Lenteur au démarrage

Résolu
Bonjour a toutes et a tous.
Depuis un bon bout de temps déjà après avoir démarré la machine, lorsque j'arrive sur le bureau, je dois attendre 5 bonne minute avant de pouvoir ouvrir une page internet ou un dossier quelconque, quand je scan mon pc avec spybot search & destroy et fait une analyse avec AVG ils me disent qu'il n'y a aucune infection.Mais cela ne change rien a la lenteur du pc au démarrage, ( désolé si c'est le mauvais forum )
j'attends vos réponse merci d'avance.
Configuration: Windows XP / Firefox 3.6

57 réponses

Résumé de la discussion

Le problème central est un démarrage lent sur Windows XP : après l'allumage, l'utilisateur doit attendre avant d'ouvrir une page ou un dossier, malgré Spybot S&D et AVG qui n'indiquent aucune infection sur Firefox 3.6. Plusieurs interventions proposées ciblent une infection adware et des éléments persistant, notamment Navipromo/Magic Control, avec des outils comme Navilog, Tools Cleaner et HijackThis pour supprimer les fichiers et entrées indésirables. En complément, l’espace insuffisant sur la partition système peut expliquer le ralentissement et justifier une réorganisation du stockage ou la migration de données vers un autre disque, poursuivant le nettoyage avec RSIT ou MoveIt.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir

    Ok, met en résolu ce sujet et n'hésite pas à poster dans le forum windows pour avoir des informations pour te guider.

    Bon weekend
    0
    1. Bonsoir,
      merci pour tes recherches kalimusic, je vais choisir le seconde solution car la première me parait assez complexe, je vais avoir mon disque dur d'ici 1 a 2 semaine, si je rencontre quelque problème ( j'en doute mais on sait jamais ) je posterai sur se forum pour demander conseil.
      @+
      0
      1. Contributeur sécurité
        Bonjour

        2 solutions

        1. Transfert de l'image de ton disque de 10 Go vers le nouveau de 100Go

        https://www.commentcamarche.net/faq/5680-transfert-de-disque-dur-a-disque-dur
        https://www.commentcamarche.net/faq/304-creation-d-image-systeme-ghost
        https://www.commentcamarche.net/telecharger/securite/7821-driveimage-xml/

        Pas évident selon ton niveau informatique

        2. Réinstallation de Windows

        Le plus simple et plus efficace tu as le CD original XP
        Bien entendu cela t'oblige à tout réinstaller !

        Installe le DD de 100Go a la place de celui que tu as actuellement et installe le système dessus, ensuite l'autre DD de 10 Go tu le mets en externe (ou en esclave) et tu transfères ce que tu veux conserver

        https://www.commentcamarche.net/informatique/stockage/143-formater-un-disque-une-cle-usb-ou-une-carte-memoire-avec-windows/­-disque-dur
        https://www.astucesinternet.com/modules/news/article.php?storyid=147

        A +
        0
        1. Salut
          ok ca marche merci
          ( j'ai télécharger Defraggler, et je suis actuellement en train de dé fragmenter mes DD avec celui-ci)

          et oui tu as bien compris la manipulation que je voulais faire avec mes DD, j'attends donc ta réponse, je me reconnecterai que vendredi prochain,
          sur ceux merci et bonnes semaine a toutes et a tous, salut.
          0
          1. Contributeur sécurité
            Salut

            Defraggler, comme tous les logiciels que je suggère d'utiliser est gratuit, un don paypal est proposé mais non obligatoire. Je te donne plusieurs liens :
            Editeur : https://www.ccleaner.com/defraggler/download
            Tu dois cliquer sur le lien download from filehippo.com ou alternative download sous Version 1.17.172 (4,045 kb)
            lien direct : http://download.piriform.com/dfsetup117.exe

            Si je comprends bien tu as 2 disques durs physiques 1 de 10 Go et 1 de 100 Go (au départ je pensais que c'était 1 seul disque dur maladroitement partitionné) et tu vas acquérir 1 troisième disque de 100Go.
            Non en effet ce n'est pas aussi simple qu'un copié/collé, je réfléchit au problème et je te posterais tous les renseignements et tutoriels nécessaires à la réussite de la manipulation que tu souhaites réaliser.

