Mon ordi rame

Bonjour,
Mon ordinateur rame et j'ai bcp de mal à accéder au net.

Merci de votre aide.

BBNEL
Configuration: Windows XP Internet Explorer 7.0

25 réponses

Résumé de la discussion

La lenteur générale du poste et les difficultés d’accès à Internet s’expliquent principalement par une mémoire insuffisante et une utilisation élevée des ressources système, et des programmes actifs. Pour résoudre la lenteur et les difficultés d’accès au net, il est recommandé d’ajouter de la mémoire RAM, idéalement 1 Go supplémentaire, afin d’augmenter l’espace libre et d’améliorer la réactivité. Des mesures complémentaires consistent à optimiser les programmes au démarrage et à envisager une augmentation de la mémoire virtuelle, notamment en désactivant les éléments non essentiels. En cas d’échec, des outils de diagnostic et vérifications complémentaires peuvent aider à repérer des processus indésirables ou des dépendances logicielles qui ralentissent le système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Au vu des rapports, il y a des logiciels comme EoEngine, Ask Toolbar et Deliao d'installés sur le PC.

    1/ Télécharge Toolbar-S&D sur ton Bureau :
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue puis valide.
    * Choisis maintenant l'option 2 ( suppression ). Patiente jusqu'à la fin de la recherche.
    * Copie/colle le contenu du rapport qui va s’afficher.


    Note : Si tu ne le trouves pas, il est situé à C:\TB.txt .


    2/ Télécharge AD-Remover sur ton bureau :
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Tu te déconnectes du net et ferme toutes les applications en cours.

    * Double-clique sur AD-R.exe et installe-le.
    * Double-clique sur le raccourci crée sur le bureau.
    * Au menu principal, choisis l'option "L" pour effectuer le nettotyage .

    Un rapport Va apparaitre. Poste le contenu dans ton prochain message.

    Note : Il se trouve en C:\AD-Report-SCAN.log

    A+
    1. Bonjour,

      Premier rapport demandé :

      -----------\\ ToolBar S&D 1.2.9 XP/Vista

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
      BIOS : Award Medallion BIOS v6.00PG
      USER : Brigitte ( Administrator )
      BOOT : Normal boot
      Antivirus : AntiVirus Firewall 7.03 7.03 (Activated)
      Firewall : AntiVirus Firewall 7.03 7.03 (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:180 Go (Free:141 Go)
      D:\ (USB)
      E:\ (USB)
      F:\ (USB)
      G:\ (USB)
      H:\ (CD or DVD)
      I:\ (USB)

      "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
      Option : [2] ( 27/11/2009| 7:01 )

      -----------\\ SUPPRESSION

      Supprime! - C:\DOCUME~1\OLIVIER\APPLIC~1\Search Settings\dinstallhelper.552B85DE548C49D6BF99F5E78B9D86D1.dll
      Supprime! - C:\DOCUME~1\OLIVIER\APPLIC~1\Search Settings\dinstallhelper.6734D8977B404DB681DBFAF7722829CF.dll
      Supprime! - C:\DOCUME~1\NEL\APPLIC~1\Search Settings
      Supprime! - C:\DOCUME~1\OLIVIER\APPLIC~1\Search Settings

      -----------\\ Recherche de Fichiers / Dossiers ...

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
      "Start Page"="https://www.orange.fr/portail"
      "Search Page"="http://fr.gdark.com"
      "Search Bar"="https://www.orange.fr/portail"
      "Default_Search_URL"="http://fr.gdark.com"
      "SearchMigratedDefaultURL"="http://fr.gdark.com/...{searchTerms}"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Search Page"="http://fr.gdark.com"
      "Start Page"="https://www.msn.com/fr-fr/"
      "Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"

      --------------------\\ Recherche d'autres infections

      Aucune autre infection trouvée !

