:\Windows\system32\taskeng.exe (4680)
    C:\Windows\system32\taskhost.exe (4676)
    C:\UsbFix\Go.exe (4248)
    C:\Windows\system32\wbem\wmiprvse.exe (4568)
    C:\Windows\system32\SearchProtocolHost.exe (4848)
    C:\Windows\system32\SearchFilterHost.exe (3920)

    ################## | Regedit Run |

    HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    HKLM\SOFTWARE | Run : [jocatopshime] - "C:\Windows\jocatopshime.exe"
    HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [jocatopshime] - "C:\Windows\jocatopshime.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
    HKLM\SOFTWARE | RunOnce : [] -
    HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
    HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-21-2210967037-3583371657-1579943511-1000\SOFTWARE | Run : [BitTorrent] - "C:\Users\Portable Le Grand\AppData\Roaming\BitTorrent\BitTorrent.exe" /MINIMIZED
    HKU\S-1-5-21-2210967037-3583371657-1579943511-1000\SOFTWARE | Run : [DevEject] - "C:\Users\Portable Le Grand\AppData\Local\Programs\DevEject\deveject.exe" /a
    HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

    ################## | Éléments infectieux |

    Présent! G:\$RECYCLE.BIN\$R3RUF7C.exe

    ################## | Registre |

    Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{90762df7-aec1-11e0-acab-88ae1d9809eb}
    Shell\AutoRun\Command = E:\setup.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
    0
  15. kingk06 Messages postés 10790 Statut Membre 536
     
    ok

    passer l'option2 Suppression de USBfix

    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

    * Lance USBFix (si tu es sous Windows Vista ou Windows 7/8, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

    poste le rapport ici

    N'oubliez pas de mettre votre sujet en résolu merci.
    0
  16. dmcl Messages postés 175 Statut Membre 3
     
    ############################## | UsbFix V 7.139 | [Suppression]

    Utilisateur: Portable Le Grand (Administrateur) # PORTABLELEGRAND
    Mis à jour le 26/09/2013 par El Desaparecido - Team SosVirus
    Lancé à 15:19:51 | 28/09/2013

    Site Web: https://www.usbfix.net/
    Forum : https://www.sosvirus.net/
    Upload Malware: http://www.sosvirus.net/upload_malware.php
    Contact: https://www.usb-antivirus.com/fr/contact/

    PC: Acer (Aspire 5552G) (x64-based PC)
    CPU: AMD Athlon(tm) II P320 Dual-Core Processor (2100)
    RAM -> [Total : 3067 | Free : 1079]
    BIOS: InsydeH2O Version V2.01
    BOOT: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 10.0.9200.16686

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AV: avast! Antivirus [(!) Disabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 452 Go (310 Go libre(s) - 69%) [Acer] # NTFS
    D:\ -> CD-ROM
    G:\ -> Disque fixe # 7 Go (5 Go libre(s) - 64%) [DLG] # FAT32

    ################## | Regedit Run |

    HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    HKLM\SOFTWARE | Run : [jocatopshime] - "C:\Windows\jocatopshime.exe"
    HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
    HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [jocatopshime] - "C:\Windows\jocatopshime.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [SunJavaUpdateSched] - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
    HKLM\SOFTWARE | RunOnce : [] -
    HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
    HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-21-2210967037-3583371657-1579943511-1000\SOFTWARE | Run : [BitTorrent] - "C:\Users\Portable Le Grand\AppData\Roaming\BitTorrent\BitTorrent.exe" /MINIMIZED
    HKU\S-1-5-21-2210967037-3583371657-1579943511-1000\SOFTWARE | Run : [DevEject] - "C:\Users\Portable Le Grand\AppData\Local\Programs\DevEject\deveject.exe" /a
    HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

