Ordinateur lent,eventuel virus,malware...
Fermé
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
-
4 janv. 2016 à 18:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 janv. 2016 à 10:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 janv. 2016 à 10:52
A voir également:
- Ordinateur lent,eventuel virus,malware...
- Ordinateur lent - Guide
- Réinitialiser ordinateur - Guide
- Mon mac est lent comment le nettoyer - Guide
- Faux message virus ordinateur - Guide
- Malware byte - Télécharger - Antivirus & Antimalwares
12 réponses
Papounet17000
Messages postés
26453
Date d'inscription
lundi 4 février 2008
Statut
Membre
Dernière intervention
23 janvier 2024
9 292
4 janv. 2016 à 18:13
4 janv. 2016 à 18:13
Salut,
Installes un antivirus et fais une analyse complète juste après.
https://forums.commentcamarche.net/forum/affich-27473987-meilleur-antivirus-gratuit-2015
Installes un antivirus et fais une analyse complète juste après.
https://forums.commentcamarche.net/forum/affich-27473987-meilleur-antivirus-gratuit-2015
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
4 janv. 2016 à 18:14
4 janv. 2016 à 18:14
Salut,
Pour vérifier :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Pour vérifier :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
4 janv. 2016 à 18:21
4 janv. 2016 à 18:21
bonjour ,je dois passer par une autre site que ccmarche?malekal?je dois faire confiance?
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
4 janv. 2016 à 18:32
4 janv. 2016 à 18:32
merci malekal_morte,c'est quoi ce site malekal?je suis mefiant...?
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
4 janv. 2016 à 19:06
4 janv. 2016 à 19:06
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
4 janv. 2016 à 19:08
4 janv. 2016 à 19:08
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
4 janv. 2016 à 19:09
4 janv. 2016 à 19:09
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
4 janv. 2016 à 20:11
4 janv. 2016 à 20:11
Y a des adwares,
Désinstalle Google Toolbar et Yahoo Detect.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
S2 a85bca4b; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\SystemUphold\SystemUphold.dll,serv
c:\Program Files (x86)\SystemUphold
2011-09-20 17:39 - 2011-09-20 17:39 - 0000036 _____ () C:\Users\alphasoundz\AppData\Local\housecall.guid.cache
2014-03-12 21:10 - 2014-03-12 21:10 - 0955488 _____ (AnyProtect.com) C:\Users\alphasoundz\AppData\Local\nsaD91D.tmp
BHO: couPaoonpEak -> {D70B031F-F1DE-0CED-31CB-F8FD9B36595A} -> C:\ProgramData\couPaoonpEak\L_wHx.x64.dll => Pas de fichier
2014-02-19 02:27 - 2014-02-19 02:27 - 49940480 _____ () C:\Program Files (x86)\GUT50C0.tmp
Task: {C055B6F5-72E8-4A61-8808-887973E41E0B} - System32\Tasks\4797 => C:\Windows\system32\wscript.exe [2013-10-12] (Microsoft Corporation) <==== ATTENTION
Task: {F1D7D7E4-2E10-4197-B528-9EE4ACBEC21F} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Désinstalle Google Toolbar et Yahoo Detect.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
S2 a85bca4b; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\SystemUphold\SystemUphold.dll,serv
c:\Program Files (x86)\SystemUphold
2011-09-20 17:39 - 2011-09-20 17:39 - 0000036 _____ () C:\Users\alphasoundz\AppData\Local\housecall.guid.cache
2014-03-12 21:10 - 2014-03-12 21:10 - 0955488 _____ (AnyProtect.com) C:\Users\alphasoundz\AppData\Local\nsaD91D.tmp
BHO: couPaoonpEak -> {D70B031F-F1DE-0CED-31CB-F8FD9B36595A} -> C:\ProgramData\couPaoonpEak\L_wHx.x64.dll => Pas de fichier
2014-02-19 02:27 - 2014-02-19 02:27 - 49940480 _____ () C:\Program Files (x86)\GUT50C0.tmp
Task: {C055B6F5-72E8-4A61-8808-887973E41E0B} - System32\Tasks\4797 => C:\Windows\system32\wscript.exe [2013-10-12] (Microsoft Corporation) <==== ATTENTION
Task: {F1D7D7E4-2E10-4197-B528-9EE4ACBEC21F} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
4 janv. 2016 à 20:36
4 janv. 2016 à 20:36
voila le fichiers,a titre d'info je n'ai pas trouvé le programme yahoo detect?encore merci
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-12-2015
Exécuté par alphasoundz (2016-01-04 20:27:36) Run:1
Exécuté depuis C:\Users\alphasoundz\Desktop
Profils chargés: alphasoundz (Profils disponibles: alphasoundz)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
S2 a85bca4b; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\SystemUphold\SystemUphold.dll,serv
c:\Program Files (x86)\SystemUphold
2011-09-20 17:39 - 2011-09-20 17:39 - 0000036 _____ () C:\Users\alphasoundz\AppData\Local\housecall.guid.cache
2014-03-12 21:10 - 2014-03-12 21:10 - 0955488 _____ (AnyProtect.com) C:\Users\alphasoundz\AppData\Local\nsaD91D.tmp
BHO: couPaoonpEak -> {D70B031F-F1DE-0CED-31CB-F8FD9B36595A} -> C:\ProgramData\couPaoonpEak\L_wHx.x64.dll => Pas de fichier
2014-02-19 02:27 - 2014-02-19 02:27 - 49940480 _____ () C:\Program Files (x86)\GUT50C0.tmp
Task: {C055B6F5-72E8-4A61-8808-887973E41E0B} - System32\Tasks\4797 => C:\Windows\system32\wscript.exe [2013-10-12] (Microsoft Corporation) <==== ATTENTION
Task: {F1D7D7E4-2E10-4197-B528-9EE4ACBEC21F} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
a85bca4b => service supprimé(es) avec succès
"c:\Program Files (x86)\SystemUphold" => non trouvé(e).
