Ordinnateur qui s'éteint

Résolu
fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -  
fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour ,

Mon ordinateur s'éteint tout seul !!!
J'ai un message qui me dit " fermer tous les programmes ouvert fermer windows et eteigner votre ordi. et si je ne le fait pas il s'éteint tout seul.
de plus mon ordi fait un bruit pas possible il "ronfle "en permanence virus ou mon ordi va claquer ou les 2 peut être que faire a part changer d'ordi.???
Delphine

16 réponses

  1. Utilisateur anonyme
     
    Bonjour

    PC fixe ou Portable?

    @+
    0
  2. fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    fixe et pas de problème avant aujourd'hui celui ci fonctionnait bien mais ronflais déjà beaucoup
    0
  3. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://toolslib.net

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Re

    1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les programmes potentiellement indésirables :
    https://www.malekal.com/adwares-pup-protection/

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    2)Télécharge Malwaresbytes anti malware ici
    https://fr.malwarebytes.com/mwb-download/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    0
  6. fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    # AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 17:53:31
    # Mis à jour le 28/01/2014 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : eric - PC-DE-BUREAU
    # Exécuté depuis : C:\Users\eric\Téléchargement\adwcleaner(2).exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : CltMngSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Babylon
    Dossier Supprimé : C:\Program Files\Accelerer PC
    Dossier Supprimé : C:\Program Files\Babylon
    Dossier Supprimé : C:\Program Files\HappyLyrics
    Dossier Supprimé : C:\Program Files\LyricStar
    Dossier Supprimé : C:\Program Files\optimizer pro
    Dossier Supprimé : C:\Program Files\Searchprotect
    Dossier Supprimé : C:\Program Files\sweetpacks bundle uninstaller
    Dossier Supprimé : C:\Program Files\uLyrics
    Dossier Supprimé : C:\Users\eric\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\eric\AppData\Local\Searchprotect
    Dossier Supprimé : C:\Users\eric\AppData\Local\Temp\Babylon
    Dossier Supprimé : C:\Users\eric\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\eric\AppData\Roaming\SpeedanAlysis
    Dossier Supprimé : C:\Users\eric\AppData\Roaming\StatusWinks
    Dossier Supprimé : C:\Users\eric\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\eric\Documents\optimizer pro
    Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
    Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
    Fichier Supprimé : C:\Users\Public\Desktop\Babylon.lnk
    Fichier Supprimé : C:\Users\eric\AppData\Roaming\speedanalysis.ico
    Fichier Supprimé : C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\user.js
    Fichier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
    Fichier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkjllalecbfjgljbohjbjbcnimkeehdd
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gfhdkohbepelnfckgjinfddmecpngnpb
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Office\Powerpoint\Addins\babylonofficeaddin.officeaddin
    Clé Supprimée : HKCU\Software\Microsoft\Office\Word\Addins\babylonofficeaddin.officeaddin
    Clé Supprimée : HKLM\SOFTWARE\Classes\.bdc
    Clé Supprimée : HKLM\SOFTWARE\Classes\.bgl
    Clé Supprimée : HKLM\SOFTWARE\Classes\.bof
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\BabyDict
    Clé Supprimée : HKLM\SOFTWARE\Classes\BabyGloss
    Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
    Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin
    Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BabyOptFile
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Babylon.exe
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A912F346-A598-4807-93F8-41015AC9DEF2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A912F346-A598-4807-93F8-41015AC9DEF2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A912F346-A598-4807-93F8-41015AC9DEF2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A912F346-A598-4807-93F8-41015AC9DEF2}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
    Clé Supprimée : HKCU\Software\Babylon
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\performersoft llc
    Clé Supprimée : HKCU\Software\systweak
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
    Clé Supprimée : HKLM\Software\Vittalia
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\youlyrics@ulyrics.com
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\gamesbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\youlyrics@ulyrics.com
    Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\searchprotect\searchprotect\bin\spvc32loader.dll
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16533

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\prefs.js ]

    Ligne Supprimée : user_pref("extensions.enabledAddons", "ocr%40babylon.com:1.1,support%40websteroidsapp.com:2.6.53,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:27.0.1");

