Mon pc rame énormément

Résolu
boubae67 Messages postés 125 Statut Membre -  
boubae67 Messages postés 125 Statut Membre -
Bonjour,
Depuis quelques temps mon pc rame énormément quelqu'un pourrait il m'aider afin de faire le nécessaire.
merci d'avance

25 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonsoir

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://toolslib.net

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  2. boubae67 Messages postés 125 Statut Membre
     
    merci j'ai bien installé le fichier mais je n'ai pas de loupe en bas à gauche avec un signe+
    0
  3. Utilisateur anonyme
     
    Re

    Il faut lire ZHPDiag et non ZHPFix
    0
  4. boubae67 Messages postés 125 Statut Membre
     
    bonjour,
    l'analyse est bloquée à 4% depuis hier 18h
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. boubae67 Messages postés 125 Statut Membre
     
    merci c'est fait mais message : violation d'accès à l'adresse 77249826 dans module 'ntdll.dll'. Ecriture de l'adresse 00407700
    0
  7. Utilisateur anonyme
     
    re

    Fait ceci:
    Télécharge Malwaresbytes anti malware ici
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+

    0
  8. boubae67 Messages postés 125 Statut Membre
     
    c'est fait
    0
  9. boubae67 Messages postés 125 Statut Membre
     
    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.02.16.02

    Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
    Internet Explorer 9.0.8112.16421
    estelle :: PC-DE-ESTELLE [administrateur]

    16/02/2014 13:57:25
    mbam-log-2014-02-16 (13-57-25).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 205435
    Temps écoulé: 5 minute(s), 48 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 3
    HKCU\Software\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\Software\InstallCore\1I1T1Q1S (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 1
    HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0M2P0U0F0B1O1O1G -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\ProgramData\BoxUpdChk\updchk.exe (PUP.Optional.Boxore) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\estelle\Downloads\UltimateCodec.exe (PUP.Optional.JumpyApps) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  10. Utilisateur anonyme
     
    Re

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les programmes potentiellement indésirables :
    https://www.malekal.com/adwares-pup-protection/

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+
    0
  11. boubae67 Messages postés 125 Statut Membre
     
    # AdwCleaner v3.018 - Rapport créé le 16/02/2014 à 14:41:09
    # Mis à jour le 28/01/2014 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : estelle - PC-DE-ESTELLE
    # Exécuté depuis : C:\Users\estelle\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\apn
    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\BoxUpdChk
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\Perion
    Dossier Supprimé : C:\Program Files\Widestream6
    [!] Dossier Supprimé : C:\Users\estelle\prncnfgd
    Dossier Supprimé : C:\Users\estelle\AppData\Local\networker
    Dossier Supprimé : C:\Users\estelle\AppData\Local\OpenCandy
    Dossier Supprimé : C:\Users\estelle\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\estelle\AppData\Local\widestream6 Air
    Dossier Supprimé : C:\Users\estelle\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\estelle\AppData\LocalLow\Bandoo
    Dossier Supprimé : C:\Users\estelle\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\estelle\AppData\LocalLow\IncrediMail_MediaBar_2
    Dossier Supprimé : C:\Users\estelle\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Bandoo
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\widestream
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\Allin1Convert_8h
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\Conduit
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\ConduitEngine
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\Smartbar
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\SweetIMToolbarData
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\CT2724431
    Dossier Supprimé : C:\Program Files\Software
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\Extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
    Dossier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\Extensions\{249d74a3-bd19-4657-b6ce-e62f480a20de}(76)
    Dossier Supprimé : C:\Users\estelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\Extensions\fd_plugin@FD.xpi
    Fichier Supprimé : C:\Windows\system32\conduitEngine.tmp
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\bProtector_extensions.rdf
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\invalidprefs.js
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\Askcom.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\Babylon.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\Cherche.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\Conduit.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\iMeshWebSearch.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\Mysearchdial.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\MyStart Search.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\SearchResults.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\searchplugins\searchya.xml
    Fichier Supprimé : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\user.js
    Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BoxSoftwareUpdate
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4373B65E-C050-44A6-BA2B-0E14655C8DDE}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4373B65E-C050-44A6-BA2B-0E14655C8DDE}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [lan]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\868d8be168ed13
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2801939
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6F43FA77-C18F-4D0C-9C7E-958876FE2061}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF948646-8BF4-450E-A059-CF8A4E0FE2BE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E96B49B0-E11F-48FC-984A-EEC29A4F57E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366966682}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\BI
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\Imesh
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\Spointer
    Clé Supprimée : HKCU\Software\Vittalia
    Clé Supprimée : HKCU\Software\WideStream
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
    Clé Supprimée : HKLM\Software\Bandoo
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\IB Updater
    Clé Supprimée : HKLM\Software\ImInstaller
    Clé Supprimée : HKLM\Software\InstallPedia
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\Web Assistant
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16533

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SEARCH PAGE]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SearchMigratedDefaultName]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SearchMigratedDefaultURL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page_bak]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [SearchAssistant]

    -\\ Mozilla Firefox v27.0.1 (fr)

    [ Fichier : C:\Users\estelle\AppData\Roaming\Mozilla\Firefox\Profiles\zwsyk1vo.default\prefs.js ]