C:\Users\alphasoundz\AppData\Local\housecall.guid.cache => déplacé(es) avec succès
C:\Users\alphasoundz\AppData\Local\nsaD91D.tmp => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D70B031F-F1DE-0CED-31CB-F8FD9B36595A}" => clé supprimé(es) avec succès
"HKCR\CLSID\{D70B031F-F1DE-0CED-31CB-F8FD9B36595A}" => clé supprimé(es) avec succès
C:\Program Files (x86)\GUT50C0.tmp => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C055B6F5-72E8-4A61-8808-887973E41E0B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C055B6F5-72E8-4A61-8808-887973E41E0B}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\4797 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\4797" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F1D7D7E4-2E10-4197-B528-9EE4ACBEC21F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1D7D7E4-2E10-4197-B528-9EE4ACBEC21F}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\0 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0" => clé supprimé(es) avec succès
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-12-2015
Exécuté par alphasoundz (2016-01-04 20:27:36) Run:1
Exécuté depuis C:\Users\alphasoundz\Desktop
Profils chargés: alphasoundz (Profils disponibles: alphasoundz)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
S2 a85bca4b; C:\Windows\system32\rundll32.exe c:\Program Files (x86)\SystemUphold\SystemUphold.dll,serv
c:\Program Files (x86)\SystemUphold
2011-09-20 17:39 - 2011-09-20 17:39 - 0000036 _____ () C:\Users\alphasoundz\AppData\Local\housecall.guid.cache
2014-03-12 21:10 - 2014-03-12 21:10 - 0955488 _____ (AnyProtect.com) C:\Users\alphasoundz\AppData\Local\nsaD91D.tmp
BHO: couPaoonpEak -> {D70B031F-F1DE-0CED-31CB-F8FD9B36595A} -> C:\ProgramData\couPaoonpEak\L_wHx.x64.dll => Pas de fichier
2014-02-19 02:27 - 2014-02-19 02:27 - 49940480 _____ () C:\Program Files (x86)\GUT50C0.tmp
Task: {C055B6F5-72E8-4A61-8808-887973E41E0B} - System32\Tasks\4797 => C:\Windows\system32\wscript.exe [2013-10-12] (Microsoft Corporation) <==== ATTENTION
Task: {F1D7D7E4-2E10-4197-B528-9EE4ACBEC21F} - System32\Tasks\0 => Iexplore.exe <==== ATTENTION
a85bca4b => service supprimé(es) avec succès
"c:\Program Files (x86)\SystemUphold" => non trouvé(e).
C:\Users\alphasoundz\AppData\Local\housecall.guid.cache => déplacé(es) avec succès
C:\Users\alphasoundz\AppData\Local\nsaD91D.tmp => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D70B031F-F1DE-0CED-31CB-F8FD9B36595A}" => clé supprimé(es) avec succès
"HKCR\CLSID\{D70B031F-F1DE-0CED-31CB-F8FD9B36595A}" => clé supprimé(es) avec succès
C:\Program Files (x86)\GUT50C0.tmp => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C055B6F5-72E8-4A61-8808-887973E41E0B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C055B6F5-72E8-4A61-8808-887973E41E0B}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\4797 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\4797" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F1D7D7E4-2E10-4197-B528-9EE4ACBEC21F}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F1D7D7E4-2E10-4197-B528-9EE4ACBEC21F}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\0 => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0" => clé supprimé(es) avec succès
Fin de Fixlog 20:27:42
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
4 janv. 2016 à 20:53
4 janv. 2016 à 20:53
Désinstalle Imminent puis :
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
touche Windows + R
tape msconfig et OK.