      1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2009| 7:08 - Option : [2]

      -----------\\ Fin du rapport a 7:08:42,68
    2. Deuxième rapport :

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
      .
      Mit à jour par C_XX le 26.11.2009 à 22:49
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 7:16:20, 27/11/2009 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: KLEIN-E4C0042FD | Utilisateur actuel: Brigitte
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      C:\DOCUME~1\Brigitte\APPLIC~1\EoRezo
      C:\Program Files\Ask Search Assistant
      C:\Program Files\EoRezo ... [b]ERREUR SUPPRESSION !![/b]
      C:\Windows\Installer\f4bc362.msi
      C:\Windows\Installer\f4bc368.msi
      C:\DOCUME~1\Brigitte\Cookies\brigitte@ads.eorezo[2].txt
      C:\DOCUME~1\Brigitte\Cookies\brigitte@eorezo[2].txt
      .
      HKCU\software\Dealio
      HKCU\software\EoRezo
      HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKLM\software\classes\appid\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
      HKLM\software\classes\appid\EoRezoBHO.DLL
      HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
      HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
      HKLM\software\classes\EoRezoBHO.EoBHO
      HKLM\software\classes\EoRezoBHO.EoBHO.1
      HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
      HKLM\software\classes\SearchSettings.BHO
      HKLM\software\classes\SearchSettings.BHO.1
      HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
      HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
      HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      HKLM\software\EoRezo
      HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
      HKLM\software\microsoft\windows\currentversion\uninstall\Ask.com Search Assistant
      HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1

      (!) -- Fichiers temporaires supprimés.

      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 7.0.5730.13 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Start Page: hxxp://fr.msn.com/
      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Search Bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      3349 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      142 Fichier(s) - C:\DOCUME~1\Brigitte\LOCALS~1\Temp
      4 Fichier(s) - C:\WINDOWS\Temp
      .
      16 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
      59 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin à: 7:24:52 | 27/11/2009 - CLEAN[1]
      .
      ============== E.O.F ==============
      .

      Merci de votre aide.

      BBNEL
  2. Contributeur sécurité
    BBNEL,

    Non, si tu transfères tes documents sur un DD externe, cela ne changera rien.
    System drive C: has 145 GB (78%) free of 185 GB
    Tu as suffisamment de place sur ton disque dur.

    1/ Télécharge et installe HijackThis .
    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    # Choisir « Download Hijackthis Installer »
    # Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer ( si sous Vista --> Click droit et executer en tant qu’administrateur )
    # Choisir l'option Do a system scan and save a logfile.

    Le rapport va s'ouvrir. Tu copies/colles le contenu de ce rapport dans ton prochain message

    2/ Pour la mémoire virtuelle, regarde le tuto de jacques-gache pour ouvrir la fenêtre de modification :
    https://www.linternaute.fr/hightech/guide-high-tech/1413738-comment-augmenter-la-memoire-virtuelle-de-son-pc/

    En général, ces paramètres dépendent de la RAM que tu as sur le PC --> ici : 1024 Mo
    Les valeurs mini et maxi sont :
    mini = 1500 Mo
    max = 2000 Mo

    A+
    1. Contributeur sécurité
      BBNEL,

      Une chose qui explique la lenteur du PC.

      System drive C: has 145 GB (78%) free of 185 GB
      Total RAM: 1023 MB (28% free)

      Tu n'as plus beaucoup de mémoire disponible sur le PC.
      Dès que tu commences à ouvrir des vidéos, images, ..., le PC doit en effet ramer.

      la solution la plus évidente : rajouter une barette de 1 GO --> coût environ 50 €.

      Sinon, il y a moyen d'optimiser un peu le PC en enlevant une partie des logiciels qui se chargent au démarrage ( lignes 04 en Hijackthis ).
      Tu ne gagneras pas grand chose puisqu'on a déjà en partie nettoyer ces lignes.

      Tu peux également augmenter la mémoire virtuelle dans une certaine mesure.

      Pour ces deux dernières manips, je peux t'indiquer la procédure.

      Qu'en penses-tu ?

      A+

      1. Contributeur sécurité
        Salut, jacques gache

        tu as entièrement raison.
        Je suis distrait ces temps-ci ( ou fatigué ).

        https://forums.commentcamarche.net/forum/affich-15314944-mon-ordi-rame#7

        OUi, BBNEL, il te faut supprimer tous les points de restauration existants car ils ont été infectés.

        la procédure complète pour supprimer les points existants et recréer un point propre :

        1) Panneau de configuration --> Système --> Restauration du système

        cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
        Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
        Accepte.
        Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système

        2) Tu vas recréer un point de restauration propre.
        Pour recréer un point de restauration :
        Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
        Choisis "Créer un point de restauration". Suis les invites.

        A+
        1. Bonjour,

          Après quelques jours d'utilisation, mon PC est toujours aussi lent.

