Le pc rame et ventile fort

wouah Messages postés 213 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonsoir à tous,

J'ai récuperer pour aider une amie qui galère son PC

Config:
Toshiba Windows7 64 bits SP1 AMD V120 Processor AMD Radeon HD 4200 serie

Voilà les problèmes

- Ventilation bruillante.
- Lenteur dans l'ouverture et fermeture des programmes et fenetres
- elle a aussi le controle parentale ORANGE mais ne sais pas comment le retirer.
- Elle a Avast mais j'ai trouvé des traces d'autres anti-virus sans savoir les enlever.
- tout plein de bestioles voir plus bas

J'ai fais après téléchargement et mise à jours des différents programmes ci-dessous:
Ccleaner nettoyage
Antimalwarbytes ( j'ai trouve pas mal de bestioles ... supprimées)
Adwcleaners ( idem à trouvé et supprimé environs 120 bestioles....supprimées)
Avvast à également mis en quaranhttps://forums.commentcamarche.net/forum/new#taine des trucs que j'ai supprimé aussi.
Defragmentation de C:/ avec defraggler le disque étéit fragmenté à
25% mais après defrragmentation complete je ne récupère que 5 Gb

mise à jour
Windows 7
Java

Résultat après tout ça ....décevant, pourriez-vous m'aider svp

Merci
A voir également:

67 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
C:\Pre_Scan_xx_xx_xx.txt
0
wouah Messages postés 213 Statut Membre
 
Je pense que ce n'est pas ça... mais j'ai rien d'autre comme fichier texte dans le dossier Pre_Scan https://www.cjoint.com/?CJdngalQYWk
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
il a travaillé jusqu'au bout et a redemarré le pc ? tu es sur ?
0
wouah Messages postés 213 Statut Membre
 
Oui il a redémarre après l'avoir laissé travaillé jusqu'au bout
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
le rapport debug me montre qu'il n'a pas bossé.....

alors retélécharge-le , puis relance-le en mode sans echec parce que là je comprends pas.....
0
wouah Messages postés 213 Statut Membre
 
Bon avant de faire en sans echec, j'ai refais un essai normal voilà le rapport que j'ai trouvé cette fois sans problème à la reacine de C:
https://www.cjoint.com/?CJemwFtmKA9
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
pas bon
0
wouah Messages postés 213 Statut Membre
 
après nouvel essai en mode sans echec
https://www.cjoint.com/?CJeoOLuv2fW
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok relance l outil , clique sur diag et heberge le rapport c:\pre_Diag_xx_xx_xx.txt sur https://www.cjoint.com/ et donne le lien obtenu
0
wouah Messages postés 213 Statut Membre
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
désinstalle eBay toolbar

====

sélectionne ce texte puis CTRL + C

Kill::
All

Key::
[HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F33234B3-4C52-4FBD-91F7-8AFC4D46C18A}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94B8C84B-A5FE-4B2E-A327-89B6EE503619}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F33234B3-4C52-4FBD-91F7-8AFC4D46C18A}]
[HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95},]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}]
[HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab]
[HKLM\Software\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih]
[HKCU\Software\Microsoft\windows\CurrentVersion\Uninstall\eType]
[HKCR\Installer\Products\237AA359BFA99C94484AF769ACA080AD]
[HKCR\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636]
[HKCR\Installer\Products\6F43FA474FCAC834C9E7AF30706BE054]
[HKCR\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKCR\Installer\Products\84185EDF7E75FB3478A992CC8E810C87]
[HKCR\Installer\Products\B2FD9C0A5B9838449838816A28001F4B]
[HKCR\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
[HKCR\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B]

File|Fold::
C:\Windows\Temp\*
C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
C:\Users\laure\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformer
C:\Users\laure\AppData\Roaming\stats.txt
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\Funmoods
C:\Windows\System32\Tasks\Advanced System Protector
C:\Windows\System32\Tasks\LaunchApp
C:\Windows\System32\Tasks\RegClean Pro

Driver::
MFEAPFK
MFEAVFK
MFEAVFK01
MFEAVFK02
MFEFIREK
MFEFIREK01
MFEHIDK
MFEHIDK01
MFERKDET
MFEWFPK

Clean::
yes

reboot::
yes


Pas besoin de coller il est pris en charge automatiquement par l outil

Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
0
wouah Messages postés 213 Statut Membre
 
