Ouverture fenêtres très lente

Résolu
R01D03 -  
Marou81 Messages postés 4472 Statut Membre -
Bonjour,

Tout d'abord, merci pour votre aide et votre disponibilité. Ce n'est pas vraiment la première fois que je viens ici et je sais que vous êtes toujours patients et efficaces, donc vraiment merci pour moi et tout les autres!

Bref, depuis ce matin toutes les fenêtres de mon pc s'ouvrent vitesse petit ^, qui est donc l'inverse de vitesse grand v, et est très très très lent. Je ne sais pas trop ce qui peut avoir causé le problème (je suppose un virus, d'où l'endroit que j'ai choisi pour poster le message) et je lance dans un instant l'analyse malwarebytes (je suppose que c'est la première étape). Je posterai le rapport dès que cela sera fait, mais je poste mon message un peu avant histoire d'attirer (avec un peu de chance) l'oeil d'un helper qui pourra surveiller le sujet!

Je vous dis à tout à l'heure donc, dès après l'analyse!

15 réponses

  1. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    Très bien je surveille ton sujet, à plus tard :D

    0
  2. R01D03
     
    Rebonjour!

    Je tiens donc à dire
    1/ Que le problème est résolu (du moins en apparence)
    2/ Que voici le rapport et qu'il y avait une quinzaine d'infections, donc si vous le voulez, on peut tout de même regarder un peu si il n'y a pas, excusez l'expression imagée, une couille dans le potage.

    " Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.01.23.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 11.0.9600.16476
    *** :: ***** [administrateur]

    23/01/2014 12:19:09
    MBAM-log-2014-01-23 (14-04-52).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 425264
    Temps écoulé: 1 heure(s), 44 minute(s), 19 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 2
    C:\Users\***\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Aucune action effectuée.
    C:\Users\***\AppData\Roaming\OpenCandy\633BA1F1C6DE4B509923D1BEDCCE1C5E (PUP.Optional.OpenCandy) -> Aucune action effectuée.

    Fichier(s) détecté(s): 13
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1380276750621.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1380276750673.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Aucune action effectuée.
    C:\Users\krefel\AppData\Roaming\OpenCandy\633BA1F1C6DE4B509923D1BEDCCE1C5E\SmileysWeLove_SetupS_cdn.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.

    (fin) "

    Je me souviens de ce truc, Open candy, j'étais certain qu'il avait été supprimé, dooonc je ne sais que dire par rapport à ça... Nouvelle infection ou résidus de l'ancienne?
    0
  3. Marou81 Messages postés 4472 Statut Membre 199
     
    Hello,

    D'après le rapport tu n'as rien supprimé...

    As tu bien vérifié de coché tout les éléments avant de cliquer sur supprimer la sélection. Si tu n'en es pas sure refais l'analyse.

    A+
    0
  4. R01D03
     
    Damn ! J'ai deux rapports à la même heure, celui du dessus et celui-là

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.01.23.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 11.0.9600.16476
    **** ::**** [administrateur]

    23/01/2014 12:19:09
    mbam-log-2014-01-23 (12-19-09).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 425264
    Temps écoulé: 1 heure(s), 44 minute(s), 19 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 2
    C:\Users\****\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\***\AppData\Roaming\OpenCandy\633BA1F1C6DE4B509923D1BEDCCE1C5E (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 13
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPTool.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1380276750621.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\SPtool.dll_1380276750673.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\Main\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC32Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\SearchProtect\bin\SPVC64Loader.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\UI\bin\cltmngui.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\krefel\AppData\Roaming\OpenCandy\633BA1F1C6DE4B509923D1BEDCCE1C5E\SmileysWeLove_SetupS_cdn.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

    Donc je ne sais que croire ! Je pense que j'ai eu un rapport avant de supprimer, simplement
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    C'est bon !

    Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

    ▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
    ▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
    ▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
    ▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

    Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
    https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

    Reparamètre tes navigateurs WEB :

    ▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    ▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    ▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    @+
    0
  7. R01D03
     
    Alors, j'ai bien lu le message (pas pour la première fois :p) et je suis bel et bien toutes les instructions, et j'encourage d'ailleurs souvent mes amis à les suivre (et à ne télécharger que depuis commentçamarche, ou le site officiel du programme)... Je n'ai juste pas compris la partie sur les PUP/LPI de mon antivirus? J'utilise avira antivir, sais-tu me dire où trouver cette option? :)

    Le rapport :

    # AdwCleaner v3.017 - Rapport créé le 23/01/2014 à 15:07:25
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : *** - ***
    # Exécuté depuis : C:\Users\***\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A8E5842E-102B-4289-9D57-3B3F5B5E15D3}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4F2603C4-F74F-4A18-810A-CA7927150FA4}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4F2603C4-F74F-4A18-810A-CA7927150FA4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4F2603C4-F74F-4A18-810A-CA7927150FA4}
    Clé Supprimée : HKCU\Software\Popajar
    Clé Supprimée : HKCU\Software\SmileysWeLove

