Mon ordinateur est lent et il se bloque

Résolu
Bonjour,

Depuis quelques jours après avoir eu mon problème de restauration qui n'a toujours pas été résolu, mon ordinateur est tr-s lent et il se bloque toutes les 5 minutes.
J'ai scanné plusieurs anti virus qui n'ont rien trouvé.
Merci de votre aide

47 réponses

Résumé de la discussion

Un problème de restauration non résolu précède une lenteur importante et des blocages toutes les cinq minutes sur une machine sous Windows XP, malgré des scans antivirus qui ne détectent rien. Plusieurs réponses recommandent des outils de désinfection et de diagnostic, notamment Malwarebytes' Anti-Malware et des utilitaires comme ZHPDiag/ZHPFix pour détecter et supprimer des composants indésirables potentiels. Des solutions complémentaires évoquées incluent ADWCleaner et des rapports diagnostiques destinés à guider le nettoyage et à clarifier les éléments restants après les premières opérations. En cas de persistance, une seconde analyse ZHPDiag et l'examen des rapports générés permettent d’identifier des éléments non traités et d’adapter le nettoyage et d'approfondir le processus.

Bobot (l’IA à votre service)
  1. Salut, utilises ce logiciel de diagnostique qui me permettra de t'aider :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    ▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    ▶ /!\ Suite à ces actions,l'outil a créé 2 raccourcis : ( ZHPFix, ZHPDiag )
    ▶ Pour exécuter une analyse complète, clique sur l'icône bureau "ZHPDiag" représentant un "parchemin".
    ▶ Dans l'interface du logiciel, clique sur le bouton "Configurer" pour accéder aux réglages.
    ▶ Clique ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options.
    ▶ L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."
    ▶ A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note.
    ▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Le rapport ZHPDiag.txt sera aussi sur ton bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
    1
    1. bonjour

      sur ADWCleaner IL Y A SCANNER DESINSTALLER OU FAIRE UN DON
      je n'ai pas vu suppression ?

      Je laisse tomber IE mais je prends quoi alors ?
      1
      1. Il y a SCANNER, NETTOYER,RAPPORT, DESINSTALLER ou FAIRE UN DON.
        Il faut d'abord cliquer sur Scanner, puis le bouton nettoyer deviendra disponible.
        Pour IE, tu peux le garder mais utiliser Google Chrome, Firefox ou Opera est plus conseillé.
        0
    2. Bonsoir, désinstalle Ad-Aware Antivirus.
      Je vois que tu navigues avec IE, et en plus avec la version 8, c'est dangereux. Tu devrais le mettre à jour.

      Utilises cet outil de désinfection spécifique aux logiciels publicitaires :

      ▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
      ▶ Lance le, clique sur Analyse puis patiente le temps du scan et clique sur Suppression
      ▶ Ensuite, le rapport s'ouvrira après un redémarrage : poste le dans ta prochaine réponse.

      Puis, utilises cet outil en complément à ADWCleaner :

      ▶ Télécharge et lance Junkware Removal Tool de Thisisu En tant qu'administrateur
      ▶ Lis les conditions d'utilisations puis veille à bien fermer tous les programmes actifs
      ▶ Lance le en appuyant sur n'importe quelle touche
      ▶ Ne fais plus rien et attends que le logiciel termine (il se ferme tout seul et affiche normalement un rapport enregistré sur le bureau)
      ▶ Poste le rapport dans ta prochaine réponse
      0
      1. Contributeur sécurité
        Coucou

        Sous xp c'est bien IE8 :)
        0
      2. Pas de majs possible ?
        Merci de ta précision ;)
        0
    3. voilà les deux rapports

      AdwCleaner v3.017 - Rapport créé le 21/01/2014 à 20:40:23
      # Mis à jour le 12/01/2014 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Anne - ANNE-9A0F986606
      # Exécuté depuis : C:\Documents and Settings\Anne\Bureau\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      Service Présent : dqupdate
      Service Présent : dqupdatem

