Sony vaio sous windows xp : tres lent

bonjour
depuis quelques jours je n'arrive plus a utiliser mon pc :tres lent, il reste bloqué lorsque je lance une application. il ne detecte plus ma connexion wifi etc.
en mode sans echec, pas de soucis

help

merci d'avance

27 réponses

Résumé de la discussion

Un ordinateur personnel très lent se bloque lors du lancement d'applications et ne détecte plus le wifi, mais fonctionne en mode sans échec. Plusieurs réponses recommandent des outils de sécurité et de diagnostic, notamment ZHPDiag et Malwarebytes, associées à des mises à jour logicielles (Internet Explorer, Java, Adobe Reader et Flash). Des procédures plus techniques suggèrent ZHPFix pour générer des rapports, repérer les éléments indésirables et réaliser des nettoyages profonds avant de tester le fonctionnement en mode normal. Enfin, un utilisateur indique que le système est ensuite opérationnel en mode normal après ces étapes et un test de rapport a été partagé comme preuve.

Bobot (l’IA à votre service)
  1. Modérateur
    Bonsoir,
    - Télécharge, installe et ouvre ZHPdiag.
    - Lance l'analyse en cliquant sur Configurer puis sur la loupe avec un + en bas à gauche.
    - Une fois l'analyse terminée tu auras un rapport ZHPDiag.txt tu le postes sur https://www.cjoint.com/ puis met son lien dans ta réponse.
    0
    1. merci
      voici le diag
      j'ai dû le faire tourner en mode sans echec, je ne sais pas si c'est important pour le diag...

      http://cjoint.com/13oc/CJCjkk3gX0H.htm
      0
      1. Modérateur
        Bonjour,
        Je pense que le fait de passer ZHPdiag en mode sans échec ne permet pas de tout voir car tous les processus ne sont pas lancés, voici tout ce que je peux te dire pour l'instant :

        - Désinstalle Spybot search & Destroy logiciel sans intérêt qui ralenti ton ordinateur pour rien lis ceci : https://forum.malekal.com/viewtopic.php?t=8046&start= préfère-lui ADWcleaner.

        - Désinstalle McAfee Security Scan Plus v3.0.318.3 c'est un adware.

        - Pour la sécurité de ton ordinateur met à jour :
        internet Explorer

        Firefox

        Adobe Reader

        Java

        - Tu as un proxy de configuré sur ton ordinateur ProxyServer = localhost:21320 es-tu au courant ? je te rassure il n'est pas activé ProxyEnable = 0

        - Copie les lignes en gras qui suivent, lance ZHPfix (icône avec une seringue sur ton bureau) clique sur "importer" les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il te suffit de cliquer sur "GO" pour lancer le nettoyage, une fois terminé il y aura sur ton bureau un rapport nommé ZHPfixReport tu le postes sur https://www.cjoint.com/ puis met son lien dans ta réponse.

        Script ZHPFix
        [HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca]
        EmptyTemp
        0
        1. c'est la galere
          j'ai desinstallé spyboot et mc afee

          je n'ai pas pu faire les mises à jour : pour ouvrir un fenetre il faut 10 mn (juste pour cliquer sur l'icone...) . et la mise à jour en mode sans echec ne marche pas

          en mode normal je n'ai pas reussi à lancer ZHP

          donc voici le rapport en mode sans echec

          ~ Rapport de ZHPDiag v2013.10.27.68 - Nicolas Coolman (27/10/2013)
          ~ Lancé par Administrateur (28/10/2013 09:05:57)
          ~ Adresse du Site Web https://nicolascoolman.webs.com/
          ~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
          ~ Traduit par Nicolas Coolman
          ~ Etat de la version :
          ~ Liste blanche : Activée par le programme
          ~ Elévation des Privilèges : OK
          ~ User Account Control (UAC): Not Found

          ---\\ Navigateurs Internet
          MSIE: Internet Explorer v6.0.2900.5512
          MFIE: Mozilla Firefox 23.0.1 (Defaut)

          ---\\ Informations sur les produits Windows
          ~ Langage: Français
          Windows XP Home Edition Service Pack 3 (Build 2600)
          Windows Automatic Updates : OK
          Windows Genuine Advantage : KO

          ---\\ Logiciels de protection du système
          avast! Free Antivirus v8.0.1489.0
          Malwarebytes Anti-Malware version 1.75.0.1300
          McAfee Security Scan Plus v3.0.318.3
          Spybot - Search & Destroy v2.1.19

          ---\\ Logiciels d'optimisation du système
          CCleaner v4.04 =>Piriform Ltd

          ---\\ Logiciels de partage PeerToPeer
          Vuze v4.7 =>P2P.Azureus

          ---\\ Surveillance de Logiciels
          Adobe Flash Player 11 Plugin
          Adobe Reader X
          Java 7 Update 21

          ---\\ Informations sur le système
          ~ Processor: x86 Family 6 Model 13 Stepping 8, GenuineIntel
          ~ Operating System: 32 Bits
          Boot mode: Sans échec avec prise en charge du réseau (Fail-safe with network boot)
          Total RAM: 2038 MB (79% free)
          System Restore: Activé (Enable)
          System drive C: has 58 GB (38%) free of 149 GB

