Lenteur générale

Résolu
Bonjour à tous,

Depuis quelques jours le pc de ma femme rame beaucoup.
J'ai utilisé Adwcleaner by Xplode, il n'a pas trouvé grand chose et cela n'a rien changé.

Si l'un de vous peut m'aider je vous en serais gré.

Cordialement.

Win 7 famille sp1 / firefox 27.0

28 réponses

Résumé de la discussion

Un PC sous Windows 7 rame fortement et les outils de détection initiaux, comme AdwCleaner, ne donnent pas d'amélioration significative. La meilleure réponse décrit l’exécution d’AdwCleaner et liste les éléments supprimés, notamment des dossiers et clés de registre liés à Myfree Codec et Tencent, indiquant une désinfection partielle. D'autres réponses recommandent de poursuivre la désinfection avec JRT et ZHPDiag et de partager les rapports via Cjoint pour obtenir une vue complète et confirmer l’absence de nuisibles.

Bobot (l’IA à votre service)
  1. Bonjour,

    poste moi le rapport de Adwcleaner

    puis =>

    Peux-tu utiliser ce logiciel de diagnostic =>

    => Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau

    => Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"

    => Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
    (si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")

    => Une fois la fenêtre ouverte,

    => Clique sur CONFIGURER
    => Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
    => Clique sur OUI à la question "Voulez-vous un rapport full options"
    => Patiente durant l'analyse
    (Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

    => Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
    => Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
    => Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
    => Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    => Ensuite Clique sur "Envoyer le fichier"
    => Copie le lien obtenu dans ta réponse

    Pour t'aider

    1. voici déjà pour Adwcleaner

      # AdwCleaner v3.018 - Rapport créé le 07/02/2014 à 17:41:17
      # Mis à jour le 28/01/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : sly - SLY-FIXE
      # Exécuté depuis : \\FREEBOX\Disque dur\Installation\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Tencent
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
      Dossier Supprimé : C:\Program Files\myfree codec
      Dossier Supprimé : C:\Program Files\Common Files\Tencent
      Dossier Supprimé : C:\Users\sly\AppData\Roaming\Tencent

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
      Clé Supprimée : HKCU\Software\Myfree Codec
      Clé Supprimée : HKLM\Software\Myfree Codec
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16428

      -\\ Mozilla Firefox v27.0 (fr)

      [ Fichier : C:\Users\sly\AppData\Roaming\Mozilla\Firefox\Profiles\h37l05xy.default-1389962365183\prefs.js ]

      -\\ Google Chrome v

      [ Fichier : C:\Users\sly\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [4138 octets] - [17/11/2013 14:03:09]
      AdwCleaner[R1].txt - [1927 octets] - [07/02/2014 17:38:39]
      AdwCleaner[S0].txt - [4164 octets] - [17/11/2013 14:05:10]
      AdwCleaner[S1].txt - [1787 octets] - [07/02/2014 17:41:17]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1847 octets] ##########
      1. ok fais la suite ZHPDiag stp

        puis fais ceci =>

        On va utiliser un outil en complément à Adwcleaner:

        ==> 2) Télécharge ici ==>Junkware Removal Tool

        si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

        ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

        ==> Enregistre-le sur ton bureau.

        ==> Ferme toutes les applications en cours.

        ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

        ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

        -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

        ==>Tutoriel :=> ICI JRT

        ==> Aide JRT ici <==
        1. Re,

          Ensuite Fais ceci ==>

          3)Télécharge =>> Malwarebytes'Antimalwares
          Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
          La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

          ***Attention le scan peut durer assez longtemps environ 2h voire plus...***

          =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

          => Fais une analyse complète en cliquant sur Exécuter un examen complet
          Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
          L'analyse peut durer un certain temps

          Lorsque l'analyse est terminée,

          => clique sur OK puis sur Afficher les résultats


          ***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


          Le bloc-note va s'ouvrir qui contiendra un rapport
          Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


          /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

          pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

          =>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
          (Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
          1. voilà, scan terminé: aucun nuisible.

            Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2014.02.03.06

            Windows 7 Service Pack 1 x86 NTFS
            Internet Explorer 11.0.9600.16476
            sly :: SLY-FIXE [administrateur]

            08/02/2014 11:48:18
            mbam-log-2014-02-08 (11-48-18).txt

            Type d'examen: Examen complet (C:\|D:\|F:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 337664
            Temps écoulé: 2 heure(s), 4 minute(s), 35 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            1. Re,

              => Télécharge sur le bureau => RogueKiller

              => Quitte tous tes programmes en cours.

              => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

              => Sinon lance simplement RogueKiller.exe

              NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

              => Patiente pendant le pre-scan, puis clique sur le bouton Scan

              => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

              => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

              1. voici le rapport:

                RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : https://forum.adlice.com/
                Site Web : https://www.luanagames.com/index.fr.html
                Blog : https://www.adlice.com/

                Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                Demarrage : Mode normal
                Utilisateur : sly [Droits d'admin]
                Mode : Recherche -- Date : 02/09/2014 17:54:40
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 14 ¤¤¤
                [RUN][SUSP PATH] HKCU\[...]\Run : Panel+ (C:\Users\sly\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> TROUVÉ
                [RUN][SUSP PATH] HKUS\S-1-5-21-124337601-2120528564-1912645011-1000\[...]\Run : Panel+ (C:\Users\sly\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> TROUVÉ
                [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=localhost:44413 [Country: (Private Address) (XX), City: (Private Address)]) -> TROUVÉ
                [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
                [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
                [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
                [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
                [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                [BROK VAL] HKCR\[...]\command : () -> MANQUANT

                ¤¤¤ Tâches planifiées : 0 ¤¤¤

                ¤¤¤ Entrées Startup : 0 ¤¤¤

                ¤¤¤ Navigateurs web : 0 ¤¤¤

                ¤¤¤ Addons navigateur : 0 ¤¤¤

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [CHARGE] ¤¤¤

                ¤¤¤ Ruches Externes: ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> %SystemRoot%\System32\drivers\etc\hosts

                127.0.0.1 www.007guard.com
                127.0.0.1 007guard.com
                127.0.0.1 008i.com
                127.0.0.1 www.008k.com
                127.0.0.1 008k.com
                127.0.0.1 www.00hq.com
                127.0.0.1 00hq.com
                127.0.0.1 010402.com
                127.0.0.1 www.032439.com
                127.0.0.1 032439.com
                127.0.0.1 www.0scan.com
                127.0.0.1 0scan.com
                127.0.0.1 1000gratisproben.com
                127.0.0.1 www.1000gratisproben.com
                127.0.0.1 1001namen.com
                127.0.0.1 www.1001namen.com
                127.0.0.1 100888290cs.com
                127.0.0.1 www.100888290cs.com
                127.0.0.1 www.100sexlinks.com
                127.0.0.1 100sexlinks.com
                [...]

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS ATA Device +++++
                --- User ---
                [MBR] d8ff078c8d5e4b2ebc533f7103e0d53b
                [BSP] 462885050281ef22c5bbb2eb903af110 : Windows 7/8 MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 70409 Mo
                1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 144199440 | Size: 168062 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Maxtor 6G160E0 ATA Device +++++
                --- User ---
                [MBR] b9261f1ecd181ba2b5a2503c1dacb394
                [BSP] 3039d0641805bd6bb0ddcc87885d33cb : Windows XP MBR Code
                Partition table:
                0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152625 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                Termine : << RKreport[0]_S_02092014_175440.txt >>
                1. => Quitte tous tes programmes en cours

                  => Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

                  => Sinon lance simplement RogueKiller.exe

                  => Patiente pendant le pre-scan, clique sur Scan

                  => Vérifie que tous les éléments sont cochés puis clique sur [Suppression]

                  => Poste le rapport RKreport.txt présent sur le bureau .
                  1. RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
                    mail : tigzyRK<at>gmail<dot>com
                    Remontees : https://forum.adlice.com/
                    Site Web : https://www.luanagames.com/index.fr.html
                    Blog : https://www.adlice.com/

