Lenteur générale

Résolu
Bonjour à tous,

Depuis quelques jours le pc de ma femme rame beaucoup.
J'ai utilisé Adwcleaner by Xplode, il n'a pas trouvé grand chose et cela n'a rien changé.

Si l'un de vous peut m'aider je vous en serais gré.

Cordialement.

Win 7 famille sp1 / firefox 27.0

28 réponses

Résumé de la discussion

Un PC sous Windows 7 rame fortement et les outils de détection initiaux, comme AdwCleaner, ne donnent pas d'amélioration significative. La meilleure réponse décrit l’exécution d’AdwCleaner et liste les éléments supprimés, notamment des dossiers et clés de registre liés à Myfree Codec et Tencent, indiquant une désinfection partielle. D'autres réponses recommandent de poursuivre la désinfection avec JRT et ZHPDiag et de partager les rapports via Cjoint pour obtenir une vue complète et confirmer l’absence de nuisibles.

Bobot (l’IA à votre service)
  1. Bonjour,

    poste moi le rapport de Adwcleaner

    puis =>

    Peux-tu utiliser ce logiciel de diagnostic =>

    => Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau

    => Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"

    => Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
    (si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")

    => Une fois la fenêtre ouverte,

    => Clique sur CONFIGURER
    => Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
    => Clique sur OUI à la question "Voulez-vous un rapport full options"
    => Patiente durant l'analyse
    (Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

    => Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
    => Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
    => Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
    => Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    => Ensuite Clique sur "Envoyer le fichier"
    => Copie le lien obtenu dans ta réponse

    Pour t'aider

    0
    1. voici déjà pour Adwcleaner

      # AdwCleaner v3.018 - Rapport créé le 07/02/2014 à 17:41:17
      # Mis à jour le 28/01/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : sly - SLY-FIXE
      # Exécuté depuis : \\FREEBOX\Disque dur\Installation\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Tencent
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
      Dossier Supprimé : C:\Program Files\myfree codec
      Dossier Supprimé : C:\Program Files\Common Files\Tencent
      Dossier Supprimé : C:\Users\sly\AppData\Roaming\Tencent

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
      Clé Supprimée : HKCU\Software\Myfree Codec
      Clé Supprimée : HKLM\Software\Myfree Codec
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16428

      -\\ Mozilla Firefox v27.0 (fr)

      [ Fichier : C:\Users\sly\AppData\Roaming\Mozilla\Firefox\Profiles\h37l05xy.default-1389962365183\prefs.js ]

      -\\ Google Chrome v

      [ Fichier : C:\Users\sly\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [4138 octets] - [17/11/2013 14:03:09]
      AdwCleaner[R1].txt - [1927 octets] - [07/02/2014 17:38:39]
      AdwCleaner[S0].txt - [4164 octets] - [17/11/2013 14:05:10]
      AdwCleaner[S1].txt - [1787 octets] - [07/02/2014 17:41:17]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1847 octets] ##########
      0
      1. ok fais la suite ZHPDiag stp

        puis fais ceci =>

        On va utiliser un outil en complément à Adwcleaner:

        ==> 2) Télécharge ici ==>Junkware Removal Tool

        si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

        ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

        ==> Enregistre-le sur ton bureau.

        ==> Ferme toutes les applications en cours.

        ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

        ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

        -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

        ==>Tutoriel :=> ICI JRT

        ==> Aide JRT ici <==
        0
        1. ok fais la suite avec JRT et poste moi le rapport stp ;)
          0
          1. Re,

            Ensuite Fais ceci ==>

            3)Télécharge =>> Malwarebytes'Antimalwares
            Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
            La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

            ***Attention le scan peut durer assez longtemps environ 2h voire plus...***

            =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

            => Fais une analyse complète en cliquant sur Exécuter un examen complet
            Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
            L'analyse peut durer un certain temps

            Lorsque l'analyse est terminée,

            => clique sur OK puis sur Afficher les résultats


            ***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


            Le bloc-note va s'ouvrir qui contiendra un rapport
            Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


            /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

            pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

            =>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
            (Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
            0
            1. scan lancé
              0
              1. ok ;)
                0
            2. voilà, scan terminé: aucun nuisible.