          ---\\ Mode de connexion au système
          ~ Computer Name: CARO-NOT9PR37GI
          ~ User Name: Administrateur
          ~ All Users Names: SUPPORT_388945a0, HelpAssistant, caro, Administrateur,
          ~ Unselected Option: None
          Logged in as Administrator

          ---\\ Variables d'environnement
          ~ System Unit : C:\
          ~ %AppZHP% : C:\Documents and Settings\Administrateur\Application Data\ZHP\
          ~ %AppData% : C:\Documents and Settings\Administrateur\Application Data\
          ~ %Desktop% : C:\Documents and Settings\Administrateur\Bureau\
          ~ %Favorites% : C:\Documents and Settings\Administrateur\Favoris\
          ~ %LocalAppData% : C:\Documents and Settings\Administrateur\Local Settings\Application Data\
          ~ %StartMenu% : C:\Documents and Settings\Administrateur\Menu Démarrer\
          ~ %Windir% : C:\WINDOWS\
          ~ %System% : C:\WINDOWS\system32\

          ---\\ Enumération des unités disques
          C: Hard drive, Flash drive, Thumb drive (Free 58 Go of 149 Go)
          D: CD-ROM drive (Not Inserted)

          ---\\ Etat du Centre de Sécurité Windows
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
          ~ Security Center: 42 Legitimates Filtered in 00mn 00s

          ---\\ Recherche particulière de fichiers génériques
          [MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 03:34:03.) -- C:\WINDOWS\Explorer.exe [1037824]
          [MD5.E2E3219D9687BD2708D9F2BD7DC03EEF] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.01/08/2013 - 05:17:51.) -- C:\WINDOWS\system32\wininet.dll [672768]
          [MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 03:34:28.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
          [MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
          [MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 19:40:30.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
          [MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.13/04/2008 - 20:14:21.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
          [MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.13/04/2008 - 19:40:46.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
          [MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 02:57:38.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
          [MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.13/04/2008 - 17:36:05.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
          [MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 03:00:52.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
          [MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.13/04/2008 - 19:40:58.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
          [MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.13/04/2008 - 19:57:15.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
          [MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.13/04/2008 - 20:19:42.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
          [MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
          [MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.13/04/2008 - 20:21:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
          [MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.13/04/2008 - 20:15:53.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
          [MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 03:09:40.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
          [MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.13/04/2008 - 20:19:43.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
          [MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 19:32:51.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
          [MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.14/04/2008 - 02:57:34.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
          [MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 02:56:04.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
          ~ Generic Processes: Scanned in 00mn 00s

          ---\\ Etat des fichiers cachés (Caché/Total)
          ~ Mes images (My Pictures) : 0/0
          ~ Mes musiques (My Musics) : 0/0
          ~ Mes Videos (My Videos) : 0/0
          ~ Mes Favoris (My Favorites) : 0/0
          ~ Mes Documents (My Documents) : 0/2
          ~ Mon Bureau (My Desktop) : 0/2
          ~ Menu demarrer (Programs) : 1/17
          ~ Hidden Files: Scanned in 00mn 00s

          ---\\ Processus lancés
          [MD5.B4CF3FB7E9B8EA69757541DCE6CA20ED] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [276376] [PID.384]
          [MD5.084D14D1283EC4D78A1D0B8C3D0187DD] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8137728] [PID.1920]
          ~ Processes Running: Scanned in 00mn 00s

          ---\\ Internet Explorer, Proxy Management (R5)
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:21320
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
          R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
          ~ Proxy management: Scanned in 00mn 00s

          ---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
          F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
          F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
          F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
          ~ Keys: Scanned in 00mn 00s

          ---\\ Hosts file redirection (O1)
          ~ Le fichier hosts est sain (The hosts file is clean).
          ~ Hosts File: Scanned in 00mn 00s
          ~ Nombre de lignes (Lines number): 20

          ---\\ Autres liens utilisateurs (O4)
          O4 - GS\Program [AllUsers]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
          O4 - GS\Program [AllUsers]: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd. - Start Center.) -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
          O4 - GS\Program [AllUsers]: Vuze.lnk . (.Vuze Inc. - Pas de description.) -- C:\Program Files\Vuze\Azureus.exe =>P2P.Azureus
          O4 - GS\Program [caro]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
          O4 - GS\Program [caro]: Lecteur Windows Media.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files\Windows Media Player\wmplayer.exe =>.Microsoft Corporation
          O4 - GS\Program [Administrateur]: Lecteur Windows Media.lnk . (.Microsoft Corporation - Lecteur Windows Media.) -- C:\Program Files\Windows Media Player\wmplayer.exe =>.Microsoft Corporation
          ~ Global Startup: 13 Legitimates Filtered in 00mn 00s

          ---\\ Applications lancées au démarrage du sytème (O4)
          O4 - GS\Program [AllUsers]: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - GS\Program [AllUsers]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe
          O4 - GS\Program [AllUsers]: WinZip Quick Pick.lnk . (.WinZip Computing, S.L. - WinZip Executable.) -- C:\Program Files\WinZip\WZQKPICK.exe
          O4 - HKLM\..\Run: [AzMixerSel] . (.Realtek Semiconductor Corp. - Azalia Mixer Select.) -- C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe =>.Realtek Semiconductor Corp
          O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
          O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] Clé orpheline
          O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
          O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
          O4 - HKLM\..\Run: [snpstd] . (.Pas de propriétaire - CameraMonitor MFC Application.) -- C:\WINDOWS\vsnpstd.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe =>.Oracle Corporation
          O4 - HKLM\..\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          O4 - HKUS\S-1-5-21-448539723-1645522239-725345543-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
          ~ Application: Scanned in 00mn 00s

          ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
          O9 - Extra button: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} -- Clé orpheline
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (...) -- C:\Program Files\Microsoft Office\Office12\REFBARH.ICO
          O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
          O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
          ~ IE Extra Buttons: Scanned in 00mn 00s

          ---\\ Objets ActiveX (Downloaded Program Files)(O16)
          O16 - DPF: DirectAnimation Java Classes - (DirectAnimation Java Classes) - (.not file.) - file:\\C:\WINDOWS\Java\classes\dajava.cab
          O16 - DPF: Microsoft XML Parser for Java - (Microsoft XML Parser for Java) - (.not file.) - file:\\C:\WINDOWS\Java\classes\xmldso.cab
          O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} ((no name)) - https://www.bitdefender.com/toolbox/
          ~ Objets ActiveX: Scanned in 00mn 00s

          ---\\ Modification Domaine/Adresses DNS (O17)
          O17 - HKLM\System\CCS\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
          O17 - HKLM\System\CS1\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
          O17 - HKLM\System\CS2\Services\Tcpip\..\{81CA791E-2C69-44C9-AA33-A0D483902C0F}: DhcpNameServer = 212.27.40.241 212.27.40.240
          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240
          ~ Domain: Scanned in 00mn 00s

          ---\\ Protocole additionnel (O18)
          O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\System32\wiascr.dll
          O18 - Filter: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} . (.Microsoft Corporation - Microsoft Office XML MIME Filter.) -- C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.dll =>.Microsoft Corporation
          ~ Protocole Additionnel: Scanned in 00mn 00s

          ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
          O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
          O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
          O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
          O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
          O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\system32\igfxdev.dll
          O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
          O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
          O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
          O20 - Winlogon Notify: SDWinLogon . (...) -- SDWinLogon.dll
          O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
          O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
          O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
          ~ Winlogon: Scanned in 00mn 00s

          ---\\ Liste des services NT non Microsoft et non désactivés (O23)
          O23 - Service: RegSrvc (RegSrvc) . (.Intel Corporation - RegSrvc Module.) - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
          O23 - Service: Skype Updater (SkypeUpdate) . (.Skype Technologies - Skype Updater Service.) - C:\Program Files\Skype\Updater\Updater.exe
          ~ Services: 10 Legitimates Filtered in 00mn 02s

          ---\\ Logiciels installés (O42)
          O42 - Logiciel: Look 310S - (...) [HKLM] -- {C0F3C77D-ECA7-4E5B-A712-4C9C1D9E6F1E}
          O42 - Logiciel: Studio 8 - (...) [HKLM] -- {53EF6570-21A4-47ED-A40A-E6470A5677A3}
          ~ Logic: 86 Legitimates Filtered in 00mn 01s

          ---\\ HKCU & HKLM Software Keys
          [HKLM\Software\IncrediMail]
          [HKLM\Software\LanExpress]
          ~ Key Software: 128 Legitimates Filtered in 00mn 01s

          ---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
          O43 - CFD: 20/10/2013 - 08:54:34 - [48,475] ----D C:\Program Files\GUM10.tmp
          O43 - CFD: 20/10/2013 - 08:56:16 - [30,439] ----D C:\Program Files\GUM12.tmp
          O43 - CFD: 08/09/2011 - 21:05:05 - [0,900] ----D C:\Program Files\LanExpress
          O43 - CFD: 15/03/2013 - 19:18:38 - [2,981] ----D C:\Program Files\Look 310S
          O43 - CFD: 15/03/2013 - 19:18:36 - [1,303] ----D C:\Program Files\Fichiers communs\Look310S
          ~ Program Folder: 104 Legitimates Filtered in 00mn 26s

          ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
          O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/10/2013 - 20:33:44 ---A- . (...) -- C:\WINDOWS\Sti_Trace.log [0]
          O44 - LFC:[MD5.AB3C87510360958E1C83DD6F1741414A] - 27/10/2013 - 20:58:52 ---A- . (...) -- C:\WINDOWS\system32\d3d9caps.dat [1324]
          O44 - LFC:[MD5.9D6FAE6124164E1452B1A8E9DCC6D02F] - 27/10/2013 - 21:01:50 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
          O44 - LFC:[MD5.DD60F5A954E73877520601D7B24B245D] - 27/10/2013 - 21:01:54 ---A- . (...) -- C:\WINDOWS\wiadebug.log [157]
          O44 - LFC:[MD5.5864F744EA814D2C867D843BB9C7F085] - 28/10/2013 - 08:44:44 ---A- . (...) -- C:\WINDOWS\ntbtlog.txt [181842]
          ~ Files: 19 Legitimates Filtered in 00mn 09s

          ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
          O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
          ~ ShellExecuteHooks: Scanned in 00mn 00s

