Ordinnateur qui s'éteint

Résolu/Fermé
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014 - 15 févr. 2014 à 16:26
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014 - 17 févr. 2014 à 13:58
Bonjour ,

Mon ordinateur s'éteint tout seul !!!
J'ai un message qui me dit " fermer tous les programmes ouvert fermer windows et eteigner votre ordi. et si je ne le fait pas il s'éteint tout seul.
de plus mon ordi fait un bruit pas possible il "ronfle "en permanence virus ou mon ordi va claquer ou les 2 peut être que faire a part changer d'ordi.???
Delphine

16 réponses

Utilisateur anonyme
15 févr. 2014 à 16:27
Bonjour

PC fixe ou Portable?

@+
0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
15 févr. 2014 à 16:30
fixe et pas de problème avant aujourd'hui celui ci fonctionnait bien mais ronflais déjà beaucoup
0
Utilisateur anonyme
15 févr. 2014 à 16:37
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://toolslib.net

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
15 févr. 2014 à 17:21
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140215_14x12g12r8j15
Je ne suis pas sûre de moi pour le rapport car mon pc s'est éteint 2 fois grrr...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 févr. 2014 à 17:30
Re

1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


2)Télécharge Malwaresbytes anti malware ici
https://fr.malwarebytes.com/mwb-download/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)



@+

0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
15 févr. 2014 à 18:01
# AdwCleaner v3.018 - Rapport créé le 15/02/2014 à 17:53:31
# Mis à jour le 28/01/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : eric - PC-DE-BUREAU
# Exécuté depuis : C:\Users\eric\Téléchargement\adwcleaner(2).exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : CltMngSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Babylon
Dossier Supprimé : C:\Program Files\Accelerer PC
Dossier Supprimé : C:\Program Files\Babylon
Dossier Supprimé : C:\Program Files\HappyLyrics
Dossier Supprimé : C:\Program Files\LyricStar
Dossier Supprimé : C:\Program Files\optimizer pro
Dossier Supprimé : C:\Program Files\Searchprotect
Dossier Supprimé : C:\Program Files\sweetpacks bundle uninstaller
Dossier Supprimé : C:\Program Files\uLyrics
Dossier Supprimé : C:\Users\eric\AppData\Local\Babylon
Dossier Supprimé : C:\Users\eric\AppData\Local\Searchprotect
Dossier Supprimé : C:\Users\eric\AppData\Local\Temp\Babylon
Dossier Supprimé : C:\Users\eric\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\eric\AppData\Roaming\SpeedanAlysis
Dossier Supprimé : C:\Users\eric\AppData\Roaming\StatusWinks
Dossier Supprimé : C:\Users\eric\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\eric\Documents\optimizer pro
Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Dossier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
Fichier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Fichier Supprimé : C:\Users\Public\Desktop\Babylon.lnk
Fichier Supprimé : C:\Users\eric\AppData\Roaming\speedanalysis.ico
Fichier Supprimé : C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\user.js
Fichier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [speedanalysis@SpeedAnalysis.com]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkjllalecbfjgljbohjbjbcnimkeehdd
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gfhdkohbepelnfckgjinfddmecpngnpb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
Clé Supprimée : HKCU\Software\Microsoft\Office\Powerpoint\Addins\babylonofficeaddin.officeaddin
Clé Supprimée : HKCU\Software\Microsoft\Office\Word\Addins\babylonofficeaddin.officeaddin
Clé Supprimée : HKLM\SOFTWARE\Classes\.bdc
Clé Supprimée : HKLM\SOFTWARE\Classes\.bgl
Clé Supprimée : HKLM\SOFTWARE\Classes\.bof
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\BabyDict
Clé Supprimée : HKLM\SOFTWARE\Classes\BabyGloss
Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho
Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin
Clé Supprimée : HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BabyOptFile
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Babylon.exe
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A912F346-A598-4807-93F8-41015AC9DEF2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44ED99E2-16A6-4B89-80D6-5B21CF42E78B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A912F346-A598-4807-93F8-41015AC9DEF2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A912F346-A598-4807-93F8-41015AC9DEF2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A912F346-A598-4807-93F8-41015AC9DEF2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Babylon
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\performersoft llc
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\SearchProtect
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Babylon
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\youlyrics@ulyrics.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9BF8BEF9-4DC6-45FC-9AA5-4B1311392CAD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Babylon
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\gamesbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\RegClean Pro_is1
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\youlyrics@ulyrics.com
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~1\searchprotect\searchprotect\bin\spvc32loader.dll
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16533

