Le pc rame et ventile fort

Fermé
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021 - 29 sept. 2013 à 22:10
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 4 oct. 2013 à 23:57
Bonsoir à tous,

J'ai récuperer pour aider une amie qui galère son PC

Config:
Toshiba Windows7 64 bits SP1 AMD V120 Processor AMD Radeon HD 4200 serie

Voilà les problèmes

- Ventilation bruillante.
- Lenteur dans l'ouverture et fermeture des programmes et fenetres
- elle a aussi le controle parentale ORANGE mais ne sais pas comment le retirer.
- Elle a Avast mais j'ai trouvé des traces d'autres anti-virus sans savoir les enlever.
- tout plein de bestioles voir plus bas

J'ai fais après téléchargement et mise à jours des différents programmes ci-dessous:
Ccleaner nettoyage
Antimalwarbytes ( j'ai trouve pas mal de bestioles ... supprimées)
Adwcleaners ( idem à trouvé et supprimé environs 120 bestioles....supprimées)
Avvast à également mis en quaranhttps://forums.commentcamarche.net/forum/new#taine des trucs que j'ai supprimé aussi.
Defragmentation de C:/ avec defraggler le disque étéit fragmenté à
25% mais après defrragmentation complete je ne récupère que 5 Gb

mise à jour
Windows 7
Java

Résultat après tout ça ....décevant, pourriez-vous m'aider svp

Merci
A voir également:

67 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 oct. 2013 à 12:48
C:\Pre_Scan_xx_xx_xx.txt
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
3 oct. 2013 à 13:07
Je pense que ce n'est pas ça... mais j'ai rien d'autre comme fichier texte dans le dossier Pre_Scan https://www.cjoint.com/?CJdngalQYWk
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
3 oct. 2013 à 13:27
il a travaillé jusqu'au bout et a redemarré le pc ? tu es sur ?
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
3 oct. 2013 à 23:41
Oui il a redémarre après l'avoir laissé travaillé jusqu'au bout
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 oct. 2013 à 11:38
le rapport debug me montre qu'il n'a pas bossé.....

alors retélécharge-le , puis relance-le en mode sans echec parce que là je comprends pas.....
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
4 oct. 2013 à 12:24
Bon avant de faire en sans echec, j'ai refais un essai normal voilà le rapport que j'ai trouvé cette fois sans problème à la reacine de C:
https://www.cjoint.com/?CJemwFtmKA9
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 oct. 2013 à 12:40
pas bon
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
4 oct. 2013 à 14:41
après nouvel essai en mode sans echec
https://www.cjoint.com/?CJeoOLuv2fW
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 oct. 2013 à 14:50
ok relance l outil , clique sur diag et heberge le rapport c:\pre_Diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien obtenu
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
4 oct. 2013 à 15:33
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 oct. 2013 à 17:12
désinstalle eBay toolbar

====

sélectionne ce texte puis CTRL + C

Kill::
All

Key::
[HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F33234B3-4C52-4FBD-91F7-8AFC4D46C18A}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94B8C84B-A5FE-4B2E-A327-89B6EE503619}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F33234B3-4C52-4FBD-91F7-8AFC4D46C18A}]
[HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95},]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}]
[HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab]
[HKLM\Software\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih]
[HKCU\Software\Microsoft\windows\CurrentVersion\Uninstall\eType]
[HKCR\Installer\Products\237AA359BFA99C94484AF769ACA080AD]
[HKCR\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636]
[HKCR\Installer\Products\6F43FA474FCAC834C9E7AF30706BE054]
[HKCR\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKCR\Installer\Products\84185EDF7E75FB3478A992CC8E810C87]
[HKCR\Installer\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKCR\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
[HKCR\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B]

File|Fold::
C:\Windows\Temp\*
C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
C:\Users\laure\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformer
C:\Users\laure\AppData\Roaming\stats.txt
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\Funmoods
C:\Windows\System32\Tasks\Advanced System Protector
C:\Windows\System32\Tasks\LaunchApp
C:\Windows\System32\Tasks\RegClean Pro

Driver::
MFEAPFK
MFEAVFK
MFEAVFK01
MFEAVFK02
MFEFIREK
MFEFIREK01
MFEHIDK
MFEHIDK01
MFERKDET
MFEWFPK

Clean::
yes

reboot::
yes


Pas besoin de coller il est pris en charge automatiquement par l outil

Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
4 oct. 2013 à 19:39
Voilà, ça ne me semble pas très long comme rapport
https://www.cjoint.com/?CJetIorT3oc