          ---\\ Export de clé d'application autorisée (O47)
          O47 - AAKE:Key Export SP - "C:\Documents and Settings\caro\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe" [Enabled] .(.Google.) -- C:\Documents and Settings\caro\Local Settings\Application Data\Google\Google Talk Plugin\googletalkplugin.exe
          O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dmwu.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dmwu.exe (.not file.)
          ~ Keys Export: 16 Legitimates Filtered in 00mn 00s

          ---\\ Image File Execution Options (IFEO) (O50)
          O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d
          ~ IFEO: Scanned in 00mn 00s

          ---\\ Liste des pilotes du système (SDL) (O58)
          O58 - SDL:[MD5.B680134BA1813B78B47FDD1DFF223CA5] - 09/05/2013 - 09:59:10 ---A- . (...) -- C:\WINDOWS\system32\Drivers\aswRvrt.sys [49376]
          O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 30/08/2002 - 13:00:00 ----- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
          ~ Drivers: 5 Legitimates Filtered in 00mn 00s

          ---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Crash Reports\InstallTime20130814063812 [10]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\addons.sqlite [524288]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\addons.sqlite-journal [197168]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\blocklist.xml [81840]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\bookmarkbackups\bookmarks-2013-10-27.json [2343]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cert8.db [98304]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\extensions.sqlite [458752]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\extensions.sqlite-journal [328272]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\formhistory.sqlite [196608]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite [1146880]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\key3.db [16384]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\localstore.rdf [1233]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\mimeTypes.rdf [3818]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\permissions.sqlite [98304]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\pluginreg.dat [5060]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\search.json [11641]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\sessionstore.bak [5733]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\signons.sqlite [327680]
          O61 - LFC: 27/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite [131072]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite [524288]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite-shm [32768]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\cookies.sqlite-wal [590288]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\downloads.sqlite [98304]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite-shm [32768]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\healthreport.sqlite-wal [0]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite [10485760]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite-shm [32768]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\places.sqlite-wal [98408]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\prefs.js [5027]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\sessionstore.js [262853]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\urlclassifierkey3.txt [154]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webapps\webapps.json [2]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite-shm [32768]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\webappsstore.sqlite-wal [131200]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\ZHP\Log.txt [16313] =>.Nicolas Coolman
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Application Data\ZHP\TestsZHPDiag.txt [3285] =>.Nicolas Coolman
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Bureau\ZHPDiag.lnk [1523] =>.Nicolas Coolman
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Bureau\ZHPFix.lnk [1628] =>.Nicolas Coolman
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\active-update.xml [1479]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates.xml [57]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\update.mar [3600000]
          O61 - LFC: 28/10/2013 - 09:06:52 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\update.status [12]
          O61 - LFC: 28/10/2013 - 09:06:55 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\_CACHE_CLEAN_ [1]
          O61 - LFC: 28/10/2013 - 09:06:55 ---A- . (...) -- C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\startupCache\startupCache.4.little [1036606]
          ~ 5 Fichiers temporaires (Temporary files)
          ~ 6 Fichiers cookies (Cookies files)
          ~ Files: 295 Legitimates Filtered in 00mn 04s

          ---\\ Liste des outils de désinfection (LATC) (O63)
          O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
          ~ ADS: Scanned in 00mn 00s

          ---\\ Associations Shell Spawning (O67)
          O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
          O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
          ~ FASS Keys: 19 Legitimates Filtered in 00mn 00s

          ---\\ Menu de démarrage Internet (SMI) (O68)
          O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe
          O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Documents and Settings\caro\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
          O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
          O68 - StartMenuInternet: <MSN Explorer> <>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - msn.) -- C:\Program Files\MSN\MSNCoreFiles\MSN6.exe
          ~ Keys: Scanned in 00mn 00s

          ---\\ Etat général des services not Microsoft (EGS) (SR=Running, SS=Stopped)
          SS - | Demand 08/09/2011 72704 | (Adobe LM Service) . (.Adobe Systems.) - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
          SS - | Demand 27/10/2013 257416 | (AdobeFlashPlayerUpdateSvc) . (.Adobe Systems Incorporated.) - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
          SS - | Auto 09/05/2013 46808 | (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
          SS - | Demand 14/04/2008 225280 | (dmadmin) . (.Microsoft Corp., Veritas Software.) - C:\WINDOWS\system32\dmadmin.exe
          SS - | Auto 03/06/2005 86016 | (EvtEng) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
          SS - | Auto 30/03/2012 116648 | (gupdate) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
          SS - | Demand 30/03/2012 116648 | (gupdatem) . (.Google Inc..) - C:\Program Files\Google\Update\GoogleUpdate.exe
          SS - | Demand 14/11/2005 69632 | (IDriverT) . (.Macrovision Corporation.) - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          SS - | Auto 04/04/2013 181664 | (JavaQuickStarterService) . (.Oracle Corporation.) - C:\Program Files\Java\jre7\bin\jqs.exe
          SS - | Demand 05/02/2013 235216 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.0.318\McCHSvc.exe
          SS - | Demand 19/08/2013 117656 | (MozillaMaintenance) . (.Mozilla Foundation.) - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
          SS - | Demand 14/12/2006 45056 | (MSCSPTISRV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          SS - | Demand 14/12/2006 57344 | (PACSPTISVR) . (...) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          SS - | Auto 03/06/2005 139264 | (RegSrvc) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
          SS - | Auto 03/06/2005 372809 | (S24EventMonitor) . (.Intel Corporation.) - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
          SS - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
          SS - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
          SS - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
          SS - | Auto 28/02/2013 161384 | (SkypeUpdate) . (.Skype Technologies.) - C:\Program Files\Skype\Updater\Updater.exe
          SS - | Demand 05/02/2007 112184 | (SonicStage Back-End Service) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
          SS - | Demand 14/12/2006 69632 | (SPTISRV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          SS - | Demand 05/02/2007 75320 | (SSScsiSV) . (.Sony Corporation.) - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          ~ Services: Scanned in 00mn 12s

