Mon ordi rame
Mon ordinateur rame et j'ai bcp de mal à accéder au net.
Merci de votre aide.
BBNEL
Configuration: Windows XP Internet Explorer 7.0
25 réponses
La lenteur générale du poste et les difficultés d’accès à Internet s’expliquent principalement par une mémoire insuffisante et une utilisation élevée des ressources système, et des programmes actifs. Pour résoudre la lenteur et les difficultés d’accès au net, il est recommandé d’ajouter de la mémoire RAM, idéalement 1 Go supplémentaire, afin d’augmenter l’espace libre et d’améliorer la réactivité. Des mesures complémentaires consistent à optimiser les programmes au démarrage et à envisager une augmentation de la mémoire virtuelle, notamment en désactivant les éléments non essentiels. En cas d’échec, des outils de diagnostic et vérifications complémentaires peuvent aider à repérer des processus indésirables ou des dépendances logicielles qui ralentissent le système.
-
Contributeur sécuritéBonjour,
Au vu des rapports, il y a des logiciels comme EoEngine, Ask Toolbar et Deliao d'installés sur le PC.
1/ Télécharge Toolbar-S&D sur ton Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique sur le raccourci de Toolbar-S&D.
* Sélectionne la langue puis valide.
* Choisis maintenant l'option 2 ( suppression ). Patiente jusqu'à la fin de la recherche.
* Copie/colle le contenu du rapport qui va s’afficher.
Note : Si tu ne le trouves pas, il est situé à C:\TB.txt .
2/ Télécharge AD-Remover sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Tu te déconnectes du net et ferme toutes les applications en cours.
* Double-clique sur AD-R.exe et installe-le.
* Double-clique sur le raccourci crée sur le bureau.
* Au menu principal, choisis l'option "L" pour effectuer le nettotyage .
Un rapport Va apparaitre. Poste le contenu dans ton prochain message.
Note : Il se trouve en C:\AD-Report-SCAN.log
A+-
Bonjour,
Premier rapport demandé :
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : Award Medallion BIOS v6.00PG
USER : Brigitte ( Administrator )
BOOT : Normal boot
Antivirus : AntiVirus Firewall 7.03 7.03 (Activated)
Firewall : AntiVirus Firewall 7.03 7.03 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:180 Go (Free:141 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (USB)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 27/11/2009| 7:01 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\OLIVIER\APPLIC~1\Search Settings\dinstallhelper.552B85DE548C49D6BF99F5E78B9D86D1.dll
Supprime! - C:\DOCUME~1\OLIVIER\APPLIC~1\Search Settings\dinstallhelper.6734D8977B404DB681DBFAF7722829CF.dll
Supprime! - C:\DOCUME~1\NEL\APPLIC~1\Search Settings
Supprime! - C:\DOCUME~1\OLIVIER\APPLIC~1\Search Settings
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"
"Search Page"="http://fr.gdark.com"
"Search Bar"="https://www.orange.fr/portail"
"Default_Search_URL"="http://fr.gdark.com"
"SearchMigratedDefaultURL"="http://fr.gdark.com/...{searchTerms}"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="http://fr.gdark.com"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 27/11/2009| 7:08 - Option : [2]
-----------\\ Fin du rapport a 7:08:42,68 -
Deuxième rapport :
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 26.11.2009 à 22:49
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 7:16:20, 27/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: KLEIN-E4C0042FD | Utilisateur actuel: Brigitte
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\DOCUME~1\Brigitte\APPLIC~1\EoRezo
C:\Program Files\Ask Search Assistant
C:\Program Files\EoRezo ... [b]ERREUR SUPPRESSION !![/b]
C:\Windows\Installer\f4bc362.msi
C:\Windows\Installer\f4bc368.msi
C:\DOCUME~1\Brigitte\Cookies\brigitte@ads.eorezo[2].txt
C:\DOCUME~1\Brigitte\Cookies\brigitte@eorezo[2].txt
.
HKCU\software\Dealio
HKCU\software\EoRezo
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\software\classes\appid\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\software\classes\appid\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\software\classes\EoRezoBHO.EoBHO
HKLM\software\classes\EoRezoBHO.EoBHO.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\software\classes\SearchSettings.BHO
HKLM\software\classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\AskSearchAsst.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\software\microsoft\windows\currentversion\uninstall\Ask.com Search Assistant
HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3349 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
142 Fichier(s) - C:\DOCUME~1\Brigitte\LOCALS~1\Temp
4 Fichier(s) - C:\WINDOWS\Temp
.
