Lenteur enorme
Résolu/Fermé
Perche17
Messages postés
6
Date d'inscription
vendredi 5 février 2016
Statut
Membre
Dernière intervention
14 février 2016
-
5 févr. 2016 à 22:15
perche17 - 9 févr. 2016 à 21:00
perche17 - 9 févr. 2016 à 21:00
A voir également:
- Lenteur ouverture session windows 10 domaine
- Clé windows 10 gratuit - Guide
- Windows 10 gratuit - Accueil - Mise à jour
- Lenteur pc - Guide
- Winrar 64 bits windows 10 - Télécharger - Compression & Décompression
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
34 réponses
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
5 févr. 2016 à 22:16
5 févr. 2016 à 22:16
Bonsoir,
Passe d'abord cet outil.
https://nicolascoolman.eu
ZHPCleaner est un utilitaire conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs.
- Clique sur le bouton "Réparer" et patiente pendant que le logiciel travaille.
https://nicolascoolman.eu#p2186
- Le rapport est présent sur le bureau sous le nom de ZHPCleaner.txt.
- Le rapport est aussi présent dans le dossier %AppData%\ZHP.
- http://pjjoint.malekal.com/
A+
Passe d'abord cet outil.
- Télécharge ZHPCleaner à cette adresse :
https://nicolascoolman.eu
ZHPCleaner est un utilitaire conçu pour combattre les pirates de navigateurs (Hijackers). Son objectif principal est de rétablir les paramètres Proxy et de supprimer les redirections des navigateurs.
- Clic droit sur l’icône "Exécuter en tant qu'administrateur"
- Clique sur "Scanner" et patiente le temps du scan.
- En fin de recherche un rapport s'affiche dans le bloc-notes Windows, mais aucune réparation n'est faite.
- Clique sur le bouton "Réparer" et patiente pendant que le logiciel travaille.
- Tu as un tutoriel ici si tu reçois un message de blocage d'anti virus ou de proxy.
https://nicolascoolman.eu#p2186
- En fin de réparation, un rapport s'affiche dans le bloc-notes Windows.
- Le rapport est présent sur le bureau sous le nom de ZHPCleaner.txt.
- Le rapport est aussi présent dans le dossier %AppData%\ZHP.
- Colle le contenu du rapport dans ta prochaine réponse. Si le rapport est trop long utilise un site d'hébergement :
- http://pjjoint.malekal.com/
A+
Perche17
Messages postés
6
Date d'inscription
vendredi 5 février 2016
Statut
Membre
Dernière intervention
14 février 2016
5 févr. 2016 à 22:32
5 févr. 2016 à 22:32
l’icône "Exécuter en tant qu'administrateur ce trouve ou ?
merci
merci
Perche17
Messages postés
6
Date d'inscription
vendredi 5 février 2016
Statut
Membre
Dernière intervention
14 février 2016
5 févr. 2016 à 22:49
5 févr. 2016 à 22:49
apres reparation
ZHPCleaner v2016.2.4.22 by Nicolas Coolman (2016/02/04)
~ Run by admin (Administrator) (05/02/2016 22:47:06)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\admin\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\admin\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (4)
DEPLACÉ fichier: C:\Users\admin\Downloads\DriverRestore.exe [383 Media, Inc. - Driver Restore] =>PUP.Optional.DriverRestore
DEPLACÉ fichier: C:\Users\admin\Downloads\Driver_Genius_Professional_FR.exe [Driver-Soft Inc. - Driver Genius Setup] =>.Superfluous.DriverGenius
DEPLACÉ fichier: C:\Users\admin\Downloads\yet_another_cleaner_brof(1).exe =>.Superfluous.YetAnotherCleaner
DEPLACÉ fichier: C:\Users\admin\Downloads\yet_another_cleaner_brof.exe =>.Superfluous.YetAnotherCleaner
---\\ Base de Registres ( Clés, Valeurs, Données ). (4)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fr.hao123.com [24] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hao123.com [] =>PUP.Optional.Browser
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\DtsEncodeTools [] =>PUP.Optional.WeatherTool