          ---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
          Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
          Run by Administrateur at 28/10/2013 09:08:22

          device: opened successfully
          user: MBR read successfully

          Disk trace:
          called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
          1 nt!IofCallDriver[0x804E3735] >> \Device\Harddisk0\DR0[0x89BA4AB8]
          kernel: MBR read successfully
          user & kernel MBR OK
          ~ MBR: 13 Legitimates Filtered in 00mn 02s

          ---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
          Written by ad13, http://ad13.geekstog
          Run by Administrateur at 28/10/2013 09:08:24

          ********* Dump file Name *********
          C:\PhysicalDisk0_MBR.bin
          ~ MBR: Scanned in 00mn 04s

          ---\\ Scan Additionnel (O88)
          Database Version : 12960 - (27/10/2013)
          Clés trouvées (Keys found) : 1
          Valeurs trouvées (Values found) : 1
          Dossiers trouvés (Folders found) : 0
          Fichiers trouvés (Files found) : 0

          [HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca] =>Adware.IncrediBar
          ~ Additionnel Scan: 151875 Items scanned in 00mn 17s

          ---\\ Récapitulatif des détections trouvées sur votre station
          ~ http://nicolascoolman.webs.com/apps/blog/show/26898222-adware-incredibar =>Adware.Incredibar
          ~ MSI: 1 link(s) detected in 00mn 17s

          ~ 1079 Legitimates filtered by white list
          End of the scan (443 lines in 02mn 44s)(0)
          0
          1. Modérateur
            Bonsoir,
            - Tu t'es trompé tu m'as envoyé à nouveau le premier rapport du 28/10/2013, envoie les rapports via Cjoint, c'est plus simple.
            - Je ne suis pas certain que ton problème soit viral car ton rapport du 28/10/2013 ne montait rien de bien important.
            - Ton problème est peut-être matériel ou logiciel à cause d'un pilote ou d'un logiciel récemment installé.

            Bon courage.
            0
            1. desolé
              Rapport de ZHPFix 2013.10.21.17 par Nicolas Coolman, Update du 21/10/2013
              Fichier d'export Registre :
              Run by Administrateur at 29/10/2013 20:06:25
              High Elevated Privileges : OK
              Windows XP Home Edition Service Pack 3 (Build 2600)

              Corbeille vidée (00mn 02s)

              ========== Clés du Registre ==========
              SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca

              ========== Dossiers ==========
              SUPPRIMÉS Temporaires Windows (15) (0 octets)

              ========== Fichiers ==========
              SUPPRIMÉS Temporaires Windows (0) (0 octets)

              ========== Récapitulatif ==========
              1 : Clés du Registre
              1 : Dossiers
              1 : Fichiers

              End of clean in 00mn 02s

              ========== Chemin de fichier rapport ==========
              C:\Documents and Settings\Administrateur\Application Data\ZHP\ZHPFix[R1].txt - 29/10/2013 20:06:27 [723]
              0
              1. voici le rapport, toujours en mode sans echec...

                RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : http://www.adlice.com/forum/
                Site Web : https://www.luanagames.com/index.fr.html
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
                Demarrage : Mode sans echec avec prise en charge reseau
                Utilisateur : Administrateur [Droits d'admin]
                Mode : Recherche -- Date : 10/31/2013 11:24:37
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 2 ¤¤¤
                [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (:0 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
                [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                ¤¤¤ Tâches planifiées : 0 ¤¤¤

                ¤¤¤ Entrées Startup : 0 ¤¤¤

                ¤¤¤ Navigateurs web : 0 ¤¤¤

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [NON CHARGE 0x2] ¤¤¤

                ¤¤¤ Ruches Externes: ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> %SystemRoot%\System32\drivers\etc\hosts

                127.0.0.1 localhost

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) SAMSUNG HM160HC +++++
                --- User ---
                [MBR] 71b202a1979eef900fa05e6d2f1abf65
                [BSP] 9ac024760c385cec62103e4de44149e8 : Windows XP MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152626 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                Termine : << RKreport[0]_S_10312013_112437.txt >>
                0
                1. Contributeur
                  salut à tous

                  depuis le mode sans échec
                  faire dans Ordinateur ( ou Poste de travail , pour XP ) , tu cliques "droit" sur le disque "C:\" => Propriétés => Outils => Vérification des erreurs => Vérifier maintenant => tu coches les deux cases => Redémarrer
                  il y aura un écran bleu de scanne pendant 10 à 30 mn suivant le volume
                  ( jusqu'à 2 heures et plus pour un volume de 1 To et plus )

