Demarrage PC lent, virus?

Résolu/Fermé
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 - 15 mars 2011 à 22:47
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 - 15 avril 2011 à 07:54
Bonjour,


Depuis la semaine derniere, mon PC est tres lent au démarrage (la page noire d'accueil de XP met vraiment plus de temps...). Comme c'est arrivé d'un coup sans avoir installé de softs recents, je me demande si je n'ai pas été infecté. Comment faire pour verifier?
Merci d'avance pour votre aide.

A voir également:

30 réponses

Utilisateur anonyme
15 mars 2011 à 23:16
Bonsoir.

"je me demande si je n'ai pas été infecté. Comment faire pour vérifier?"

Ce n'est certainement pas en limitant les programmes au démarrage
que tu sauras si ton pc est infecté...

:o(
5
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
15 mars 2011 à 23:33
Bonsoir,

Mais plutôt que de chercher un éventuel problème ou il n'y en a peut-être pas, autant commencer par le commencement et nous faire gagner du temps à tous.

Entre des mots de trop et des erreurs, pas joli.

Le commencement est d'abord de s'assurer que le PC est clean avant de l'optimiser, et non l'inverse.
3
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
15 mars 2011 à 23:40
il n'y en a peut-être pas (de virus), sur le forum V/S, c'est éviter le problème et surtout la question.
Certes l'utilisateur veut que le PC soit moins lent : ta solution est valable mais aussi et surtout savoir s'il était infecté.

calaferte,

Pour voir si ton PC est infecté, on va utiliser un logiciel pour faire un diagnostic de tout ça.
Après on passera à une phase de nettoyage et d'optimisation pour augmenter les performances de navigation et d'exécution.

Télécharge ZHPDiag sur ton bureau :

= = = = =>>>En cliquant ici <<<= = = = = =

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions pour l'installer.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer ou lance le automatiquement lors de la fin de l'installation.

/!\ L'outil crée 2 icônes ZHPDiag et ZHPFix /!\

Si une fenêtre de licencs SigCheck s'ouvre... accepte, si tu as un parefeu qui demande si SigCheck tente de se connecter à internet, accepte également.

Clique sur le tournevis en haut à droite de ZHPDiag et clique sur "Tous" pour cocher toutes les cases.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long, c'est normal.
Enregistre le rapport (icône de la Disquette) sur ton PC (repère où tu l'as enregistré).
Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.

Aide en images pour poster un rapport sur cijoint.
1
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
16 mars 2011 à 10:05
salut,

Merci de ton support, je m'y attaque ce soir et je te tiens au courant du résultat.
Cdlt.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
16 mars 2011 à 10:14
Très bien, à ce soir.
0
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
16 mars 2011 à 22:15
Bonsoir,

J'ai lancé l'installation et l'analyse et tu peux voir le rapport avec le lien suivant:

http://www.cijoint.fr/cjlink.php?file=cj201103/cijUUcfxPk.txt

J'attends ton retour, cordialement.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
16 mars 2011 à 23:42
Ton PC est infecté par des adwares (Ask Toolbar et HotBar).

Suppression avec AD-R :

Télécharge AD-R (de C_XX ) sur ton bureau :
= = = =>>> En cliquant ici <<<= = = =

/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
1
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
19 mars 2011 à 12:18
Bonjour,

Désolé pour le retard, ci-joint le rapport apres le nettoyage ADR:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijERvnwQZ.txt
Merci encore, à +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
19 mars 2011 à 13:58
Parfait.

Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d'aide regarde ce tutorial ICI
1
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
19 mars 2011 à 18:14
Ca y est c'est fait, voici le rapport:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6105

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

19/03/2011 18:09:43
mbam-log-2011-03-19 (18-09-43).txt

Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 271455
Temps écoulé: 3 heure(s), 44 minute(s), 39 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{460AC4DB-B0DE-4626-A0F0-175DD84DCB9B} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4B18DD50-C996-44FC-AC52-0FECFF82ED58} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8C875948-9C60-4381-9248-0DF180542D53} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\activex.DLL (Adware.180Solutions) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Cdlt.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
Modifié par crapoulou le 20/03/2011 à 01:15
Très bien.
Pour vérification :

* Télécharge RogueKiller sur ton bureau = = = = =>>> En cliquant ici <<<= = = = =
* Quitter tous les programmes en cours
* Lance RogueKiller.exe par clic droit > "Exécuter en tant qu'administrateur"
* Lorsque le menu apparaît, tape 1 et valide en tapant sur la touche [Entrée]
* Un rapport s'ouvre avec le bloc-notes (RKreport.txt, qui se trouve également à côté de l'exécutable téléchargé). Envoie moi le contenu de ce fichier en entier sur le forum.
* Si le programme est bloqué, ne pas hésiter à essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

************

Comment- va le PC ?

************

Envoie moi également un nouveau rapport ZHPDiag (rapport à héberger sur un site tiers).
Top' tu n'es pas si loin de nous.
1
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
Modifié par calaferte le 22/03/2011 à 22:05
Hello Crapoulou,

Je t'envoie le rapport avec execution de Roguekiller:

RogueKiller V4.3.2 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: User [Droits d'admin]
Mode: Recherche -- Date : 22/03/2011 18:28:46

Processus malicieux: 0

Entrees de registre: 3
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{222603D2-4A2E-4EC2-88DD-F01E7EF133E1} : NameServer (86.64.145.145,84.103.237.145) -> FOUND
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{222603D2-4A2E-4EC2-88DD-F01E7EF133E1} : NameServer (86.64.145.145,84.103.237.145) -> FOUND
[DNS] HKLM\[...]\ControlSet003\Parameters\Interfaces\{222603D2-4A2E-4EC2-88DD-F01E7EF133E1} : NameServer (86.64.145.145,84.103.237.145) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt

Je t'envoie également le lien du fichier de résultat avec ZHPDiag:
[http://www.cijoint.fr/cjlink.php?file=cj201103/cijFCYVJz7.txt

Concernant le PC, j'ai surtout firefox qui marche bien mieux mais par contre j'ai toujours la meme lenteur au demarrage de windows. Est ce que tu penses que ca vaudrait la peine de supprimer la page noire de demarrage?

Cdlt.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 mars 2011 à 08:56
Salut

Juste pour dire de ne PAS fixer les DNS => Neuf cegetel
Je les rajoute à la liste blanche.

Tigzy
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
23 mars 2011 à 09:47
Lu Tigzy,

Oui, j'ai vu. Merci.

***************

Calaferte, supprime RogueKiller.
Je reviens à toi vendredi.
Si je t'oublie, fais moi signe !

En attendant, vide la quarantaine de MBAM.
Fais-moi un petit point sur l'état de la machine.
Poste moi un nouveau rapport ZHPDiag stp.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
23 mars 2011 à 09:50
Salut crapule :)
oui je ne doute pas que tu les ai vérifié, c'était plus pour dire que c'était rajouté.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
23 mars 2011 à 11:30
Oui, ok.
Merci pour l'update sans feedback.
Activité de veille rodée ;-).
++
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
25 mars 2011 à 21:56
Très bien.

Supprime ce dossier :
https://forums.commentcamarche.net/forum/affich-21199930-demarrage-pc-lent-virus#26

Vide la quarantaine de MBAM si ce n'est pas déjà fait.

Connais-tu ces dossiers/Logiciels ?

C:\Program Files\ASRWORDS
C:\Program Files\COMBASIC
C:\Program Files\MIC1500
C:\Program Files\MODULE4
C:\Program Files\SPEECH
HedgehogInTheFog
qdnnsyle


************

Suis cette procédure :

Démarrer > Exécuter > Tape ceci :

reg export "HKEY_LOCAL_MACHINE\Software\qdnnsyle" C:\crapoulou.txt

Puis [Entrée].