Dans l'onglet Démarrage,
décoche ces lignes :
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8081952 2009-08-24] (Realtek Semiconductor)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2011-06-08] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [YouCam Mirror Tray icon] => C:\Program Files (x86)\CyberLink\YouCam\YouCamTray.exe [167008 2009-09-14] (CyberLink Corp.)
HKLM-x32\...\Run: [TVEService] => C:\Program Files (x86)\CyberLink\TV Enhance\TVEService.exe [230632 2009-06-24] (CyberLink Corp.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [IMBooster] => C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe /warmup
HKLM-x32\...\Run: [H2O] => C:\Program Files (x86)\SyncroSoft\Pos\H2O\cledx.exe
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [673616 2009-04-07] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKLM-x32\...\Run: [BlueStacks Agent] => C:\Program Files (x86)\BlueStacks\HD-Agent.exe [896632 2015-07-22] (BlueStack Systems, Inc.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [357696 2010-04-01] (DT Soft Ltd)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\/\KiesTrayAgent.exe
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [Google Update] => C:\Users\alphasoundz\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-10-18] (Google Inc.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-11-27] (Google Inc.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [uTorrent] => C:\Program Files (x86)\uTorrent\uTorrent.exe [1022352 2012-09-16] (BitTorrent, Inc.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [EPSON PX710W Series (Copie 1)] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFSE.EXE [223232 2009-02-23] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [Epson Stylus Photo PX710W(R�seau)] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFSE.EXE [223232 2009-02-23] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [31276160 2015-04-17] (Skype Technologies S.A.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [Dropbox Update] => C:\Users\alphasoundz\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-24] (Dropbox, Inc.)
OK et redémarre l'ordinateur.
Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
- Télécharge le sur ton bureau ou dossier de téléchargement.
- Lance AdwCleaner, clique surs [Scanner].
- L'analyse peux durer plusieurs minutes, patiente.
- Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
- Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis :
touche Windows + R
tape msconfig et OK.
Dans l'onglet Démarrage,
décoche ces lignes :
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [8081952 2009-08-24] (Realtek Semiconductor)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe [37296 2011-06-08] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [UCam_Menu] => C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [YouCam Mirror Tray icon] => C:\Program Files (x86)\CyberLink\YouCam\YouCamTray.exe [167008 2009-09-14] (CyberLink Corp.)
HKLM-x32\...\Run: [TVEService] => C:\Program Files (x86)\CyberLink\TV Enhance\TVEService.exe [230632 2009-06-24] (CyberLink Corp.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [IMBooster] => C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe /warmup
HKLM-x32\...\Run: [H2O] => C:\Program Files (x86)\SyncroSoft\Pos\H2O\cledx.exe
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [673616 2009-04-07] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-11-02] (Apple Inc.)
HKLM-x32\...\Run: [BlueStacks Agent] => C:\Program Files (x86)\BlueStacks\HD-Agent.exe [896632 2015-07-22] (BlueStack Systems, Inc.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [357696 2010-04-01] (DT Soft Ltd)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\/\KiesTrayAgent.exe
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [Google Update] => C:\Users\alphasoundz\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-10-18] (Google Inc.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [swg] => C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2009-11-27] (Google Inc.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [uTorrent] => C:\Program Files (x86)\uTorrent\uTorrent.exe [1022352 2012-09-16] (BitTorrent, Inc.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [EPSON PX710W Series (Copie 1)] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFSE.EXE [223232 2009-02-23] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [Epson Stylus Photo PX710W(R�seau)] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFSE.EXE [223232 2009-02-23] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [31276160 2015-04-17] (Skype Technologies S.A.)
HKU\S-1-5-21-3861036732-3054872962-3064015081-1001\...\Run: [Dropbox Update] => C:\Users\alphasoundz\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-24] (Dropbox, Inc.)
OK et redémarre l'ordinateur.