                  tu laisses charger normalement

                  à+
                  0
                  1. fait ! mais ca marche toujours pas...
                    0
                    1. @bazfile : je ne crois pas que c'est logiciel, je n'ai rien installé depuis longtemps.
                      peut etre materiel : mais dans ce cas pourquoi ca marche bien en mode sans echec?
                      0
                      1. Modérateur
                        Bonsoir,
                        ça marche en mode sans échec car tous les processus ne sont pas lancés, le mode sans échec ne lance que le minimum vital pour que Windows fonctionne, en mode normal tous les processus sont lancés et certainement qu'un de ces processus bloque ton ordinateur.
                        0
                    2. Contributeur
                      on va désactiver des processus

                      pour désactiver les processus inutiles
                      télécharge sur ton "Bureau" Slowin' Killer

                      https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/

                      - Clique sur "Optimisation auto..." (le logiciel coupera les processus inutiles)
                      - A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau.
                      Le PC redémarrera.
                      - Héberge le rapport présent sur le bureau : Slowin_Killer_[S][_].txt
                      0
                      1. merci !
                        alors je l'ai fait en 2 fois car d'habitude je peux rien lancer en mode normal.
                        ce premier rapport en mode sans echec (par contre j'ai pas trouver le doc sur le bureau, je ne l'ai trouvé qu'en mode html
                        ce premier message est le rapport en mode sans echec

                        * Informations logiciel

                        Lancement : 02/11/2013 - 19:57:02
                        Dernière mise à jour : 04/08/2013
                        Analysé : 0
                        Optimisé : 1
                        Informations : https://www.security-helpzone.com/

                        * Informations système

                        Utilisateur : Administrateur
                        Ordinateur : Microsoft Windows XP (X86) Service Pack 3
                        Processeur : Intel(R) Pentium(R) M processor 1.73GHz
                        Disque : 152.63 Go - 60.78 Go libre
                        Mémoire : 2.1 (RAM) GO - 20% utilisé

                        * Processus tués

                        Processus tué : SASCore.exe
                        Processus tué : explorer.exe
                        Processus tué : firefox.exe

                        Nombre de processus tués : 3

                        * Clefs de registre

                        La valeur de registre a été changée avec succès : RunCount : > 0
                        La valeur de registre a été changée avec succès : OptimizeComplete : No > N
                        La valeur de registre a été changée avec succès : Enable : Y > N
                        La valeur de registre a été changée avec succès : HungAppTimeout : 5000 > 2500
                        La valeur de registre a été changée avec succès : WaitToKillAppTimeout : 20000 > 2500
                        La valeur de registre a été changée avec succès : MenuShowDelay : 400 > 0
                        La valeur de registre a été changée avec succès : LowLevelHooksTimeout : > 1000
                        La valeur de registre a été changée avec succès : AutoEndTasks : 0 > 1
                        La valeur de registre a été changée avec succès : ForegroundLockTimeout : 200000 > 0
                        La valeur de registre a été changée avec succès : NoAutoRebootWithLoggedOnUsers : > 1
                        La valeur de registre a été changée avec succès : NonBestEffortLimit : > 0
                        La valeur de registre a été changée avec succès : ContigFileAllocSize : > 512
                        La valeur de registre a été changée avec succès : NtfsDisableLastAccessUpdate : > 1
                        La valeur de registre a été changée avec succès : NtfsDisable8dot3NameCreation : 0 > 1
                        La valeur de registre a été changée avec succès : DisableAutoUpdate : > 1
                        La valeur de registre a été changée avec succès : AlwaysUnloadDll : > 1
                        La valeur de registre a été changée avec succès : EnableAutoLayout : > 0
                        La valeur de registre a été changée avec succès : SecondLevelDataCache : > 0
                        La valeur de registre a été changée avec succès : DisablePagingExecutive : 0 > 1
                        La valeur de registre a été changée avec succès : LargeSystemCache : 0 > 1
                        La valeur de registre a été changée avec succès : EnableSuperfetch : > 3

                        * Commandes spécifiques

                        Corbeille vidée

                        * Fichiers superflus sur le système

                        Supprimé : C:\Program Files\Mozilla Firefox\install.log

                        * Dossiers superflus sur le système

                        Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\tn3nnca6.default\thumbnails\
                        Répertoire nettoyé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Crash Reports\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Cookies\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Historique\History.IE5\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\MSS\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\MSS\3.0.318.3\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SUPERSetup\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\01KZM1OP\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\CH01Y3IN\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\KLQRSTCV\
                        Répertoire nettoyé : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\MNAPURSB\
                        Répertoire nettoyé : C:\Recycler\
                        Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-1004\
                        Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-500\
                        Répertoire nettoyé : C:\WINDOWS\temp\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp00002c0c\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp000034e3\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp000036ac\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp00003991\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp00003ab0\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp00004898\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp00004e70\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp00006eac\
                        Répertoire nettoyé : C:\WINDOWS\temp\tmp00007f83\
                        Répertoire nettoyé : C:\WINDOWS\temp\_asw_aisI.tm~a01156\
                        Répertoire nettoyé : C:\WINDOWS\temp\_avast_\
                        Répertoire nettoyé : C:\WINDOWS\Prefetch\
                        Répertoire nettoyé : C:\WINDOWS\Downloaded Program Files\
                        Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\
                        Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\
                        Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\SP3GDR\
                        Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\SP3QFE\
                        Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\5b1ee02865ce292eeeda55252df2e860\update\
                        Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\Download\d466afb6be5767b9d088613852f47744\
                        Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
                        Répertoire nettoyé : C:\Documents and Settings\Administrateur\Recent\
                        Répertoire nettoyé : C:\Documents and Settings\Administrateur\Cookies\
                        Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\
                        Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\Adobe\
                        Répertoire nettoyé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Temp\Adobe\Acrobat\