    Ligne Supprimée : user_pref("CT2724386.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("CT2724431.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2724431,CT2849852");
    Ligne Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2801939&SearchSource=13");
    Ligne Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "NCH FR Customized Web Search");
    Ligne Supprimée : user_pref("CommunityToolbar.EngineHiddenByUser", false);
    Ligne Supprimée : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
    Ligne Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
    Ligne Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
    Ligne Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Apr 08 2011 18:35:19 GMT+0200");
    Ligne Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
    Ligne Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Jul 04 2011 19:44:18 GMT+0200");
    Ligne Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Ligne Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
    Ligne Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
    Ligne Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Jul 05 2011 18:11:45 GMT+0200");
    Ligne Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
    Ligne Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
    Ligne Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Ligne Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
    Ligne Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
    Ligne Supprimée : user_pref("CommunityToolbar.alert.userId", "283d491b-76f7-4c23-bb91-fab0c6b7ed0c");
    Ligne Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Ligne Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "NCH FR Customized Web Search");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2801939&SearchSource=3&q={searchTerms}");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "fr");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.ffxUnstlRst", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "c0cbed1b0000000000000019214e2446");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15931");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=c0cbed1b0000000000000019214e2446&q=");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.23.1");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.8.23.119:32:48");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.23.1");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=123897&tsp=4974");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "irmsd1202aw");
    Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtCzytBtCyE0EtByEyEyC0E0DtC0BtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "720130495");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd1202aw&cd=2XzuyEtN2Y1L1QzutDtDtCzytBtCyE0EtByEyEyC0E0DtC0BtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czu[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.id", "0019214E2446ED1B");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16064");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd1202aw&cd=2XzuyEtN2Y1L1QzutDtDtCzytBtCyE0EtByEyEyC0E0DtC0BtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1C[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd1202aw&cd=2XzuyEtN2Y1L1QzutDtDtCzytBtCyE0EtByEyEyC0E0DtC0BtN0D0Tzu0SyBtByDtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.021:51:33");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.BUTTON_STRUCTURE", "[{\"b\":220761061,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":220761062,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...]
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.firstKnownVersion", "5.75.2.64633");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.homepage", "hxxp://home.tb.ask.com/index.jhtml?ptb=10CF9C1F-89F6-4376-A555-9017D23E96B2&n=77fdd033&p2=^AYY^xdm073^S07867^fr&si=flvrunner");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.initialized", true);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installKeysSource", "LocalStorage");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installType", "XPI");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.contextKey", "");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.installDate", "2013122611");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.partnerId", "^AYY^xdm073^S07867^fr");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.partnerSubId", "flvrunner");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.pixelUrl", "hxxp://allin1convert.dl.tb.ask.com/install_pixels.jhtml?partner=^AYY^xdm073^S07867^fr&coId=1c65ce05cd5b4404a076713388adbf27[...]
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.success", true);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.installation.toolbarId", "10CF9C1F-89F6-4376-A555-9017D23E96B2");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.isCompliantUninstallImplementation", true);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.lastActivePing", "1392547128527");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.lastKnownVersion", "5.75.2.64633");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.options.defaultSearch", false);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.options.homePageEnabled", false);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.options.keywordEnabled", false);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.options.tabEnabled", false);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.partnerPixelFired", true);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.toolbarCollapsed", true);
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark._8hMembers_.weather.location", "10001");
    Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "allin1convert@mindspark.com");
    Ligne Supprimée : user_pref("extensions.wajam.affiliate_id", "6447");
    Ligne Supprimée : user_pref("extensions.wajam.firstrun", "false");
    Ligne Supprimée : user_pref("extensions.wajam.log_send_info", "false");
    Ligne Supprimée : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21087\",\"update_interval\":1257,\"base_url\":\"hxxp:\\/\\/www.wajam.com\\/\",\"update_url\":\"hxxp:\\/\\/www.wajam.com\\/addon\\/[...]
    Ligne Supprimée : user_pref("extensions.wajam.no_trace", "false");
    Ligne Supprimée : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
    Ligne Supprimée : user_pref("extensions.wajam.trace_log", "1388005513573 - processDOMLoad - mappingListJsonString is null, request mapping\n1388005513738 - onFlagInfoReceived - JSON Received: {\"unique_id\":\"05AC91B9E[...]
    Ligne Supprimée : user_pref("extensions.wajam.unique_id", "05AC91B9E9366C0089CB5C0FF6CDFED0");
    Ligne Supprimée : user_pref("extensions.wajam.user_current_mapping_version", "0");
    Ligne Supprimée : user_pref("extensions.wajam.version", "1.26");

    -\\ Google Chrome v32.0.1700.107

    [ Fichier : C:\Users\estelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [25960 octets] - [16/02/2014 14:31:20]
    AdwCleaner[S0].txt - [25637 octets] - [16/02/2014 14:41:09]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [25698 octets] ##########
    0
  12. Utilisateur anonyme
     
    Re

    essaie à nouveau de faire ZHPDiag

    @+
    0
  13. boubae67 Messages postés 125 Statut Membre
     
    re

    toujours le meme message violation.............
    0
  14. Utilisateur anonyme
     
    Re

    Tu le lances bien avec un clic droit "exécuter en tant que administrateur"

    @+
    0
  15. boubae67 Messages postés 125 Statut Membre
     
    oui
    0
  16. Utilisateur anonyme
     
    Re

    As toujours des ralentissements?

    @+
    0
  17. boubae67 Messages postés 125 Statut Membre
     
    oui tjrs et j'ai une configuration divx impossible à supprimer dans le panneau de configuration elle s'était installée lors d'un précédant chargement de logiciel mais non désirée
    0
  18. Utilisateur anonyme
     
    Re

    Attention !!! : Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut être détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    télécharge et enregistre Pre_Scan sur ton bureau :

    http://www.archive-host.com (renommé winlogon)

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
    http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

    si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'améliorer et étudier ces infections plus en profondeur.

    Laisse l'outil redémarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Héberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu

    @+
    0
  • 1
  • 2