    ################## | Processus Stoppés |

    Stoppé! C:\Windows\system32\atiesrxx.exe (940)
    Stoppé! C:\Windows\system32\atieclxx.exe (1252)
    Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1392)
    Stoppé! C:\Windows\System32\spoolsv.exe (1712)
    Stoppé! C:\Windows\system32\taskhost.exe (1816)
    Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1920)
    Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1120)
    Stoppé! C:\Program Files (x86)\Launch Manager\dsiwmis.exe (1156)
    Stoppé! C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (1504)
    Stoppé! C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (1516)
    Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (1692)
    Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2032)
    Stoppé! C:\Windows\system32\SearchIndexer.exe (884)
    Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (996)
    Stoppé! C:\Users\Portable Le Grand\AppData\Roaming\BitTorrent\BitTorrent.exe (3184)
    Stoppé! C:\Users\Portable Le Grand\AppData\Local\Programs\DevEject\deveject.exe (3252)
    Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3292)
    Stoppé! C:\Windows\jocatopshime.exe (3432)
    Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3460)
    Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (3468)
    Stoppé! C:\Users\Portable Le Grand\AppData\Roaming\Dropbox\bin\Dropbox.exe (3480)
    Stoppé! C:\Program Files\iPod\bin\iPodService.exe (3632)
    Stoppé! C:\Users\Portable Le Grand\AppData\Local\Programs\DevEject\crashreporter.exe (3740)
    Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (1192)
    Stoppé! C:\Windows\system32\wuauclt.exe (4892)
    Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (3024)
    Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (3452)
    Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_8_800_168.exe (4656)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (4924)
    Stoppé! C:\Windows\system32\taskhost.exe (4676)
    Stoppé! C:\Windows\SysWOW64\NOTEPAD.EXE (1524)
    Stoppé! C:\Windows\system32\taskeng.exe (4852)

    ################## | Éléments infectieux |

    Supprimé! G:\$RECYCLE.BIN\$R3RUF7C.exe

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{90762df7-aec1-11e0-acab-88ae1d9809eb}