          Que puis-je faire ?

          Merci de votre aide.

          BBNEL
      2. Contributeur sécurité
        bonjour, oui mais une purge de la restauration système avant serait bien aussi comme cela tu esrt sur que plus rien de néfaste est resté dedans !!
        1. Contributeur sécurité
          BBNEL,

          Il te reste le point de restauration à faire.

          A+
          1. Contributeur sécurité
            On termine.

            1/ On va enlever les logiciels qui ont été utilisés..
            Télécharge ToolsCleaner .sur le bureau
            http://pc-system.fr/

            Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
            Il est possible que ton bureau disparaisse.

            Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt.

            2/ Tu vas utiliser CCleaner.
            http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

            utilise les fonctions nettoyeur et registre.

            3) Il est préférable maintenant que ton PC est propre de créer un point propre pour une utilisation ultérieure.

            - Tu vas recréer un point de restauration propre.

            Pour recréer un point de restauration :
            Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
            Choisis "Créer un point de restauration". Suis les invites.

            En te souhaitant bonne lecture et bon surf.

            Salut.
            1. Voici le rapport :

              [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

              --> Recherche:

              C:\Ad-R.exe: trouvé !
              C:\lopR.txt: trouvé !
              C:\TB.txt: trouvé !
              C:\Lop SD: trouvé !
              C:\_OTM: trouvé !
              C:\Toolbar SD: trouvé !
              C:\Rsit: trouvé !
              C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
              C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
              C:\Documents and Settings\Brigitte\Bureau\HijackThis.lnk: trouvé !
              C:\Lop SD\catchme.exe: trouvé !
              C:\Lop SD\catchme.log: trouvé !
              C:\Program Files\Ad-remover: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

              Est-ce normal que mon ordinateur soit toujours aussi lent ?

              Merci de votre aide.

              BBNEL
            2. Voici la suppression :

              C:\Ad-R.exe: trouvé !
              C:\lopR.txt: trouvé !
              C:\TB.txt: trouvé !
              C:\Lop SD: trouvé !
              C:\_OTM: trouvé !
              C:\Toolbar SD: trouvé !
              C:\Rsit: trouvé !
              C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
              C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
              C:\Documents and Settings\Brigitte\Bureau\HijackThis.lnk: trouvé !
              C:\Lop SD\catchme.exe: trouvé !
              C:\Lop SD\catchme.log: trouvé !
              C:\Program Files\Ad-remover: trouvé !
              C:\Program Files\Trend Micro\HijackThis: trouvé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

              ---------------------------------
              --> Suppression:

              C:\Ad-R.exe: supprimé !
              C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
              C:\Documents and Settings\Brigitte\Bureau\HijackThis.lnk: supprimé !
              C:\Lop SD\catchme.exe: supprimé !
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
              C:\lopR.txt: supprimé !
              C:\TB.txt: supprimé !
              C:\Lop SD\catchme.log: supprimé !
              C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
              C:\Lop SD: supprimé !
              C:\_OTM: supprimé !
              C:\Toolbar SD: supprimé !
              C:\Rsit: supprimé !
              C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
              C:\Program Files\Ad-remover: supprimé !
              C:\Program Files\Trend Micro\HijackThis: supprimé !

              BBNEL
            3. Bonjour,

              Oui, je veux bien essayer les 2 dernières propositions.

              Une petite question : et si j'achète un disque dur pour stocker tout ce qui est photos, ... Est-ce que cela réduira la lenteur de mon pc ?

              Merci de votre aide.

              BBNEL
          2. Contributeur sécurité
            Re,

            1/ pour ces deux derniers dossiers, il te faudra faire apparaitre les dossiers cachés :
            Poste de travail --> outils --> options --> affichage --> cocher Afficher les fichiers/dossiers cachés

            2/ Pour la base de registre, je vais faire quelques recherches.
            de toute façon, CCleaner par exemple nettoiera ces clés orphelines.

            3/ Une dernière vérification : un scan en ligne
            Suis le tuto suivant : https://forum.pcastuces.com/default.asp
            Poste le rapport.

            A+
            1. bonjour ,

              le scan s'est terminé sans souci ... pas de virus ... mais aucun rapport ??

              Merci de votre aide.

              BBNEL
          3. Contributeur sécurité
            Re,

            Surprenant.
            On va vérifier une chose :
            démarrer --> exécuter --> tape regedit.exe

            La base de registre devrait s'ouvrir.