    -\\ Google Chrome v32.0.1700.107

    [ Fichier : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [11103 octets] - [15/02/2014 17:51:18]
    AdwCleaner[S0].txt - [11086 octets] - [15/02/2014 17:53:31]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11147 octets] ##########
    0
  7. fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    alors grosse galère pour faire un examen rapide avec malwarebyte car pc s'eteint donc j ai fait une analyse eclair qui ma supprimé pas mal d'éléments et ensuite j'ai fait une analyse rapide dont voilà le rapport ci joint .
    Mon pc ne s'est pas éteint mais j ai toujours le méssage comme quoi il faut que j'eteigne mon pc .
    c'est moins pire qu'au début donc merci pour ton aide.
    0
  8. Utilisateur anonyme
     
    Re

    Poste moi un nouveau rapport ZHPDiag;merci

    @+
    0
  9. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    Script ZHPFix
    G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
    G2 - GCE: Preference [User Data\Default] [cfcbmgbfdbijmjgjihagbomfbjfjmgon] SpeedAnalysis.com v.1.0.0.6 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Translator v.1.9 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
    G2 - GCE: Preference [User Data\Default] [hgojaaaiddhmiiakpejiklijbalpckih] Smiley Bar for Facebook v.1.0.1.1 (Désactivé)
    G2 - GCE: Preference [User Data\Default] [igjjkeeamkpihpncmmbgdkhdnjpcfmfb] Websteroids v.2.6.53 (Activé)
    M2 - MFEP: prefs.js [eric - 2z9324tu.default\support@websteroidsapp.com] [] Websteroids v2.6.53 (..)
    O4 - GS\QuickLaunch [eric]: Babylon.lnk . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
    O43 - CFD: 15/02/2014 - 20:14:32 - [1,225] ----D C:\ProgramData\Updater
    O87 - FAEL: "TCP Query User{24C9BA2A-7E42-467D-9C62-AA33E2669EEA}C:\program files\bearshare applications\bearshare\bearshare.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\bearshare applications\bearshare\bearshare.exe (.not file.)
    O87 - FAEL: "UDP Query User{B77579E7-A05D-4251-9F48-5098B560EC9B}C:\program files\bearshare applications\bearshare\bearshare.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\bearshare applications\bearshare\bearshare.exe (.not file.)
    [MD5.74EC921AE4658E49A74BE5227B3B3E9B] [WIS][09/03/2013] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\d609a.msi [24576]
    [HKLM\Software\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon]
    [HKLM\Software\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb]
    [HKLM\Software\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih]
    [HKLM\Software\Google\Chrome\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb]
    C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
    C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
    C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
    C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\extensions\support@websteroidsapp.com
    C:\ProgramData\Updater
    C:\Windows\Installer\d609a.msi
    [MD5.00000000000000000000000000000000] [APT] [{D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}] (...) -- E:\atw.exe (.not file.) [0]
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} Clé orpheline
    O69 - SBI: SearchScopes [HKCU] {5AE3FB53-3AE2-4C9F-9A2A-2712D86AEE43} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
    [HKLM\Software\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}]
    [HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}]
    [MD5.00000000000000000000000000000000] [APT] [{A8A89F56-DC86-4A02-899E-734ECB8585A2}] (...) -- E:\setup.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}] (...) -- E:\atw.exe (.not file.) [0]
    ShortcutFix
    EmptyPrefetch
    FirewallRAZ
    Emptytemp
    EmptyCLSID

    --------------------------------------------------------------------------------------------
    Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

    NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    * Clique sur le bouton GO pour lancer le nettoyage.

    -> laisse travailler l'outil et ne touche à rien ...
    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
    Ce rapport est copié sur le bureau

    ( ce rapport est en outre sauvegardé dans ce dossier :
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
    )

    @+
    0
  10. fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
    Fichier d'export Registre :
    Run by eric at 15/02/2014 21:51:51
    High Elevated Privileges : OK
    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

    Corbeille vidée (00mn 04s)
    Dossier Prefetcher vidé
    Réparation des raccourcis navigateur

    ========== Clés du Registre ==========
    SUPPRIMÉ: SearchScopes :{5AE3FB53-3AE2-4C9F-9A2A-2712D86AEE43}
    SUPPRIMÉ: HKLM\Software\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}
    SUPPRIMÉ: HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}

