Répertoire Documents and Settings verrouillé et disc dur plein.

Fermé
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018 - 8 mai 2015 à 00:48
 Utilisateur anonyme - 31 mai 2015 à 19:06
Bonjour,
Mon disc dur C s'est rempli rapidement ces jours derniers et je suis allé voir son contenu.
Mon répertoire "Documents and Settings" est verrouillé.
Ainsi que SRecycle Bin et MSOCache.
Je ne sais pas ce que fait le S de SRecycle Bin.
Ni ce qu'est MSOCache.
Mon antivirus a signalé des intrusions de virus ces jours derniers.
Merci beaucoup si vous me dites comment résoudre ce soucis.
Et éliminer les Gigaoctets en trop qui se cachent dans mon disc dur C.
Cordialement.



A voir également:

16 réponses

Papounet17000 Messages postés 26451 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 23 janvier 2024 9 270
8 mai 2015 à 01:25
Salut,

Ton PC est infecté, il va donc falloir faire une désinfection pour que tout rentre dans l'ordre.
Attends qu'un membre du groupe sécurité te prenne en charge.
0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
9 mai 2015 à 15:53
Bonjour et merci,
Jattends.
0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
10 mai 2015 à 16:39
Bonjour,
Avec si possible l'origine du virus : message ou chargement d'un logiciel ???????
0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
12 mai 2015 à 12:25
Au secours,
Bonjour, Peux-tu me dire quand je serai pris en charge ?
C'est de plus en plus bloqué.
Surtout la messagerie Windows Live Mail
Merci.
0
Papounet17000 Messages postés 26451 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 23 janvier 2024 9 270 > persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
12 mai 2015 à 12:27
Les membres du groupe sécurité sont des humains et non des robots donc c'est à leur bon vouloir.
0
Whismeril Messages postés 19021 Date d'inscription mardi 11 mars 2003 Statut Contributeur Dernière intervention 16 avril 2024 928 > Papounet17000 Messages postés 26451 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 23 janvier 2024
12 mai 2015 à 13:15
Bonjour,
dans la masse de message, une demande peut malheureusement passer au travers des mailles.
Je viens de battre le rappel, en espérant quelqu'un pour t'aider rapidement
0
Utilisateur anonyme
12 mai 2015 à 17:57
bonjour,

le faite que le disque dur se remplit n'est pas forcement d'origine infectieuse !

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »


=> L'icône est sous forme de parchemin.
  • Clique sur « complet »
  • Laisse travailler l'outil, même s'il semble bloqué !


* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu

Note : Zhpdiag est détecté à tors par certains antivirus et SmartScreen de Windows, désactive les pour passer l'outil s'il y a une détection !


0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
12 mai 2015 à 20:52
http://cjoint.com/?EEmu4RT6b8t
Bonjour Electricien,
Voici le lien vers le rapport du ZHPDiag que j'ai lancé.
J'espère que c'est ici que je dois le copier ????
Merci pour la suite.
0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
12 mai 2015 à 20:52
http://cjoint.com/?EEmu4RT6b8t
Bonjour,
Voici le lien vers le rapport du ZHPDiag que j'ai lancé.
J'espère que c'est ici que je dois le copier ????
Merci pour la suite.
0
Utilisateur anonyme
13 mai 2015 à 07:04
Bonjour,

c'est bon pour le rapport,

il y a du boulot là dessus,

désinstalle Spybot et McAfee Security Scan Plus !

désinstalle également Pc Cleaner et SuperDriversUpdater !

tout ce beau monde prend la place sur le disque dur !


tu devrais lire ceci attentivement :

/!\ à lire :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01net / Telecharger.com (en voie de guérison !), CNET, Clubic, BrotherSoft, Softonic ou Sourceforge, les logiciels gratuits et libres sont repackés avec leurs barres d'outils ou ajouter des extensions à ton navigateur !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

pour t'entrainer et ne plus te faire avoir, regarde cette page :
https://forum.security-x.fr/tutoriels-317/s


Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "Nettoyer"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".

0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
13 mai 2015 à 17:53
Merci beaucoup pour votre aide.
Je fais le point.
L'EDF fait des coupures depuis 3 jours sans préavis.