            A+
            1. Bonsoir,

              effectivement, la base de registe s'ouvre.

              J'ai supprimé : C:\Program Files\EoRezo mais je ne trouve pas les autres.
          4. Contributeur sécurité
            1/ Ouvre le bloc-notes ( demarrer --> tous les programmes --> accessoires --> bloc-notes ) et copie le texte en citation ci-dessous.

            REGEDIT4

            [HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Sof­­tware\Microsoft\Windows\CurrentVersion\Run]
            "Grey Web"=-
            [HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
            "C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"=-


            Menu Fichier --> enregistrer sous --> une boite de dialogue va s'ouvrir
            Il y a deux lignes en bas de la fenetre :
            - la première pour le nom : tape fix.reg
            - la deuxième pour le type : clique sur l'onglet pour faire apparaitre tous les fichiers (*.* )

            il te reste alors à choisir l'emplacement où tu vas l'enregistrer.
            Clique sur le flêche en haut jusqu'à arriver au bureau.

            Click droit sur le fichier fix.reg puis choisis fusionner.

            2/ Tu peux supprimer manuellement les dossiers :
            C:\Program Files\EoRezo
            C:\Documents and settings\NEL\Application Data\EoRezo
            C:\Documents and settings\OLIVIER\Application Data\EoRezo


            ( pour ces deux derniers dossiers, il te faudra faire apparaitre les dossiers cachés :
            Poste de travail --> outils --> options --> affichage --> cocher Affichier les fichiers/dossiers cachés =

            3/ Une dernière vérifiaction : un scan en ligne.
            Suis le tuto : https://forum.pcastuces.com/default.asp

            A+
            1. Bonsoir,

              Problème lors de la fusion : j'ai un message d'erreur qui met dit : erreur d'accès au registre.

              Merci de votre aide.

              BBNEL
          5. Contributeur sécurité
            passe à la deuxième partie.

            A+
            1. Bonsoir,

              Je ne peux pas executer la deuxième partie : impossible de lancer le programme.

              Merci de votre aide.

              BBNEL
          6. Contributeur sécurité
            Re,

            Je n'ai pas d'infos sur le fichier que tu as recherché avec OAD.
            On va supprimer les clés mais auparavant faire une sauvegarde du regsitre.

            1/ Télécharge ERUNT et le patch français pour cet outil sur ton bureau.
            https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/erunt.html
            http://www.larshederer.homepage.t-online.de/erunt/erunt-loc_fr.zip

            * Installe ERUNT en double-cliquant sur le fichier téléchargé. Ne change aucune des options par défaut
            * A la fin de l'installation, le logiciel va se lancer. Clique sur Cancel pour pouvoir le franciser.
            * Extraire le fichier erunt-loc_fr.zip dans le dossier d'installation d'ERUNT : C:\Program Files\ERUNT
            * Clique sur le raccourci crée sur ton bureau puis sur OK pour lancer la sauvegarde. Suis les invites en validant.

            Note : Un dossier C:/Windows/ERDNT/JJ-MM-AA sera crée et qui permettra de restaurer la base de registre le cas échéant.

            2/ Supprime OTM sur le bureau et le dossier C:\_OTM.

            Tu vas retélécharger OTM. Il n'y a pas de raison qu'il ne fonctionne pas.

            Télécharge OTM (de Old_Timer) sur ton Bureau.
            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
            # Double-clique sur OTMoveIt.exe pour le lancer.
            # Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.

            :Files
            C:\Program Files\EoRezo
            C:\DOCUME~1\NEL\APPLIC~1\EoRezo
            C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo
            C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe

            :Reg
            [HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Sof­tware\Microsoft\Windows\CurrentVersion\Run]
            "Grey Web"=-
            [HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
            "C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"=-

            :Commands
            [emptytemp]


            # Clique sur MoveIt! pour lancer la suppression. Le résultat apparaitra dans le cadre "Results".
            # Le PC va te demander de redémarrer pour supprimer les fichiers.
            # après le redémarrage, un rapport va s'ouvrir.
            # Copie/Colle le contenu du rapport dans ton prochain message.

            Note : Si tu ne trouves plus le rapport,c'est un fichier .log qui se trouve en C:\_OTMoveIt\MovedFiles.