    ========== Valeurs du Registre ==========
    SUPPRIMÉ: TCP Query User{24C9BA2A-7E42-467D-9C62-AA33E2669EEA}C:\program files\bearshare applications\bearshare\bearshare.exe
    SUPPRIMÉ: UDP Query User{B77579E7-A05D-4251-9F48-5098B560EC9B}C:\program files\bearshare applications\bearshare\bearshare.exe
    SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
    SUPPRIMÉ: Toolbar: {9384BD4C-DD14-4BE9-80F7-F6277511E4F5}
    SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe
    SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\encryption.exe
    SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\decryption.exe
    Aucune Valeur Domain Profile: FirewallRaz :
    SUPPRIMÉ: FirewallRaz (None) : {B70C9DFF-8065-445C-8092-F386899335A3}
    SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{3C39E1B1-A539-418C-9D7E-BE5D3FE82698}C:\program files\orangehss\browser\browser.exe
    SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{D0AC7BD6-7773-42A8-A612-868E30A246E8}C:\program files\orangehss\browser\browser.exe
    SUPPRIMÉ: FirewallRaz (Public) : {6A78BFE0-01A7-4038-8BFB-00A15953CCA2}
    SUPPRIMÉ: FirewallRaz (Public) : {A017C2BF-7957-4419-9680-713B0FCDCAD8}
    SUPPRIMÉ: FirewallRaz (Public) : {26CA9F01-1A92-4A98-9E1C-A52A6D56011B}
    SUPPRIMÉ: FirewallRaz (Public) : {CFFA9EF3-714E-4BE5-B9A0-2F6C616C913B}
    SUPPRIMÉ: FirewallRaz (None) : {EBC0AB00-69BB-44EE-8C65-15F9F02BCBCB}
    SUPPRIMÉ: FirewallRaz (None) : {832A8583-1128-4712-8D66-DDD246C0001F}

    ========== Préférences navigateur ==========
    SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
    SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih

    ========== Dossiers ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichiers ==========
    SUPPRIMÉ: c:\users\eric\appdata\local\google\chrome\user data\default\preferences
    SUPPRIMÉ: c:\users\eric\appdata\roaming\microsoft\internet explorer\quick launch\babylon.lnk
    SUPPRIMÉ: C:\Windows\Installer\d609a.msi
    SUPPRIMÉS Temporaires Windows (1533) (463 748 245 octets)

    ========== Tache planifiée ==========
    SUPPRIMÉ: {D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}
    SUPPRIMÉ: {A8A89F56-DC86-4A02-899E-734ECB8585A2}

    ========== Autre ==========
    NON TRAITÉ EmptyCLSID Script ZHPFix

    ========== Récapitulatif ==========
    3 : Clés du Registre
    17 : Valeurs du Registre
    1 : Dossiers
    4 : Fichiers
    3 : Préférences navigateur
    2 : Tache planifiée
    1 : Autre

    End of clean in 00mn 19s

    ========== Chemin de fichier rapport ==========
    C:\Users\eric\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/02/2014 21:51:56 [3391]
    0
  11. Utilisateur anonyme
     
    Bonjour

    Met à jour Java

    As tu noté une amélioration?

    @+
    0
    1. fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
       
      Ok pour java. Amelioration oui mon pc ne s eteint plus mais rame beaucoup plus qu avant quand je suis sur internet.
      0
  12. Utilisateur anonyme
     
    Bonjour

    Il ne peut pas ramer plus sur Internet vu le nombre de cochonneries qui ont été enlevées

    On nettoie et finalise

    1)
    Tu vides la quarantaine de Malwaresbytes

    2)
    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  13. fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le rapport et merci.
    # DelFix v10.6 - Rapport créé le 17/02/2014 à 13:39:58
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : eric - PC-DE-BUREAU
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\eric\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\AdwCleaner[S2].txt
    Supprimé : C:\AdwCleaner[S3].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\eric\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\eric\Desktop\ZHPFix.lnk
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########
    0
  14. fifi422 Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
     
    Je remarque une nette amélioration merci pour ton aide .

    Delphine.
    0