              Malwarebytes Anti-Malware 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2014.02.03.06

              Windows 7 Service Pack 1 x86 NTFS
              Internet Explorer 11.0.9600.16476
              sly :: SLY-FIXE [administrateur]

              08/02/2014 11:48:18
              mbam-log-2014-02-08 (11-48-18).txt

              Type d'examen: Examen complet (C:\|D:\|F:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 337664
              Temps écoulé: 2 heure(s), 4 minute(s), 35 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              0
              1. Re,

                => Télécharge sur le bureau => RogueKiller

                => Quitte tous tes programmes en cours.

                => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

                => Sinon lance simplement RogueKiller.exe

                NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

                => Patiente pendant le pre-scan, puis clique sur le bouton Scan

                => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

                => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

                0
                1. voici le rapport:

                  RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
                  mail : tigzyRK<at>gmail<dot>com
                  Remontees : https://forum.adlice.com/
                  Site Web : https://www.luanagames.com/index.fr.html
                  Blog : https://www.adlice.com/

                  Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                  Demarrage : Mode normal
                  Utilisateur : sly [Droits d'admin]
                  Mode : Recherche -- Date : 02/09/2014 17:54:40
                  | ARK || FAK || MBR |

                  ¤¤¤ Processus malicieux : 0 ¤¤¤

                  ¤¤¤ Entrees de registre : 14 ¤¤¤
                  [RUN][SUSP PATH] HKCU\[...]\Run : Panel+ (C:\Users\sly\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> TROUVÉ
                  [RUN][SUSP PATH] HKUS\S-1-5-21-124337601-2120528564-1912645011-1000\[...]\Run : Panel+ (C:\Users\sly\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> TROUVÉ
                  [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=localhost:44413 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
                  [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
                  [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
                  [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
                  [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
                  [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                  [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                  [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                  [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                  [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                  [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                  [BROK VAL] HKCR\[...]\command : () -> MANQUANT

                  ¤¤¤ Tâches planifiées : 0 ¤¤¤

                  ¤¤¤ Entrées Startup : 0 ¤¤¤

                  ¤¤¤ Navigateurs web : 0 ¤¤¤

                  ¤¤¤ Addons navigateur : 0 ¤¤¤

                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                  ¤¤¤ Driver : [CHARGE] ¤¤¤

                  ¤¤¤ Ruches Externes: ¤¤¤

                  ¤¤¤ Infection : ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤
                  --> %SystemRoot%\System32\drivers\etc\hosts

                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  127.0.0.1 032439.com
                  127.0.0.1 www.0scan.com
                  127.0.0.1 0scan.com
                  127.0.0.1 1000gratisproben.com
                  127.0.0.1 www.1000gratisproben.com
                  127.0.0.1 1001namen.com
                  127.0.0.1 www.1001namen.com
                  127.0.0.1 100888290cs.com
                  127.0.0.1 www.100888290cs.com
                  127.0.0.1 www.100sexlinks.com
                  127.0.0.1 100sexlinks.com
                  [...]

                  ¤¤¤ MBR Verif: ¤¤¤

                  +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS ATA Device +++++
                  --- User ---
                  [MBR] d8ff078c8d5e4b2ebc533f7103e0d53b
                  [BSP] 462885050281ef22c5bbb2eb903af110 : Windows 7/8 MBR Code
                  Partition table:
                  0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 70409 Mo
                  1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 144199440 | Size: 168062 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Maxtor 6G160E0 ATA Device +++++
                  --- User ---
                  [MBR] b9261f1ecd181ba2b5a2503c1dacb394
                  [BSP] 3039d0641805bd6bb0ddcc87885d33cb : Windows XP MBR Code
                  Partition table:
                  0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152625 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  Termine : << RKreport[0]_S_02092014_175440.txt >>
                  0
                  1. => Quitte tous tes programmes en cours

                    => Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

                    => Sinon lance simplement RogueKiller.exe

                    => Patiente pendant le pre-scan, clique sur Scan

                    => Vérifie que tous les éléments sont cochés puis clique sur [Suppression]

                    => Poste le rapport RKreport.txt présent sur le bureau .
                    0
                    1. RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
                      mail : tigzyRK<at>gmail<dot>com
                      Remontees : https://forum.adlice.com/
                      Site Web : https://www.luanagames.com/index.fr.html
                      Blog : https://www.adlice.com/