Aussi, il y a un truc que je ne connais pas et qui ne veut pas etre desinstallé, même pas l'entrée" Boxore Client"' bon ça ne t'aidera sans doute pas mais....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 oct. 2013 à 19:59
comment ca meme pas l entrée ?
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
4 oct. 2013 à 20:08
Bien dans Ccleaner, quand j'essaie de désinstaller Boxore Client c'est impossible alors quand je fais clic droit puis effacer l'entrée, il est marqué impossible d'effacé l'installateur (msi) hummmm
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 oct. 2013 à 20:16
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape boxore

dans cette fenêtre

confirme la recherche également dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
4 oct. 2013 à 20:25
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 20:20:53 le 04/10/2013
4.
5. Valeur(s) recherchée(s):
6. boxore
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{D23A8E09-FFCE-44C4-9148-28197A689E80}\BoxoreInstaller_4.5.0.0.msi.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 18 Ko ]
16. TC: 21/08/2013,18:57:12 | TM: 21/08/2013,18:57:11 | DA: 21/08/2013,18:57:12
17.
18.
19. =========================
20.
21.
22. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{FC34A3C9-2C70-4263-B845-02FA4B6BBD81}\BoxoreInstaller_1.2.32.0 (Prototype).msi.log.vir" [ ARCHIVE | 19 Ko ]
23. TC: 28/12/2012,14:39:40 | TM: 28/12/2012,14:39:48 | DA: 28/12/2012,14:39:40
24.
25.
26. =========================
27.
28.
29. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{FC34A3C9-2C70-4263-B845-02FA4B6BBD81}\BoxoreInstaller_1.2.32.0 (Prototype).msi.vir" [ ARCHIVE | 1913 Ko ]
30. TC: 28/12/2012,14:39:39 | TM: 13/12/2012,12:55:29 | DA: 28/12/2012,14:39:39
31.
32.
33. =========================
34.
35.
36. "C:\Pre_Scan\Quarantine\C'_Windows_Installer_{CA2B24FD-EE10-42B9-B049-AA80268E7E21} .P_S\boxore.ico" [ NORMAL | 34 Ko ]
37. TC: 21/08/2013,19:00:03 | TM: 21/08/2013,19:00:03 | DA: 21/08/2013,19:00:03
38.
39.
40. =========================
41.
42.
43.
44. ====== Entrée(s) du registre ======
45.
46.
47. [HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712]
48. "FBoxore"="" (REG_SZ)
49.
50. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
51. "ProductName"="Boxore Client" (REG_SZ)
52.
53. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
54. "ProductIcon"="C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico" (REG_SZ)
55.
56. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712\SourceList]
57. "PackageName"="BoxoreInstaller_4.6.0.0.msi" (REG_SZ)
58.
59. [HKU\.DEFAULT\Software\Boxore]
60. DA: 04/10/2013 14:14:08
61.
62. [HKU\S-1-5-18\Software\Boxore]
63. DA: 04/10/2013 14:14:08
64.
65. =========================
66.
67. Fin à: 20:23:45 le 04/10/2013
68. 475730 Éléments analysés
69.
70. =========================
71. E.O.F
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 oct. 2013 à 20:32
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Reg
[-HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712]
[-HKU\S-1-5-18\Software\Boxore]

:commands
[emptytemp]

▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
4 oct. 2013 à 21:01
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712\ deleted successfully.
Registry key HKEY_USERS\S-1-5-18\Software\Boxore\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Hudson

User: laure
->Temp folder emptied: 360052 bytes
->Temporary Internet Files folder emptied: 8404271 bytes
->Google Chrome cache emptied: 100962426 bytes
->Flash cache emptied: 492 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 272020 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 105,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 10042013_203903
0
wouah Messages postés 203 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 18 mars 2021
4 oct. 2013 à 21:04
sur le bureau j'ai 2 fichiers Desktop.ini et 1 fichier Thumbd.db je peux les virer?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 950
4 oct. 2013 à 21:11
surtout pas c'est la configuration de l affichage de ton bureau ^^

ils devraient retrouver leur attribut caché avec ce menage :

http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0