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent C:\Documents and Settings\Anne\Application Data\Nosibay
      Dossier Présent C:\Documents and Settings\Anne\Local Settings\Application Data\Conduit
      Dossier Présent C:\Documents and Settings\Anne\Local Settings\Application Data\Duuqu
      Dossier Présent C:\Documents and Settings\Anne\Local Settings\Application Data\torch
      Dossier Présent C:\Program Files\Conduit
      Dossier Présent C:\Program Files\Duuqu
      Dossier Présent C:\Program Files\FrameFox
      Dossier Présent C:\Program Files\Iminent
      Dossier Présent C:\Program Files\Nosibay
      Fichier Présent : C:\END
      Fichier Présent : C:\windows\Tasks\DuuquUpdateTaskMachineCore.job
      Fichier Présent : C:\windows\Tasks\DuuquUpdateTaskMachineUA.job

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\Duuqu
      Clé Présente : HKCU\Software\installedbrowserextensions
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Présente : HKCU\Software\Nosibay
      Clé Présente : HKCU\Software\powerpack
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422392260}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466396660}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Présente : HKLM\Software\Duuqu
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{33ECC890-C480-4124-B95B-BA36E025B120}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75FF6D97AF9FC004A9521D4B83FA6321
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB13D869D7D092348847B7481BB59E27
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{33ECC890-C480-4124-B95B-BA36E025B120}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e97a14a
      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
      Clé Présente : HKLM\Software\SP Global
      Clé Présente : HKLM\Software\SProtector
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]
      Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.6001.18702

      -\\ Mozilla Firefox v

      [ Fichier : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\0\prefs.js ]

      -\\ Google Chrome v

      [ Fichier : C:\Documents and Settings\Anne\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [44903 octets] - [20/09/2013 22:25:42]
      AdwCleaner[R1].txt - [9838 octets] - [21/01/2014 20:40:23]
      AdwCleaner[S0].txt - [44567 octets] - [20/09/2013 22:26:57]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [9959 octets] ##########

      unkware Removal Tool (JRT) by Thisisu
      Version: 6.1.0 (01.07.2014:1)
      OS: Microsoft Windows XP x86
      Ran by Anne on 21/01/2014 at 21:43:19,70
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      ~~~ Services

      ~~~ Registry Values

      Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
      Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
      Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
      Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
      Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
      Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-1960408961-1214440339-1417001333-1002\Software\Microsoft\Internet Explorer\Main\\Start Page
      Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page
      Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs
      Suspicious HKCU\..\Run entries found. Trojan:JS/Medfos.B?

      Value Name Type Value Data
      ========================================================================================
      NextLive REG_SZ C:\windows\system32\rundll32.exe "C:\Documents and Settings\Anne\Application Data\newnext.me\nengine.dll",EntryPoint -m l

      ~~~ Registry Keys

      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E58CDA9-3B21-4611-A859-26EE28950E61}
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6C5561B6-3DD2-46B5-83BE-EAE744366046}
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{88E44198-D164-4EC0-B2C0-F679D866C6DA}
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F671C1B3-9776-426D-A350-55FB2D9B53F7}
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\searchthewebarp
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\wajam
      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220422392260}
      Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Interface\{66666666-6666-6666-6666-660466396660}
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\Interface\{66666666-6666-6666-6666-660466396660}
      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211701196}
      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311341138}
      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110411591118}
      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311341138}
      Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411591118}
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{75b4241f-171e-44a3-bf44-23613b6e3e03}
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}

      ~~~ Files

      ~~~ Folders

      Failed to delete: [Folder] "C:\Program Files\framefox"
      Failed to delete: [Folder] "C:\Program Files\wajam"

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on 21/01/2014 at 21:47:04,70
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      0
      1. Ok peux-tu refaire un scan avec ZHPDiag ? Quel est l'état de l'ordinateur ?
        0
        1. Contributeur sécurité
          Coucou Faeris

          Petite remarque amicale

          Sous xp il est bien à jour pour IE :)

          Xp ne supporte pas IE9!
          0
          1. Coucou, je t'avais déjà répondu plus haut ! :)
            Re-merci pour cette précision que je ne savais point.
            0
        2. bonjour

          je vous renvoie le lien
          https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140122_u10c5h11o75