J'ai désinstallé Spybot et McAfee Security Scan Plus
Je ne trouve pas Pc Cleaner et SuperDriversUpdater
J'ai peut-être déjà désinstallé PC Cleaner. Je crois que c'est l'installation payante que j'avais signalée. Et pour laquelle j'ai eu des retours pas cools.
Car je demandais un nettoyage "freeware"..
J'ai aussi installé CCleaner qui me semble sérieux. serait-ce celui-là qui prend de la place sur le disc C ? Je l'ai depuis 3 ans au moins.
Pour le moment, le disc est plein comme un oeuf.
Et j'ai toujours 3 dossiers verouillés :qui sont :
MSOCache
Documents and Settings
$Recycle.Bin
Si je clique dessus, j'ai le message accès interdit à moi, l'administrateur de mon
PC !!!!! Je n'ai pas le contrôle.
Si vous avez un solution, je vous en serai reconnaissant.
Et non pas un rouspéteur comme j'en ai été accusé.
J'ai commencé à travailler sur les ordinateurs en 1975.
Et sur l'électromécanique en 1967.( postmarqueuses.à relais et autres )
Je ne vais pas commencer à critiquer les informaticiens en 2015.
Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 mai 2015 à 18:55
ok, on verra ce qu'il en reste, on vire tout manuellement, mais en attendant, évite d'installer des logiciels sur le pc, sauf ceux que je te demande de passer !


passe Zhpcleaner sur le pc, voir en bas de ce poste :

https://forums.commentcamarche.net/forum/affich-31941697-repertoire-documents-and-settings-verrouille-et-disc-dur-plein#15

0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
16 mai 2015 à 09:38
Dois-je repasser Zhpcleaner sur mon PC ????
J'ai vu qu'il y a ZHPfix sur le bureau, dois-je lancer celui-ci ?
Va-t-il corriger des problèmes ?
Pour le moment, j'ai le petit cercle qui tourne à côté du pointeur de souris sur le bureau mais rien ne bouge.
Sur windows live mail, mes messages ne partent pas, c'est bloqué.
Pouvez-vous m'éclairer ?
Merci.
Cordialement.
0
Utilisateur anonyme
16 mai 2015 à 09:47
oui, il faut passer Zhpcleaner sur le pc;

non, Zhpdiag n'est pas Zhpcleaner, encore moins Zhpfix ! on va s'en servir mais plus tard !


tes données et tes messages ne vont pas être supprimés !

si tes messages de WLM ne partent pas, c'est que les infections les bloquent, donc déconnecte toi et ne l'ouvre pas du moment ou le pc n'a pas été nettoyé entièrement !



0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
16 mai 2015 à 20:02
Bonjour Electricien,
J'ai passé Zhpcleaner sur mon PC en débranchant l'Internet.
Voici le lien du rapport :: https://www.cjoint.com/c/EEqubrF3r0U
ça a libéré de la place sur le disc.
Mais Windows live Mail ne veut toujours pas envoyer mes messages.
Et le répertoire " Documents and Settings est toujours verrouillé = accès interdit pour moi administrateur et seul utilisateur habituel de mon PC.
Si vous avez une solution, je suis intéressé.
Le nettoyage a déjà bien évolué. Merci.
Cordialement.
0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
16 mai 2015 à 20:05
Je précise que WLM étant bloqué, j'utilise "Incredit Mail" pour envoyer des messages.
0
Utilisateur anonyme
17 mai 2015 à 07:21
ok, j'ai bien noté ce que tu dis,

pour document & setting, fais un clique droit dessus, propriété, sécurité, regarde les droits par rapport de ta session,

si l'accès est verrouillé et si tu n'as pas de documents là dedans, fais un clique droit dessus, supprimer, puis recrée un nouveau répertoire avec le même nom !

pour ce qui concerne WLM, je ne m'en sers pas, donc je en peux pas te dire comment le dépanner !

si tu as un parfeu, il se pourrait que le parfeu bloque l'accès de celui ci pour l'envoi de message ! à voir aussi si incredimail ne le bloque pas !


pour la suite du nettoyage :

? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
17 mai 2015 à 12:10
Bonjour Electricien,
Je copie-colle la totalité du rapport du scan ( Je n'ai pas nettoyé et j'ai débranché l'Internet ) :
# AdwCleaner v4.204 - Rapport créé le 17/05/2015 à 11:34:03
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x86)
# Nom d'utilisateur : Bernard M - BERNARDM-PC
# Exécuté depuis : C:\Users\Bernard M\Desktop\adwcleaner_4.204.exe
# Option : Scanner
          • [ Services ] *****


Service Trouvé : winzipersvc
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\Program Files\PC Cleaner
Dossier Trouvé : C:\Program Files\WinZipper
Dossier Trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
Dossier Trouvé : C:\Users\Bernard M bis admin\AppData\Roaming\WinZipper
Dossier Trouvé : C:\Users\Bernard M\AppData\Roaming\WinZipper
Dossier Trouvé : C:\Users\Bernard M\Documents\PC Cleaner
Dossier Trouvé : C:\Users\Bernard M\SupTab
Dossier Trouvé : C:\Windows\system32\config\systemprofile\AppData\Roaming\Systweak
Fichier Trouvé : C:\Users\Bernard M bis admin\AppData\Roaming\Mozilla\Firefox\Profiles\fyxlks6b.default\searchplugins\v9.xml
Fichier Trouvé : C:\Users\Bernard M bis admin\AppData\Roaming\Mozilla\Firefox\Profiles\fyxlks6b.default\user.js
Fichier Trouvé : C:\Users\Bernard M ter admin\AppData\Roaming\Mozilla\Firefox\Profiles\awq72z9q.default\searchplugins\v9.xml
Fichier Trouvé : C:\Users\Bernard M ter admin\AppData\Roaming\Mozilla\Firefox\Profiles\awq72z9q.default\user.js
Fichier Trouvé : C:\Users\Bernard M\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gbmdkmlcnbapgegninelmjbfibaghdmk_0.localstorage
Fichier Trouvé : C:\Users\Bernard M\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pmgkeimkiojpjcoiiipekfjaopchhjga_0.localstorage
Fichier Trouvé : C:\Users\Bernard M\AppData\Roaming\Mozilla\Firefox\Profiles\bt0xwah6.default-1419951890023\searchplugins\search-provided-by-yahoo.xml
Fichier Trouvé : C:\Users\Bernard M\AppData\Roaming\Mozilla\Firefox\Profiles\bt0xwah6.default-1419951890023\searchplugins\v9.xml
Fichier Trouvé : C:\Users\Bernard M\AppData\Roaming\Mozilla\Firefox\Profiles\bt0xwah6.default-1419951890023\user.js
Fichier Trouvé : C:\Users\Françoise\AppData\Roaming\Mozilla\Firefox\Profiles\a6rnlf5t.default\searchplugins\v9.xml
Fichier Trouvé : C:\Users\Françoise\AppData\Roaming\Mozilla\Firefox\Profiles\a6rnlf5t.default\user.js
          • [ Tâches planifiées ] *****


Tâche Trouvée : ASP
Tâche Trouvée : BrowserSafeguard Update Task
Tâche Trouvée : Desk 365 RunAsStdUser
Tâche Trouvée : Fifth
Tâche Trouvée : LaunchSignup
Tâche Trouvée : OMESupervisor
Tâche Trouvée : WindApp Update
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKCU\Software\IM
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{632F07F3-19A1-4d16-A23F-E6CE9486BAB5}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Trouvée : HKCU\Software\subpar
Clé Trouvée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Trouvée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
Clé Trouvée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Trouvée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
Clé Trouvée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Trouvée : HKLM\SOFTWARE\hdcode
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F4F6F37C-8D19-4DAD-BF7B-0953133FD43F}
Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F750DB0E-D452-3108-63C9-FE16BC686741}
Clé Trouvée : HKLM\SOFTWARE\winzipersvc
Donnée Trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801


-\\ Mozilla Firefox v37.0.2 (x86 fr)

[fyxlks6b.default] - Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_clu_15_20¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Dfr%26pa%3DWincy%26cd%[...]
[awq72z9q.default] - Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_clu_15_20¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Dfr%26pa%3DWincy%26cd%[...]
[a6rnlf5t.default] - Ligne Trouvée : user_pref("browser.search.defaultenginename", "Web Search");
[a6rnlf5t.default] - Ligne Trouvée : user_pref("browser.search.selectedEngine", "Web Search");