                    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                    Demarrage : Mode normal
                    Utilisateur : sly [Droits d'admin]
                    Mode : Suppression -- Date : 02/09/2014 21:02:20
                    | ARK || FAK || MBR |

                    ¤¤¤ Processus malicieux : 0 ¤¤¤

                    ¤¤¤ Entrees de registre : 13 ¤¤¤
                    [RUN][SUSP PATH] HKCU\[...]\Run : Panel+ (C:\Users\sly\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> SUPPRIMÉ
                    [RUN][SUSP PATH] HKUS\S-1-5-21-124337601-2120528564-1912645011-1000\[...]\Run : Panel+ (C:\Users\sly\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> [0x2] Le fichier spécifié est introuvable.
                    [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
                    [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
                    [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REMPLACÉ (1)
                    [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REMPLACÉ (1)
                    [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                    [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                    [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                    [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                    [BROK VAL] HKCR\[...]\command : () -> CRÉÉ ("%1" %*)

                    ¤¤¤ Tâches planifiées : 0 ¤¤¤

                    ¤¤¤ Entrées Startup : 0 ¤¤¤

                    ¤¤¤ Navigateurs web : 0 ¤¤¤

                    ¤¤¤ Addons navigateur : 0 ¤¤¤

                    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                    ¤¤¤ Driver : [CHARGE] ¤¤¤

                    ¤¤¤ Ruches Externes: ¤¤¤

                    ¤¤¤ Infection : ¤¤¤

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    --> %SystemRoot%\System32\drivers\etc\hosts

                    127.0.0.1 www.007guard.com
                    127.0.0.1 007guard.com
                    127.0.0.1 008i.com
                    127.0.0.1 www.008k.com
                    127.0.0.1 008k.com
                    127.0.0.1 www.00hq.com
                    127.0.0.1 00hq.com
                    127.0.0.1 010402.com
                    127.0.0.1 www.032439.com
                    127.0.0.1 032439.com
                    127.0.0.1 www.0scan.com
                    127.0.0.1 0scan.com
                    127.0.0.1 1000gratisproben.com
                    127.0.0.1 www.1000gratisproben.com
                    127.0.0.1 1001namen.com
                    127.0.0.1 www.1001namen.com
                    127.0.0.1 100888290cs.com
                    127.0.0.1 www.100888290cs.com
                    127.0.0.1 www.100sexlinks.com
                    127.0.0.1 100sexlinks.com
                    [...]

                    ¤¤¤ MBR Verif: ¤¤¤

                    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3250310AS ATA Device +++++
                    --- User ---
                    [MBR] d8ff078c8d5e4b2ebc533f7103e0d53b
                    [BSP] 462885050281ef22c5bbb2eb903af110 : Windows 7/8 MBR Code
                    Partition table:
                    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 70409 Mo
                    1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 144199440 | Size: 168062 Mo
                    User = LL1 ... OK!
                    User = LL2 ... OK!

                    +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Maxtor 6G160E0 ATA Device +++++
                    --- User ---
                    [MBR] b9261f1ecd181ba2b5a2503c1dacb394
                    [BSP] 3039d0641805bd6bb0ddcc87885d33cb : Windows XP MBR Code
                    Partition table:
                    0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 152625 Mo
                    User = LL1 ... OK!
                    User = LL2 ... OK!

                    Termine : << RKreport[0]_D_02092014_210219.txt >>
                    RKreport[0]_S_02092014_175440.txt
                    1. ok relance RK => Patiente pendant le pre-scan, clique sur Scan et cette fois tu clic sur les 2 =>

                      Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu ici

                      Cliquer sur Proxy RAZ. Cliquer sur Rapport et copier/coller le contenu ici

                      puis fais ceci aussi =>

                      Téléchargez RstHosts sur votre bureau.
                      Lancez-le et appuiez sur [Restaurer].
                      Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport] poste moi le rapport stp.