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16428

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\gyv5610u.default\prefs.js ]

    [ Fichier : C:\Users\R****\AppData\Roaming\Mozilla\Firefox\Profiles\1rojgs4t.default\prefs.js ]

    -\\ Google Chrome v32.0.1700.76

    [ Fichier : C:\Users\****\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [3096 octets] - [28/09/2013 15:15:48]
    AdwCleaner[R1].txt - [2063 octets] - [23/01/2014 14:55:32]
    AdwCleaner[S0].txt - [2666 octets] - [28/09/2013 15:16:28]
    AdwCleaner[S1].txt - [1779 octets] - [23/01/2014 15:07:25]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1839 octets] ##########

    Je fais les autres étapes et t'envoie les rapports de suite!
    0
  8. R01D03
     
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.1.0 (01.07.2014:1)
    OS: Windows 7 Home Premium x64
    Ran by *** on jeu. 23/01/2014 at 15:17:41,81
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1272336333-3561248629-2854027667-1001\Software\sweetim
    Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\caphyon

    ~~~ Files

    ~~~ Folders

    Successfully deleted: [Folder] "C:\Program Files (x86)\free video converter"
    Successfully deleted: [Empty Folder] C:\Users\***l\appdata\local\{22FEBFC8-2A76-469C-9F7F-D746865DA353}
    Successfully deleted: [Empty Folder] C:\Users\\appdata\local\{432C27DC-D15D-4DE2-8A49-8F3F287297E7}
    Successfully deleted: [Empty Folder] C:\Users\\appdata\local\{7F554F2B-AF14-43BF-8DED-FB3CC8D27A31}
    Successfully deleted: [Empty Folder] C:\Users\\appdata\local\{9A05AC31-CDBE-4389-A3D4-D67DD53CB0C8}
    Successfully deleted: [Empty Folder] C:\Users\appdata\local\{A4E3AFF8-60EA-474C-ACEE-C51EFAE28BD0}
    Successfully deleted: [Empty Folder] C:\Users\appdata\local\{C62A6007-6787-47F9-AE37-BA0005461504}

    ~~~ FireFox

    Emptied folder: C:\Users\AppData\Roaming\mozilla\firefox\profiles\gyv5610u.default\minidumps [347 files]

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on jeu. 23/01/2014 at 15:29:12,56
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Aquí tiene, comme on dit ici :)

    La dernière étape maintenant
    0
  9. R01D03
     
    Voilà tout est en ordre! :)

    Merci beaucoup pour ton aide, j'attends ta prochaine réponse :)
    0
  10. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    Télécharge SFTGC ici http://www.archive-host.com
    Enregistrez le fichier sur le bureau.
    Ouvrez SFTGC.exe et patientez durant l'initialisation du logiciel :
    Pour lancer le nettoyage, il suffit de cliquer sur Go.

    Fais moi un ZHPDIag en suivant la procédure ci-dessous et héberge moi le fichier sur http://cjoint.com, pense à me donner le lien :)

    Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    ▶ Clique sur configurer puis sur l'icône représentant une loupe («Diagnostic par défaut avec légitimes») et accepte le "rapport full options"
    ▶ le rapport se trouve sur ton Bureau
    ▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !
    0
  11. R01D03
     
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20140125_u149z9b6n15

    Désolé pour le temps de réponse, j'ai eu examen :)

    Voici le rapport! Le mot de passe, c'est ton pseudo !
    0
  12. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    A l'attention de ceux qui parcourent le sujet:

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    ▶ Ferme toutes tes applications en cours
    ▶ Ouvre http://cjoint.com/data3/3AzoTcbHGHe.htm, sélectionne le script en entier et copie le (Edition --> Copier)
    ▶ Lance ZHPFix à partir du raccourci sur ton Bureau
    ▶ Clique sur importer
    ▶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    ▶ Clique sur le bouton « GO » pour lancer le nettoyage
    ▶ A la demande, confirme le nettoyage des données en cliquant sur [OK]
    ▶ Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
    ▶ Copie/colle la totalité du rapport dans ta prochaine réponse

    Pour supprimer les outils de désinfections utilisés :

    Télécharges DelFix par Xplode sur ton Bureau.

    Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    Coche les cases suivantes en gras:

    Réactiver l'UAC
    Supprimer les outils de désinfection

    Effectuer une sauvegarde du registre
    Purger la restauration système
    Réinitialisation des paramètres système


    Puis exécuter

    La désinfection est finit !