-\\ Google Chrome v

[C:\Users\Bernard M\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutDtDtD0EyB0F0Azy0BzztD0F0D0FtCyCtN0D0Tzu0SyByBtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=563945353&ir=
[C:\Users\Bernard M\AppData\Local\Google\Chrome\User Data\Default\Web data] - Trouvée [Search Provider] : hxxp://native-search.com/search.php?channel=frg&q={searchTerms}

-\\ Chromium v

[C:\Users\Bernard M\AppData\Local\Chromium\User Data\Default\Preferences] - Trouvée [Homepage] : hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_clu_15_20¶m1=1¶m2=f%3D1%26b%3DIS Browser%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtD0EyB0F0Azy0BzztD0F0D0FtCyCtN0D0Tzu0StCtBtByCtN1L2XzutAtFtCtDtFyCtFtCtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StDyE0CzzyEtCtAzztGyDyC0AyEtGyC0AzztDtGyC0Azy0DtGtA0FtD0C0BzzyByCzz0CtBzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyCyEtB0AtD0D0DtGyBtByE0EtGyE0DtBtDtGzzzyyD0FtGyB0AtB0B0DyCyByCtCtDyDtC2QtN0A0LzuyE%26cr%3D1943238170%26a%3Dwncy_clu_15_20%26os%3DWindows 7 Professional&a=wncy_clu_15_20&cd=2XzuyEtN2Y1L1QzutDtDtD0EyB0F0Azy0BzztD0F0D0FtCyCtN0D0Tzu0StCtBtByCtN1L2XzutAtFtCtDtFyCtFtCtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StDyE0CzzyEtCtAzztGyDyC0AyEtGyC0AzztDtGyC0Azy0DtGtA0FtD0C0BzzyByCzz0CtBzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyCyEtB0AtD0D0DtGyBtByE0EtGyE0DtBtDtGzzzyyD0FtGyB0AtB0B0DyCyByCtCtDyDtC2QtN0A0LzuyE&cr=1943238170&ir=&uref=chmm

-\\ Opera v0.0.0.0


AdwCleaner[R0].txt - [7307 octets] - [17/05/2015 11:34:03]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [7367 octets] ##########
0
Utilisateur anonyme
17 mai 2015 à 12:32
ok,

relance ADWc, clique sur nettoyer,

poste son rapport après le redémarrage du pc


0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
17 mai 2015 à 15:24
Bon, je copie-colle le rapport, si c'est bien la méthode à suivre comme ci-dessus :
# AdwCleaner v4.204 - Rapport créé le 17/05/2015 à 14:35:04
# Mis à jour le 12/05/2015 par Xplode
# Base de données : 2015-05-12.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x86)
# Nom d'utilisateur : Bernard M - BERNARDM-PC
# Exécuté depuis : C:\Users\Bernard M\Desktop\adwcleaner_4.204.exe
# Option : Nettoyer
          • [ Services ] *****


[#] Service Supprimé : winzipersvc
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZipper
Dossier Supprimé : C:\Program Files\PC Cleaner
Dossier Supprimé : C:\Program Files\WinZipper
Dossier Supprimé : C:\Windows\system32\config\systemprofile\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Bernard M\SupTab
Dossier Supprimé : C:\Users\Bernard M\AppData\Roaming\WinZipper
Dossier Supprimé : C:\Users\Bernard M\Documents\PC Cleaner
Dossier Supprimé : C:\Users\Bernard M bis admin\AppData\Roaming\WinZipper
Fichier Supprimé : C:\Users\Bernard M\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gbmdkmlcnbapgegninelmjbfibaghdmk_0.localstorage
Fichier Supprimé : C:\Users\Bernard M\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pmgkeimkiojpjcoiiipekfjaopchhjga_0.localstorage
Fichier Supprimé : C:\Users\Bernard M\AppData\Roaming\Mozilla\Firefox\Profiles\bt0xwah6.default-1419951890023\searchplugins\v9.xml
Fichier Supprimé : C:\Users\Bernard M bis admin\AppData\Roaming\Mozilla\Firefox\Profiles\fyxlks6b.default\searchplugins\v9.xml
Fichier Supprimé : C:\Users\Bernard M ter admin\AppData\Roaming\Mozilla\Firefox\Profiles\awq72z9q.default\searchplugins\v9.xml
Fichier Supprimé : C:\Users\Françoise\AppData\Roaming\Mozilla\Firefox\Profiles\a6rnlf5t.default\searchplugins\v9.xml
Fichier Supprimé : C:\Users\Bernard M\AppData\Roaming\Mozilla\Firefox\Profiles\bt0xwah6.default-1419951890023\user.js
Fichier Supprimé : C:\Users\Bernard M bis admin\AppData\Roaming\Mozilla\Firefox\Profiles\fyxlks6b.default\user.js
Fichier Supprimé : C:\Users\Bernard M ter admin\AppData\Roaming\Mozilla\Firefox\Profiles\awq72z9q.default\user.js
Fichier Supprimé : C:\Users\Françoise\AppData\Roaming\Mozilla\Firefox\Profiles\a6rnlf5t.default\user.js
Fichier Supprimé : C:\Users\Bernard M\AppData\Roaming\Mozilla\Firefox\Profiles\bt0xwah6.default-1419951890023\searchplugins\search-provided-by-yahoo.xml
          • [ Tâches planifiées ] *****