                      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                      Demarrage : Mode normal
                      Utilisateur : sly [Droits d'admin]
                      Mode : Suppression -- Date : 02/09/2014 21:02:20
                      | ARK || FAK || MBR |

                      ¤¤¤ Processus malicieux : 0 ¤¤¤

                      ¤¤¤ Entrees de registre : 13 ¤¤¤
                      [RUN][SUSP PATH] HKCU\[...]\Run : Panel+ (C:\Users\sly\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> SUPPRIMÉ
                      [RUN][SUSP PATH] HKUS\S-1-5-21-124337601-2120528564-1912645011-1000\[...]\Run : Panel+ (C:\Users\sly\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> [0x2] Le fichier spécifié est introuvable.
                      [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
                      [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
                      [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REMPLACÉ (1)
                      [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REMPLACÉ (1)
                      [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                      [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                      [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                      [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                      [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                      [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                      [BROK VAL] HKCR\[...]\command : () -> CRÉÉ ("%1" %*)

                      ¤¤¤ Tâches planifiées : 0 ¤¤¤

                      ¤¤¤ Entrées Startup : 0 ¤¤¤

                      ¤¤¤ Navigateurs web : 0 ¤¤¤

                      ¤¤¤ Addons navigateur : 0 ¤¤¤

                      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                      ¤¤¤ Driver : [CHARGE] ¤¤¤

                      ¤¤¤ Ruches Externes: ¤¤¤

                      ¤¤¤ Infection : ¤¤¤

                      ¤¤¤ Fichier HOSTS: ¤¤¤
                      --> %SystemRoot%\System32\drivers\etc\hosts

                      127.0.0.1 www.007guard.com
                      127.0.0.1 007guard.com
                      127.0.0.1 008i.com
                      127.0.0.1 www.008k.com
                      127.0.0.1 008k.com
                      127.0.0.1 www.00hq.com
                      127.0.0.1 00hq.com
                      127.0.0.1 010402.com
                      127.0.0.1 www.032439.com
                      127.0.0.1 032439.com
                      127.0.0.1 www.0scan.com
                      127.0.0.1 0scan.com
                      127.0.0.1 1000gratisproben.com
                      127.0.0.1 www.1000gratisproben.com
                      127.0.0.1 1001namen.com
                      127.0.0.1 www.1001namen.com
                      127.0.0.1 100888290cs.com
                      127.0.0.1 www.100888290cs.com
                      127.0.0.1 www.100sexlinks.com
                      127.0.0.1 100sexlinks.com
                      [...]

                      ¤¤¤ MBR Verif: ¤¤¤

                      +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS ATA Device +++++
                      --- User ---
                      [MBR] d8ff078c8d5e4b2ebc533f7103e0d53b
                      [BSP] 462885050281ef22c5bbb2eb903af110 : Windows 7/8 MBR Code
                      Partition table:
                      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 70409 Mo
                      1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 144199440 | Size: 168062 Mo
                      User = LL1 ... OK!
                      User = LL2 ... OK!

                      +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Maxtor 6G160E0 ATA Device +++++
                      --- User ---
                      [MBR] b9261f1ecd181ba2b5a2503c1dacb394
                      [BSP] 3039d0641805bd6bb0ddcc87885d33cb : Windows XP MBR Code
                      Partition table:
                      0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152625 Mo
                      User = LL1 ... OK!
                      User = LL2 ... OK!

                      Termine : << RKreport[0]_D_02092014_210219.txt >>
                      RKreport[0]_S_02092014_175440.txt
                      0
                      1. ok relance RK => Patiente pendant le pre-scan, clique sur Scan et cette fois tu clic sur les 2 =>

                        Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu ici

                        Cliquer sur Proxy RAZ. Cliquer sur Rapport et copier/coller le contenu ici

                        puis fais ceci aussi =>

                        Téléchargez RstHosts sur votre bureau.
                        Lancez-le et appuiez sur [Restaurer].
                        Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport] poste moi le rapport stp.