          Par contre je n'ai pas très bien compris au sujet internet explorer 8
          j'ai un message d'internet explorer 8 quand j'ouvre mon ordinateur ou on me dit d'installer plus de fonctionnalités.. je l4ai fait mais j'ai toujours le message. Dois je changer d'IE
          Merci d'avance

          Mon ordinateur est toujorus lent mais il se bloquait beaucoup quand je jouais et en ce moment je ne m'en sers pas beaucoup car j'attends vos messages.

          merci pour tout
          0
          1. Je viens seulement de voir...c'était bizarre en effet. Sur ADWCleaner, tu as cliquer sur analyser et non sur suppression ! Relance le et cliques sur suppression.
            Puis refais un scan avec ZHPDiag.
            Laisse tomber pour Internet explorer :)
            0
            1. voici le rapport demandé
              AdwCleaner v3.017 - Rapport créé le 23/01/2014 à 00:39:12
              # Mis à jour le 12/01/2014 par Xplode
              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
              # Nom d'utilisateur : Anne - ANNE-9A0F986606
              # Exécuté depuis : C:\Documents and Settings\Anne\Bureau\adwcleaner-3.017.exe
              # Option : Nettoyer

              ***** [ Services ] *****

              [#] Service Supprimé : dqupdate
              [#] Service Supprimé : dqupdatem

              ***** [ Fichiers / Dossiers ] *****

              Dossier Supprimé : C:\Program Files\Conduit
              Dossier Supprimé : C:\Program Files\Duuqu
              Dossier Supprimé : C:\Program Files\FrameFox
              Dossier Supprimé : C:\Program Files\Iminent
              Dossier Supprimé : C:\Program Files\Nosibay
              Dossier Supprimé : C:\Documents and Settings\Anne\Local Settings\Application Data\Conduit
              Dossier Supprimé : C:\Documents and Settings\Anne\Local Settings\Application Data\Duuqu
              Dossier Supprimé : C:\Documents and Settings\Anne\Local Settings\Application Data\Mobogenie
              Dossier Supprimé : C:\Documents and Settings\Anne\Local Settings\Application Data\torch
              Dossier Supprimé : C:\Documents and Settings\Anne\Application Data\newnext.me
              Dossier Supprimé : C:\Documents and Settings\Anne\Application Data\Nosibay
              Dossier Supprimé : C:\Documents and Settings\Anne\Mes documents\Mobogenie
              Dossier Supprimé : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\0\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
              Dossier Supprimé : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\extensions\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
              Fichier Supprimé : C:\Documents and Settings\Anne\Local Settings\Application Data\mysearchdial-speeddial.crx
              Fichier Supprimé : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\0\searchplugins\Mysearchdial.xml
              Fichier Supprimé : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\extensions\searchplugins\Mysearchdial.xml
              Fichier Supprimé : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\0\user.js
              Fichier Supprimé : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\extensions\user.js
              Fichier Supprimé : C:\Documents and Settings\Anne\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
              Fichier Supprimé : C:\windows\Tasks\DuuquUpdateTaskMachineCore.job
              Fichier Supprimé : C:\windows\Tasks\DuuquUpdateTaskMachineUA.job

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [bubbledock@nosibay.com]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e97a14a
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220422392260}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466396660}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
              Clé Supprimée : HKCU\Software\Conduit
              Clé Supprimée : HKCU\Software\Duuqu
              Clé Supprimée : HKCU\Software\installedbrowserextensions
              Clé Supprimée : HKCU\Software\Nosibay
              Clé Supprimée : HKCU\Software\powerpack
              Clé Supprimée : HKLM\Software\Duuqu
              Clé Supprimée : HKLM\Software\SP Global
              Clé Supprimée : HKLM\Software\SProtector
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{33ECC890-C480-4124-B95B-BA36E025B120}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{33ECC890-C480-4124-B95B-BA36E025B120}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75FF6D97AF9FC004A9521D4B83FA6321
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB13D869D7D092348847B7481BB59E27
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v8.0.6001.18702