                      Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés.
                      1. host raz:

                        RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
                        mail : tigzyRK<at>gmail<dot>com
                        Remontees : https://forum.adlice.com/
                        Site Web : https://www.luanagames.com/index.fr.html
                        Blog : https://www.adlice.com/

                        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                        Demarrage : Mode normal
                        Utilisateur : sly [Droits d'admin]
                        Mode : HOSTS RAZ -- Date : 02/09/2014 23:03:30
                        | ARK || FAK || MBR |

                        ¤¤¤ Processus malicieux : 0 ¤¤¤

                        ¤¤¤ Entrees de registre : 0 ¤¤¤

                        ¤¤¤ Driver : [CHARGE] ¤¤¤

                        ¤¤¤ Ruches Externes: ¤¤¤

                        ¤¤¤ Infection : ¤¤¤

                        ¤¤¤ Fichier HOSTS: ¤¤¤
                        --> %SystemRoot%\System32\drivers\etc\hosts

                        127.0.0.1 www.007guard.com
                        127.0.0.1 007guard.com
                        127.0.0.1 008i.com
                        127.0.0.1 www.008k.com
                        127.0.0.1 008k.com
                        127.0.0.1 www.00hq.com
                        127.0.0.1 00hq.com
                        127.0.0.1 010402.com
                        127.0.0.1 www.032439.com
                        127.0.0.1 032439.com
                        127.0.0.1 www.0scan.com
                        127.0.0.1 0scan.com
                        127.0.0.1 1000gratisproben.com
                        127.0.0.1 www.1000gratisproben.com
                        127.0.0.1 1001namen.com
                        127.0.0.1 www.1001namen.com
                        127.0.0.1 100888290cs.com
                        127.0.0.1 www.100888290cs.com
                        127.0.0.1 www.100sexlinks.com
                        127.0.0.1 100sexlinks.com
                        [...]

                        ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
                        127.0.0.1 localhost

                        Termine : << RKreport[0]_H_02092014_230330.txt >>
                        RKreport[0]_D_02092014_210219.txt;RKreport[0]_S_02092014_230251.txt

                        proxy raz:
                        RogueKiller V8.8.6 [Feb 7 2014] par Tigzy
                        mail : tigzyRK<at>gmail<dot>com
                        Remontees : https://forum.adlice.com/
                        Site Web : https://www.luanagames.com/index.fr.html
                        Blog : https://www.adlice.com/

                        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                        Demarrage : Mode normal
                        Utilisateur : sly [Droits d'admin]
                        Mode : Proxy RAZ -- Date : 02/09/2014 23:03:33
                        | ARK || FAK || MBR |

                        ¤¤¤ Processus malicieux : 0 ¤¤¤

                        ¤¤¤ Entrees de registre : 1 ¤¤¤
                        [PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=localhost:44413 [Country: (Private Address) (XX), City: (Private Address)]) -> SUPPRIMÉ

                        ¤¤¤ Navigateurs web : 0 ¤¤¤

                        ¤¤¤ Driver : [CHARGE] ¤¤¤

                        ¤¤¤ Ruches Externes: ¤¤¤

                        ¤¤¤ Infection : ¤¤¤

                        Termine : << RKreport[0]_PR_02092014_230333.txt >>
                        RKreport[0]_D_02092014_210219.txt;RKreport[0]_H_02092014_230330.txt;RKreport[0]_S_02092014_230251.txt

                        rsthost:

                        -|x| RstHosts v2.0 - Rapport créé le 09/02/2014 à 23:07:02
                        -|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                        -|x| Nom d'utilisateur : sly - SLY-FIXE (Administrateur)

                        -|x|- Informations -|x|-

                        Emplacement : C:\Windows\System32\drivers\etc\hosts
                        Attribut(s) : RASH
                        Propriétaire : Administrateurs - BUILTIN
                        Taille : 89 bytes
                        Date de création : 09/02/2014 - 23:07:00
                        Date de modification : 09/02/2014 - 23:07:00
                        Date de dernier accès : 09/02/2014 - 23:07:00

                        -|x|- Contenu du fichier -|x|-

                        # Fichier Hosts créé par RstHosts

                        127.0.0.1 localhost
                        ::1 localhost

                        -|x|- E.O.F - C:\RstHosts.txt - 623 bytes -|x|-

                        bonne nuit.
                        1. puis fais ceci =>

                          Utilisation de l'outil ZHPFix :

                          /!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

                          => Copie tout le texte existant dans le fichier hébergé :
                          <<< ouvre le fiches ICI >>> http://cjoint.com/data3/3BkaJm9yzGU.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

                          => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
                          (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

                          => Une fois ZHPFix ouvert

                          => clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix. image ici

                          clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données

                          ==> laisse travailler l'outil et ne touche à rien ...

