Ordinateur extremement lent

Bonjour,

Mon ordi ayant rendu l'ame, j'ai récupéré l'ancien pc de ma soeur. Il est vraiment très lent, particulièrement au démarrage; De plus, je pense qu'il doit contenir quelques infections. Si un contributeur sécurité pouvait m'aider à le remettre à neuf ce serait super

Merci d'avance

20 réponses

  1. Contributeur sécurité
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    0
    1. Salut,

      Merci de prendre en charge mon probleme

      Voila le rapport

      http://cjoint.com/confirm.php?cjoint=3Acvebsu8C1
      0
      1. Contributeur sécurité
        * Télécharge sur le bureau RogueKiller

        * Quitte tous tes programmes en cours.

        * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

        * Sinon lance simplement RogueKiller.exe

        * Patiente pendant le pre-scan, puis clique sur le bouton Scan

        * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

        Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
        0
        1. Re,

          Le rapport roguekiller

          RogueKiller V8.8.0 [Dec 27 2013] par Tigzy
          mail : tigzyRK<at>gmail<dot>com
          Remontees : http://www.adlice.com/forum/
          Site Web : http://www.sur-la-toile.com/RogueKiller/
          Blog : http://www.adlice.com

          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
          Demarrage : Mode normal
          Utilisateur : aurore [Droits d'admin]
          Mode : Recherche -- Date : 01/02/2014 21:47:16
          | ARK || FAK || MBR |

          ¤¤¤ Processus malicieux : 0 ¤¤¤

          ¤¤¤ Entrees de registre : 4 ¤¤¤
          [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
          [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
          [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
          [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ

          ¤¤¤ Tâches planifiées : 0 ¤¤¤

          ¤¤¤ Entrées Startup : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ Addons navigateur : 0 ¤¤¤

          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

          ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

          ¤¤¤ Ruches Externes: ¤¤¤

          ¤¤¤ Infection : ¤¤¤

          ¤¤¤ Fichier HOSTS: ¤¤¤
          --> %SystemRoot%\System32\drivers\etc\hosts

          127.0.0.1 localhost
          ::1 localhost

          ¤¤¤ MBR Verif: ¤¤¤

          +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9250315AS +++++
          --- User ---
          [MBR] 11d96094a3e5b678e9b4ead8b30a1520
          [BSP] 30eb27478111cc9d611e3130ad31d6bd : Windows 7/8 MBR Code
          Partition table:
          0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 15000 Mo
          2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 223434 Mo
          User = LL1 ... OK!
          User = LL2 ... OK!

          Termine : << RKreport[0]_S_01022014_214716.txt >>
          RKreport[0]_S_12302013_171944.txt
          0
          1. Contributeur sécurité
            * Quitte tous tes programmes en cours

            * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

            * Sinon lance simplement RogueKiller.exe

            * Patiente pendant le pre-scan, clique sur Scan

            * Vérifie que tous les éléments sont cochés puis clique sur Suppression

            * Poste le rapport RKreport.txt présent sur le bureau.
            0
            1. Re,

              Le rapport de supression

              RogueKiller V8.8.0 [Dec 27 2013] par Tigzy
              mail : tigzyRK<at>gmail<dot>com
              Remontees : http://www.adlice.com/forum/
              Site Web : http://www.sur-la-toile.com/RogueKiller/
              Blog : http://www.adlice.com

              Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
              Demarrage : Mode normal
              Utilisateur : aurore [Droits d'admin]
              Mode : Suppression -- Date : 01/02/2014 21:54:15
              | ARK || FAK || MBR |

              ¤¤¤ Processus malicieux : 0 ¤¤¤

              ¤¤¤ Entrees de registre : 4 ¤¤¤
              [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
              [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
              [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
              [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)

              ¤¤¤ Tâches planifiées : 0 ¤¤¤

              ¤¤¤ Entrées Startup : 0 ¤¤¤

              ¤¤¤ Navigateurs web : 0 ¤¤¤

              ¤¤¤ Addons navigateur : 0 ¤¤¤

              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

              ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

              ¤¤¤ Ruches Externes: ¤¤¤

              ¤¤¤ Infection : ¤¤¤

              ¤¤¤ Fichier HOSTS: ¤¤¤
              --> %SystemRoot%\System32\drivers\etc\hosts

              127.0.0.1 localhost
              ::1 localhost

              ¤¤¤ MBR Verif: ¤¤¤

              +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9250315AS +++++
              --- User ---
              [MBR] 11d96094a3e5b678e9b4ead8b30a1520
              [BSP] 30eb27478111cc9d611e3130ad31d6bd : Windows 7/8 MBR Code
              Partition table:
              0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 Mo
              1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 81920 | Size: 15000 Mo
              2 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30801920 | Size: 223434 Mo
              User = LL1 ... OK!
              User = LL2 ... OK!