              -\\ Mozilla Firefox v

              [ Fichier : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\0\prefs.js ]

              Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyEtDyCtCzzyCzytDtCtDyEzy0E0D0E0FtN0D0Tzu0SyByDtBtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtC[...]
              Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
              Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

              [ Fichier : C:\Documents and Settings\Anne\Application Data\Mozilla\Firefox\Profiles\extensions\prefs.js ]

              Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=dsites0101&cd=2XzuyEtN2Y1L1QzuyEtDyCtCzzyCzytDtCtDyEzy0E0D0E0FtN0D0Tzu0SyByDtBtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtC[...]
              Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
              Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

              -\\ Google Chrome v

              [ Fichier : C:\Documents and Settings\Anne\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

              Supprimée : homepage
              Supprimée : urls_to_restore_on_startup

              *************************

              AdwCleaner[R1].txt - [12138 octets] - [23/01/2014 00:37:38]
              AdwCleaner[S1].txt - [12220 octets] - [23/01/2014 00:39:12]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [12281 octets] ##########

              je n'aime pas google chrome je lai déjà désinstallé et j'avais des problèmes

              je confirme qu'après avoir sufer sur internet mon ordinateur se bloquait dès que je voulais aller sur un site. le site ne réponds pas.. je suis obligée d'arrêter l'ordinateur et redémarrer

              à demain car il est trèsssssssssssss tard
              0
              1. Contributeur sécurité
                Bonsoir,

                A la demande de Faeris, je vais prendre le relais.

                Utilise ce logiciel de désinfection généraliste :

                ¶ Télécharge et installe Malwarebytes' Anti-Malware
                ¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                ¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                ¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
                ¶ A la fin de l'analyse, clique sur Afficher les résultats
                Coche tous les éléments détectés puis clique sur Supprimer la sélection
                ¶ Enregistre le rapport
                ¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
                ¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression

                0
                1. bonsoir

                  merci de prendre la relève je te poste le rapport de Malwarebytes

                  Malwarebytes Anti-Malware 1.75.0.1300
                  www.malwarebytes.org

                  Version de la base de données: v2014.01.23.08

                  Windows XP Service Pack 3 x86 NTFS
                  Internet Explorer 8.0.6001.18702
                  Anne :: ANNE-9A0F986606 [administrateur]

                  24/01/2014 00:08:51
                  mbam-log-2014-01-24 (00-08-51).txt

                  Type d'examen: Examen rapide
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 236707
                  Temps écoulé: 19 minute(s), 15 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 4
                  C:\Documents and Settings\Anne\Local Settings\Temp\GetCC.dll (MSIL.Solimba) -> Mis en quarantaine et supprimé avec succès.
                  C:\Documents and Settings\Anne\Local Settings\Temp\vbmz10.exe (MSIL.Solimba) -> Mis en quarantaine et supprimé avec succès.
                  C:\Documents and Settings\Anne\Local Settings\Temp\is357113909\39454873_stp\Mysearchdial.exe (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\Documents and Settings\Anne\Local Settings\Temp\is357113909\39455003_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.

                  (fin)
                  merci de prendre la relève je te poste le rapport de Malwarebytes
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    *Refais une analyse ZHPDiag, pense à héberger le rapport.
                    0
                    1. Contributeur sécurité
                      ▶ Attention :

                      /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


                      ⇒ Ce script va cibler certains éléments à supprimer :

                      ¶ Ferme toutes tes applications en cours
                      ¶ Ouvre ce lien, sélectionne et copie toutes les lignes.