16 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
59 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 7:24:52 | 27/11/2009 - CLEAN[1]
.
============== E.O.F ==============
.
Merci de votre aide.
BBNEL
-
-
Contributeur sécuritéBBNEL,
Non, si tu transfères tes documents sur un DD externe, cela ne changera rien.
System drive C: has 145 GB (78%) free of 185 GB
Tu as suffisamment de place sur ton disque dur.
1/ Télécharge et installe HijackThis .
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
# Choisir « Download Hijackthis Installer »
# Après l'installation, un raccourci sera crée sur le bureau. Double-clique dessus pour le lancer ( si sous Vista --> Click droit et executer en tant qu’administrateur )
# Choisir l'option Do a system scan and save a logfile.
Le rapport va s'ouvrir. Tu copies/colles le contenu de ce rapport dans ton prochain message
2/ Pour la mémoire virtuelle, regarde le tuto de jacques-gache pour ouvrir la fenêtre de modification :
https://www.linternaute.fr/hightech/guide-high-tech/1413738-comment-augmenter-la-memoire-virtuelle-de-son-pc/
En général, ces paramètres dépendent de la RAM que tu as sur le PC --> ici : 1024 Mo
Les valeurs mini et maxi sont :
mini = 1500 Mo
max = 2000 Mo
A+ -
Contributeur sécuritébonjour, et en gonflant la mémoire virtuel §§ je sais pas mais perso sur le pc des mômes j'avais un message mémoire virtuel insuffisante j'ai modifier cela sans ajout de ram en modifiant la partie alloué sur le dd pour cela , mais bon c'est une idée en attendant l'ajout d'une barrette !!
https://www.linternaute.fr/hightech/guide-high-tech/1413738-comment-augmenter-la-memoire-virtuelle-de-son-pc/ -
Contributeur sécuritéBBNEL,
Une chose qui explique la lenteur du PC.
System drive C: has 145 GB (78%) free of 185 GB
Total RAM: 1023 MB (28% free)
Tu n'as plus beaucoup de mémoire disponible sur le PC.
Dès que tu commences à ouvrir des vidéos, images, ..., le PC doit en effet ramer.
la solution la plus évidente : rajouter une barette de 1 GO --> coût environ 50 €.
Sinon, il y a moyen d'optimiser un peu le PC en enlevant une partie des logiciels qui se chargent au démarrage ( lignes 04 en Hijackthis ).
Tu ne gagneras pas grand chose puisqu'on a déjà en partie nettoyer ces lignes.
Tu peux également augmenter la mémoire virtuelle dans une certaine mesure.
Pour ces deux dernières manips, je peux t'indiquer la procédure.
Qu'en penses-tu ?
A+
-
Contributeur sécuritéSalut, jacques gache
tu as entièrement raison.
Je suis distrait ces temps-ci ( ou fatigué ).
https://forums.commentcamarche.net/forum/affich-15314944-mon-ordi-rame#7
OUi, BBNEL, il te faut supprimer tous les points de restauration existants car ils ont été infectés.
la procédure complète pour supprimer les points existants et recréer un point propre :
1) Panneau de configuration --> Système --> Restauration du système
cocher " Désactiver la restauration .... " ( si elle est cochée sinon la décocher -- > valider -- > cocher )
Une fenêtre va s’ouvrir pour t’avertir que les poins de restauration existants seront supprimés.
Accepte.
Décoche ensuite « Désactiver la restauration .... » pour réactiver la restauration système
2) Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.
A+ -
Contributeur sécuritébonjour, oui mais une purge de la restauration système avant serait bien aussi comme cela tu esrt sur que plus rien de néfaste est resté dedans !!
-
Contributeur sécuritéBBNEL,
Il te reste le point de restauration à faire.
A+ -
Contributeur sécuritéOn termine.
1/ On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
http://pc-system.fr/
Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.
Fais un copier/coller du rapport qui se trouve dans C:\TCleaner.txt.
2/ Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
utilise les fonctions nettoyeur et registre.
3) Il est préférable maintenant que ton PC est propre de créer un point propre pour une utilisation ultérieure.
- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.
En te souhaitant bonne lecture et bon surf.
Salut.-
Voici le rapport :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Ad-R.exe: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Brigitte\Bureau\HijackThis.lnk: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
Est-ce normal que mon ordinateur soit toujours aussi lent ?