Tâche Supprimée : ASP
Tâche Supprimée : BrowserSafeguard Update Task
Tâche Supprimée : Desk 365 RunAsStdUser
Tâche Supprimée : Fifth
Tâche Supprimée : LaunchSignup
Tâche Supprimée : OMESupervisor
Tâche Supprimée : WindApp Update
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2f23ab71-4ac6-41f2-a955-ea576e553146}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{632F07F3-19A1-4d16-A23F-E6CE9486BAB5}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{425ED333-6083-428a-92C9-0CFC28B9D1BF}
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\subpar
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\SOFTWARE\hdcode
Clé Supprimée : HKLM\SOFTWARE\winzipersvc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F4F6F37C-8D19-4DAD-BF7B-0953133FD43F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F750DB0E-D452-3108-63C9-FE16BC686741}
Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17801


-\\ Mozilla Firefox v37.0.2 (x86 fr)

[fyxlks6b.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_clu_15_20¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Dfr%26pa%3DWincy%26cd%[...]
[awq72z9q.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_clu_15_20¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Dfr%26pa%3DWincy%26cd%[...]
[a6rnlf5t.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
[a6rnlf5t.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Web Search");

-\\ Google Chrome v

[C:\Users\Bernard M\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=irmsd0103aw&cd=2XzuyEtN2Y1L1QzutDtDtD0EyB0F0Azy0BzztD0F0D0FtCyCtN0D0Tzu0SyByBtAtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=563945353&ir=
[C:\Users\Bernard M\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://native-search.com/search.php?channel=frg&q={searchTerms}

-\\ Chromium v

[C:\Users\Bernard M\AppData\Local\Chromium\User Data\Default\Preferences] - Supprimée [Homepage] : hxxp://fr.yhs4.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_clu_15_20¶m1=1¶m2=f%3D1%26b%3DIS Browser%26cc%3Dfr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzutDtDtD0EyB0F0Azy0BzztD0F0D0FtCyCtN0D0Tzu0StCtBtByCtN1L2XzutAtFtCtDtFyCtFtCtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StDyE0CzzyEtCtAzztGyDyC0AyEtGyC0AzztDtGyC0Azy0DtGtA0FtD0C0BzzyByCzz0CtBzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyCyEtB0AtD0D0DtGyBtByE0EtGyE0DtBtDtGzzzyyD0FtGyB0AtB0B0DyCyByCtCtDyDtC2QtN0A0LzuyE%26cr%3D1943238170%26a%3Dwncy_clu_15_20%26os%3DWindows 7 Professional&a=wncy_clu_15_20&cd=2XzuyEtN2Y1L1QzutDtDtD0EyB0F0Azy0BzztD0F0D0FtCyCtN0D0Tzu0StCtBtByCtN1L2XzutAtFtCtDtFyCtFtCtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StDyE0CzzyEtCtAzztGyDyC0AyEtGyC0AzztDtGyC0Azy0DtGtA0FtD0C0BzzyByCzz0CtBzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyCyEtB0AtD0D0DtGyBtByE0EtGyE0DtBtDtGzzzyyD0FtGyB0AtB0B0DyCyByCtCtDyDtC2QtN0A0LzuyE&cr=1943238170&ir=&uref=chmm