            A +
            0
            1. Salut, ok merci pour tout les conseils,
              Defraggler est payant je ne l'utiliserai donc pas.
              le scan secunia et les MAJ sont en cour.

              je me demandait: mon DD principal (c:) est de 10Go
              mon second (f:) est de 100Go
              et je vais en avoir un autre de 100Go environ.

              es-que je peut remplacer le premier par un de 100Go ( Windows se trouve dans le c: ) cela risque de ralentir windows si il se trouve dans un emplacement secondaire??

              et si je fait du couper/coller ( du petit disque dur ( 10Go; c: ) ) vers un plus gros ( 100Go )

              ou comment faire pour mettre un DD de 100 Go en principal sans rien endommagée et sans trop de pertes?
              merci pour tes conseil et ta patience @+
              0
              1. Contributeur sécurité
                Bonjour

                Pour le fichier, c'était une simple précaution. Tu peux supprimer ATF, Tools Cleaner et autres éléments utilisés pour la désinfection éventuels restants. On fini la procédure.

                Je te rappelle que ta partition qui contient Windows est trop petite et qu'elle contribue à ralentir ton système.
                Quand tu auras fini les étapes suivantes, essaye de supprimer les dossiers inutiles dans Program Files et Application Data par exemple d'anciens logiciels que tu n'as plus (AVG, F-Secure) Si tu as besoin d'aide, fais moi signe.
                Il serait peut-être utile de défragmenter : Defraggler
                tuto : https://www.astucesinternet.com/modules/news/article.php?storyid=318
                Vidéo : http://tutoriels-video.zebulon.fr/46-defragmenter-votre-disque-dur-avec-defraggler.html

                1. Supprime les anciens points de restauration :

                Clique sur le Poste de travail, puis fait un clic droit sur le disque dur principal (en général C:/)
                * Clique sur Propriétés
                Dans la fenêtre qui s'ouvre dans l'onglet général
                * Clique sur Nettoyage de disque
                Une boîte de dialogue te demande de patienter le temps du calcul, une nouvelle fenêtre va s'ouvrir.
                * Choisit le 2ème onglet Autres options puis l'item Restauration du système
                * Valide la boîte de dialogue qui s'affiche en cliquant sur Oui
                * Ferme ensuite la fenêtre Nettoyage de disque en cliquant sur OK

                2. Les logiciels de sécurité

                Tu peux garder Malwarebytes qui est un excellent logiciel anti-malware et t'en servir régulièrement pour un scan rapide sur ton PC sans oublier de le mettre à jour.

                Pour l'antivirus :

                Tu as déjà changer en cours de route pour Antivir , je te donne un lien pour t'aider à le configurer et à t'en servir.
                tuto installation & configuration : https://kerio.probb.fr/t3106-tuto-antivir-antivirus-version-franaise

                3. Nettoyage Windows

                Télécharge et installe Ccleaner
                Surtout ne pas oublier de décocher la barre d'outils yahoo! lors de l'installation
                Tuto : http://www.6ma.fr/tuto/ccleaner+v202-411

                Ce logiciel doit être utilisé régulièrement pour nettoyer les fichiers temporaires et les cookies.

                4. Mises à jour des logiciels présents sur ta machine

                Même si internet Explorer n'est pas ton navigateur par défaut, il est préférable de le tenir à jour : Internet Explorer 8

                Télécharge et installe JRE 6 Update 18, normalement maintenant il supprimera les anciennes versions présentes si nécessaires, sinon tu peux le faire via Ajout/Suppression de Programme, dans ton cas tu devras désinstaller la version 13 & 7.

                Télécharge et installe Adobe Reader 9.3
                !! n'oublie pas de décocher la case "McAfee Security Scan" !!

                Vérifie si tes autres logiciels sont à jour sur Sécunia

                * Clique sur Start Scanner
                * Une fois "Java applet" chargé, coche :
                Enable thorough system inspection
                Display only insecure programs
                * Clique sur Start

                Patiente le scan peut être long ! Le résultat t'indiquera les logiciels à mettre à jour ainsi que les liens pour le faire. Les fois suivantes tu pourras juste faire Display only insecure programs pour te maintenir à jour.