                          ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                          le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

                          ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
                          ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

                          ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                          Redémarre le PC et poste le rapport stp.

                          tuto ici ==> ZHPFi

                          ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider

                          1. Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
                            Fichier d'export Registre :
                            Run by sly at 10/02/2014 21:33:57
                            High Elevated Privileges : OK
                            Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

                            Corbeille vidée (00mn 22s)
                            Réparation des raccourcis navigateur

                            ========== Processus mémoire ==========
                            ABSENT Memory Process: C:\Windows\System32\dfboottime.cfg) - File not found

                            ========== Valeurs du Registre ==========
                            ProxyFix : Configuration proxy supprimée avec succès
                            SUPPRIMÉ ProxyServer Value
                            SUPPRIMÉ ProxyEnable Value
                            SUPPRIMÉ EnableHttp1_1 Value
                            SUPPRIMÉ ProxyHttp1.1 Value
                            SUPPRIMÉ ProxyOverride Value
                            Aucune Valeur Standard Profile: FirewallRaz :
                            Aucune Valeur Domain Profile: FirewallRaz :
                            SUPPRIMÉ: FirewallRaz (None) : {EC7C9DC5-20BA-4242-9886-F25251F608E8}
                            SUPPRIMÉ: FirewallRaz (None) : {F6CFF6A3-9D96-453B-A2FC-18673EE03EC5}
                            SUPPRIMÉ: FirewallRaz (None) : {EA666BC1-BB32-41C2-B28E-29DF6C9350E6}
                            SUPPRIMÉ: FirewallRaz (None) : {E459648E-59BE-4BCE-B12E-ED1BBCA9AECB}

                            ========== Eléments de donnée du Registre ==========
                            REMPLACÉ Value Start_ShowMyMusic : Good (1) - Bad (0)
                            REMPLACÉ Value Start_ShowMyPics : Good (1) - Bad (0)
                            SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

                            ========== Préférences navigateur ==========
                            ABSENT Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

                            ========== Dossiers ==========
                            Aucun dossiers CLSID Local utilisateur vide
                            SUPPRIMÉS Temporaires Windows (13)

                            ========== Fichiers ==========
                            SUPPRIMÉS Flash Cookies (0) (0 octets)
                            SUPPRIMÉS Temporaires Windows (131) (5 206 302 octets)

                            ========== Dossiers/Fichiers cachés restaurés ==========
                            Mes images (My Pictures) : 0
                            Ma musique (My Music) : 0
                            Ma Video (My Video) : 0
                            Mes Favoris (My Favorites) : 0
                            Mes Documents (My Documents) : 0
                            Mon Bureau (My Desktop) : 0
                            Menu demarrer (Programs) : 0
                            Dossier utilisateur (AppData) : 6 restaurés avec succès
                            Programmes (Program Files) : 12 restaurés avec succès

                            ========== Restauration Système ==========
                            Point de restauration du système créé avec succès

                            ========== Autre ==========
                            NON TRAITÉ µTorrent v3.2.3.28705
                            NON TRAITÉ [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date

                            ========== Récapitulatif ==========
                            1 : Processus mémoire
                            12 : Valeurs du Registre
                            3 : Eléments de donnée du Registre
                            2 : Dossiers
                            2 : Fichiers
                            1 : Préférences navigateur
                            18 : Dossiers/Fichiers cachés restaurés
                            1 : Restauration Système
                            2 : Autre

                            End of clean in 01mn 42s

                            ========== Chemin de fichier rapport ==========
                            C:\Users\sly\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/02/2014 21:34:19 [2707]

                            voilà, je ne sais pas si tout y est, j'ai eu un arrêt de la machine à la fin d'un scan programmé.

                            Bonne soirée.
                            1. ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
                              • 1
                              • 2