                        Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
                        0
                        1. host raz:

                          RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
                          mail : tigzyRK<at>gmail<dot>com
                          Remontees : https://forum.adlice.com/
                          Site Web : https://www.luanagames.com/index.fr.html
                          Blog : https://www.adlice.com/

                          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                          Demarrage : Mode normal
                          Utilisateur : sly [Droits d'admin]
                          Mode : HOSTS RAZ -- Date : 02/09/2014 23:03:30
                          | ARK || FAK || MBR |

                          ¤¤¤ Processus malicieux : 0 ¤¤¤

                          ¤¤¤ Entrees de registre : 0 ¤¤¤

                          ¤¤¤ Driver : [CHARGE] ¤¤¤

                          ¤¤¤ Ruches Externes: ¤¤¤

                          ¤¤¤ Infection : ¤¤¤

                          ¤¤¤ Fichier HOSTS: ¤¤¤
                          --> %SystemRoot%\System32\drivers\etc\hosts

                          127.0.0.1 www.007guard.com
                          127.0.0.1 007guard.com
                          127.0.0.1 008i.com
                          127.0.0.1 www.008k.com
                          127.0.0.1 008k.com
                          127.0.0.1 www.00hq.com
                          127.0.0.1 00hq.com
                          127.0.0.1 010402.com
                          127.0.0.1 www.032439.com
                          127.0.0.1 032439.com
                          127.0.0.1 www.0scan.com
                          127.0.0.1 0scan.com
                          127.0.0.1 1000gratisproben.com
                          127.0.0.1 www.1000gratisproben.com
                          127.0.0.1 1001namen.com
                          127.0.0.1 www.1001namen.com
                          127.0.0.1 100888290cs.com
                          127.0.0.1 www.100888290cs.com
                          127.0.0.1 www.100sexlinks.com
                          127.0.0.1 100sexlinks.com
                          [...]

                          ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
                          127.0.0.1 localhost

                          Termine : << RKreport[0]_H_02092014_230330.txt >>
                          RKreport[0]_D_02092014_210219.txt;RKreport[0]_S_02092014_230251.txt

                          proxy raz:
                          RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
                          mail : tigzyRK<at>gmail<dot>com
                          Remontees : https://forum.adlice.com/
                          Site Web : https://www.luanagames.com/index.fr.html
                          Blog : https://www.adlice.com/

                          Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                          Demarrage : Mode normal
                          Utilisateur : sly [Droits d'admin]
                          Mode : Proxy RAZ -- Date : 02/09/2014 23:03:33
                          | ARK || FAK || MBR |

                          ¤¤¤ Processus malicieux : 0 ¤¤¤

                          ¤¤¤ Entrees de registre : 1 ¤¤¤
                          [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=localhost:44413 [Country: (Private Address) (XX), City: (Private Address)]) -> SUPPRIMÉ

                          ¤¤¤ Navigateurs web : 0 ¤¤¤

                          ¤¤¤ Driver : [CHARGE] ¤¤¤

                          ¤¤¤ Ruches Externes: ¤¤¤

                          ¤¤¤ Infection : ¤¤¤

                          Termine : << RKreport[0]_PR_02092014_230333.txt >>
                          RKreport[0]_D_02092014_210219.txt;RKreport[0]_H_02092014_230330.txt;RKreport[0]_S_02092014_230251.txt

                          rsthost:

                          -|x| RstHosts v2.0 - Rapport créé le 09/02/2014 à 23:07:02
                          -|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                          -|x| Nom d'utilisateur : sly - SLY-FIXE (Administrateur)

                          -|x|- Informations -|x|-

                          Emplacement : C:\Windows\System32\drivers\etc\hosts
                          Attribut(s) : RASH
                          Propriétaire : Administrateurs - BUILTIN
                          Taille : 89 bytes
                          Date de création : 09/02/2014 - 23:07:00
                          Date de modification : 09/02/2014 - 23:07:00
                          Date de dernier accès : 09/02/2014 - 23:07:00

                          -|x|- Contenu du fichier -|x|-

                          # Fichier Hosts créé par RstHosts

                          127.0.0.1 localhost
                          ::1 localhost

                          -|x|- E.O.F - C:\RstHosts.txt - 623 bytes -|x|-

                          bonne nuit.
                          0
                          1. puis fais ceci =>

                            Utilisation de l'outil ZHPFix :

                            /!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

                            => Copie tout le texte existant dans le fichier hébergé :
                            <<< ouvre le fiches ICI >>> http://cjoint.com/data3/3BkaJm9yzGU.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

                            => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
                            (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                            => Une fois ZHPFix ouvert

                            => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

                            clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

                            ==> laisse travailler l'outil et ne touche à rien ...