            A+
            1. Bonsoir,

              Désolée mais je n'arrive pas à réaliser la première partie ...

              BBNEL
          7. Contributeur sécurité
            Jacques gache, regarde bien le point à la fin du lien ( message 18 ).
            Cela doit être cela car pour moi aussi, le lien du message 17 marche.

            Bon ,

            BBNEL,

            On verra pour la suppression des dossiers plus tard.
            ce n'est pas très important.

            Passe à OAD du message 17 :
            https://forums.commentcamarche.net/forum/affich-15314944-mon-ordi-rame#17

            A+
            1. Bonjour,

              Voilà le rapport :
              04/12/2009 ---- 4:48:58,96

              ----------------------------------
              §§§§§§ [Settings Internet Ace.exe] §§§§§§
              ----------------------------------
              [X] Registre
              [ ] Fichier (rapide)
              [ ] Fichier (disque systeme)
              [X] Fichier (complete)

              ********************
              [Registre]
              ********************

              [HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\CurrentVersion\Run]
              "Grey Web"="C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"

              [HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
              "C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"="Settings Internet Ace"

              [HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\CurrentVersion\Run]
              "Grey Web"="C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"

              [HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
              "C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"="Settings Internet Ace"

              *******************
              [Fichier]
              *******************

              *********************
              [Même date]
              *********************

              Aucun fichier créé à la même date détecté

              ----------------------------------
              §§§§§ Fin Rapport §§§§§
              ----------------------------------

              BBNEL
          8. Contributeur sécurité
            Re,

            Recommence la manip d'OTM avec le texte suivant :

            begin copying here :

            :files
            C:\Program Files\EoRezo
            C:\DOCUME~1\NEL\APPLIC~1\EoRezo
            C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo


            Poste le rapport puis passe à la manip avec OAD.

            A+
            1. Voilà :

              Error: Unable to interpret <C:\Program Files\EoRezo > in the current context!
              Error: Unable to interpret <C:\DOCUME~1\NEL\APPLIC~1\EoRezo > in the current context!
              Error: Unable to interpret <C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo> in the current context!

              OTM by OldTimer - Version 3.0.0.6 log created on 12032009_215930
          9. Contributeur sécurité
            Re,

            L'adresse de téléchargement d'OTM a du être changé par son concepteur.
            Celle-ci marche :
            https://www.zebulon.fr/telechargements/divers/outils/otmoveit.html

            A+
            1. Re,

              première partie :

              Error: Unable to interpret <C:\Program Files\EoRezo > in the current context!
              Error: Unable to interpret <C:\DOCUME~1\NEL\APPLIC~1\EoRezo > in the current context!
              Error: Unable to interpret <C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo > in the current context!

              OTM by OldTimer - Version 3.0.0.6 log created on 12032009_214410
          10. Contributeur sécurité
            1/ Il reste des traces du logiciel prédemment supprimé :

            Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
            http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
            # Double-clique sur OTMoveIt.exe pour le lancer.
            # Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.

            :files
            C:\Program Files\EoRezo
            C:\DOCUME~1\NEL\APPLIC~1\EoRezo
            C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo


            # clique sur MoveIt! pour lancer la suppression.
            # Le résultat apparaitra dans le cadre "Results".
            # Copie/colle le résultat dans ton prochain message.

            Note : le rapport ( un fichier .log ) est également situé dans C:\_OTMoveIt\MovedFiles.

            2/ j'ai un doute sur le fichier que LOPS&D n'a pas trouvé.

            Télécharge OAD et enregistre le sur ton bureau
            http://sosvirus.changelog.fr/OAD.exe

            • Double clique sur le OAD pour le lancer.
            • dans la fenêtre qui va s'ouvrir, tape le nom de fichier à rechercher, puis valide par Entrée

            Nom du fichier : Settings Internet Ace.exe

            • Choisis le type de recherche : sélectionne l'option 6 puis valide par Entrée.

            OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
            Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

            Fais un copier / coller de ce rapport dans ton prochain post.

            Note : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)

            Question : As-tu fait le scan en ligne ou pas ?

            A+
          11. Contributeur sécurité
            Bonsoir, jacques.gache

            Merci pour le passage.

            A+
            1. Contributeur sécurité
              bonjour, le lien pour LOP S&D refonctionne @+
              1. Merci pour l'information.

                BBNEL
            • 1
            • 2