PC soudain très lent, diagnostic ZHPDiag

Fermé
ACG - 23 mars 2011 à 23:15
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 11 avril 2011 à 19:04
Bonjour,
Depuis ce matin à l'ouverture, mon PC est soudainement très lent (Windows XP). J'ai fermé et redémarré plusieurs fois l'ordinateur au cours de la journée mais rien n'y a fait.
J'ai suivi la procédure que vous indiquez dans ce cas et voici le lien où j'ai posté le diagnostic de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201103/cijZprFojJ.txt
Merci par avance des réponses des experts !


A voir également:

10 réponses

Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
24 mars 2011 à 01:33
Salut Anne voici ce que tu peux faire toujours en attendant un "expert" car moi je n'ai pas encore l'oeil pour tout voir mais ça viendra ;)

* Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

* Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files). .

* (Sous Vista ou Seven, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur) .

* Double-clique sur le raccourci d'Ad-Remover. situé sur ton Bureau.

* Au menu principal, choisis l'option Nettoyer.

* Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)


Quand tu as fini télécharge Malwarebyte's

MalwareByte's est un outil généraliste qui supprime bon nombre d'infections tels que Navipromo, Eorezo, les virus msn, les rogues etc. Il vous permettra d'éradiquer activement les malwares infectant vos machines.



* Télécharge MalwareByte's :


* Installe le ( choisis bien "Francais" ; ne modifie pas les paramètres d'installés ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici
)

* Potasse le tuto ici pour te familiariser avec le logiciel. (Cela dis, il est très simple d'utilisation ).

/!\ DECONNECTE-TOI ET FERME TOUTES LES APPLICATIONS EN COURS /!\

* Lance Malwarebyte's . (Clic droit puis choisir "Exécuter en tant qu'administrateur" pour les utilisateurs de Vista et de Seven)

* Clic sur Exécuter un examen complet.

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).

--> A la fin tu cliques sur "Résultats" .

--> Vérifie que tous les objets infectés soient validés, puis clique sur "Suppression" .

* Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

* Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "Rapport/log"de Malwarebytes, le dernier en date),

* Poste ensuite un nouveau rapport Zhp Diag pour une analyse supplémentaire...


Bon courage!!!!
0
Merci pour ces conseils que j'ai appliqués à la lettre.
Voici le rapport Ad-Remover : http://www.cijoint.fr/cjlink.php?file=cj201103/cijD0tKfHY.txt
Voici le rapport MalwareByte (4 fichiers infectés par Trojan trouvés et mis en quarantaine) : http://www.cijoint.fr/cjlink.php?file=cj201103/cijZt3ArhX.txt
Voici le nouveau diagnostic ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201103/cij368gE5A.txt
Mon PC est toujours aussi lent malgré les manips...
Si quelqu'un peut m'aider ce serait avec joie !
Merci par avance.
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
29 mars 2011 à 08:19
Salut Anne, désolé pour ce retard alors peux tu stp faire ceci :

(Il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre jusqu'à la dernière lettre.)

---------------------------------------------------

*Lance ZHPFix depuis le raccourci du bureau représenté par une Icône verte .

Si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> Exécuter en temps qu'administrateur).

Si tu ne le trouve pas sur le bureau, relance un scan avec ZHPDiag sans l'héberger et tu dois voir l'écusson vert après cette analyse, clique dessus.

Si aucune de ces deux options n'est faisable télécharge le sur ce site


* Sélectionne puis fais un Clic droit et Copie les lignes en gras ci dessous :

(Il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre jusqu'à la dernière lettre.)