                5. Quelques règles simples :

                * La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus à jour, 1 seul pare-feu (celui de Windows peut suffire), 1 seul anti-spyware (une préférence pour Malwarebytes)
                * Ne pas surfer en droits administrateurs
                * Tenir Windows et les autre logiciels sensibles à jour : Anti-Virus, Java, Adobe, etc..
                * Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation
                * Éviter les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)
                * Ne pas cliquer aveuglement sur des liens contenus dans les messages inconnus ou suspects (E-mails, messageries instantanées, réseaux sociaux...)
                * Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

                Je t'invite à lire ces différents articles, afin de surfer plus sereinement :

                Prévention & Protection

                Les idées reçues en sécurité logicielle

                Pourquoi et comment je me fais infecter ? (par Malekal)

                **************************

                N'oublies pas de me faire part d'éventuelles difficultés dans les dernières étapes.
                Si tout se passe bien clique ensuite sur résolu, merci.
                0
                1. Salut,
                  Le Fichier C:\WINDOWS\system32\tmp.txt, était vide ( je l'ai supprimer mais il faisai => 0 ko ).

                  Voici le rapport de tools cleaner:
                  [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                  --> Recherche:

                  C:\Documents and Settings\arno\Bureau\cleannavi.txt: trouvé !
                  C:\Documents and Settings\arno\Bureau\Rsit.exe: trouvé !
                  C:\Documents and Settings\arno\Bureau\SmitFraudfix: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\Program Files\trend micro\HijackThis.exe: trouvé !
                  C:\Program Files\trend micro\hijackthis.log: trouvé !

                  ---------------------------------
                  --> Suppression:

                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                  C:\Program Files\trend micro\HijackThis.exe: supprimé !
                  C:\Documents and Settings\arno\Bureau\cleannavi.txt: supprimé !
                  C:\Documents and Settings\arno\Bureau\Rsit.exe: supprimé !
                  C:\Program Files\trend micro\hijackthis.log: supprimé !
                  C:\Documents and Settings\arno\Bureau\SmitFraudfix: supprimé !
                  C:\Program Files\Navilog1: supprimé !
                  C:\Program Files\Mozilla Firefox\SmitFraudfix: supprimé !

                  A+
                  0
                  1. Contributeur sécurité
                    Bonsoir

                    J'ai eu le rapport ESET que tu n'arrives pas à poster sur le forum en mp
                    (Moi non plus je peux pas le poster, il doit y avoir un terme modéré automatiquement)

                    1. Supprime ce fichier dans ce répertoire C:\WINDOWS\system32\tmp.txt

                    On va désinstaller les outils utilisés car ils ne peuvent pas rester sur ton système

                    2. Télécharge Tools Cleaner (par A.Rothstein & dj QUIOU) sur le bureau et exécute le

                    * Clique sur Recherche et laisse le scan se terminer
                    * Clique ensuite sur Suppression
                    * Clique sur Quitter, pour que le rapport puisse se créer
                    * Poste le dans ton prochain message

                    Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)


                    A + pour la dernière étape
                    0
                    1. voici le nouveau rapport rsit:
                      Logfile of random's system information tool 1.06 (written by random/random)
                      Run by arno at 2010-02-27 18:56:12
                      Microsoft Windows XP Professionnel Service Pack 3
                      System drive C: has 1 GB (14%) free of 10 GB
                      Total RAM: 1023 MB (59% free)

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:56:20, on 27/02/2010
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\system32\PnkBstrA.exe
                      C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\wbem\wmiapsrv.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
                      C:\WINDOWS\explorer.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      F:\Mes documents\Téléchargements\RSIT.exe
                      C:\Program Files\trend micro\arno.exe

                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
                      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                      0
                      1. Re, ok a tout a l'heure
                        voici le rapport "usbfix":

                        ############################## | UsbFix V6.097 |

                        User : arno (Administrateurs) # ARNAUD-0YATT1LX
                        Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
                        Start at: 18:41:18 | 27/02/2010
                        Website : http://pagesperso-orange.fr/NosTools/index.html
                        Contact : FindyKill.Contact@gmail.com