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.enabledAddons", "ocr%40babylon.com:1.1,support%40websteroidsapp.com:2.6.53,%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:27.0.1");

-\\ Google Chrome v32.0.1700.107

[ Fichier : C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [11103 octets] - [15/02/2014 17:51:18]
AdwCleaner[S0].txt - [11086 octets] - [15/02/2014 17:53:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11147 octets] ##########
0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
15 févr. 2014 à 20:59
alors grosse galère pour faire un examen rapide avec malwarebyte car pc s'eteint donc j ai fait une analyse eclair qui ma supprimé pas mal d'éléments et ensuite j'ai fait une analyse rapide dont voilà le rapport ci joint .
Mon pc ne s'est pas éteint mais j ai toujours le méssage comme quoi il faut que j'eteigne mon pc .
c'est moins pire qu'au début donc merci pour ton aide.
0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
Modifié par fifi422 le 15/02/2014 à 21:37
0
Utilisateur anonyme
15 févr. 2014 à 21:05
Re

Poste moi un nouveau rapport ZHPDiag;merci

@+
0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
15 févr. 2014 à 21:29
0
Utilisateur anonyme
15 févr. 2014 à 21:34
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [cfcbmgbfdbijmjgjihagbomfbjfjmgon] SpeedAnalysis.com v.1.0.0.6 (Désactivé)
G2 - GCE: Preference [User Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Translator v.1.9 (Désactivé)
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [hgojaaaiddhmiiakpejiklijbalpckih] Smiley Bar for Facebook v.1.0.1.1 (Désactivé)
G2 - GCE: Preference [User Data\Default] [igjjkeeamkpihpncmmbgdkhdnjpcfmfb] Websteroids v.2.6.53 (Activé)
M2 - MFEP: prefs.js [eric - 2z9324tu.default\support@websteroidsapp.com] [] Websteroids v2.6.53 (..)
O4 - GS\QuickLaunch [eric]: Babylon.lnk . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
O43 - CFD: 15/02/2014 - 20:14:32 - [1,225] ----D C:\ProgramData\Updater
O87 - FAEL: "TCP Query User{24C9BA2A-7E42-467D-9C62-AA33E2669EEA}C:\program files\bearshare applications\bearshare\bearshare.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\bearshare applications\bearshare\bearshare.exe (.not file.)
O87 - FAEL: "UDP Query User{B77579E7-A05D-4251-9F48-5098B560EC9B}C:\program files\bearshare applications\bearshare\bearshare.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\bearshare applications\bearshare\bearshare.exe (.not file.)
[MD5.74EC921AE4658E49A74BE5227B3B3E9B] [WIS][09/03/2013] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\d609a.msi [24576]
[HKLM\Software\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon]
[HKLM\Software\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb]
[HKLM\Software\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih]
[HKLM\Software\Google\Chrome\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb]
C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\igjjkeeamkpihpncmmbgdkhdnjpcfmfb
C:\Users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\2z9324tu.default\extensions\support@websteroidsapp.com
C:\ProgramData\Updater
C:\Windows\Installer\d609a.msi
[MD5.00000000000000000000000000000000] [APT] [{D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}] (...) -- E:\atw.exe (.not file.) [0]
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{9384BD4C-DD14-4BE9-80F7-F6277511E4F5} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {5AE3FB53-3AE2-4C9F-9A2A-2712D86AEE43} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKLM\Software\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}]
[HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}]
[MD5.00000000000000000000000000000000] [APT] [{A8A89F56-DC86-4A02-899E-734ECB8585A2}] (...) -- E:\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}] (...) -- E:\atw.exe (.not file.) [0]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
15 févr. 2014 à 21:53
Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
Fichier d'export Registre :
Run by eric at 15/02/2014 21:51:51
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 04s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: SearchScopes :{5AE3FB53-3AE2-4C9F-9A2A-2712D86AEE43}
SUPPRIMÉ: HKLM\Software\Classes\Interface\{928FE5E7-D557-46B7-8AF6-17ACCE1FB4ED}
SUPPRIMÉ: HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}