    ################## | Listing |

    [19/12/2012 - 20:55:52 | SHD ] C:\$Recycle.Bin
    [16/03/2011 - 18:35:03 | D ] C:\39737410acbd451fa765
    [17/03/2011 - 16:02:45 | D ] C:\40bc69862af832f2e5
    [11/10/2012 - 20:17:40 | D ] C:\8880c5437d45264e84
    [28/09/2013 - 10:59:37 | D ] C:\AdwCleaner
    [29/02/2012 - 18:31:31 | N | 5130] C:\AdwCleaner[S1].txt
    [11/10/2010 - 10:23:15 | D ] C:\book
    [14/07/2010 - 12:43:58 | N | 8192] C:\BOOTSECT.BAK
    [16/12/2012 - 12:22:39 | D ] C:\calcul@TICE
    [22/05/2011 - 15:31:04 | D ] C:\CanoScan
    [27/09/2013 - 23:16:02 | D ] C:\Config.Msi
    [17/08/2013 - 21:10:13 | D ] C:\d900d888f0c68f0d3f0e
    [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
    [18/02/2013 - 17:02:31 | D ] C:\downloads
    [12/10/2011 - 17:34:50 | D ] C:\ef0ac634c2a56766059bd4dd9204acd7
    [05/07/2012 - 09:08:06 | D ] C:\EPSON
    [28/09/2013 - 13:33:51 | ASH | 2411905024] C:\hiberfil.sys
    [11/04/2013 - 13:22:24 | D ] C:\JOCATOP
    [19/04/2011 - 22:24:27 | D ] C:\lame3.98.2
    [22/06/2013 - 10:54:48 | D ] C:\Logs
    [23/09/2005 - 01:39:38 | N | 894976] C:\msdia80.dll
    [15/03/2011 - 22:51:57 | RHD ] C:\MSOCache
    [15/03/2011 - 22:15:59 | D ] C:\OEM
    [28/09/2013 - 13:34:00 | ASH | 3215876096] C:\pagefile.sys
    [14/07/2009 - 05:20:08 | D ] C:\PerfLogs
    [28/09/2013 - 14:19:12 | N | 512] C:\PhysicalDisk0_MBR.bin
    [26/09/2013 - 21:24:56 | D ] C:\Program Files
    [28/09/2013 - 13:57:57 | D ] C:\Program Files (x86)
    [28/09/2013 - 11:11:07 | HD ] C:\ProgramData
    [27/11/2011 - 16:38:43 | D ] C:\PUZMAT
    [15/03/2011 - 22:14:17 | SHD ] C:\Recovery
    [11/10/2010 - 10:36:31 | N | 3572] C:\RHDSetup.log
    [15/12/2012 - 15:34:49 | N | 437] C:\SetSearchAndHomepageInBrowserLog.txt
    [27/09/2013 - 23:11:50 | SHD ] C:\System Volume Information
    [29/02/2012 - 18:27:26 | D ] C:\ToolBar SD
    [28/09/2013 - 15:21:32 | D ] C:\UsbFix
    [28/09/2013 - 15:21:57 | A | 7513] C:\UsbFix [Clean 2] PORTABLELEGRAND.txt
    [28/09/2013 - 15:13:15 | N | 6586] C:\UsbFix [Scan 1] PORTABLELEGRAND.txt
    [02/04/2011 - 19:26:57 | D ] C:\Users
    [18/09/2013 - 20:25:41 | D ] C:\VueScan
    [28/09/2013 - 11:07:58 | D ] C:\Windows
    [20/08/2013 - 19:23:46 | RD ] D:\basket
    [20/08/2013 - 19:23:46 | RD ] D:\Classe
    [20/08/2013 - 19:23:46 | RD ] D:\Denis 2012 2013 PC
    [20/08/2013 - 19:23:46 | RD ] D:\ecole
    [20/08/2013 - 19:23:46 | RD ] D:\Formation PE
    [20/08/2013 - 19:23:46 | RD ] D:\IUFM
    [20/08/2013 - 19:23:46 | RD ] D:\perso
    [20/08/2013 - 19:23:46 | RD ] D:\rapportsdestage
    [21/09/2012 - 10:43:52 | R | 18374] D:\photo DLG Laval.jpg
    [09/06/2011 - 10:16:22 | R | 32256] D:\Planning juin juillet.doc
    [14/03/2013 - 17:36:02 | R | 19242] D:\Projets 20122013.docx
    [07/11/2010 - 12:30:30 | R | 11381] D:\signatureDLG.jpg
    [19/04/2013 - 11:29:52 | R | 26112] D:\sujet 71 graphiques CM1.doc
    [31/10/2012 - 17:15:44 | R | 70093] D:\sujet-17-calcul mentals somme CP.pdf
    [22/08/2013 - 11:54:18 | D ] G:\classe
    [22/08/2013 - 11:57:00 | D ] G:\perso
    [22/08/2013 - 11:59:06 | D ] G:\ecole
    [22/08/2013 - 12:02:34 | D ] G:\IUFM
    [07/11/2010 - 12:30:30 | N | 11381] G:\signatureDLG.jpg
    [10/09/2013 - 15:40:44 | SHD ] G:\System Volume Information
    [26/09/2013 - 23:11:12 | SHD ] G:\$RECYCLE.BIN

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
    0
  17. kingk06 Messages postés 10790 Statut Membre 536
     
    Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

    Ce script va cibler certains éléments à supprimer :

    * Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
    ==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)

    ------------------------------------------------------------------------------------->
    Script ZHPFix
    R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww7.certified-toolbar.com =>PUP.CertifiedToolbar
    O45 - LFCP:[MD5.DEC1BE0020B791719C9EA0F52CAE5CCC] - 25/09/2013 - 13:06:34 ---A- - C:\Windows\Prefetch\UPDATERSERVICE.EXE-7B0C15AC.pf
    O87 - FAEL: "{017B4971-53C3-42E1-9852-1FB719AF03FD}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
    O87 - FAEL: "{E46285EC-47CC-4A1C-BD3E-91CBCD5FF8AB}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
    O87 - FAEL: "{B2FA230C-3525-43C9-B984-23355DB299CF}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) =>Spyware.ProtectedSearch
    O87 - FAEL: "{9BE20600-FCEE-4428-9178-BC4DBA1DA7AF}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) =>Spyware.ProtectedSearch
    [HKLM\Software\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}] =>Adware.PricePeep
    [HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}] =>Adware.SocialSkinz
    [HKLM\Software\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}] =>Adware.PricePeep
    O51 - MPSK:{90762df7-aec1-11e0-acab-88ae1d9809eb}\AutoRun\command. (...) -- E:\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{33970FA3-2632-4AFA-A1DA-636060668C94}] (...) -- C:\Users\Portable Le Grand\Downloads\lide20lide30n670un676un1240uvst7031a_xpen\SetupSG.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{5E169323-AF28-4C5E-B28E-9284E0950A58}] (...) -- C:\Users\Portable Le Grand\Desktop\French\Disk1\Setup.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{6189AD19-BB27-4CEF-B44D-33BD0410E601}] (...) -- F:\IUFM\IUFM 2012 2013\Maths M2\ressources\TICE\calcul_TICE-0-9-install.exe (.not file.) [0]
    O42 - Logiciel: Poker Pop - (.Oberon Media.) [HKLM][64Bits] -- {82C36957-D2B8-4EF2-B88C-5FA03AA848C7-111355427}
    [MD5.00000000000000000000000000000000] [APT] [{B3974682-BC66-4AAF-85C8-F2DAEA4463D6}] (...) -- D:\MathType\setup.exe (.not file.) [0]
    [MD5.3BF79E6868B44D3ADB2796BA99521891] [SPRF][07/09/2013] (...) -- C:\Users\Portable Le Grand\AppData\Local\Temp\Quarantine.exe [344583]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
    O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O53 - SMSR:HKLM\...\startupreg\swg [Key] . (...) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (.not file.) =>Toolbar.Google
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\swg] =>Toolbar.Google^