    @+
    0
  13. R01D03
     
    Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014
    Fichier d'export Registre :
    Run by at 25/01/2014 14:54:18
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée (00mn 02s)
    Réparation des raccourcis navigateur

    ========== Processus mémoire ==========
    SUPPRIMÉ: Memory Process: C:\Users\\AppData\Local\Facebook\Update\FacebookUpdate.exe

    ========== Clés du Registre ==========
    SUPPRIMÉ CLSID MPSK: {24e74f39-56af-11e2-ba98-08edb9ecdd83}
    SUPPRIMÉ CLSID MPSK: {fb233a3c-938c-11e2-b544-28924a1c4744}
    SUPPRIMÉ: SearchScopes :{D944BB61-2E34-4DBF-A683-47E505C587DC}
    SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32

    ========== Valeurs du Registre ==========
    SUPPRIMÉ RunValue: MDX.CloudPin
    SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
    Aucune Valeur Standard Profile: FirewallRaz :
    Aucune Valeur Domain Profile: FirewallRaz :
    SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIMÉ: FirewallRaz (Private) : {411A99D6-B905-458E-8894-11833306A892}
    SUPPRIMÉ: FirewallRaz (Private) : {E8585CC3-803A-439A-ABDF-1FBA49E1B257}
    SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{6A1FFF9B-7FC0-42E8-8209-41D3ECCF443D}C:\program files (x86)\java\jre7\bin\javaw.exe
    SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{1553D9B7-9CFA-4B16-9156-A99BAA03135E}C:\program files (x86)\java\jre7\bin\javaw.exe
    SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{64550787-6ACB-4854-8BF4-A0B199034ADA}C:\windows\syswow64\javaw.exe
    SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{14603218-503A-4B28-AF40-66EF1CBDEA7B}C:\windows\syswow64\javaw.exe
    SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{89C8FC3E-437F-4AC6-A34C-27E7355CB7EA}C:\users\krefel\documents\my games\cube world\server.exe
    SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{58FF1669-AD21-4D43-8882-9F1B43591FBF}C:\users\krefel\documents\my games\cube world\server.exe
    SUPPRIMÉ: FirewallRaz (Public) : {035861B4-D4A2-4A97-A660-4AB79B39AF31}
    SUPPRIMÉ: FirewallRaz (Public) : {175C5F49-5416-40D0-9F20-5412250E43C4}
    SUPPRIMÉ: FirewallRaz (Public) : {B5A8CF87-051E-49BF-87A8-2D0F1127ED5E}
    SUPPRIMÉ: FirewallRaz (Public) : {4A762C43-0D6C-413A-87E1-F32BAFE0ABC7}
    SUPPRIMÉ: FirewallRaz (Public) : {908B5F2D-C081-4729-B9B4-26426F604E9E}
    ProxyFix : Configuration proxy supprimée avec succès
    SUPPRIMÉ ProxyServer Value
    SUPPRIMÉ ProxyEnable Value
    SUPPRIMÉ EnableHttp1_1 Value
    SUPPRIMÉ ProxyHttp1.1 Value
    SUPPRIMÉ ProxyOverride Value