                      ¶ Lance ZHPFix via le raccourci sur ton Bureau
                      ¶ Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
                      ¶ Clique sur le bouton "IMPORTER"
                      ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

                      Clique sur le bouton « GO » pour lancer le nettoyage
                      ¶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
                      ¶ Patiente le temps du traitement.
                      ¶ ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur oui (le traitement peut être long suivant la quantité de données à supprimer)
                      ¶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau

                      Fais redémarrer le PC
                      ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
                      Pour t'aider
                      0
                      1. bonjour

                        voilà le rapport demandé

                        Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
                        Fichier d'export Registre :
                        Run by Anne at 24/01/2014 14:48:32
                        High Elevated Privileges : OK
                        Windows XP Professional Service Pack 3 (Build 2600)

                        Corbeille vidée (00mn 03s)

                        ========== Autre ==========
                        NON TRAITÉ Data\wp_updatexe" [Enabled] .(...) -- C:\Program Files\Kazaa\kazaa.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\HP Component Manager [Key] . (...) -- C:\Program Files\HP\hpcoretech\hpcmpmgr.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\StickyPassword [Key] . (...) -- C:\Program Files\Sticky Password\stpass.exe (.not file.) O61 - LFC: 21/01/2014 - 10:38:45 ---A- . (...) -- C:\Documents and Settings\Anne\Application Data\LavasoftStatistics\adaware.xml [748] O90 - PUC: "2B775E10D458ABB4F9966C5E81BB68C2" . (.AdAwareInstaller.) -- C:\windows\Installer\{01E577B2-854D-4BBA-9F69-C6E518BB862C}\ARPPRODUCTICON.exe O90 - PUC: "5BD55D1C460162746AD8E183036E4D27" . (.AdAwareUpdater.) -- C:\windows\Installer\{C1D55DB5-1064-4726-A68D-1E3830E6D472}\ARPPRODUCTICON.exe O90 - PUC: "9B803B3A69EB433418F6D3281BA9D72E" . (.Software
                        NON TRAITÉ Updater.) -- C:\windows\Installer\{A3B308B9-BE96-4334-816F-3D82B19A7DE2}\icon.ico [MD5.47AE1E4CE10A36403377DB6EF7571BEA] [WIS][21/12/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\129c52.msi [474624] [MD5.8B5340F77855FCCE322B856A46319D71] [WIS][28/08/2012] (.IClaro - IClaroInstaller.) -- C:\Windows\Installer\1bd03c9.msi [150528] SS - | Auto 10/07/1658 0 | (LavasoftAdAwareService11) . (...) - C:\Documents and Settings\Anne\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5152.0\AdAwareService.exe OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\windows\system32\ctfmon.exe OPT:O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe OPT:O4 - HKUS\S-1-5-20\..
                        NON TRAITÉ \Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe OPT:O4 - HKUS\S-1-5-21-1960408961-1214440339-1417001333-1002\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\windows\system32\ctfmon.exe ProxyFix CTFDisabled EmptyFlash FirewallRaz EmptyTemp ShortcutFix EmptyPrefetch EMPTYCLSID

                        ========== Récapitulatif ==========
                        3 : Autre

                        End of clean in 00mn 04s

                        ========== Chemin de fichier rapport ==========
                        C:\Documents and Settings\Anne\Application Data\ZHP\ZHPFix[R1].txt - 24/01/2014 14:48:35 [2644]
                        0
                        1. bonsoir

                          je voulais savoir si je devais encore faire quelque chose.
                          il est vrai que mon ordinateur est beaucoup plus rapide par contre il se bloque toujours "le programme ne réponds pas" et je suis obligée de tout annuler et redémarrer l'ordinateur.
                          Un autre souci je voulais désinstaller AD-Adware mais impossible..le programme de désinstallation rencontrerait un problème ? dès que je clique sur l'icone sur le bureau il commence l'installation alors qu'il est déjà installé ???

                          merci d'avance
                          0
                          1. bonsoir

                            comment on reinstaller un sytème d'exploitation ?

                            Merci
                            0
                            1. Contributeur sécurité
                              Eminen

                              Attends le retour de Loumax

                              Pas la peine de réinstaller!!!!
                              0
                          2. merci lilidurdone le message de kouakou abau eric olivier
                            m'a un peu effrayée...
                            Je préfére attendre le retour de loumax
                            0
                            1. Contributeur sécurité
                              Le copié/collé n'a pas dû être fait correctement, le script n'a pas fonctionné.

                              *Refais une nouvelle analyse ZHPDiag, stp (héberge le rapport).
                              0
                              • 1
                              • 2
                              • 3