-\\ Opera v0.0.0.0


AdwCleaner[R0].txt - [7447 octets] - [17/05/2015 11:34:03]
AdwCleaner[S0].txt - [7528 octets] - [17/05/2015 14:35:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7588 octets] ##########
0
Utilisateur anonyme
17 mai 2015 à 15:47
aide toi de ce poste pour me faire passer un nouveau rapport complet de Zhpdiag, via Cjoint :

https://forums.commentcamarche.net/forum/affich-31941697-repertoire-documents-and-settings-verrouille-et-disc-dur-plein#11


0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
18 mai 2015 à 12:07
Bonjour Electricien,
Votre lien m'a renvoyé à votre poste du 12 mai 2015 à 17:57
Là, j'ai cliqué sur le 1er lien : https://nicolascoolman.eu
Qui m'a conduit à exécuter " PC Cleaner. ( !!!!! )
Avec demande d'achat du logiciel. ( !!!! ) J'ai laissé "tomber".
J'ai donc cliqué sur le 2ème lien :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Puis je suis allé sur le program file de ZHPDiag pour le lancer
Pour avoir la dernière version ( ???? disponible.)
Avec rapport en txt sur mon bureau.
Voici le lien pour trouver ce dernier rapport de ZHPDiag :
https://www.cjoint.com/c/EEsme7Ztw72

Merci déjà pour le travail de nettoyage effectué.
Je suppose que désintaller PC Cleaner est une évidence.( ???? )
Cordialement.
0
Utilisateur anonyme
18 mai 2015 à 12:54
je t'ai bien indiqué de t'aider du poste pour me faire passer un rapport complet, pas de le retélécharger,

t'as bien fait de le désinstaller !

  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
O43 - CFD: 24/01/2014 - 01:46:01 - [] ----D C:\ProgramData\McAfee
[HKCU\Software\MCAFEE]
[MD5.00000000000000000000000000000000] [APT] [{5B2EF088-43DB-41DE-80E8-D45422FA0B59}] (...) -- C:\Users\Bernard M\AppData\Roaming\qone8\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{E48290CF-5DFC-461E-A53A-DDB9FE94128F}] (...) -- C:\ProgramData\StormAlert\uninstall.exe (.not file.) [0]
M2 - MFEP: RegExtension {b9aa91db-385d-4c69-8a2f-96790aa9405b} . (...) --
O4 - GS\Desktop [Bernard M]: PC Cleaner.lnk . (.PC Help Soft - PC Cleaner.) -- C:\Program Files\PC Cleaner\PCCleaner.exe
O4 - HKCU\..\Run: [SuperDriversUpdater] C:\Program Files\Super Driver Updater\SuperDriversUpdater.exe (.not file.)
O4 - HKUS\S-1-5-21-4129522692-3208001977-903311515-1001\..\Run: [SuperDriversUpdater] C:\Program Files\Super Driver Updater\SuperDriversUpdater.exe (.not file.)
[MD5.5171AAC2AC8BF31FE1EE4C414EE56AA2] [APT] [PC Cleaner Schedule] (.PC Help Soft.) -- C:\Program Files\PC Cleaner\PCCSchedule.exe [1668360]
[MD5.00000000000000000000000000000000] [APT] [{870C6865-DE7B-4B8C-B2F5-D15947554FC8}] (...) -- C:\Users\Bernard M\AppData\Roaming\luckysearches\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9BE12C58-E281-4264-ADBD-40F5A498BC84}] (...) -- C:\Program Files\Copernic Desktop Search\uninst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{B7895967-FB3F-4EE7-B316-2D2B40374CCC}] (...) -- C:\Users\Bernard M\Desktop\pdf2wordsetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F1BCA707-9030-4F79-B214-1289B86CAFD8}] (...) -- C:\Users\Bernard M\Downloads\epson318534eu.exe (.not file.) [0]
[HKCU\Software\PC Cleaner]
[HKCU\Software\Safer Networking Limited]
[HKLM\Software\Safer Networking Limited]
C:\Program Files\PC Cleaner
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Cleaner
C:\Users\Bernard M\AppData\Roaming\PC Cleaner
C:\Program Files\PC Cleaner\PCCSchedule.exe
[HKCU\Software\PC Cleaner]
O43 - CFD: 18/05/2015 - 11:19:05 - [] ----D C:\Program Files\PC Cleaner
O43 - CFD: 13/05/2015 - 15:12:07 - [] ----D C:\Program Files\Spybot - Search & Destroy 2
O43 - CFD: 13/05/2015 - 14:35:27 - [] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 18/05/2015 - 11:19:06 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Cleaner
O43 - CFD: 18/05/2015 - 11:19:12 - [] ----D C:\Users\Bernard M\AppData\Roaming\PC Cleaner
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PC Cleaner_is1]
O42 - Logiciel: PC Cleaner v4.0 - (.PCHelpSoft.) [HKLM] -- PC Cleaner_is1
O51 - MPSK:{52349ab6-c849-11e3-9bc1-000e7fa9b80f}\AutoRun\command. (...) -- H:\AutoRun.exe (.not file.)
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu


0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
18 mai 2015 à 14:43
Bonjour Electricien,
Voici le lien du rapport de ZHPFix que je viens de lancer.
https://www.cjoint.com/c/EEso3G7gFKM
Cordialement.
0
Utilisateur anonyme
18 mai 2015 à 17:02
ok,

à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !



/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

Dans l'onglet paramètres, choisis la langue souhaitée

. Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée

Dans l'onglet "examen", coche la case "Examen personnalisé" et sélectionne ton disque sur le quel est installé Windows, puis examiner maintenant,

Sélectionne "recherche de rootkit", puis la partition ou le disque sur le quel est installé Windows (C: par exemple)

puis sur "lancer l'examen"

. Le scan démarre.

il va durer un certain temps, donc laisse le faire.
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

Clique sur voir le journal détaillé,
Puis exporter, enregistre son rapport en format .txt sur ton bureau,

Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.


0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
Modifié par persan80 le 20/05/2015 à 10:00
Bonjour Electricien,
Le scan dure depuis 8 heures et 45 minutes. Toute la nuit !
Dois-je le laisser finir ?
D'autre part les entrées au clavier et à la souris sont lettre par lettre ou le défilement avec retard ????
ça fonctionne par a-coups.
La page saute vers le haut ou vers le bas sans rapport avec le curseur de la souris.
Et j'ai pas mal de publicité qui peut expliquer les saccades aléatoires.
Maintenant, scan depuis 9 heures 15 minutes !!!!
En sélectionnant les rookits, je n'ai pas décoché les autres parties du scan.
Dans le doute, je les ai laissées cochées.
Merci pour votre explication.
0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
20 mai 2015 à 11:00
Voici le lien du rapport de scan de MBAM achevé ce matin.:
https://www.cjoint.com/c/EEukQeLP09Z
Il a tourné toute la nuit.
Ce matin, j'ai toujours les saccades dans le fonctionnement. ( Sous Mozilla Firefox)
Mais je ne sais pas si le navigateur est en cause.
J'ai aussi des messages aléatoires de plugins qui sont bloqués et qui me bloquent.
Sans que je puisse savoir ce qui les commande.
Cordialement.
0
Utilisateur anonyme
20 mai 2015 à 12:21
bonjour,

redémarre le pc pour voir s'il a encore des soucis,

pour le navigateur, sauvegarde tes marques pas, puis utilise ceci pour le réinitialiser :

https://www.comment-supprimer.com/telecharger/resetbrowser/

redémarre le pc et réessaie de nouveau !


0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
22 mai 2015 à 01:48
Bonjour Electricien,
J'ai fait ce que vous m'avez dit mais sans succès.
Quand j'écris ici, j'attends 2 secondes après chaque lettre pour la voir sur l'écran.
Si je bouge l'image avec la souris , je dois attendre 2 secondes ou 3 pour connaitre la nouvelle place de l'image sur l'écran.
Comme si chaque lettre tapée allait faire un tour sur Internet avant de s'afficher à l'écran.
Et j'ai plein de publicités sur certaines pages.: Larousse fait de la pub pour Oscaro et Valeo. Etc.
J'ai toujours des plugins cachés qui bloquent le PC.
Cordialement.
0
Utilisateur anonyme
22 mai 2015 à 07:06
attention,
on a pub et pub :

tu as des pages de pub qui s'ouvre suite à l'installation d'un pup ou adware (donc une infection !), ce qu'on a supprimé ensemble !

tu as aussi des pub intégrées aux site pour leur permettre de gagner de l'argent (financement de site gratuits, investissements pour amélioration du matériel du site, etc etc !)

ce dont tu parles est intégré au site et on ne peut rien, à par utiliser un module complémentaire te permettant de les bloquer


pour Mozilla, sauvegarde tes marques pages,

vas dans ces paramètres et réinitialise le navigateur,

normalement tous les modules seront supprimer !

autrement, vas dans les modules complémentaires (plugin) et vires les tous !