---------------------------------------------------

[HKCU\Software\BHO iMesh]
[HKLM\Software\iMesh Mediabar]
[HKCR\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}]
[HKCR\CLSID\{dc47dd42-e06b-44be-8bd4-b0c5f5892f72}]
[HKCR\Interface\{4481c34a-10df-4c96-92a6-0ef31b6b95d6}]
[HKCR\Interface\{f9c23cd1-6da9-4e0b-8367-c6f9f1f78baf}]
[HKCR\TypeLib\{dc47dd40-e06b-44be-8bd4-b0c5f5892f72}]
[HKLM\Software\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}]
[HKLM\Software\Classes\CLSID\{b791a095-a4ac-4312-8894-5b7e8ff5b3cd}]
[HKLM\Software\Classes\CLSID\{de8c8af0-5f5d-40b2-83e8-827caaaf825f}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\browser helper objects\{5ca3d70e-1895-11cf-8e15-001234567890}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\run]:dla
[HKCU\Software\Conduit]
O43 - CFD: 24/03/2011 - 11:41:36 - [11055] ----D- C:\Documents and Settings\Anne-Claire\Local Settings\Application Data\Conduit
[HKCU\Software\Conduit]


---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

* Les lignes se collent automatiquement dans ZHPFix.

* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer » .


Une fois terminée envoi moi le rapport de Zhp Fix, puis fais un scan de ZHP Diag et envoi moi un nouveau rapport stp. Et dis moi ensuite comment se comporte ton pc

N'oublie pas d'héberger le rapport ;)
0
Merci beaucoup pour ces nouveaux conseils.
J'ai posté le rapport ZHPFix ici : http://www.cijoint.fr/cjlink.php?file=cj201103/cij9xMA45q.txt
Et le nouveau rapport ZHPDiag ici : http://www.cijoint.fr/cjlink.php?file=cj201103/cijd680x5A.txt
ZHPFix m'a fait redémarrer mon ordi à la fin du nettoyage. Honnêtement, le démarrage de Windows est toujours aussi lent et le fonctionnement général aussi.
Si on ne trouve pas la solution, j'envisage de réinstaller Windows (mais ça m'oblige à réinstaller tous mes programmes et mes docs donc je ne le ferai qu'en cas d'extrême limite). J'utilise mon ordi pour le travail, il est donc important que je solutionne le problème au plus vite, j'arrive quand même à travailler mais c'est beaucoup plus lent !
Merci encore pour ton aide.
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
31 mars 2011 à 23:04
Salut Anne n'a plus d'infections , il faut mettre 15Go restants à jour tes logiciels, vider un peu ton disque qui est presque plein donc si tu peux enlever tes vidéos ou musique ou tout autre gros fichiers et les placer sur un disque dur externe voir même Partitionner ton disque dur afin d'avoir une partie système et l'autre données cela t'évitera de perdre toutes tes donnés et d'avoir les setup à disposition et les drivers de ton pc. Tu as également des toolbars à enlever.

A lire

Les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. ;)

Pour ça, ouvre le menu Démarrer puis vas dans Panneau de Configuration --> et choisis Ajouter et supprimer des programmes

Sélectionne les programmes suivants et désinstalle les :

ZoneAlarm Toolbar
Yahoo! BrowserPlus 2.5.1
Windows Live Toolbar
Skype Toolbars
Google Toolbar
barre d'outils Orange


? Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/ 168 ccleaner
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
? Choisis bien "Français" comme langue .
? Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tutoriel ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
? Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! Déconnecte toi et ferme toutes applications en cours !

? va dans "Nettoyeur" : fais "Analyse" puis "Nettoyage"

? va dans "Registre" : fais "Chercher les erreurs" et "Réparer toutes les erreurs"
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


Après tu as également beaucoup de programmes qui se lancent au démarrage je peux t'aider à les enlever à condition de me dire ce que tu souhaites garder au démarrage de windows et ensuite on terminera la fin de la désinfection par une purge des points de restauration.

Télécharge la nouvelle version de Avast ici afin de remplacer celle que tu as.


Tu devras également mettre à jour la console Java, pour ce faire clique sur le lien ci dessous et laisse toi guider!!!

https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).

* Double-clique (clic droit "Exécuter en tant qu'administrateur" pour Vista et Seven) sur le répertoire JavaRa.

* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

* Choisis Français puis clique sur Select.

* Clique sur Recherche de mises à jour.

* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.

* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.

* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.

* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.

* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.

* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

nne
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Encore une fois merci pour tes conseils.
J'ai donc fait ce que tu m'as indiqué : vidé un peu mon disque en supprimant des programmes superflus, supprimé les toolbars, nettoyé avec ccleaner. Pour java, j'avais déjà fait la mise à jour entretemps donc je n'ai pas fait la manip que tu m'indiques puisqu'en cliquant sur le lien que tu m'as donné, j'ai eu la confirmation que j'avais bien la dernière version.
J'ai décidé de désinstaller et réinstaller avast et zonealarm (j'ai d'ailleurs l'impression que c'est zonealarm, dont je venais de charger la nouvelle version, qui participe au ralentissement de mon pc).
Pour le moment, mon pc est plus rapide (même si le fait de réinstaller zonealarm l'a à nouveau ralenti mais il paraît que cela ne dure que quelques heures) sauf au démarrage de windows où c'est toujours extrêmement long.
Je veux bien que tu m'aides à enlever les programmes qui se lancent automatiquement au démarrage. Je dirais qu'en dehors des programmes qui sont nécessaires au bon fonctionnement et à la connexion internet, je veux surtout garder pare-feu et antivirus. Pour le reste, il faudrait que tu me dises où je peux voir la liste de ces programmes et, pour ceux que je n'arriverais pas à identifier, à quoi ils correspondent.
Merci encore.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 avril 2011 à 22:21
bonjour, si Master Flex me permet cette intrusion dans votre discution , au vu du dernier zhpdiag le pc semble aps vraiment clean , perso j'aimerais bien en avoir un nouveau mais après mise à jour de zhpdiag , merci

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la FLECHE VERTE "update " installe la mise à jour

et après :

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 avril 2011 à 22:30
+1 pour jacques.gache
Que je salue.
Al.
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
7 avril 2011 à 04:04
Salut Jacques.gache bien sur pas pro jte remercie même toutes les aides sont les bienvenues, et ACG oui il n'y a aucun problème pour ça je te guiderai avec l'aide de nos amis ;) s'ils le veulent bien entendu....
0
Merci à tous pour vos conseils d'expert !
Voici le nouveau fichier ZHPDiag après analyse avec la nouvelle version : http://www.cijoint.fr/cjlink.php?file=cj201104/cijhi20TZz.txt
Votre diagnostic... ?
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
7 avril 2011 à 16:20
Salut Anne il y a une petite bidouille qui est là bizarre... mais nous allons l'enlever :)


/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

* (Sous Vista ou Seven, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur) .

* Double-clique sur le raccourci d'Ad-Remover. situé sur ton Bureau.

* Au menu principal, choisis l'option Nettoyer.

* Héberge le rapport (ital>C:\Ad-Report-Scan-(date).log</ital>).
sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

jacques.gache confirmera ou pas ma demande...:)
0
Voilà le rapport après nettoyage d'Ad-Remover : http://www.cijoint.fr/cjlink.php?file=cj201104/cijpGqwKlB.txt
Merci !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 avril 2011 à 22:17
bonjour, master flex , a nettoyer un truc mais perso je pense que c'est pas suffisant tu feras ce qui est demandé , mais je vois que tu as System drive C: has 17 GB (9%) free of 181 GB et pour un bon fonctionnement de windows il faut entre 10 et 15% d'espace disque de libre donc pour toi un espace libre entre 18 et 27 go serait bien !!

bon la tu va sfaire un zhpfix avec les nouvelle donnés , et puis tu me posteras un list&kill"em pour voir !!

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes




_____________________________________________________________



OPT:O4 - HKLM\..\Run: [Dell QuickSet] . (.Dell Inc - QuickSet.) -- C:\Program Files\Dell\QuickSet\quickset.exe
OPT:O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
OPT:O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1417940212-2874525071-1075924879-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Démarrage\Digital Line Detect.lnk . (.BVRP Software.) -- C:\Program Files\Digital Line Detect\DLG.exe
OPT:O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
[HKCU\Software\BHO iMesh]
[HKLM\Software\iMesh Mediabar]
OPT:SR - | Auto 12/12/2008 238888 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
EmptyTemp
EmptyFlash
MBRFix
HOSTFix


_______________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.


!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



2) fais un rapport avec list&kill"em

passes lis&kill"em option Search



DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

.Télécharge ici :List_Killem

mirroirs :

List_Kill'em
List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

. Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

. laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

. Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

!!! NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

. Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

. Clique sur Ouvrir.

. Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

. Copie ce lien dans ta réponse.

. Fais de même avec more.txt qui se trouve sur ton bureau
0
Merci pour ces nouveaux conseils.
Alors, j'ai d'abord vidé un peu mon disque, j'ai maintenant 49 Go d'espace libre.
Puis, voici le rapport ZHPFix :
Rapport de ZHPFix 1.12.3274 par Nicolas Coolman, Update du 06/04/2011
Fichier d'export Registre :
Run by Anne-Claire at 08/04/2011 10:05:16
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès
HKCU\Software\BHO iMesh => Clé supprimée avec succès
HKLM\Software\iMesh Mediabar => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [Dell QuickSet] . (.Dell Inc - QuickSet.) -- C:\Program Files\Dell\QuickSet\quickset.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1417940212-2874525071-1075924879-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 10

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 5

========== Fichier HOSTS ==========
Le fichier Hosts est sain

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net

Resultat après le fix :
Master Boot Record non infecté


========== Récapitulatif ==========
4 : Clé(s) du Registre
10 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Fichier HOSTS
1 : Master Boot Record


End of the scan


Enfin, ici les liens vers les rapports de List_Kill'em (j'espère ne pas avoir interrompu trop tôt car je l'ai débloqué au bout d'un moment où ça n'avançait plus) :
List_Kill'em.txt : http://www.cijoint.fr/cjlink.php?file=cj201104/cijRSvrhYW.txt
More.txt : http://www.cijoint.fr/cjlink.php?file=cj201104/cijRSvrhYW.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 avril 2011 à 23:21
bonjour, ton pc semble clean tu pases delfix et tu fais un nettoyage avec ccleaner et puis tu nous dis comment va le pc ??

1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.




2) fais un nettoyage ave CCleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php



3) Après uèn redémarrage du pc ! dis nous comment va ton pc et les problèmes ??
0
Bonjour à mes 2 "experts sauveurs d'ordinateur" !
Je tiens vraiment à vous remercier pour vos conseils car mon pc va beaucoup mieux à présent, il est redevenu comme avant.
J'ai posté à la fin de mon message le rapport DelFix.
Sur ma lancée, c'est vrai que j'aimerais encore gagner du temps au démarrage de Windows en sélectionnant les logiciels qui se lancent au démarrage.
Master Flex m'avait proposé de m'aider à ce sujet : déjà, que dois-je faire pour identifier les logiciels qui se lancent au démarrage ?
Merci encore pour votre aide précieuse !


# DelFix v7.6 - Rapport créé le 10/04/2011 à 18:23
# Mis à jour le 31/03/11 à 16h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Anne-Claire - DF255Z2J (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anne-Claire\Bureau\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\List_Kill'em
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\ZHPExportRegistry-08-04-2011-10-05-16.txt
Supprimé : C:\ZHPExportRegistry-30-03-2011-12-58-19.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Anne-Claire\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\Anne-Claire\Bureau\Ad-Report-CLEAN[2].txt
Supprimé : C:\Documents and Settings\Anne-Claire\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Anne-Claire\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\Anne-Claire\Bureau\More.txt
Supprimé : C:\Documents and Settings\Anne-Claire\Bureau\List_Kill'em.lnk
Supprimé : C:\Documents and Settings\Anne-Claire\Bureau\List'em.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{List_Kill'em}_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2242 octets] ##########
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 11/04/2011 à 19:09
bonjour, perso sur mes PC pour arrêter les démarrages automatique j'utilise CCleaner sur outils , démarrages et la tu sélectionnes ce que tu veux plus en démarrage automatique et puis déactivé si tu veux revenir en arrière tu fais l'inverse !! ton pc est un portable ou un fixe , perso sur mon pc de burau je n'ai que le trict minimun comme tu peux voire http://cjoint.com/?1els7wKPTb ma toolbar google , ccleaner car en autoimatique chez moi pour le nettoyage, malwarebytes car version payante, et avast 6 et rien d'autre et pas de problème !!!
0