Désinfection PC

Résolu/Fermé
inconnue59fr Messages postés 42 Date d'inscription mardi 3 novembre 2015 Statut Membre Dernière intervention 15 juillet 2022 - 5 nov. 2015 à 08:55
 inconnue59 - 13 nov. 2015 à 13:37
Bonjour,

Qui peux m'aider à désinfecter mon PC bourré de cochonneries ?
Je vous joins le rapport ZHPDiag. Merci beaucoup de votre aide.https://www.cjoint.com/c/EKet1NUeShT

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 nov. 2015 à 08:56
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
0
inconnue59fr Messages postés 42 Date d'inscription mardi 3 novembre 2015 Statut Membre Dernière intervention 15 juillet 2022 1
5 nov. 2015 à 09:28
merci de votre réponse, mais il m'ait impossible de télécharger adwcleaner, quand je clique sur exécuter une fenêtre s'ouvre : adwcleaner_5017.exe a rencontré un problème et doit fermer. Je n'ai pas trouver de remède dans le tutorial.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > inconnue59fr Messages postés 42 Date d'inscription mardi 3 novembre 2015 Statut Membre Dernière intervention 15 juillet 2022
5 nov. 2015 à 10:20
Passe à FRST.
0
inconnue59fr Messages postés 42 Date d'inscription mardi 3 novembre 2015 Statut Membre Dernière intervention 15 juillet 2022 1 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
5 nov. 2015 à 12:30
j'ai réussi à travailler avec AdwCleaner en mode sans échec, FRST ne fonctionnait pas non plus, j'avais le même message quand je voulais le télécharger. Est ce que je dois faire la suite, c'est à dire suis le tutoriel FRST ? Merci beaucoup de m'aider.

# AdwCleaner v5.017 - Rapport créé le 05/11/2015 à 10:52:29
# Mis à jour le 03/11/2015 par Xplode
# Base de données : 2015-11-01.2 [Locale]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (x86)
# Nom d'utilisateur : claudie - YOUR-FD6C01AD88
# Exécuté depuis : C:\Documents and Settings\claudie\Mes documents\Téléchargements\adwcleaner_5.017.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : swdumon
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Speedbit
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BBrowse22ssave
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\DaeaLExPreoSS
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\ShopDrroP
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\4f3ca705448514dc
[-] Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\a80dc6ec0000520a
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Simple Adblock
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\ProgSense
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Yahoo!\Companion
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Speedbit
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\mipony
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Mozilla\Firefox\Profiles\e0x0z04n.default\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
[!] Dossier Non Supprimé : C:\Documents and Settings\claudie\Application Data\Mozilla\Firefox\Profiles\e0x0z04n.default\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Application Data\Mozilla\Firefox\Profiles\ppzc3bon.default-1370845940265\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
[!] Dossier Non Supprimé : C:\Documents and Settings\claudie\Application Data\Mozilla\Firefox\Profiles\ppzc3bon.default-1370845940265\Extensions\staged\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Local Settings\Application Data\MediaGet2
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Local Settings\Application Data\slimware utilities inc
[-] Dossier Supprimé : C:\Documents and Settings\claudie\Local Settings\Application Data\Speedbit
[-] Dossier Supprimé : C:\Program Files\mipony
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\Documents and Settings\claudie\Application Data\aps.uninstall.scan.results
[-] Fichier Supprimé : C:\WINDOWS\system32\drivers\swdumon.sys
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\mysearchdial.mysearchdialappCore.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
[-] Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
[-] Clé Supprimée : HKLM\SOFTWARE\CLASSES\METNSD
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar.1
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\YBrowserToolbar.YBrowserToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\BandooV8.exe
[-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update diamondata
[-] Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [daplinkchecker@speedbit.com]
[-] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ffdcfjdljhbehggjdkdioajnknjcpbjb
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{363F46BE-27B4-4C8D-99E7-B1E049B84376}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{90A9B7D2-3794-45EA-9E23-140E3938D2D9}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A753A1EC-973E-4718-AF8E-A3F554D45C44}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02AFA80F-4BEE-41FD-8572-214B58A9EF90}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{00A6FAF1-072E-44CF-8957-5838F569A31D}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{224530A0-C9CB-4AEE-9C0F-54AC1B533211}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{8C875948-9C60-4381-9248-0DF180542D53}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{B543EF05-9758-464E-9F37-4C28525B4A4C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C900B400-CDFE-11D3-976A-00E02913A9E0}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{EF2B6317-C367-401B-83B8-80302D6588A7}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F9765480-72D1-11D4-A75A-004F49045A87}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FC87A650-207D-4392-A6A1-82ADBC56FA64}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123B4-9B42-4900-B3F7-F4B073EFC214}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{21FA44EF-376D-4D53-9B0F-8A89D3229068}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000123B4-9B42-4900-B3F7-F4B073EFC214}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C55BBCD6-41AD-48AD-9953-3609C48EACC7}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{21FA44EF-376D-4D53-9B0F-8A89D3229068}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C29CF951-7F4F-4B8D-ACA8-C4EE934C27DC}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{C55BBCD6-41AD-48AD-9953-3609C48EACC7}]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
[-] Clé Supprimée : HKCU\Software\eSupport.com
[-] Clé Supprimée : HKCU\Software\nuevos-programas.com
[-] Clé Supprimée : HKCU\Software\SecuredDownload
[-] Clé Supprimée : HKCU\Software\Softonic
[-] Clé Supprimée : HKCU\Software\ProgSense
[-] Clé Supprimée : HKCU\Software\SpeedBit
[-] Clé Supprimée : HKCU\Software\SlimWare Utilities Inc
[-] Clé Supprimée : HKCU\Software\Yahoo\Companion
[-] Clé Supprimée : HKCU\Software\Yahoo\YFriendsBar
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\Taronja
[-] Clé Supprimée : HKLM\SOFTWARE\DriverTuner_Init
[-] Clé Supprimée : HKLM\SOFTWARE\DriverTuner
[-] Clé Supprimée : HKLM\SOFTWARE\SpeedBit
[-] Clé Supprimée : HKLM\SOFTWARE\SlimWare Utilities Inc
[-] Clé Supprimée : HKLM\SOFTWARE\Yahoo\Companion
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MediaGet
[-] Clé Supprimée : HKU\.DEFAULT\Software\GoforFiles
[-] Clé Supprimée : HKU\.DEFAULT\Software\SpeedBit
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKU\S-1-5-20\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\GoforFiles
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\SpeedBit
[!] Clé Non Supprimée : HKU\S-1-5-18\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\18C9E3869A16248439FE3FF9EB02207A
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB3204F747B20694B8D49EF92D8DC94B
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFA531D0F3A71504DA7AC6A11CE33739
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FE2CC4AA-ADDB-4603-ACAA-713F56F6F24C}
          • [ Navigateurs ] *****