Merci de votre aide.
BBNEL -
Voici la suppression :
C:\Ad-R.exe: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Brigitte\Bureau\HijackThis.lnk: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Ad-R.exe: supprimé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Brigitte\Bureau\HijackThis.lnk: supprimé !
C:\Lop SD\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
BBNEL -
-
-
Contributeur sécuritéRe,
1/ pour ces deux derniers dossiers, il te faudra faire apparaitre les dossiers cachés :
Poste de travail --> outils --> options --> affichage --> cocher Afficher les fichiers/dossiers cachés
2/ Pour la base de registre, je vais faire quelques recherches.
de toute façon, CCleaner par exemple nettoiera ces clés orphelines.
3/ Une dernière vérification : un scan en ligne
Suis le tuto suivant : https://forum.pcastuces.com/default.asp
Poste le rapport.
A+ -
Contributeur sécuritéRe,
Surprenant.
On va vérifier une chose :
démarrer --> exécuter --> tape regedit.exe
La base de registre devrait s'ouvrir.
A+ -
Contributeur sécurité1/ Ouvre le bloc-notes ( demarrer --> tous les programmes --> accessoires --> bloc-notes ) et copie le texte en citation ci-dessous.
REGEDIT4
[HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\CurrentVersion\Run]
"Grey Web"=-
[HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"=-
Menu Fichier --> enregistrer sous --> une boite de dialogue va s'ouvrir
Il y a deux lignes en bas de la fenetre :
- la première pour le nom : tape fix.reg
- la deuxième pour le type : clique sur l'onglet pour faire apparaitre tous les fichiers (*.* )
il te reste alors à choisir l'emplacement où tu vas l'enregistrer.
Clique sur le flêche en haut jusqu'à arriver au bureau.
Click droit sur le fichier fix.reg puis choisis fusionner.
2/ Tu peux supprimer manuellement les dossiers :
C:\Program Files\EoRezo
C:\Documents and settings\NEL\Application Data\EoRezo
C:\Documents and settings\OLIVIER\Application Data\EoRezo
( pour ces deux derniers dossiers, il te faudra faire apparaitre les dossiers cachés :
Poste de travail --> outils --> options --> affichage --> cocher Affichier les fichiers/dossiers cachés =
3/ Une dernière vérifiaction : un scan en ligne.
Suis le tuto : https://forum.pcastuces.com/default.asp
A+ -
Contributeur sécuritépasse à la deuxième partie.
A+ -
Contributeur sécuritéRe,
Je n'ai pas d'infos sur le fichier que tu as recherché avec OAD.
On va supprimer les clés mais auparavant faire une sauvegarde du regsitre.
1/ Télécharge ERUNT et le patch français pour cet outil sur ton bureau.
https://www.zebulon.fr/telechargements/utilitaires/systeme-utilitaires/erunt.html
http://www.larshederer.homepage.t-online.de/erunt/erunt-loc_fr.zip
* Installe ERUNT en double-cliquant sur le fichier téléchargé. Ne change aucune des options par défaut
* A la fin de l'installation, le logiciel va se lancer. Clique sur Cancel pour pouvoir le franciser.
* Extraire le fichier erunt-loc_fr.zip dans le dossier d'installation d'ERUNT : C:\Program Files\ERUNT
* Clique sur le raccourci crée sur ton bureau puis sur OK pour lancer la sauvegarde. Suis les invites en validant.
Note : Un dossier C:/Windows/ERDNT/JJ-MM-AA sera crée et qui permettra de restaurer la base de registre le cas échéant.
2/ Supprime OTM sur le bureau et le dossier C:\_OTM.
Tu vas retélécharger OTM. Il n'y a pas de raison qu'il ne fonctionne pas.
Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
# Double-clique sur OTMoveIt.exe pour le lancer.
# Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.
:Files
C:\Program Files\EoRezo
C:\DOCUME~1\NEL\APPLIC~1\EoRezo
C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo
C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe
:Reg
[HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\CurrentVersion\Run]
"Grey Web"=-
[HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"=-
:Commands
[emptytemp]
# Clique sur MoveIt! pour lancer la suppression. Le résultat apparaitra dans le cadre "Results".
# Le PC va te demander de redémarrer pour supprimer les fichiers.
# après le redémarrage, un rapport va s'ouvrir.
# Copie/Colle le contenu du rapport dans ton prochain message.
Note : Si tu ne trouves plus le rapport,c'est un fichier .log qui se trouve en C:\_OTMoveIt\MovedFiles.