Envoie moi le contenu intégral de ce fichier :
C:\crapoulou.txt

*************

Ton PC est bientôt clean, on passera ensuite à une phase d'optimisation pour faire en sorte que ton PC soit un peu plus rapide.
1
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
26 mars 2011 à 13:48
Salut Crapoulou,

Oui j'avais deja vidé la quarantaine de MBAM. Par contre j'ai pas compris ce que tu voulais dire par supprimer le dossier avec le lien, ca me renvoie sur mon message precedent?

Concernant les programmes ce sont des programmes installés il y a longtemps, des cours de langue je crois. Tu as un doute sur ces programmes?
Hedgehog... c'est la "deco" de ma page chrome mais par contre j'ai pas trouvé ni ne connais qdnnsyle.

Voici le resultat de la commande:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\qdnnsyle]
"eSurvey"=dword:00000000


Cdlt.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
26 mars 2011 à 20:54
Autant pour moi,

Ce dossier :
C:\Program Files\HbTools_Icons

Tu as un doute sur ces programmes?
Si tu les connais, non.
Ce n'étais pas mon cas ;-).
En tout cas, des programmes inutiles n'ont pas besoin de rester. Si t'en a besoin de temps en temps, tu peux les laisser.

Ok pour le reg export.
Supprime ce fichier :
C:\crapoulou.txt

*******

Ouvre le bloc notes et copie ceci :

Windows Registry Editor Version 5.00 

[-HKEY_LOCAL_MACHINE\Software\qdnnsyle]



Enregistre le fichier où tu veux.
Ensuite, renomme le fichier NomDuFichier.txt en NomDuFichier.reg

Les extensions des fichiers doivent être affichées pour changer le format du fichier.

Ensuite, lance le fichier par double clic et accepte la fusion dans le registre.
1
Flekz Messages postés 231 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 30 juillet 2017 24
Modifié par Flekz le 15/03/2011 à 23:31
Mais plutôt que de chercher un éventuel problème ou il n'y en a peut-être pas, autant commencer par le commencement et nous faire gagner du temps à tous.
0
Flekz Messages postés 231 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 30 juillet 2017 24
15 mars 2011 à 23:35
Les mots de trop était la de manière volontaire pour être franc, autant pour moi, la finesse de mon humour échappe peut être à certain.
Dommage, ma manip' prenait une bonne demi-douzaine de seconde et nous aurions été fixés. Mais Crapoulou, à vous l'antenne !
0
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
25 mars 2011 à 18:55
Hello les experts,

Je vous envoie le lien pour le dernier rapport ZHPdiag:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijxj1qEIR.txt

Je dirai que le PC va pas mal, mieux qu'au debut!! Par contre la page noire de demarrage xp, c'est toujours un peu long.
Merci encore, cdlt.
0
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
28 mars 2011 à 20:52
Bonjour Crapoulou,

Ca y est, c'est fait. Pour mon info, c'est quoi ce soft, qdnnsyle?
Cdlt.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
28 mars 2011 à 21:02
Bonne question.
La clé de registre est certainement inutile donc suppression.

Ce n'est pas un truc système en tout cas.
Si un logiciel ne fonctionne plus bien, on a les infos nécessaires pour reconstruire cette clé mais je ne pense pas ;-).

*****

Génère un nouveau rapport ZHPDiag pour terminer proprement ;-).
0
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
28 mars 2011 à 23:23
Voila donc le fichier ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201103/cijllc0bzw.txt

Merci, cdlt.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
28 mars 2011 à 23:34
Clic droit sur ce fichier :
C:\qdnnsyle.reg
Clique ensuite sur Modifier dans le menu contextuel puis "Exécuter".

Le bloc-notes s'ouvre.
Copie-colle l'intégralité du fichier ici.
Ferme ensuite le bloc-notes.