[-] [C:\Documents and Settings\claudie\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider_Data] Supprimé : hxxp://vosteran.com/results.php?f=4&q={searchTerms}&a=vst_ir_15_05&cd=2XzuyEtN2Y1L1QzutDtDtC0EzytDyEtByEyC0DyD0EyDyC0AtN0D0Tzu0StCtCtByEtN1L2XzutAtFyBtFtCtFtBtN1L1CzutCyEtBzytDyD1V1BtAtN1L1G1B1V1N2Y1L1Qzu2SyDyC0FyEtAyBzyzytGyCtDzzzytGtCzytDyEtG0B0DyCzztGyCyD0FtC0FyEyB0F0C0Fzy0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDyByBtC0A0BtCzytGtB0C0C0EtGyE0A0FtAtG0AtB0ByBtGtC0DyB0AtC0ByBtD0E0AyBtB2Q&cr=270998085&ir=
[-] [C:\Documents and Settings\claudie\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : bmkckgpgekmanipelfidlhmkfcjicion
[-] [C:\Documents and Settings\claudie\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : oilkkkefbalmbfppgjmgjoefbclebkce


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [15599 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > inconnue59fr Messages postés 42 Date d'inscription mardi 3 novembre 2015 Statut Membre Dernière intervention 15 juillet 2022
5 nov. 2015 à 12:32
ok donc seconde partie maintenant =)
0
inconnue59fr Messages postés 42 Date d'inscription mardi 3 novembre 2015 Statut Membre Dernière intervention 15 juillet 2022 1 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
5 nov. 2015 à 14:53
ci-joint les 3 fichiers demandés. Merci
https://pjjoint.malekal.com/index.php
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 nov. 2015 à 15:11
ok ça semble correct,

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


vois ce qu'il reste comme problème.
0
inconnue59fr
5 nov. 2015 à 19:41
j'ai suivi les instructions, j'ai même désinstallé Mozilla Firefox et d'autres programmes qui ne me sont pas utiles. J'ai toujours un message au démarrage : C:\prealert:exe le processeur NTVDM a rencontré une instruction non autorisée CS:06f6IP:011eOP:6368696572 choississez fermer pour mettre fin à l'application. Fermez Ignorer. Ce message s'efface quand je choisis l'un ou l'autre. De même quand je veux faire CCleaner pour effacer des programmes avec outils, la fenêtre s'affiche par morceaux.J'avais auparavant essayé de réinitialiser mozilla, sans résultat. Je n'ose plus le réinstaller. Que me conseillez vous, je m'arrache les cheveux.
Cordialement, et merci de votre patience.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 5/11/2015 à 23:15
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKU\S-1-5-21-2803815758-1431380733-2499494588-1004\...\Run: [alert] => C:\startip.bat [42 2014-06-19] ()
C:\startip.bat

Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Bonsoir. Cerise sur le gâteau j'étais en panne de livebox depuis hier soir Ce soir je suis à la lettre les indications, j'ai le dossier fixlist.txt sur le bureau sous FRST, mais quand je relance FRST j'ai le message : il n'y a pas de dossier fixlist.txt.
Pourtant je me suis appliquée et j'ai lu le tutoriel. A vous lire et merci beaucoup.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > inconnue59
Modifié par Malekal_morte- le 7/11/2015 à 12:13
Parce que tout n'est pas sur le bureau, voir explications du tutoriel.
Le programme FRST et le fichier fixlist.txt doivent être dans le même dossier.
0
inconnue59 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
7 nov. 2015 à 15:49
Bonjour, voici ce que j'ai réussi à sortir, est ce que c'est bien çà http://pjjoint.malekal.com/files.php?id=20151107_w13n14d9u13m13
à vous lire pour la suite et merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > inconnue59
7 nov. 2015 à 17:09
C'est mieux au démarrage de l'ordinateur ?
0
inconnue59 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
7 nov. 2015 à 19:15
Je n'ai pas eu de message au démarrage, mais il y a encore quelque chose qui ne va pas car j'ai eu :
- plantage mozilla
-pptview.exe- image incorrecte,l'application ou la DLL C:\ProgramFiles\Fichiers communs\Microsoft Shared\Office 14\MSCRES.DLL n'est pas ne image windows valide. Vérifiez à l'aide de votre disquette d'installation (je ne l'ai pas)
-je n'arrive pas à télécharger adobe flash player, la fenêtre s'ouvre mais en fond j'ai le fichier téléchargement
- enfin, les boutons menu, téléchargement et marque pages sont
inactifs, et au départ j'avais contacté comment çà marche pour ce problème.
Qu'en pensez-vous ? Merci
0
mary2506 Messages postés 265 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 7 décembre 2022 87
9 nov. 2015 à 14:34
Bonjour

Vous pouvez utiliser

Après l'avoir téléchargé, cliquez sur "scanner".
Ceci fait, s'il a trouvé des cochonneries, cliquez sur "Nettoyer".

Une fenêtre va apparaître vous disant que toutes les fenêtres vont se fermer : cliquez sur "Oui"

Ensuite votre ordinateur va redémarrer.

Sinon vous avez aussi Malwarebytes :)
-1
j'ai déjà essayé malwerebytes, çà n'a rien changé. Quel logiciel dites vous de télécharger et scanner puis nettoyer ?
Avec Malekal nous avons déjà désinfecté mon pc. Il reste des erreurs difficiles à régler. Merci quand même de votre attention.
0
mary2506 Messages postés 265 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 7 décembre 2022 87 > inconnue59
10 nov. 2015 à 13:48
Bonjour

Le logiciel c'est adwcleaner :) Il va vous supprimer tous les toolbars, spywares, bref toutes les cochonneries de votre ordi

Il y a aussi des logiciels qui ne sont pas utiles au fonctionnement de votre ordi

- Orange Assistance
- Amazon Kindle
- Led Wallpaper
- Orange Installer
- barre d'outils Orange
- Amazon Send to Kindle
- YoWindow
- ToolbarFR
0
inconnue59 > mary2506 Messages postés 265 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 7 décembre 2022
10 nov. 2015 à 14:02
Bonjour mary. Avec malekal nous avons déjà utilisé adwcleaner. Vous pouvez lire mon message ci-dessus mon problème semble être résolu (ouf)
Suite à votre signalement je vais annuler les programmes cités sauf YoWindow que j'aime bien consulter tous les matins, je l'ai depuis plusieurs années et ne pense pas avoir eu de problèmes à cause de lui. Merci à vous.
0
mary2506 Messages postés 265 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 7 décembre 2022 87 > inconnue59
10 nov. 2015 à 14:47
Re Bonjour

Est-ce que votre ordi va mieux après avoir désinstallé ces logiciels ?

Sinon CCM a fait un article si notre ordi rame :

https://www.commentcamarche.net/informatique/windows/223-nettoyer-un-pc-devenu-lent-avec-les-outils-de-windows/
0
inconnue59 > mary2506 Messages postés 265 Date d'inscription samedi 18 juin 2011 Statut Membre Dernière intervention 7 décembre 2022
10 nov. 2015 à 20:44
Bonsoir Mary. Je ne saurais vous dire, j'ai effacé tous les programmes inutiles, mon pc fonctionne bien pour l'instant, je ne sais si cette opération y est pour quelque chose, mais je sais que les opérations effectuées sous la direction de malekal m'ont bien aidée. Je vais lire l'article de CCM.
Merci.
0