                        * Services inutiles sur le système

                        Le service a été mis sur demande : Services IPSEC
                        Le service a été mis sur demande : Aide et support
                        Le service a été mis sur demande : Gestionnaire de l'Album
                        Le service a été mis sur demande : DDE réseau
                        Le service a été désactivé : Client DNS
                        Le service a été désactivé : Onduleur
                        Le service a été désactivé : Service de la passerelle de la couche Application
                        Le service a été désactivé : Service de rapport d'erreurs
                        Le service a été désactivé : Connexion secondaire
                        Le service a été désactivé : Ouverture de session réseau
                        Le service a été désactivé : Partage de Bureau à distance NetMeeting
                        Le service a été désactivé : WebClient
                        Le service a été désactivé : QoS RSVP
                        Le service a été désactivé : Carte de performance WMI
                        Le service a été désactivé : Client de suivi de lien distribué
                        Le service a été désactivé : Localisateur d'appels de procédure distante (RPC)
                        Le service a été désactivé : Service de découvertes SSDP
                        Le service a été désactivé : Carte à puce
                        Le service a été désactivé : Serveur
                        Le service a été désactivé : Skype Updater
                        Le service a été désactivé : Service Google Update (gupdate)

                        * Résultats

                        Espace libéré : -70 Mo
                        Éléments supprimés : 281
                        Éléments non supprimés : 2

                        * Rapport

                        Temps de scan : 16.64 secondes

                        C:\Program Files\Slowin Killer\Reports\Slowin_Killer_[O][1].html
                        0
                        1. et voici le 2eme en mode normal (premiere fois que j'arrive a lancer un truc en mode normal...c'est bon signe

                          * Informations logiciel

                          Lancement : 02/11/2013 - 20:02:47
                          Dernière mise à jour : 04/08/2013
                          Analysé : 0
                          Optimisé : 2
                          Informations : https://www.security-helpzone.com/

                          * Informations système

                          Utilisateur : caro
                          Ordinateur : Microsoft Windows XP (X86) Service Pack 3
                          Processeur : Intel(R) Pentium(R) M processor 1.73GHz
                          Disque : 152.63 Go - 60.87 Go libre
                          Mémoire : 2.1 (RAM) GO - 20% utilisé

                          * Processus tués

                          Processus tué : EvtEng.exe
                          Processus tué : S24EvMon.exe
                          Processus non tué : AvastSvc.exe
                          Processus tué : explorer.exe
                          Processus tué : spoolsv.exe
                          Processus tué : SASCore.exe
                          Processus tué : jqs.exe
                          Processus non tué : AvastUI.exe
                          Processus tué : vsnpstd.exe
                          Processus tué : jusched.exe
                          Processus tué : RegSrvc.exe
                          Processus tué : igfxtray.exe
                          Processus tué : hkcmd.exe
                          Processus tué : igfxpers.exe
                          Processus tué : RTHDCPL.EXE
                          Processus tué : ctfmon.exe
                          Processus tué : WZQKPICK.EXE
                          Processus tué : wuauclt.exe
                          Processus non tué : avast.setup
                          Processus tué : wmiprvse.exe

                          Nombre de processus tués : 17

                          * Clefs de registre

                          La valeur de registre a été changée avec succès : HungAppTimeout : 5000 > 2500
                          La valeur de registre a été changée avec succès : WaitToKillAppTimeout : 20000 > 2500
                          La valeur de registre a été changée avec succès : MenuShowDelay : 400 > 0
                          La valeur de registre a été changée avec succès : LowLevelHooksTimeout : > 1000
                          La valeur de registre a été changée avec succès : AutoEndTasks : 0 > 1
                          La valeur de registre a été changée avec succès : ForegroundLockTimeout : 200000 > 0
                          La valeur de registre a été changée avec succès : SecondLevelDataCache : > 0

                          * Commandes spécifiques

                          Corbeille vidée

                          * Fichiers superflus sur le système

                          Aucun(e) !

                          * Dossiers superflus sur le système

                          Répertoire nettoyé : C:\Documents and Settings\caro\Application Data\Mozilla\Firefox\Crash Reports\
                          Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Cookies\
                          Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\
                          Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\CRX_75DAF8CB7768\
                          Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\CR_69C70.tmp\
                          Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Historique\History.IE5\
                          Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\Temporary Internet Files\Content.IE5\
                          Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\WER6de2.dir00\
                          Répertoire nettoyé : C:\DOCUME~1\caro\LOCALS~1\Temp\{AC76BA86-7AD7-1036-7B44-AA1000000001}\
                          Répertoire nettoyé : C:\Recycler\
                          Répertoire nettoyé : C:\Recycler\S-1-5-21-448539723-1645522239-725345543-1004\
                          Répertoire nettoyé : C:\WINDOWS\temp\
                          Répertoire nettoyé : C:\WINDOWS\temp\_asw_aisI.tm~a03056\
                          Répertoire nettoyé : C:\WINDOWS\Prefetch\
                          Répertoire nettoyé : C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Recent\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Cookies\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\Adobe\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Temp\Adobe\Acrobat\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Adobe\Acrobat\10.0\Cache\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\cache\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\6.0\
                          Répertoire nettoyé : C:\Documents and Settings\caro\Local Settings\Application Data\Sun\Java\Deployment\SystemCache\6.0\32\

                          * Services inutiles sur le système

                          Aucun(e) !