*************************

On va passer à la fin de désinfection, optimisation, suppression des outils et mises à jour :


Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

Je vois que tu as des logiciels d'échange de fichiers via le P2P (peer-to-peer) : Vuze, Azureus, Bittorrent. Je ne sais pas si tu crack des logiciels et cela ne me regarde pas mais je te conseille de lire ce qui suit quelque soit l'utilisation que tu fasses avec ce logiciel.
En plus d'être illégaux, les cracks sont souvent bourrés d'infection (Bagle, rogues par exemple) et certaines très coriaces (Virut, Mabezat par exemple).
Voici le lien d'une vidéo montrant les effets d'une infection Bagle :
https://www.youtube.com/watch?v=nqLoz4XCY60
Je te conseille de lire cet article concernant le danger des cracks (merci à Malekal) :
http://forum.malekal.com/ftopic893.php

**********

Désinstalle ceci depuit Ajout/Suppression de programmes :
Adobe Reader 7.1.0
Télécharge et installe la dernière version à savoir Adobe Acrobat Reader X

*********

Désinstalle aussi ceci :
Java 6 Update 23

Télécharge et installe la version 6 Update 24.

*********

Afin d'optimiser les capacités et performances de ton PC (suppression de fichiers temporaires, ...) :
* Télécharge Ccleaner Slim
(Cet utilitaire n'est pas là pour enlever des virus ou autres infections !)
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l'onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.
De plus, tes historiques d'Internet seront effacés.

* Choisis l'onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
0
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
30 mars 2011 à 22:50
Bonsoir Crapoulou,

Je n'ai pas bien compris la premiere manip, si je clique droit sur modifier le fichier qnnsyle.reg, je ne vois pas la possibilité de faire executer...

Sinon voici le resultat de tollscleaner:

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !


Corbeille vidée!
Fichiers temporaires nettoyés !
---------------------------------
--> Suppression:
C:\Program Files\Ad-Remover\Backup\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !

Sinon non je ne cracke pas ni ne telecharge des programmes ni jeux, mais je retiens bien le conseil!!

Voila j'ai donc updaté les softs et fait un nettoyage du PC.
Cdlt.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
30 mars 2011 à 23:03
Je n'ai pas bien compris la premiere manip, si je clique droit sur modifier le fichier qnnsyle.reg, je ne vois pas la possibilité de faire executer...

Alors juste clic droit > Modifier.
Le bloc-notes devrait s'ouvrir.

********

Sinon non je ne cracke pas ni ne telecharge des programmes ni jeux, mais je retiens bien le conseil!!
Alors c'est parfait. A noter que les vidéos et les musiques sont soumis au même traitement... !

********

Supprime le programme Toolscleaner et le rapport situé ici :
C:\TCleaner.txt.

********

Voila j'ai donc updaté les softs et fait un nettoyage du PC.
Super, de nombreuses failles de sécurité comblée comme ça.
Ton PC ira bien mieux je pense et s'est à nouveau armé contre les attaques ;-).
0
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
30 mars 2011 à 23:23
Ah ok, donc voila:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\Software\qdnnsyle]

Concernant Vuze, par contre si la musique est incluse, la c'est pas pareil, j'ai quand meme telechargé qques morceaux. Mais bon depuis une certaine loi, je n'ai rien telechargé.

C'est bon j'ai supprimé toolscleaner.

Cdlt.
0
crapoulou Messages postés 28158 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 16 avril 2024 7 990
30 mars 2011 à 23:52
Ok.
Tu peux supprimer C:\qdnnsyle.reg

Pour accroitre la sécurité de ta machine, installe un parefeu.
Online armor, Comodo, ZoneAlarm, ... celui de ton choix.
0
calaferte Messages postés 46 Date d'inscription mardi 15 mars 2011 Statut Membre Dernière intervention 13 mai 2014 1
31 mars 2011 à 20:40
Bonsoir,

C'est bon j'ai supprimé le fichier. Une petite question technique, il n'y a pas de probleme d'avoir un autre firewall en plus de celui de windows? C'est juste pour mon info.

Et aussi je voulais te demander, pour l'optimisation du demarrage de windows, faut-il que je lance un nouveau topic?

Cdlt.
0