    SysRestore
    EmptyFlash
    EmptyCLSID
    EmptyTemp


    ==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    ==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    ==>Clique sur le bouton GO pour lancer le nettoyage
    ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
    ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

    ==> laisse travailler l'outil et ne touche à rien ...

    ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    Redémarre le PC et poste le rapport stp.

    tuto ici http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
    0
  18. dmcl Messages postés 175 Statut Membre 3
     
    Pas de demande de redémarrage.
    J'ai collé le script dans rechercher une fois Zhpfix ouvert.
    Voici le rapport :
    Rapport de ZHPFix 2013.9.28.12 par Nicolas Coolman, Update du 28/09/2013
    Fichier d'export Registre :
    Run by Portable Le Grand at 28/09/2013 15:53:40
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Clés du Registre ==========
    SUPPRIMÉ:* HKLM\Software\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
    SUPPRIMÉ:* HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
    SUPPRIMÉ:* HKLM\Software\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
    SUPPRIMÉ:* StartupReg: swg

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: {017B4971-53C3-42E1-9852-1FB719AF03FD}
    SUPPRIMÉ: {E46285EC-47CC-4A1C-BD3E-91CBCD5FF8AB}
    SUPPRIMÉ: {B2FA230C-3525-43C9-B984-23355DB299CF}
    SUPPRIMÉ: {9BE20600-FCEE-4428-9178-BC4DBA1DA7AF}
    SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
    SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ: R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide
    SUPPRIME Temporaires Windows

    ========== Fichiers ==========
    SUPPRIMÉ: c:\windows\prefetch\updaterservice.exe-7b0c15ac.pf
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Tache planifiée ==========
    SUPPRIMÉ: {33970FA3-2632-4AFA-A1DA-636060668C94}
    SUPPRIMÉ: {5E169323-AF28-4C5E-B28E-9284E0950A58}
    SUPPRIMÉ: {6189AD19-BB27-4CEF-B44D-33BD0410E601}
    SUPPRIMÉ: {B3974682-BC66-4AAF-85C8-F2DAEA4463D6}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    6 : Clés du Registre
    6 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    2 : Dossiers
    3 : Fichiers
    4 : Tache planifiée
    1 : Restauration Système

    End of clean in 00mn 44s

    ========== Chemin de fichier rapport ==========
    C:\Users\Portable Le Grand\AppData\Roaming\ZHP\ZHPFix[R1].txt - 28/09/2013 14:52:42 [830]
    C:\Users\Portable Le Grand\AppData\Roaming\ZHP\ZHPFix[R2].txt - 28/09/2013 15:53:44 [2281]
    0
  19. kingk06 Messages postés 10790 Statut Membre 536
     
    OK refait moi un nouveau rapport zhpdiag pour voire qu'il ne reste rien
    0
  20. dmcl Messages postés 175 Statut Membre 3
     
    http://denamacalo.legrand.free.fr/zhpdiag2.txt
    0
  • 1
  • 2