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
4 janv. 2016 à 21:16
4 janv. 2016 à 21:16
je ne trouve ni yahoo detect, ni imminent?voila le rapport de adw cleaner
# AdwCleaner v5.028 - Rapport créé le 04/01/2016 à 21:04:47
# Mis à jour le 04/01/2016 par Xplode
# Base de données : 2016-01-04.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : alphasoundz - ALPHASOUNDZ-PC
# Exécuté depuis : C:\Users\alphasoundz\Downloads\adwcleaner_5.028.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
[-] Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\webbooster@iminent.com
[-] Dossier Supprimé : C:\Users\alphasoundz\AppData\Roaming\Mozilla\Firefox\Profiles\sdv6ug9n.default\ConduitCommon
[-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\MAJTuto
[-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
[-] Fichier Supprimé : C:\Users\alphasoundz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pkndmigholgfjlniaohblojbhgjbkakn_0.localstorage
[-] Fichier Supprimé : C:\Users\alphasoundz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lfkjojacgdjkninepeghaamnapdjmlfn_0.localstorage
[-] Fichier Supprimé : C:\Users\alphasoundz\Desktop\Facebook.lnk
[-] Clé Supprimée : HKCU\Software\Classes\PepperZip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
[-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update Fortunitas
[-] Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
[-] Clé Supprimée : HKLM\SOFTWARE\fffd959f-4240-f908-1d9d-f5d2f36f5ebb
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a80a3c64-b761-4967-8e64-51627a869c0a}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b205035b-75c4-4557-86ac-2f58f2db0e00}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{eef96306-55d9-4cd6-8eab-1e4686d52d4b}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a80a3c64-b761-4967-8e64-51627a869c0a}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b205035b-75c4-4557-86ac-2f58f2db0e00}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{eef96306-55d9-4cd6-8eab-1e4686d52d4b}
[-] Clé Supprimée : HKCU\Software\Corez
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKCU\Software\Browser
[-] Clé Supprimée : HKCU\Software\TeleCharger
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7D41BC10-F03E-41EB-8E2D-B7006948332F}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\video-high
[-] Clé Supprimée : HKU\S-1-5-19\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKU\S-1-5-20\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [5409 octets] ##########
# AdwCleaner v5.028 - Rapport créé le 04/01/2016 à 21:04:47
# Mis à jour le 04/01/2016 par Xplode
# Base de données : 2016-01-04.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : alphasoundz - ALPHASOUNDZ-PC
# Exécuté depuis : C:\Users\alphasoundz\Downloads\adwcleaner_5.028.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
[-] Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\webbooster@iminent.com
[-] Dossier Supprimé : C:\Users\alphasoundz\AppData\Roaming\Mozilla\Firefox\Profiles\sdv6ug9n.default\ConduitCommon
[-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\MAJTuto
[-] Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
- [ Fichiers ] *****
[-] Fichier Supprimé : C:\Users\alphasoundz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pkndmigholgfjlniaohblojbhgjbkakn_0.localstorage
[-] Fichier Supprimé : C:\Users\alphasoundz\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_lfkjojacgdjkninepeghaamnapdjmlfn_0.localstorage
[-] Fichier Supprimé : C:\Users\alphasoundz\Desktop\Facebook.lnk
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Clé Supprimée : HKCU\Software\Classes\PepperZip
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
[-] Clé Supprimée : HKLM\System\CurrentControlSet\Services\Eventlog\Application\Update Fortunitas
[-] Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
[-] Clé Supprimée : HKLM\SOFTWARE\fffd959f-4240-f908-1d9d-f5d2f36f5ebb
[-] Clé Supprimée : HKCU\Software\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D879A501-50A7-BEFC-A4C5-32DC6E0CB208}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a80a3c64-b761-4967-8e64-51627a869c0a}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b205035b-75c4-4557-86ac-2f58f2db0e00}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{eef96306-55d9-4cd6-8eab-1e4686d52d4b}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{B33BD6CF-BF4C-4CF0-AC84-B2974BC14ABD}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a80a3c64-b761-4967-8e64-51627a869c0a}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{b205035b-75c4-4557-86ac-2f58f2db0e00}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{eef96306-55d9-4cd6-8eab-1e4686d52d4b}
[-] Clé Supprimée : HKCU\Software\Corez
[-] Clé Supprimée : HKCU\Software\PRODUCTSETUP
[-] Clé Supprimée : HKCU\Software\Browser
[-] Clé Supprimée : HKCU\Software\TeleCharger
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7D41BC10-F03E-41EB-8E2D-B7006948332F}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\video-high
[-] Clé Supprimée : HKU\S-1-5-19\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKU\S-1-5-20\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D8011310B2622942868A458964FFDC5
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C63F7979DCC2154CB9591969A5CB89D
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6DD31E6C1A73B334383DF186676F4D20
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C81E33A400B6F814E90C7A3354E2A3A5
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EDBF68C5F16790341B7C6FD7C7F8E4FC
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
- [ Navigateurs ] *****
- [ Navigateurs ] *****
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [5409 octets] ##########
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
5 janv. 2016 à 11:07
5 janv. 2016 à 11:07
Fais le reste et vois ce que cela donne.
nicois06200
Messages postés
12
Date d'inscription
lundi 4 janvier 2016
Statut
Membre
Dernière intervention
6 janvier 2016
5 janv. 2016 à 18:01
5 janv. 2016 à 18:01
salut malekal,oui il y a du mieux je pense,j'ai installé avira et suis en train de faire des scan ,apparemment il trouve des virus...et bizarrement il m'a trouvé un fichier infecté de adw cleaner?bizarre non c'est le programme que vous m'avez dis de prendre hier...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
6 janv. 2016 à 10:52
6 janv. 2016 à 10:52
Donne le rapport au pire.
4 janv. 2016 à 18:18