              Termine : << RKreport[0]_D_01022014_215415.txt >>
              RKreport[0]_S_01022014_214716.txt;RKreport[0]_S_12302013_171944.txt
              0
              1. Contributeur sécurité
                Tu as dû installer des logiciels potentiellement indésirables

                Pour éviter ce genre de problème :

                - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

                - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

                Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

                * Télécharge cet outil simple d'utilisation

                http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

                * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

                * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

                * Cliques sur scanner
                * Poste le rapport de recherche C:\Adwcleaner[R]

                * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
                0
                1. Salut,

                  Voila le rapport Adwcleaner. Pour une obscure raison, j'ai eu un mal fou à ouvrir ce logiciel

                  # AdwCleaner v3.016 - Rapport créé le 03/01/2014 à 11:58:18
                  # Mis à jour le 23/12/2013 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : aurore - AURORE-PC
                  # Exécuté depuis : C:\Users\aurore\Desktop\adwcleaner.exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  ***** [ Fichiers / Dossiers ] *****

                  Dossier Supprimé : C:\Kreapixel
                  Dossier Supprimé : C:\Users\aurore\Documents\iMesh
                  Fichier Supprimé : C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
                  Fichier Supprimé : C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
                  Fichier Supprimé : C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\d
                  Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
                  Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iMesh_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iMesh_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v10.0.9200.16576

                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SearchMigratedDefaultName]
                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SearchMigratedDefaultURL]
                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl []

                  -\\ Mozilla Firefox v26.0 (fr)

                  [ Fichier : C:\Users\aurore\AppData\Roaming\Mozilla\Firefox\Profiles\c15zenof.default\prefs.js ]

                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1367956702401");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent109", "1366671603472");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent111", "1366671603483");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent112", "1366671612787");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent122", "1366671603492");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1367398715964");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.ShowThankyouPixel", "0");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent100", "1366671570317");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1362924398687");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent109", "1367333782030");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent110", "1367334743831");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent111", "1367333782038");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent112", "1367333853643");
                  Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent122", "1367333782046");

                  -\\ Google Chrome v31.0.1650.63

                  [ Fichier : C:\Users\aurore\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                  Supprimée : icon_url
                  Supprimée : search_url
                  Supprimée : keyword

                  *************************

                  AdwCleaner[R0].txt - [7235 octets] - [02/01/2014 20:33:26]
                  AdwCleaner[R1].txt - [7295 octets] - [03/01/2014 11:48:01]
                  AdwCleaner[S0].txt - [6878 octets] - [03/01/2014 11:58:18]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6938 octets] ##########
                  0
                  1. Contributeur sécurité
                    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                    * Enregistre-le sur ton bureau.

                    * Ferme toutes les applications en cours.

                    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

                    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
                    0
                    1. Salut

                      le rapport

                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                      Junkware Removal Tool (JRT) by Thisisu
                      Version: 6.0.9 (01.01.2014:1)
                      OS: Windows 7 Home Premium x64
                      Ran by aurore on 04/01/2014 at 15:27:05,03
                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                      ~~~ Services

                      ~~~ Registry Values

                      ~~~ Registry Keys

                      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1309692693-3971740848-3345759560-1000\Software\sweetim

                      ~~~ Files

                      ~~~ Folders

                      ~~~ FireFox

                      Emptied folder: C:\Users\aurore\AppData\Roaming\mozilla\firefox\profiles\c15zenof.default\minidumps [19 files]

                      ~~~ Event Viewer Logs were cleared

                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                      Scan was completed on 04/01/2014 at 16:21:47,10
                      End of JRT log
                      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                      0
                      1. Salut,