                        AMD Athlon(tm) 64 Processor 3000+
                        Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                        Internet Explorer 8.0.6001.18702
                        Windows Firewall Status : Enabled
                        AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

                        A:\ -> Lecteur de disquettes 3 ½ pouces
                        C:\ -> Disque fixe local # 9,77 Go (1,34 Go free) # NTFS
                        D:\ -> Disque CD-ROM
                        F:\ -> Disque fixe local # 102,02 Go (12,03 Go free) # NTFS
                        G:\ -> Disque amovible
                        H:\ -> Disque amovible # 3,77 Go (922,63 Mo free) [CORSAIR] # FAT32

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\system32\PnkBstrA.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\wdfmgr.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\WINDOWS\System32\wbem\wmiapsrv.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe
                        C:\WINDOWS\system32\wscntfy.exe

                        ################## | Elements infectieux |

                        Supprimé ! C:\Recycler\S-1-5-21-1004336348-1454471165-839522115-1003
                        Supprimé ! F:\Recycler\S-1-5-21-1004336348-1454471165-839522115-1003

                        ################## | Registre |

                        Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "MSConfig"

                        ################## | Mountpoints2 |

                        ################## | Listing des fichiers présent |

                        [25/06/2006 12:26|--a--c---|0] C:\AUTOEXEC.BAT
                        [27/02/2010 12:02|-rahsc---|212] C:\boot.ini
                        [28/08/2001 15:00|-rahsc---|4952] C:\Bootfont.bin
                        [25/06/2006 12:26|--a--c---|0] C:\CONFIG.SYS
                        [25/06/2006 12:26|-rahsc---|0] C:\IO.SYS
                        [25/06/2006 12:26|-rahsc---|0] C:\MSDOS.SYS
                        [17/05/2008 18:16|-rahs----|47564] C:\NTDETECT.COM
                        [09/02/2009 18:12|-rahs----|252240] C:\ntldr
                        [?|?|?] C:\pagefile.sys
                        [27/02/2010 01:31|--a--c---|2314] C:\rapport.txt
                        [27/02/2010 18:43|--a--c---|2765] C:\UsbFix.txt
                        [28/10/2008 09:54|--a------|53224976] F:\avg_free_stf_eu_8_175a1382.exe
                        [12/10/2004 14:51|--a------|3288561] F:\BlowMeAway.mp3
                        [27/12/2009 10:26|--a--c---|3] F:\dxva_sig.txt
                        [14/12/2002 12:51|--a------|2212641] F:\halo2_music.mpga
                        [03/12/2003 08:45|--a------|95006724] F:\halo2_xbox_om2.mpg
                        [17/06/2008 22:07|--a------|27404960] F:\halowars_9272.wmv
                        [20/08/2008 21:48|--a------|1569063] F:\remembrance.mp3
                        [28/01/2008 21:57|-ra------|412922662] F:\Saw 4.flv
                        [19/02/2009 19:07|--a------|16409960] F:\spybotsd162.exe
                        [12/11/2008 13:43|--a------|1536547935] F:\Tell Me More Espanol Cd 1,2,3,4 - Learn Spanish Spanish Course-Cours D'espagnol-Corso Di Spagnolo-Spanisch.rar
                        [12/11/2008 02:47|--a------|1703583668] F:\Tell.Me.More.-.Anglais.-.4CDs.-.Image.NRG.-.Tester.OK.-.Fran‡ais.[emule-island.com].zip
                        [24/04/2009 10:14|--ahs----|71680] F:\Thumbs.db
                        [26/02/2010 17:13|--a--c---|2576] F:\UsbFix.txt
                        [26/02/2010 15:54|--a--c---|396] F:\VundoFix.txt
                        [09/04/2009 10:23|--a------|1161576] F:\wlsetup-web(2).exe
                        [06/04/2009 18:01|--a------|1161576] F:\wlsetup-web.exe
                        [25/07/2007 14:31|--a------|732299264] H:\Die hard 4.avi
                        [17/01/2008 17:06|--a------|731824128] H:\Le roi arthur.avi
                        [28/03/2008 20:18|--a------|731533312] H:\la boussole d'or.avi

                        ################## | Vaccination |

                        # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                        # F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
                        # H:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

                        ################## | Upload |

                        Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ARNAUD-0YATT1LX.zip : https://www.ionos.fr/?affiliate_id=77097
                        Merci pour votre contribution .