0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
23 mai 2015 à 12:01
Bonjour Electricien,
Je suis à la version 38 de Mozilla sans avoir demandé le mise à jour.
D'ailleurs mes mises à jours proposées ont disparu de la barre de tâches ( en bas et à droite.)
Par contre, j'ai eu des mises à jour effectuées à la fermeture et à l'ouverture de Windows sans mon autorisation.
Avant, je choisissais moi-même les mises à jour nouvelles. Proposées très souvent.

Si j'utilise le navigateur 'Internet Explorer" , je n'ai plus ce problème de saccades et des lettres visibles une à une à l'écran avec un temps de retard.

J'ai effectué une réparation de Mozilla Firefox mais c'est toujours lent.
Serait-ce Mozilla qui a trop de fonctions ajoutées et qui rame pour cette raison ?
En tout cas merci de vos conseils.

NB : Les rapports que je vous ai envoyés en copié-collé, ci-dessus, doivent-ils être effacés de cette discussion ? Ils peuvent donner des indications sur ma navigation privée ????
Cordialement.
0
Utilisateur anonyme
23 mai 2015 à 12:51
les rapports ne sont pas exploitable par qui qu'il en soit !

si tu vois juste les trucs sur Firefox et pas sur IE, c'est un modules complémentaire, donc à supprimer depuis les options de Firefox
ces modules ne se pas supprimés si tu n'as fait qu'une réparation !

d'après ce que tu expliques, les mises à jour se téléchargent et s'installent seules, donc il est normal que le pc et ton navigateur rament pendant l'installation des mises à jour en arrière plan !
0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
Modifié par persan80 le 26/05/2015 à 12:09
Bonjour Electricien,
J'ai désactivé les mises à jour automatiques pour voir la différence.
Mon PC rame plus qu'avant le nettoyage.
En particulier les lettres que je tape au clavier arrivent péniblement à l'écran.
Quelque chose les freine. Quand je tape un mot, le navigateur a le temps de me proposer plein de mots avec la même première lettre !
Voici aussi comment mon disc C se remplit encore :
60.1 Go libres le 19 mai
59.7 Go libres le 21 mai à 18 h 30
59.4 Go le 22 à 16 h 30
59.3 Go le 23 à 15 h.
58.6 Go le 24 à 18 h.
57.5 Go le 26 à 11 h.
La lenteur ne vient pas des mises à jour.automatiques.
Comme si un pirate avait pris la main sur mon PC.
Comment vérifier ça ?
J'ai toujours mes 3 dossiers verrouillés sur le disc C.
Comment les déverrouiller ? Je suis administrateur de mon PC !
L'écran se déplace par saccades.
Merci de votre aide.
0
Utilisateur anonyme
26 mai 2015 à 16:35
bonjour,

ça passe ou ça casse !
si ton disque se remplit seul et sans rien, il y a quelques chose qui tourne en arrière plan, sans apparaitre sur les rapport !


allons y pour lancer les grands moyens

► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

/!\Utilisateur de Vista, W7 et W8 : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


0
persan80 Messages postés 105 Date d'inscription dimanche 21 février 2010 Statut Membre Dernière intervention 18 novembre 2018
31 mai 2015 à 17:19
Bonjour,Electricien,
Je n'ai pas encore essayé car si ça casse, je fais quoi ?
Je n'ai plus d'accès à mon PC ?
Y a-t-il un moyen de retrouver mon windows ?
Cordialement.
0
Utilisateur anonyme
31 mai 2015 à 19:06
bonjour,

il n'y a pas de raisons que ça casse, mais si le remplissage de ton pc continue, il n'y a que ça pour voir d'où vient le problème !


0