Avis sur rapport Slowin Killer

mathigel -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Le PC de ma mère étant très lent, j'ai suivis plusieurs conseil sir différent forum.

J'ai donc finalisé tous ça en utilisant Slowin Killer.

Je voudrais savoir si quelqu'un peux me donner un conseil sur le rapport suivants et me donner les démarche à suivre, puisque j'ai peur d'effacer des éléments importants:

Informations logiciel Informations primaires sur le logiciel Slowin' Killer

Analysés 1

Optimisés 0

Corrigés 0

Informations système Informations primaires sur l'ordinateur

Windows Vista (TM) Home Premium (X86) Service Pack 2

Capacité de 119 Go

Mémoire de 3.1Go

Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz 4.08 Go libre 49% utilisée

Raccourcis Raccourcis potentiellement corrompus (la destination semble manquante)

Aucun(e)

Logiciels Logiciels détectés comme inutiles depuis la base de données

McAfee Security Scan
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Spybot - Search & Destroy

Démarrage Logiciels ralentissant le démarrage du système et pouvant être désactivés

Sidebar
WMPNSCFG
Windows Defender
AdobeAAMUpdater-1.0
Sidebar
WindowsWelcomeCenter
Sidebar
WindowsWelcomeCenter

Registre Clefs de registre non optimisées (valeur de la clé à changer)

DisableAutoUpdate : aucune
Enable : Y
HungAppTimeout : aucune
WaitToKillAppTimeout : aucune
MenuShowDelay : 400
ForegroundLockTimeout : 200000
LowLevelHooksTimeout : aucune
WaitToKillServiceTimeout : 20000
NtfsDisable8dot3NameCreation : aucune
AlwaysUnloadDll : aucune
EnableAutoLayout : aucune
DisablePagingExecutive : 0
LargeSystemCache : 0
NonBestEffortLimit : aucune
NoAutoRebootWithLoggedOnUsers : aucune
DisableAutoUpdate : aucune

Services Services pouvant être désactivés / mis sur manuel au démarrage du système

PolicyAgent (Agent de stratégie IPsec)
IKEEXT (Modules de génération de clés IKE et AuthIP)
hidserv (Accès du périphérique d'interface utilisateur)
WSearch (Windows Search)
WebClient (WebClient)
Dnscache (Client DNS)
SCPolicySvc (Stratégie de retrait de la carte à puce)
TapiSrv (Téléphonie)
WerSvc (Service de rapport d'erreurs Windows)
seclogon (Ouverture de session secondaire)
SCardSvr (Carte à puce)
hkmsvc (Gestion des clés et des certificats d'intégrité)
RemoteRegistry (Registre à distance)
TabletInputService (Service Panneau de saisie Tablet PC)
CertPropSvc (Propagation du certificat)
p2psvc (Groupement de mise en réseau de pairs)
TrkWks (Client de suivi de lien distribué)
SNMPTRAP (Interruption SNMP)
napagent (Agent de protection d'accès réseau)
p2pimsvc (Gestionnaire d'identité réseau homologue)
LanmanServer (Serveur)
WPDBusEnum (Service ?numérateur d'appareil mobile)
gupdate (Service Google Update (gupdate))
WinDefend (Windows Defender)
TermService (Services Terminal Server)
WMPNetworkSvc (Service Partage réseau du Lecteur Windows Media)
SessionEnv (Configuration des services Terminal Server)

Tâches planifiées Liste des tâches planifiées du système

Adobe Flash Player Updater.job
GoogleUpdateTaskMachineCore.job
GoogleUpdateTaskMachineUA.job
PCHelpers1st.job
PCHelpers_period.job
PerfMonitor_strtp.job
\AdobeAAMUpdater-1.0-PC-Thomy-Thomy
\avast! Emergency Update
\GoogleUpdateTaskMachineCore
\GoogleUpdateTaskMachineUA
\Apple\AppleSoftwareUpdate
\Microsoft\Windows\Defrag\ScheduledDefrag
\Microsoft\Windows Defender\MP Scheduled Scan
\WPD\SqmUpload_S-1-5-21-3741970892-575789463-

Téléchargements Ce dossier contient généralement beaucoup de fichiers pouvant être supprimés

[11/09/2014]86449253.zip
[24/08/2013]AlbumArtSmall.jpg
[10/06/2009]desktop.ini
[24/08/2013]Folder.jpg
[12/09/2014]sacraliser_territoire_americain.doc
[07/10/2014]Slowin Killer.exe

Commandes Commandes spécifiques de nettoyage système

La corbeille sera vidée.

Fichiers Fichiers à supprimer du système car inutiles pour l'utilisateur

C:\Users\Thomy\Local Settings\Application Data\Mozilla\Firefox\Profiles\ehz8pf5y.default\OfflineCache\index.sqlite

Dossiers Dossiers contenant des ressources à supprimer car allourdissant le système

Cache Mozilla Firefox
Cache système
Logs système
Cache Google Chrome

Taille approximative à supprimer : 570 mo

Rapport Chemin du rapport et temps de scan

Temps de scan : 122.42 secondes

C:\Program Files\Slowin Killer\Reports\Slowin' Killer - Analyse du système (1).html

Merci beaucoup d'avance.