Voilà, ça ne me semble pas très long comme rapport
https://www.cjoint.com/?CJetIorT3oc

Aussi, il y a un truc que je ne connais pas et qui ne veut pas etre desinstallé, même pas l'entrée" Boxore Client"' bon ça ne t'aidera sans doute pas mais....
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
comment ca meme pas l entrée ?
0
wouah Messages postés 213 Statut Membre
 
Bien dans Ccleaner, quand j'essaie de désinstaller Boxore Client c'est impossible alors quand je fais clic droit puis effacer l'entrée, il est marqué impossible d'effacé l'installateur (msi) hummmm
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
Télécharge SEAF.exe de C_XX

*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape boxore

dans cette fenêtre

confirme la recherche également dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
wouah Messages postés 213 Statut Membre
 
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 20:20:53 le 04/10/2013
4.
5. Valeur(s) recherchée(s):
6. boxore
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{D23A8E09-FFCE-44C4-9148-28197A689E80}\BoxoreInstaller_4.5.0.0.msi.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 18 Ko ]
16. TC: 21/08/2013,18:57:12 | TM: 21/08/2013,18:57:11 | DA: 21/08/2013,18:57:12
17.
18.
19. =========================
20.
21.
22. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{FC34A3C9-2C70-4263-B845-02FA4B6BBD81}\BoxoreInstaller_1.2.32.0 (Prototype).msi.log.vir" [ ARCHIVE | 19 Ko ]
23. TC: 28/12/2012,14:39:40 | TM: 28/12/2012,14:39:48 | DA: 28/12/2012,14:39:40
24.
25.
26. =========================
27.
28.
29. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{FC34A3C9-2C70-4263-B845-02FA4B6BBD81}\BoxoreInstaller_1.2.32.0 (Prototype).msi.vir" [ ARCHIVE | 1913 Ko ]
30. TC: 28/12/2012,14:39:39 | TM: 13/12/2012,12:55:29 | DA: 28/12/2012,14:39:39
31.
32.
33. =========================
34.
35.
36. "C:\Pre_Scan\Quarantine\C'_Windows_Installer_{CA2B24FD-EE10-42B9-B049-AA80268E7E21} .P_S\boxore.ico" [ NORMAL | 34 Ko ]
37. TC: 21/08/2013,19:00:03 | TM: 21/08/2013,19:00:03 | DA: 21/08/2013,19:00:03
38.
39.
40. =========================
41.
42.
43.
44. ====== Entrée(s) du registre ======
45.
46.
47. [HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712]
48. "FBoxore"="" (REG_SZ)
49.
50. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
51. "ProductName"="Boxore Client" (REG_SZ)
52.
53. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
54. "ProductIcon"="C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico" (REG_SZ)
55.
56. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712\SourceList]
57. "PackageName"="BoxoreInstaller_4.6.0.0.msi" (REG_SZ)
58.
59. [HKU\.DEFAULT\Software\Boxore]
60. DA: 04/10/2013 14:14:08
61.
62. [HKU\S-1-5-18\Software\Boxore]
63. DA: 04/10/2013 14:14:08
64.
65. =========================
66.
67. Fin à: 20:23:45 le 04/10/2013
68. 475730 Éléments analysés
69.
70. =========================
71. E.O.F
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Reg
[-HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712]
[-HKU\S-1-5-18\Software\Boxore]

:commands
[emptytemp]

▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
wouah Messages postés 213 Statut Membre
 
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712\ deleted successfully.
Registry key HKEY_USERS\S-1-5-18\Software\Boxore\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Hudson

User: laure
->Temp folder emptied: 360052 bytes
->Temporary Internet Files folder emptied: 8404271 bytes
->Google Chrome cache emptied: 100962426 bytes
->Flash cache emptied: 492 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 272020 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 105,00 mb

OTL by OldTimer - Version 3.2.69.0 log created on 10042013_203903
0
wouah Messages postés 213 Statut Membre
 
sur le bureau j'ai 2 fichiers Desktop.ini et 1 fichier Thumbd.db je peux les virer?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
surtout pas c'est la configuration de l affichage de ton bureau ^^

ils devraient retrouver leur attribut caché avec ce menage :

http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
0