A+ -
Contributeur sécuritéJacques gache, regarde bien le point à la fin du lien ( message 18 ).
Cela doit être cela car pour moi aussi, le lien du message 17 marche.
Bon ,
BBNEL,
On verra pour la suppression des dossiers plus tard.
ce n'est pas très important.
Passe à OAD du message 17 :
https://forums.commentcamarche.net/forum/affich-15314944-mon-ordi-rame#17
A+-
Bonjour,
Voilà le rapport :
04/12/2009 ---- 4:48:58,96
----------------------------------
§§§§§§ [Settings Internet Ace.exe] §§§§§§
----------------------------------
[X] Registre
[ ] Fichier (rapide)
[ ] Fichier (disque systeme)
[X] Fichier (complete)
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\CurrentVersion\Run]
"Grey Web"="C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"
[HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"="Settings Internet Ace"
[HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\CurrentVersion\Run]
"Grey Web"="C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"
[HKEY_USERS\S-1-5-21-1454471165-861567501-725345543-1007\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\DOCUME~1\\OLIVIER\\APPLIC~1\\STYLED~1\\Settings Internet Ace.exe"="Settings Internet Ace"
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
BBNEL
-
-
Contributeur sécuritébonjour, je viens d'essayer le lien pour OTM du message 17 et chez moi il fonctionnne mais pas celui du message 18 , perso celui que j'ai dans mes canned marche aussi http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ c'est le même !!!
-
Contributeur sécuritéRe,
Recommence la manip d'OTM avec le texte suivant :
begin copying here :
:files
C:\Program Files\EoRezo
C:\DOCUME~1\NEL\APPLIC~1\EoRezo
C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo
Poste le rapport puis passe à la manip avec OAD.
A+-
Voilà :
Error: Unable to interpret <C:\Program Files\EoRezo > in the current context!
Error: Unable to interpret <C:\DOCUME~1\NEL\APPLIC~1\EoRezo > in the current context!
Error: Unable to interpret <C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo> in the current context!
OTM by OldTimer - Version 3.0.0.6 log created on 12032009_215930
-
-
Contributeur sécuritéRe,
L'adresse de téléchargement d'OTM a du être changé par son concepteur.
Celle-ci marche :
https://www.zebulon.fr/telechargements/divers/outils/otmoveit.html
A+-
Re,
première partie :
Error: Unable to interpret <C:\Program Files\EoRezo > in the current context!
Error: Unable to interpret <C:\DOCUME~1\NEL\APPLIC~1\EoRezo > in the current context!
Error: Unable to interpret <C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo > in the current context!
OTM by OldTimer - Version 3.0.0.6 log created on 12032009_214410
-
-
Contributeur sécurité1/ Il reste des traces du logiciel prédemment supprimé :
Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
# Double-clique sur OTMoveIt.exe pour le lancer.
# Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste Instructions for Items to be Moved.
:files
C:\Program Files\EoRezo
C:\DOCUME~1\NEL\APPLIC~1\EoRezo
C:\DOCUME~1\OLIVIER\APPLIC~1\EoRezo
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Copie/colle le résultat dans ton prochain message.
Note : le rapport ( un fichier .log ) est également situé dans C:\_OTMoveIt\MovedFiles.
2/ j'ai un doute sur le fichier que LOPS&D n'a pas trouvé.
Télécharge OAD et enregistre le sur ton bureau
http://sosvirus.changelog.fr/OAD.exe
• Double clique sur le OAD pour le lancer.
• dans la fenêtre qui va s'ouvrir, tape le nom de fichier à rechercher, puis valide par Entrée
Nom du fichier : Settings Internet Ace.exe
• Choisis le type de recherche : sélectionne l'option 6 puis valide par Entrée.
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
Fais un copier / coller de ce rapport dans ton prochain post.
Note : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)
Question : As-tu fait le scan en ligne ou pas ?
A+-
Bonsoir,
Je n'arrive pas à lancer http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Merci de votre aide.
BBNEL
-
-
Contributeur sécuritéBonsoir, jacques.gache
Merci pour le passage.
A+ -
Contributeur sécuritébonjour, le lien pour LOP S&D refonctionne @+
- 1
- 2