                        ################## | ! Fin du rapport # UsbFix V6.097 ! |

                        J'enchaine avec rsit
                        0
                        1. Contributeur sécurité
                          Salut, ok lu, sans les ouvrir sinon fait en 2 fois l'option 2
                          tu as du boulot ! à tout à l'heure, je reviens dans la soirée
                          0
                          1. Salut, ca y es j'ai choppé mes clé usb, je les branches, et je continu les manip ci-dessus
                            j'en ai mi 5 en tout, et un message c'est affiché en disant " puissance du concentrateur USB dépassé ".
                            je continu quand meme
                            @+
                            0
                            1. Contributeur sécurité
                              Bonjour,

                              Ok, mais c'est pas fini, quand tu seras en possession des clés usb, fair ceci

                              1. Ferme toutes tes applications en cours

                              !! Désactive la protection résidente de ton anti-virus !!

                              Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir

                              * Relance UsbFix en choisissant maintenant l'option 2 "Suppression"
                              * Le bureau va disparaître et le système va redémarrer
                              * Au redémarrage, UsbFix scanne ton pc, laisse travailler l’outil.
                              * Le rapport doit s'ouvrir spontanément à la fin du nettoyage
                              * Copie/colle le rapport dans le prochain message

                              Le rapport est sauvegardé à la racine du disque C:\UsbFix.txt

                              Rappel : "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
                              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


                              2. Désolé mais comme je n'ai pas vu le rapport de suppression de OTM
                              Il faut refaire RSIT et me donner un nouveau fichier log.txt pour que je puisse voir si les éléments ont tous été fixés, je pense que tu connais la manip maintenant ;-)

                              3. Fait un scan en ligne ESET avec IE : https://www.eset.com/int/home/online-scanner/
                              aide en images = http://www.bibou0007.com/scans-en-ligne-f75/tutorial-eset-online-scanner-t3691.htm
                              Prends le temps de lire attentivement le déroulement afin de sauvegarder à temps le rapport.

                              Copie/colle le rapport dans ton prochain message.

                              A +
                              0
                              1. Re, Ca y es je l'ai redémaré, au lieur de mettre 5 bonne minute comme avant il ne met plus que 1 ou 2 minute
                                Cordialement
                                0
                                1. Salut, j'avais 14 lignes identiques a celle indiqués il en manquait donc,
                                  pour les port USB j'en aurai se soir normalement
                                  et le pc me semble comme d'habitude, je vais le redémarré pour voir si il se lance plus rapidement,
                                  A+
                                  0
                                  1. Salut, sa y est j'en ai trouvé un, mais il est caché la F:\_OTM\MovedFiles
                                    voici son rapport:
                                    All processes killed
                                    ========== FILES ==========
                                    File/Folder C:\WINDOWS\system32\explorer32.exe not found.
                                    File/Folder C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009 not found.
                                    File/Folder C:\WINDOWS\system32\xxywvSLf not found.
                                    ========== REGISTRY ==========
                                    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gwyyw\ deleted successfully.
                                    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iiqeq\ deleted successfully.
                                    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uwmqqsk\ deleted successfully.
                                    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ieupdate\ not found.
                                    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\system deleted successfully.
                                    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs|"" /E : value set successfully!
                                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9CC24BA-3798-4177-AE80-AE7953117CA7}\ deleted successfully.
                                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9CC24BA-3798-4177-AE80-AE7953117CA7}\ deleted successfully.
                                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
                                    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
                                    Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MS AntiSpyware 2009\ not found.
                                    ========== COMMANDS ==========

                                    [EMPTYTEMP]

                                    User: All Users

                                    User: arno
                                    ->Temp folder emptied: 210632 bytes
                                    ->Temporary Internet Files folder emptied: 12695930 bytes
                                    ->Java cache emptied: 61375667 bytes
                                    ->FireFox cache emptied: 35512286 bytes

                                    User: Default User
                                    ->Temporary Internet Files folder emptied: 33170 bytes