                          * Résultats

                          Espace libéré : -280 Mo
                          Éléments supprimés : 895
                          Éléments non supprimés : 7

                          * Rapport

                          Temps de scan : 43.06 secondes

                          C:\Program Files\Slowin Killer\Reports\Slowin_Killer_[O][2].html
                          0
                          1. Contributeur
                            tu peux faire un nouveau rapport ZHPDiag , en normal

                            !! déconnecte toi et ferme toutes tes applications en cours !!

                            * Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icône sur le bureau" ( afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ).
                            * Double-clique sur "ZHPDiag" ( avec Vista/Seven faire clique droit / "exécuter en tant qu'admin..." ) pour le lancer
                            * Sans connexion internet , clique sur "OK"
                            * Puis clique sur CONFIGURER
                            * pour lancer le scan , clique sur la "loupe" ( en bas à gauche , la 3ème )
                            * Voulez-vous un rapport full options ? => [Oui]
                            tutoriel = http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

                            > Laisses travailler l'outil ...
                            ( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )

                            * Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

                            Ferme le programme ...

                            > Pour faire parvenir ce rapport, rends toi sur ce site : https://www.cjoint.com/
                            ou sur http://pjjoint.malekal.com/

                            * Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
                            * Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
                            * Une fois l'upload finit , un lien en bleu apparait > copie/colle le dans ta prochaine réponse stp
                            0
                            1. merci
                              ca va beaucoup mieux j'arrive a le faire marcher en mode normal

                              http://cjoint.com/13nv/CKdsJ6hVIyz.htm
                              0
                              1. Contributeur
                                maintien à jour Internet Explorer
                                http://www.microsoft.com/fr-fr/download/internet-explorer-8-details.aspx
                                _______________________________________________________

                                pour Java = Java Runtime Environement ( attention à ne pas installer la ASK ToolBar )
                                https://www.java.com/fr/download/manual.jsp
                                pour les MAJ : aller dans le "Panneau de configuration" , clic "droit" sur l'icône , "Ouvrir" , onglet "Mise à jour"
                                et cocher "Automatiser la détection de mises à jour"
                                éventuellement sur "Paramètres avancés ..." , cocher la fréquence que l'on veut , le jour , et l' heure
                                ( fonction de son surf web bien entendu )
                                _______________________________________________________

                                pour
                                *Adobe Reader ( mises à jour )
                                https://get2.adobe.com/fr/reader/otherversions/
                                https://get2.adobe.com/fr/reader/otherversions/
                                ( attention de ne pas installer la Google Toolbar , ou le McAfee Security Scan plus )
                                après installation , lancer Adobe Reader => cliquer sur Edition => Préférences=> Java script => décocher "Activer Acrobat JavaScript" => valider
                                * Adobe Shockwave Player
                                https://helpx.adobe.com/fr/shockwave/shockwave-end-of-life-faq.html
                                * Adobe Flash Player
                                https://get.adobe.com/flashplayer/?loc=fr
                                _______________________________________________________

                                tu as
                                Malwarebytes Anti-Malware version 1.75.0.1300
                                SUPERAntiSpyware v5.6.1040
                                si tu veux , ils ne doivent pas entrer en conflit
                                et que SUPERAntiSpyware n'entre pas en conflit avec Avast
                                _______________________________________________________

                                déjà ceci
                                0
                                1. Contributeur
                                  désinstaller Java 6 Update 26 si il apparait toujours dans "Ajout/Suppression de programmes"
                                  _______________________________________________________

                                  pour Avast , tu peux installer la dernière version 2014
                                  http://www.commentcamarche.net/download/telecharger-151-avast-antivirus
                                  >>>Utilitaire de Désinstallation<<<
                                  _______________________________________________________

                                  supprimer tous les fichiers $NtUninstallKBxxxxxxx$ qui sont dans "C\Windows\"
                                  https://www.cjoint.com/?BJfxq0pTsDt
                                  les fichiers qui sont en bleu sur l'image

                                  pour afficher les dossiers cachés
                                  ouvrir l' Explorateur Windows , cliquer sur "Outils" , puis "Option des dossiers..."
                                  cliquer sur l'onglet "Affichage" , et dans "Paramètres avancés" , "Fichiers et dossiers cachés"
                                  il faut cocher "Afficher les fichiers et dossiers cachés"
                                  décocher "Masquer les extensions des fichiers dont ..."
                                  décocher "Masquer les fichiers protégés du système ..."
                                  https://www.cjoint.com/13jv/CAyv1XqWKMQ_option_des_dossiers.png
                                  0
                                2. Contributeur
                                  mais ce n'est pas fini
                                  0
                              • 1
                              • 2