    ========== Eléments de donnée du Registre ==========
    SUPPRIMÉ AppInit: \Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ: c:\windows\tasks\facebookupdatetaskusers-1-5-21-1272336333-3561248629-2854027667-1001core.job
    SUPPRIMÉ: c:\windows\tasks\facebookupdatetaskusers-1-5-21-1272336333-3561248629-2854027667-1001ua.job
    SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf
    SUPPRIMÉ: c:\windows\prefetch\puush.exe-8a2e811b.pf
    SUPPRIMÉ: c:\windows\prefetch\spotifywebhelper.exe-62dfac7a.pf
    SUPPRIMÉ: c:\windows\prefetch\hposd.exe-eaad9e22.pf
    SUPPRIMÉ: c:\windows\prefetch\msoia.exe-f13b5e9b.pf
    SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-1272336333-3561248629-2854027667-1001.db
    SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-1272336333-3561248629-2854027667-1001.db
    SUPPRIMÉ: c:\windows\prefetch\ncpluginupdater.exe-fc819644.pf
    SUPPRIMÉ: c:\windows\prefetch\facebookupdate.exe-8b3b29c6.pf
    SUPPRIMÉ: c:\windows\prefetch\bluetooth headset helper.exe-412fcbf3.pf
    SUPPRIMÉ: c:\windows\prefetch\flashplayerplugin_11_9_900_17-b4e172b4.pf
    SUPPRIMÉ: c:\windows\prefetch\update.exe-0d8a637e.pf
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\02\0240df7c3b28e3fc66f99cb3f1a58e0cebd7ea3b.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\02\02b8ab8ae450d1276d40437a0e9476cfdcb94aff.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\04\0421e4e1ffdc641ca4600659c6a94de5e19ba008.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\09\0927f7e71eaa0b96daf220555c9cb336f227140f.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\18\1807625ef3af9a9d0bdabdd429920651cdd5f396.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\20\207bc18543c52e62b08fe8fb70a4433b1bc147cb.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\24\2421db26a092d2a4487029b48d0f63d90a1b7754.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\4e\4ee0d3a33f3869404457a617eacda35379e1798b.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\62\62bac4755dbb4fef1bf4c582965a4697f62f21a0.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\69\69916de41814295ea471eed7fe367b472fc259fe.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\78\787c417eb7939299da13bed9535349aa495bf604.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\89\89c6afa2052714e627f7755d837846fbb8b78e9e.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\b4\b4517ae6008f1c627b1f9b13c8f8070fe4fac277.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\c9\c9427ec9f5e1d9d1f32fec905869444a72c61a09.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\ce\cec28e3e0a5d405c9fd4f36866cee380f5fc38dd.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\f1\f1e3d1513a16c39d1575ace2abb01925786997ea.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\f8\f853b9d07c1c1b7bc833a3edff3788a5674792d6.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\fb\fb9053f8196c3e95be601668d54cec2de9be2e85.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\fd\fdd764b37c5bfd4e607bdfa9c0693523047f2e83.file
    SUPPRIMÉ: c:\users\krefel\appdata\local\spotify\storage\index.dat
    SUPPRIMÉS Temporaires Windows (4) (38.605 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-1272336333-3561248629-2854027667-1001Core
    SUPPRIMÉ: FacebookUpdateTaskUserS-1-5-21-1272336333-3561248629-2854027667-1001UA
    SUPPRIMÉ: {33DC57F3-445A-4D0E-9DAA-4906002AE6DE}
    SUPPRIMÉ: {446D7DE9-632B-4D60-BACD-83B4B5D5A488}
    SUPPRIMÉ: {63EA8258-1624-41B9-B45C-01491D2F53BD}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    1 : Processus mémoire
    4 : Clés du Registre
    29 : Valeurs du Registre
    1 : Eléments de donnée du Registre
    1 : Dossiers
    35 : Fichiers
    5 : Tache planifiée
    1 : Restauration Système

    End of clean in 00mn 46s

    ========== Chemin de fichier rapport ==========
    C:\Users\krefel\AppData\Roaming\ZHP\ZHPFix[R1].txt - 25/01/2014 14:54:21 [6927]
    0
  14. R01D03
     
    Et le rapport Delfix :)
    Si c'est fini, super alors, merci beaucoup! J'attends ta confirmation pour passer en résolu ! :)

    # DelFix v10.6 - Rapport créé le 25/01/2014 à 14:56:22
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : krefel - ROMAIN-HP
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\krefel\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\krefel\Desktop\SFTGC.txt
    Supprimé : C:\Users\krefel\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\krefel\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\krefel\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\krefel\Desktop\ZHPFixReport.txt
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #255 [Installé OpenOffice 4.0.1 | 01/19/2014 17:34:36]
    Supprimé : RP #256 [Windows Update | 01/21/2014 06:39:34]
    Supprimé : RP #257 [Windows Update | 01/24/2014 10:43:35]
    Supprimé : RP #258 [ZHPFix Restore System Point | 01/25/2014 13:53:49]

    Nouveau point de restauration créé !

    ~ Réinitialisation des paramètres système ... OK

    ########## - EOF - ##########
    0
  15. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    La désinfection est finit !

    Un peu de lecture :

    Un antivirus est utile, mais qu'il soit gratuit ou payant, aucun antivirus ne te protègera à 100%, loin de là ! Le choix de l'antivirus n'est pas l'élément le plus important pour la sécurité d'un ordinateur, il faut prendre d'autres précautions :

    ▶ N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.

    ▶ Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Si tu souhaites être prévenu des mises à jour importantes à effectuer à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.

    ▶ Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
    AdBlockPlus pour bloquer les publicités ;
    WOT, pour t'avertir des sites web dangereux.

    ▶ WOT est également disponibles pour d'autres navigateurs si tu le souhaites : ici.

    ▶ Si ton antivirus est Avira AntiVir, ignore cette étape : Vaccine tes disques amovibles à l'aide de MKV (de El Desaparecido et C_XX) : il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".

    ▶ Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks...) Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : Prévention et sécurité sur internet.

    A+
    0
  16. R01D03
     
    Super, encore merci pour tout! :)

    Je ferai attention à tout ça, et j'ai installé les addons firefox :)
    Bonne journée !
    0
    1. Marou81 Messages postés 4472 Statut Membre 199
       
      Bonsoir,

      De rien.

      Bonne soirée
      0