                                    User: LocalService
                                    ->Temp folder emptied: 0 bytes
                                    ->Temporary Internet Files folder emptied: 49554 bytes

                                    User: NetworkService
                                    ->Temp folder emptied: 0 bytes
                                    ->Temporary Internet Files folder emptied: 33170 bytes

                                    %systemdrive% .tmp files removed: 0 bytes
                                    %systemroot% .tmp files removed: 1139202 bytes
                                    %systemroot%\System32 .tmp files removed: 3072 bytes
                                    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                                    %systemroot%\System32\drivers .tmp files removed: 0 bytes
                                    Windows Temp folder emptied: 0 bytes
                                    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 13009176 bytes
                                    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 99778 bytes
                                    RecycleBin emptied: 0 bytes

                                    Total Files Cleaned = 118,00 mb

                                    OTM by OldTimer - Version 3.1.9.0 log created on 02272010_112111

                                    Je continu la manip, avec HijackThis maintenan
                                    @+
                                    0
                                    1. Contributeur sécurité
                                      Bonjour
                                      Le répertoire est vide ? aucun fichier texte ? A +
                                      0
                                      1. Bonjour, J'ai lancé OTM, a la fin de la manipulation il a redémaré le PC comme prévu, mais la je ne trouve pas son rapport dans C:\_OTMoveIt\MovedFile , serai t-il possible qu'il n'en ai pas fait ?!
                                        A+
                                        0
                                        1. Contributeur sécurité
                                          Bonjour

                                          1. Télécharge OTM (de Old_Timer) sur le bureau

                                          * Lance l'outil en faisant un double clic sur l'icône OTM
                                          * La fenêtre principale de l'outil s'ouvre :
                                          * Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"

                                          :files
                                          C:\WINDOWS\system32\explorer32.exe
                                          C:\Documents and Settings\All Users\Application Data\CrucialSoft Ltd\MS AntiSpyware 2009
                                          C:\WINDOWS\system32\xxywvSLf

                                          :reg
                                          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gwyyw]
                                          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iiqeq]
                                          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\uwmqqsk]
                                          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ieupdate]
                                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                          "system"=-
                                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
                                          AppInit_DLLs=""
                                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9CC24BA-3798-4177-AE80-AE7953117CA7}]
                                          [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
                                          [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MS AntiSpyware 2009]

                                          :Commands
                                          [purity]
                                          [emptytemp]

                                          * Clique sur MoveIt ! pour lancer la suppression
                                          * A la fin du processus le PC va redémarrer
                                          * Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTMoveIt\MovedFile

                                          2. Exécute HijackThis (ce logiciel a été installé par l'outil de diagnostic rsit, tu peux le retrouver ici : C:\Program Files\Trend Micro)

                                          * Dans la fenêtre principale "Main Menu" clique sur le bouton "None of the above, just start the program"
                                          * Clique sur le bouton Scan (dans le sous-menu Scan & fix stuff)
                                          * Après le balayage, coche les cases des lignes indiquées si toujours présentes :

                                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.hotinfolink.com
                                          R3 - URLSearchHook: (no name) - {280b5d37-4a76-467a-b3d6-942fca90acde} - (no file)
                                          R3 - URLSearchHook: (no name) - {31c322dc-5878-452e-a2d8-c4aab9973c9a} - (no file)
                                          R3 - URLSearchHook: (no name) - CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                                          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
                                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                                          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                                          O2 - BHO: (no name) - {F9CC24BA-3798-4177-AE80-AE7953117CA7} - C:\WINDOWS\system32\xxywvSLf.dll (file missing)
                                          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
                                          O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
                                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                          O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                                          O20 - AppInit_DLLs: gwappz.dll

                                          * Ferme toutes les applications en cours et surtout le navigateur Internet !
                                          * Clique ensuite sur le bouton Fix checked (dans le sous-menu Scan & fix stuff)
                                          * Répond "Oui" dans la fenêtre d'avertissement, referme le programme après la suppression.

                                          3. Dis moi comment se comporte le PC maintenant et fait moi signe également lorsque tu seras en possession de tes clés usb, A +
                                          0
                                          • 1
                                          • 2
                                          • 3