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] =>Toolbar.Ask
---\\ Récapitulatif des éléments trouvés sur votre station. (6)
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.DriverRestore
https://nicolascoolman.eu =>.Superfluous.DriverGenius
https://nicolascoolman.eu =>.Superfluous.YetAnotherCleaner
https://nicolascoolman.eu =>PUP.Optional.Browser
https://nicolascoolman.eu =>PUP.Optional.WeatherTool
https://nicolascoolman.eu =>Toolbar.Ask
---\\ Nettoyage Additionnel. (14)
~ Suppression des Clés de registre Tracing. (14)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
---\\ Statistiques
~ Items scannés : 2186
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 8
~ End of clean in 00h00mn35s
===================
ZHPCleaner-[R]-03022016-22_31_52.txt
ZHPCleaner-[R]-05022016-22_47_41.txt
ZHPCleaner-[S]-03022016-22_31_00.txt
ZHPCleaner-[S]-05022016-22_26_07.txt
ZHPCleaner-[S]-05022016-22_35_05.txt
ZHPCleaner v2016.2.4.22 by Nicolas Coolman (2016/02/04)
~ Run by admin (Administrator) (05/02/2016 22:47:06)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\admin\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\admin\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)
---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.
---\\ Explorateur ( Dossiers, Fichiers ). (4)
DEPLACÉ fichier: C:\Users\admin\Downloads\DriverRestore.exe [383 Media, Inc. - Driver Restore] =>PUP.Optional.DriverRestore
DEPLACÉ fichier: C:\Users\admin\Downloads\Driver_Genius_Professional_FR.exe [Driver-Soft Inc. - Driver Genius Setup] =>.Superfluous.DriverGenius
DEPLACÉ fichier: C:\Users\admin\Downloads\yet_another_cleaner_brof(1).exe =>.Superfluous.YetAnotherCleaner
DEPLACÉ fichier: C:\Users\admin\Downloads\yet_another_cleaner_brof.exe =>.Superfluous.YetAnotherCleaner
---\\ Base de Registres ( Clés, Valeurs, Données ). (4)
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fr.hao123.com [24] =>PUP.Optional.Browser
SUPPRIMÉ clé*: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hao123.com [] =>PUP.Optional.Browser
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\DtsEncodeTools [] =>PUP.Optional.WeatherTool
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} [ITool] =>Toolbar.Ask
---\\ Récapitulatif des éléments trouvés sur votre station. (6)
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.DriverRestore
https://nicolascoolman.eu =>.Superfluous.DriverGenius
https://nicolascoolman.eu =>.Superfluous.YetAnotherCleaner
https://nicolascoolman.eu =>PUP.Optional.Browser
https://nicolascoolman.eu =>PUP.Optional.WeatherTool
https://nicolascoolman.eu =>Toolbar.Ask
---\\ Nettoyage Additionnel. (14)
~ Suppression des Clés de registre Tracing. (14)
~ Suppression des anciens rapports ZHPCleaner. (0)
---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
---\\ Statistiques
~ Items scannés : 2186
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 8
~ End of clean in 00h00mn35s
===================
ZHPCleaner-[R]-03022016-22_31_52.txt
ZHPCleaner-[R]-05022016-22_47_41.txt
ZHPCleaner-[S]-03022016-22_31_00.txt
ZHPCleaner-[S]-05022016-22_26_07.txt
ZHPCleaner-[S]-05022016-22_35_05.txt
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
6 févr. 2016 à 09:00
6 févr. 2016 à 09:00
OK,
Sinon héberge le sur :
pjoint et transmet moi le lien obtenu.
Voici un excellent tutoriel si tu en as besoin : ICI.
@+
- Télécharge sur ton Bureau AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires.
- Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.
- Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.
- Ne décoche rien, clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.
- Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
pjoint et transmet moi le lien obtenu.
Voici un excellent tutoriel si tu en as besoin : ICI.
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
AdwCleaner v5.032 - Rapport créé le 04/02/2016 à 07:16:28
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-02.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : admin - ADMIN-PC
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
[-] Dossier Supprimé : C:\ProgramData\{E6940E57-B616-DFD1-0790-AF53D7127CDD}
[-] Dossier Supprimé : C:\Users\admin\AppData\LocalLow\HPAppData
[-] Dossier Supprimé : C:\Users\Public\Documents\Guid
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-1720633239-1376317969-729518849-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\cs1ayn5b.default-1424811941410\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=8fc8f7cd17b8152f508233d3840d59eb");
[-] [C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=8fc8f7cd17b8152f508233d3840d59eb
[-] [C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=8fc8f7cd17b8152f508233d3840d59eb
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2003 octets] ##########
# AdwCleaner v5.032 - Rapport créé le 06/02/2016 à 09:08:00
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-05.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : admin - ADMIN-PC
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-1720633239-1376317969-729518849-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\cs1ayn5b.default-1424811941410\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=8fc8f7cd17b8152f508233d3840d59eb");
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3484 octets] ##########
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-02.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : admin - ADMIN-PC
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
[-] Dossier Supprimé : C:\ProgramData\{E6940E57-B616-DFD1-0790-AF53D7127CDD}
[-] Dossier Supprimé : C:\Users\admin\AppData\LocalLow\HPAppData
[-] Dossier Supprimé : C:\Users\Public\Documents\Guid
- [ Fichiers ] *****
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-1720633239-1376317969-729518849-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
- [ Navigateurs ] *****
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\cs1ayn5b.default-1424811941410\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=8fc8f7cd17b8152f508233d3840d59eb");
[-] [C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=8fc8f7cd17b8152f508233d3840d59eb
[-] [C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] Supprimé : hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=8fc8f7cd17b8152f508233d3840d59eb
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2003 octets] ##########
# AdwCleaner v5.032 - Rapport créé le 06/02/2016 à 09:08:00
# Mis à jour le 31/01/2016 par Xplode
# Base de données : 2016-02-05.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : admin - ADMIN-PC
# Exécuté depuis : C:\Users\admin\Downloads\adwcleaner_5.032.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
- [ Fichiers ] *****
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKU\S-1-5-21-1720633239-1376317969-729518849-1000\Software\Microsoft\Internet Explorer\Main [Start Page]
- [ Navigateurs ] *****
[-] [C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\cs1ayn5b.default-1424811941410\prefs.js] [Preference] Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=8fc8f7cd17b8152f508233d3840d59eb");
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3484 octets] ##########
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
Modifié par cabrier le 6/02/2016 à 13:51
Modifié par cabrier le 6/02/2016 à 13:51
perche17,
Que des petits nettoyages, mais on va creuser un peu plus profond si tu veux bien.
/!\Il est très important de l'enregistrer sur le bureau / !\
Une fois téléchargé sur ton bureau, lance le par un clic droit "Exécuter en tant qu'administrateur" sur "Scanner" et laisse l'outil travailler !
tuto : utiliser cjoint
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
A+
--------Contributeur Sécurité---------
Donner sans s'en souvenir, prendre sans oublier !
Que des petits nettoyages, mais on va creuser un peu plus profond si tu veux bien.
- Télécharge ZHPDiag
/!\Il est très important de l'enregistrer sur le bureau / !\
Une fois téléchargé sur ton bureau, lance le par un clic droit "Exécuter en tant qu'administrateur" sur "Scanner" et laisse l'outil travailler !
- Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
- Héberge le rapport (n'essaie pas de le coller, il est trop long) sur pjoint ou cijoint et colle ce lien dans ta réponse.
tuto : utiliser cjoint
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
A+
--------Contributeur Sécurité---------
Donner sans s'en souvenir, prendre sans oublier !
http://pjjoint.malekal.com/files.php?id=20160206_j13k12t14o6c8
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
6 févr. 2016 à 14:03
6 févr. 2016 à 14:03
Ok je regarde et te tiens au courant !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
6 févr. 2016 à 14:11
6 févr. 2016 à 14:11
Re,
Rien de méchant, par contre tu as 2 antivirus installés sur ton PC
- Avast
- Norton
Ca c'est pas bon et crée la panique.
Choisis celui que tu veux garder et désinstalle l'autre.
J'ai vu que tu avais utilisé RegRun Réanimator :
- c'est récent ?
- la lenteur est-elle apparu après ?
@+
Rien de méchant, par contre tu as 2 antivirus installés sur ton PC
- Avast
- Norton
Ca c'est pas bon et crée la panique.
Choisis celui que tu veux garder et désinstalle l'autre.
J'ai vu que tu avais utilisé RegRun Réanimator :
- c'est récent ?
- la lenteur est-elle apparu après ?
@+
je ne trouve pas norton dans le panneau de configuration
par contre pour regrun reanimator oui c est recent
par contre pour regrun reanimator oui c est recent
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
Modifié le 29 mars 2018 à 18:22
Modifié le 29 mars 2018 à 18:22
perche17 salut,
RegrunReanimator est quelquefois un peu trop agressif et supprime ce qu'il ne faudrait pas.
Tu l'as utilisé tout seul ?
Il est impératif de maintenir à jour certains programmes installés sur ton ordinateur.
Pourquoi ?
Je t'invite à lire cet article :
===> https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/
Met à jour les logiciels Adobe notamment :
- - Adobe Reader: Adobe mais décoche pour McAfee !
- Tu peux aussi remplacer Adobe Reader par Sumatra (moins "usine à gaz") à télécharger ICI
------------------------------------------
Télécharge ZHPFIX sur ton bureau
https://nicolascoolman.eu
Puis clic droit "Exécuter en tant qu'administrateur"
Le programme va s'installer sur ton PC et une icône en forme de seringue va apparaitre sur ton bureau.
Ce script va cibler certains éléments à supprimer :
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
O39 - APT: GoogleUpdateTaskUserS-1-5-21-1720633239-1376317969-729518849-1000Core - (...) -- C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1720633239-1376317969-729518849-1000Core [3652] (.Orphean.)
O69 - SBI: prefs.js [admin - jt4lzvx8.default-1444838619944] user_pref("browser.search.hiddenOneOffs", "Bing,Amazon.fr,DuckDuckGo,eBay France,Portail Lexical - CNRTL,Search Provided by Yahoo,[...]
O69 - SBI: prefs.js [admin - jt4lzvx8.default-1444838619944] user_pref("browser.search.selectedEngine", "Search Provided by Yahoo");
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
O43 - CFD: 23/01/2016 - [] D -- C:\ProgramData\RegRun
O43 - CFD: 03/12/2015 - [] D -- C:\Program Files (x86)\Common Files\AV
O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.)
ProxyFix
EmptyCLSID
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
Héberge le rapport sur pjoint ou cijoint et Poste le lien obtenu en retour
A+
RegrunReanimator est quelquefois un peu trop agressif et supprime ce qu'il ne faudrait pas.
Tu l'as utilisé tout seul ?
Il est impératif de maintenir à jour certains programmes installés sur ton ordinateur.
Pourquoi ?
Je t'invite à lire cet article :
===> https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/
Met à jour les logiciels Adobe notamment :
- - Adobe Reader: Adobe mais décoche pour McAfee !
- Tu peux aussi remplacer Adobe Reader par Sumatra (moins "usine à gaz") à télécharger ICI
------------------------------------------
Télécharge ZHPFIX sur ton bureau
https://nicolascoolman.eu
Puis clic droit "Exécuter en tant qu'administrateur"
Le programme va s'installer sur ton PC et une icône en forme de seringue va apparaitre sur ton bureau.