                            ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                            le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

                            ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
                            ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

                            ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                            Redémarre le PC et poste le rapport stp.

                            tuto ici ==> ZHPFi

                            ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider

                            0
                            1. Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
                              Fichier d'export Registre :
                              Run by sly at 10/02/2014 21:33:57
                              High Elevated Privileges : OK
                              Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

                              Corbeille vidée (00mn 22s)
                              Réparation des raccourcis navigateur

                              ========== Processus mémoire ==========
                              ABSENT Memory Process: C:\Windows\System32\dfboottime.cfg) - File not found

                              ========== Valeurs du Registre ==========
                              ProxyFix : Configuration proxy supprimée avec succès
                              SUPPRIMÉ ProxyServer Value
                              SUPPRIMÉ ProxyEnable Value
                              SUPPRIMÉ EnableHttp1_1 Value
                              SUPPRIMÉ ProxyHttp1.1 Value
                              SUPPRIMÉ ProxyOverride Value
                              Aucune Valeur Standard Profile: FirewallRaz :
                              Aucune Valeur Domain Profile: FirewallRaz :
                              SUPPRIMÉ: FirewallRaz (None) : {EC7C9DC5-20BA-4242-9886-F25251F608E8}
                              SUPPRIMÉ: FirewallRaz (None) : {F6CFF6A3-9D96-453B-A2FC-18673EE03EC5}
                              SUPPRIMÉ: FirewallRaz (None) : {EA666BC1-BB32-41C2-B28E-29DF6C9350E6}
                              SUPPRIMÉ: FirewallRaz (None) : {E459648E-59BE-4BCE-B12E-ED1BBCA9AECB}

                              ========== Eléments de donnée du Registre ==========
                              REMPLACÉ Value Start_ShowMyMusic : Good (1) - Bad (0)
                              REMPLACÉ Value Start_ShowMyPics : Good (1) - Bad (0)
                              SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

                              ========== Préférences navigateur ==========
                              ABSENT Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

                              ========== Dossiers ==========
                              Aucun dossiers CLSID Local utilisateur vide
                              SUPPRIMÉS Temporaires Windows (13)

                              ========== Fichiers ==========
                              SUPPRIMÉS Flash Cookies (0) (0 octets)
                              SUPPRIMÉS Temporaires Windows (131) (5 206 302 octets)

                              ========== Dossiers/Fichiers cachés restaurés ==========
                              Mes images (My Pictures) : 0
                              Ma musique (My Music) : 0
                              Ma Video (My Video) : 0
                              Mes Favoris (My Favorites) : 0
                              Mes Documents (My Documents) : 0
                              Mon Bureau (My Desktop) : 0
                              Menu demarrer (Programs) : 0
                              Dossier utilisateur (AppData) : 6 restaurés avec succès
                              Programmes (Program Files) : 12 restaurés avec succès

                              ========== Restauration Système ==========
                              Point de restauration du système créé avec succès

                              ========== Autre ==========
                              NON TRAITÉ µTorrent v3.2.3.28705
                              NON TRAITÉ [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date

                              ========== Récapitulatif ==========
                              1 : Processus mémoire
                              12 : Valeurs du Registre
                              3 : Eléments de donnée du Registre
                              2 : Dossiers
                              2 : Fichiers
                              1 : Préférences navigateur
                              18 : Dossiers/Fichiers cachés restaurés
                              1 : Restauration Système
                              2 : Autre

                              End of clean in 01mn 42s

                              ========== Chemin de fichier rapport ==========
                              C:\Users\sly\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/02/2014 21:34:19 [2707]

                              voilà, je ne sais pas si tout y est, j'ai eu un arrêt de la machine à la fin d'un scan programmé.

                              Bonne soirée.
                              0
                              1. ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
                                0
                                • 1
                                • 2