========== Valeurs du Registre ==========
SUPPRIMÉ: TCP Query User{24C9BA2A-7E42-467D-9C62-AA33E2669EEA}C:\program files\bearshare applications\bearshare\bearshare.exe
SUPPRIMÉ: UDP Query User{B77579E7-A05D-4251-9F48-5098B560EC9B}C:\program files\bearshare applications\bearshare\bearshare.exe
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
SUPPRIMÉ: Toolbar: {9384BD4C-DD14-4BE9-80F7-F6277511E4F5}
SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\eDSfsu.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\encryption.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Acer\Empowering Technology\eDataSecurity\decryption.exe
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {B70C9DFF-8065-445C-8092-F386899335A3}
SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{3C39E1B1-A539-418C-9D7E-BE5D3FE82698}C:\program files\orangehss\browser\browser.exe
SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{D0AC7BD6-7773-42A8-A612-868E30A246E8}C:\program files\orangehss\browser\browser.exe
SUPPRIMÉ: FirewallRaz (Public) : {6A78BFE0-01A7-4038-8BFB-00A15953CCA2}
SUPPRIMÉ: FirewallRaz (Public) : {A017C2BF-7957-4419-9680-713B0FCDCAD8}
SUPPRIMÉ: FirewallRaz (Public) : {26CA9F01-1A92-4A98-9E1C-A52A6D56011B}
SUPPRIMÉ: FirewallRaz (Public) : {CFFA9EF3-714E-4BE5-B9A0-2F6C616C913B}
SUPPRIMÉ: FirewallRaz (None) : {EBC0AB00-69BB-44EE-8C65-15F9F02BCBCB}
SUPPRIMÉ: FirewallRaz (None) : {832A8583-1128-4712-8D66-DDD246C0001F}

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon
SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
SUPPRIMÉ Folder Chrome: C:\Users\eric\AppData\Local\Google\Chrome\User Data\Default\Extensions\hgojaaaiddhmiiakpejiklijbalpckih

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\eric\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\eric\appdata\roaming\microsoft\internet explorer\quick launch\babylon.lnk
SUPPRIMÉ: C:\Windows\Installer\d609a.msi
SUPPRIMÉS Temporaires Windows (1533) (463 748 245 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {D9CAF3FC-DC5F-47F9-80F5-00CA5D053163}
SUPPRIMÉ: {A8A89F56-DC86-4A02-899E-734ECB8585A2}

========== Autre ==========
NON TRAITÉ EmptyCLSID Script ZHPFix


========== Récapitulatif ==========
3 : Clés du Registre
17 : Valeurs du Registre
1 : Dossiers
4 : Fichiers
3 : Préférences navigateur
2 : Tache planifiée
1 : Autre


End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\Users\eric\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/02/2014 21:51:56 [3391]
0
Utilisateur anonyme
16 févr. 2014 à 08:57
Bonjour

Met à jour Java

As tu noté une amélioration?

@+
0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
16 févr. 2014 à 21:02
Ok pour java. Amelioration oui mon pc ne s eteint plus mais rame beaucoup plus qu avant quand je suis sur internet.
0
Utilisateur anonyme
17 févr. 2014 à 07:45
Bonjour

Il ne peut pas ramer plus sur Internet vu le nombre de cochonneries qui ont été enlevées

On nettoie et finalise

1)
Tu vides la quarantaine de Malwaresbytes

2)
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
17 févr. 2014 à 13:42
Voici le rapport et merci.
# DelFix v10.6 - Rapport créé le 17/02/2014 à 13:39:58
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : eric - PC-DE-BUREAU
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\eric\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\eric\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\eric\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0
fifi422 Messages postés 28 Date d'inscription mercredi 20 mars 2013 Statut Membre Dernière intervention 2 septembre 2014
17 févr. 2014 à 13:58
Je remarque une nette amélioration merci pour ton aide .

Delphine.
0