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
O39 - APT: GoogleUpdateTaskUserS-1-5-21-1720633239-1376317969-729518849-1000Core - (...) -- C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1720633239-1376317969-729518849-1000Core [3652] (.Orphean.)
O69 - SBI: prefs.js [admin - jt4lzvx8.default-1444838619944] user_pref("browser.search.hiddenOneOffs", "Bing,Amazon.fr,DuckDuckGo,eBay France,Portail Lexical - CNRTL,Search Provided by Yahoo,[...]
O69 - SBI: prefs.js [admin - jt4lzvx8.default-1444838619944] user_pref("browser.search.selectedEngine", "Search Provided by Yahoo");
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
O43 - CFD: 23/01/2016 - [] D -- C:\ProgramData\RegRun
O43 - CFD: 03/12/2015 - [] D -- C:\Program Files (x86)\Common Files\AV
O3 - Toolbar: 0xB1C218236549D4119B18009027A5CD4F - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} . (...) -- (.not file.)
ProxyFix
EmptyCLSID
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
- Clique sur le bouton "IMPORTER"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton «GO» pour le lancer le nettoyage
- A la demande, confirme le nettoyage des données en cliquant sur [OK]
- Patiente le temps du traitement.
- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
- Copie/colle la totalité du rapport dans ta prochaine réponse ou
Héberge le rapport sur pjoint ou cijoint et Poste le lien obtenu en retour
A+
merc*i pour la suite
rien ne ce passe quand je clique sur go
juste un texte marqué avertissement exemple puis un exemple
rien ne ce passe quand je clique sur go
juste un texte marqué avertissement exemple puis un exemple
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
7 févr. 2016 à 13:16
7 févr. 2016 à 13:16
C'est parce que tu n'as pas bien sélectionné les lignes que je t'ai données.
Commence à Script ZHPFix (y compris cette ligne)
jusqu'à EmptyCLSID (y compris cette ligne.
@+
Commence à Script ZHPFix (y compris cette ligne)
jusqu'à EmptyCLSID (y compris cette ligne.
@+
Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by admin at 07/02/2016 13:41:02
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {2D1AD255-4829-42CD-B06B-E2CD4F0C23C9}
SUPPRIMÉ: FirewallRaz (None) : {F351C839-8B1F-4D89-BDF5-DA4926ED3099}
SUPPRIMÉ: FirewallRaz (None) : {0B16F96E-60B8-41C7-ABCA-66022630797F}
SUPPRIMÉ: FirewallRaz (None) : {7A07646B-0BF3-4391-8D13-9C54D34E829C}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Eléments de donnée du Registre ==========
REMPLACÉ Value CheckedValue : Good (1) - Bad (0)
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("browser.search.hiddenOneOffs", "Bing,Amazon.fr,DuckDuckGo,eBay France,Portail Lexical - CNRTL,Search Provided by Yahoo,[...]
SUPPRIMÉ Mozilla Pref: user_pref("browser.search.selectedEngine", "Search Provided by Yahoo");
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (537) (168 716 824 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\googleupdatetaskusers-1-5-21-1720633239-1376317969-729518849-1000core
========== Récapitulatif ==========
12 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
3 : Fichiers
2 : Préférences navigateur
End of clean in 00mn 37s
========== Chemin de fichier rapport ==========
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/01/2016 18:47:13 [1089]
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R2].txt - 23/01/2016 09:53:57 [1686]
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R3].txt - 07/02/2016 13:41:06 [2059]
Fichier d'export Registre :
Run by admin at 07/02/2016 13:41:02
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {2D1AD255-4829-42CD-B06B-E2CD4F0C23C9}
SUPPRIMÉ: FirewallRaz (None) : {F351C839-8B1F-4D89-BDF5-DA4926ED3099}
SUPPRIMÉ: FirewallRaz (None) : {0B16F96E-60B8-41C7-ABCA-66022630797F}
SUPPRIMÉ: FirewallRaz (None) : {7A07646B-0BF3-4391-8D13-9C54D34E829C}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Eléments de donnée du Registre ==========
REMPLACÉ Value CheckedValue : Good (1) - Bad (0)
========== Préférences navigateur ==========
SUPPRIMÉ Mozilla Pref: user_pref("browser.search.hiddenOneOffs", "Bing,Amazon.fr,DuckDuckGo,eBay France,Portail Lexical - CNRTL,Search Provided by Yahoo,[...]
