Nettoyer mon PC - Page 2

  1. Oui ! Je viens de nettoyer et de réparer les erreurs.
    0
    1. Redémarre en mode sans échec:

      *Ok ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures.". Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage". Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée". Tu refais tous ca 4-5 fois (le nettoyage et le registre).

      *Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
      0
      1. C'est fait !
        0
        1. *Allez sur le poste de travail
          *Cliquez sur disque C:\ (c'est le disque ou se trouve votre système d'exploitation)
          *Ensuite cliquez sur le dossier Windows C:\Windows
          *ouvrez le dossier prefetch C:\Windows\prefetch (Tu fais Edition,Selectionner tout, puis avec ton clavier tu cliques sur Sppr)
          *Supprimez tous les fichiers de ce dossier.
          *Puis vide la corbeille.
          0

      2. 0
        1. De quoi ?
          0
      3. Je fais quoi ensuite ?
        0
        1. comment va ton pc ?
          0
      4. Bah il a l'air d'aller bien mais de temps en temps, un processus prend 100 % (svchost.exe) et d'après Procexp, ceci est dû à wuauend.dll. J'ai bien essayé de chercher mais rien y fait, il prend toujours presque 100% de temps en temps.
        0
        1. Ok attends.
          0
      5. Euh ... tu n'as toujours rien trouvé ?
        0
        1. Re c'était pourquoi deja ?
          0
      6. "Bah il a l'air d'aller bien mais de temps en temps, un processus prend 100 % (svchost.exe) et d'après Procexp, ceci est dû à wuauend.dll. J'ai bien essayé de chercher mais rien y fait, il prend toujours presque 100% de temps en temps. "
        0
        1. Ok re tu es la ?
          0
      7. Salut

        1°) Télécharge SmitFrauDix sur ton bureau

        2°) Recherche:

        * Double cliquer sur SmitfraudFix.exe
        * Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
        0
        1. SmitFraudFix v2.329

          Rapport fait à 12:29:20,76, 14/07/2008
          Executé à partir de C:\Documents and Settings\Administrateur\Bureau\Pierre\Download\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\D-Tools\daemon.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\oodag.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\SiSoftware\SiSoftware Sandra Lite XII.SP2c\RpcAgentSrv.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Windows Media Player\wmplayer.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Documents and Settings\Administrateur\Bureau\Pierre\Download\SmitfraudFix\Policies.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Broadcom NetXtreme Gigabit Ethernet for hp - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 80.10.246.2
          DNS Server Search Order: 80.10.246.129

          Description: WAN (PPP/SLIP) Interface
          DNS Server Search Order: 81.253.149.9
          DNS Server Search Order: 80.10.246.132

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{70DF0CE2-805B-4E3D-8DF4-5795636E5024}: NameServer=80.10.246.2,80.10.246.129
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer=81.253.149.9 80.10.246.132
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{70DF0CE2-805B-4E3D-8DF4-5795636E5024}: NameServer=80.10.246.2,80.10.246.129
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer=81.253.149.9 80.10.246.132
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{70DF0CE2-805B-4E3D-8DF4-5795636E5024}: NameServer=80.10.246.2,80.10.246.129
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer=81.253.149.9 80.10.246.132

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. # Nettoyage:

            * Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8)
            * Double cliquer sur SmitfraudFix.exe
            * Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
            * A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
            * Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
            * Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt

            0
        2. SmitFraudFix v2.329

          Rapport fait à 0:38:28,75, 18/07/2008
          Executé à partir de C:\Documents and Settings\Administrateur\Bureau\Pierre\Download\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost
          127.0.0.1 www.amaena.com

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{70DF0CE2-805B-4E3D-8DF4-5795636E5024}: NameServer=80.10.246.2,80.10.246.129
          HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer=81.253.149.9 80.10.246.132
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{70DF0CE2-805B-4E3D-8DF4-5795636E5024}: NameServer=80.10.246.2,80.10.246.129
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer=81.253.149.9 80.10.246.132
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{70DF0CE2-805B-4E3D-8DF4-5795636E5024}: NameServer=80.10.246.2,80.10.246.129
          HKLM\SYSTEM\CS3\Services\Tcpip\..\{D3389CE4-C556-40D9-A718-9E7E4E09D2A6}: NameServer=81.253.149.9 80.10.246.132

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Ok parfait, comment va ton pc ?
            0
            1. Re, désolé la je ne peux plus t'aider car je pars en vacance. Je demanderai a quelqu'un de t'aider. Encre désolé.
              0
              Précédent
              • 1
              • 2