2 réponses

  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Désinstalle depuis le panneau de configuration :
    -Google Toolbar for Internet Explorer
    -Spybot - Search & Destroy

    2/
    Tu as installé des adwares et programmes indésirables sur ton PC.
    ----------------------------
    Télécharge : AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
    ----------------------------
    Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

    @+
    1
    1. mathigel
       
      Merci beaucoup, je retourne chez ma mère ce soir.

      Je te tiens au courant dès que j'ai pu faire tout cela.

      Bonne journée.
      0
    2. mathigel
       
      Voila le rapport :

      # AdwCleaner v4.000 - Rapport créé le 17/10/2014 à 12:52:45
      # DB v
      # Mis à jour le 12/10/2014 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Thomy - PC-THOMY
      # Exécuté depuis : C:\Users\Thomy\Downloads\adwcleaner_4.000.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AGENCE-EXCLUSIVE
      Dossier Supprimé : C:\Users\Thomy\AppData\Local\jZip
      Dossier Supprimé : C:\Program Files\Mega Browse
      Dossier Supprimé : C:\ProgramData\NCH Software
      Dossier Supprimé : C:\Program Files\NCH Software
      Dossier Supprimé : C:\Users\Thomy\AppData\Roaming\NCH Software
      Dossier Supprimé : C:\Users\Thomy\AppData\Roaming\Optimizer Elite Max
      Dossier Supprimé : C:\Users\Thomy\AppData\Local\PackageAware
      Dossier Supprimé : C:\Program Files\predm
      Dossier Supprimé : C:\Users\Thomy\AppData\Roaming\WebPlayerBdd
      Dossier Supprimé : C:\Program Files\stv_fr_16
      Dossier Supprimé : C:\Users\Thomy\AppData\Local\stv_fr_16
      Dossier Supprimé : C:\Users\Thomy\AppData\Roaming\Mozilla\Firefox\Profiles\ehz8pf5y.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
      Dossier Supprimé : C:\Users\Thomy\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh
      Fichier Supprimé : C:\Users\Thomy\AppData\Roaming\Mozilla\Firefox\Profiles\ehz8pf5y.default\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
      Fichier Supprimé : C:\Windows\system32\drivers\tStLibG.sys
      Fichier Supprimé : C:\END

      ***** [ Tâches planifiées ] *****

      Tâche Supprimée : PCHelpers_period
      Tâche Supprimée : PCHelpers1st

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ilivid
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\jZip
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Tuto4PC
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\vShare.tv
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
      Clé Supprimée : HKLM\SOFTWARE\Conduit
      Clé Supprimée : HKLM\SOFTWARE\ilivid
      Clé Supprimée : HKLM\SOFTWARE\InstallCore
      Clé Supprimée : HKLM\SOFTWARE\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\Uniblue
      Clé Supprimée : HKLM\SOFTWARE\Wpm
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare.tv plugin
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\stv_fr_16_is1
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilivid
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\mysearchdial
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\vShare.tv plugin
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Windows Searchqu Toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\stv_fr_16_is1
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\WI371A~1\Datamngr\datamngr.dll
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\WI371A~1\Datamngr\IEBHO.dll
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\2B1E51D87B2D71A44BB42DDD5E894160
      Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\2B1E51D87B2D71A44BB42DDD5E894160

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16584


      -\\ Mozilla Firefox v

      [ehz8pf5y.default] - Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
      [ehz8pf5y.default] - Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
      [ehz8pf5y.default] - Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
      [ehz8pf5y.default] - Ligne Supprimée : user_pref("CT2504091.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");

      -\\ Google Chrome v37.0.2062.124

      Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=108988&tt=201208_mnt_n_3512_7&babsrc=SP_ss&mntrId=70778484000000000000001f3cc2db4d

      *************************

      AdwCleaner[R0].txt - [7711 octets] - [17/10/2014 12:41:55]
      AdwCleaner[S0].txt - [7842 octets] - [17/10/2014 12:52:45]


      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7902 octets] ##########


      Merci d'avance.
      0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    Suivant l'ordre fais ceci stp :
    1/
    Télécharge: Junkware Removal Tool à partir : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/]ce lien

    !!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

    [*] Enregistre ce fichier sur le bureau.
    [*] Ferme tout tes navigateurs
    [*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    [*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
    [*] NB: Le bureau disparaitra un instant, c'est normal.
    [*] Laisse le programme travailler ne touche plus à rien
    [*] Poste le rapport généré à la fin de l'analyse.
    [*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

    2/
    ZHPCleaner
    [*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
    [*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
    [*]Accepte les conditions d'utilisation,
    [*]Clique sur le bouton [Réparer]
    [*]Accepte toutes les réparations proposées
    [*]Un rapport ZHPCleaner.txt sera créé sur le bureau
    [*]Clique sur [[b]Rapport[/b]] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
    [*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/]cjoint.com
    [*]Copie/Colle le lien généré dans ta réponse.

    3/
    * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
    https://nicolascoolman.eu
    * Une fois le téléchargement achevé,
    * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
    * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
    * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
    * Clique sur OUI à la question "Voulez-vous un rapport full options"
    * Laisse l'outil travailler, il peut être assez long.
    * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
    * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
    * Fais copier/coller le lien fourni dans ta prochaine réponse

    Bonne journée

    Aide ZHPDiag :https://nicolascoolman.eu

    0