SUPPRIMÉ Mozilla Pref: user_pref("browser.search.selectedEngine", "Search Provided by Yahoo");
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (537) (168 716 824 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\googleupdatetaskusers-1-5-21-1720633239-1376317969-729518849-1000core
========== Récapitulatif ==========
12 : Valeurs du Registre
1 : Eléments de donnée du Registre
1 : Dossiers
3 : Fichiers
2 : Préférences navigateur
End of clean in 00mn 37s
========== Chemin de fichier rapport ==========
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R1].txt - 01/01/2016 18:47:13 [1089]
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R2].txt - 23/01/2016 09:53:57 [1686]
C:\Users\admin\AppData\Roaming\ZHP\ZHPFix[R3].txt - 07/02/2016 13:41:06 [2059]
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
7 févr. 2016 à 13:52
7 févr. 2016 à 13:52
Re,
Tu vas faire une vérification des fichiers système de ton windows 7 par la commande sfc /scannow en suivant ce tutoriel.
https://support.microsoft.com/fr-fr/help/929833/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system
Tiens moi au courant.
@+
Tu vas faire une vérification des fichiers système de ton windows 7 par la commande sfc /scannow en suivant ce tutoriel.
https://support.microsoft.com/fr-fr/help/929833/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system
Tiens moi au courant.
@+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
7 févr. 2016 à 14:40
7 févr. 2016 à 14:40
Re,
Toujours aussi lent ton PC ?
@
Toujours aussi lent ton PC ?
@
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
7 févr. 2016 à 15:04
7 févr. 2016 à 15:04
perche17,
Bon on va creuser un peu plus profond !
Télécharge Malwaresbytes anti malware
ICI
-Choisis la version Free
- Installe-le en choisissant Français et en laissant les options par défaut,
- Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,
- Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.
- Clique sur "Analyse" et choisis "Analyse personnalisée" et clique sur "configurer l'analyse"
- Coche la case "recherche de rootkits" en plus de celles déjà cochées et assure-toi, à la rubrique "PUP" et "PUM" qu'il soit bien indiqué "Traiter les détections comme des malveillants"
- Sélectionne les lecteurs qui contiennent le système d'exploitation (C: en général)
- Clique enfin sur "Analyser maintenant"
- Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions
(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)
- Après un redémarrage éventuel, relance Malwarebytes,
Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)
- Choisis le bureau comme emplacement
- Copie/Colle le contenu du rapport dans ta réponse, ou
Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.
Voici un tuto très complet :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t
A+
Bon on va creuser un peu plus profond !
Télécharge Malwaresbytes anti malware
ICI
-Choisis la version Free
- Installe-le en choisissant Français et en laissant les options par défaut,
- Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,
- Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.
- Clique sur "Analyse" et choisis "Analyse personnalisée" et clique sur "configurer l'analyse"
- Coche la case "recherche de rootkits" en plus de celles déjà cochées et assure-toi, à la rubrique "PUP" et "PUM" qu'il soit bien indiqué "Traiter les détections comme des malveillants"
- Sélectionne les lecteurs qui contiennent le système d'exploitation (C: en général)
- Clique enfin sur "Analyser maintenant"
- Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions
(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)
- Après un redémarrage éventuel, relance Malwarebytes,
Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)
- Choisis le bureau comme emplacement
- Copie/Colle le contenu du rapport dans ta réponse, ou
Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.
Voici un tuto très complet :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t
A+