                        Voila ke rapport

                        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                        Junkware Removal Tool (JRT) by Thisisu
                        Version: 6.0.9 (01.01.2014:1)
                        OS: Windows 7 Home Premium x64
                        Ran by aurore on 04/01/2014 at 15:27:05,03
                        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                        ~~~ Services

                        ~~~ Registry Values

                        ~~~ Registry Keys

                        Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1309692693-3971740848-3345759560-1000\Software\sweetim

                        ~~~ Files

                        ~~~ Folders

                        ~~~ FireFox

                        Emptied folder: C:\Users\aurore\AppData\Roaming\mozilla\firefox\profiles\c15zenof.default\minidumps [19 files]

                        ~~~ Event Viewer Logs were cleared

                        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                        Scan was completed on 04/01/2014 at 16:21:47,10
                        End of JRT log
                        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                        0
                        1. Salut,

                          Je me permets de remonter le topic car je crois que tu m'as oublié Lili, lol

                          Merci d'avance
                          0
                          1. Contributeur sécurité
                            Pas du tout!!!!

                            Refais le ^point sur ce qui va et qui va pas

                            Un zhpdiag aussi
                            0
                            1. Salut,

                              Il y a du mieux c'est indéniable. L'ordinateur peut marcher bien pendant un long moment puis d'un coup commencer à ramer méchant en particulier quand je lance un programme. Par ex, le scan ZPH a duré plus de deux heures

                              http://www.cjoint.com/confirm.php?cjoint=DAfvhxadUaz

                              merci d'avance
                              0
                              1. Contributeur sécurité
                                Avast pas à jour !

                                => avast! Free Antivirus v7.0.1474.0 en V9.0.2011

                                On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

                                Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

                                * Télécharge MalwareBytes' anti-malware sur le bureau
                                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                                * Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

                                * Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

                                * Décoche pour la version d'essai pour malwarebytes pro

                                * Il va se mettre à jour une fois faite

                                * Va dans l'onglet recherche

                                * Sélectionne exécuter un examen complet

                                * Clique sur rechercher

                                * Le scan démarre

                                * A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

                                * Clique sur afficher les résultats pour afficher les objets trouvés

                                * Clique sur OK pour poursuivre

                                * Si des malwares ont été détectés, cliquer sur afficher les résultats

                                * Sélectionne tout (ou laisser coché)

                                * Clique sur tout supprimer

                                * MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
                                copie dans la quarantaine

                                * Malwarebytes va ouvrir le bloc-note et y copier le rapport

                                * Redémarre le PC

                                * Une fois redémarré, double-clique sur MalwareBytes

                                * Va dans l'onglet rapport/log

                                * Clique dessus pour l'afficher une fois affiché, cliquer sur édition
                                en haut du bloc-note puis sur sélectionner tout

                                * Reviens sur édition, puis sur copier et reviens
                                sur le forum dans ta réponse

                                * Clic droit dans le cadre de la réponse et coller

                                Bonne chance

                                0
                                1. Salut

                                  Le rapport malwarebytes

                                  Malwarebytes Anti-Malware 1.75.0.1300
                                  www.malwarebytes.org

                                  Version de la base de données: v2014.01.06.01

                                  Windows 7 Service Pack 1 x64 NTFS
                                  Internet Explorer 10.0.9200.16750
                                  aurore :: AURORE-PC [administrateur]

                                  06/01/2014 12:34:22
                                  mbam-log-2014-01-06 (12-34-22).txt

                                  Type d'examen: Examen complet (C:\|)
                                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                  Options d'examen désactivées: P2P
                                  Elément(s) analysé(s): 458322
                                  Temps écoulé: 2 heure(s), 43 minute(s), 57 seconde(s)

                                  Processus mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) détecté(s): 3
                                  C:\Users\aurore\AppData\Local\Temp\F6Stck8G.exe.part (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\aurore\Desktop\VLCMediaPlayerSetup-famZJQo.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Windows\Installer\5463f50.msi (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.

                                  (fin)
                                  0
                                  1. Contributeur sécurité
                                    Ok

                                    Tu as mis à jour avast?
                                    0
                                    1. Contributeur sécurité
                                      refais un zhpdiag
                                      0
                                      1. Salut,

                                        http://cjoint.com/14jv/DAhqWFNdrLC.htm

                                        merci
                                        0