Probleme d'UC trop élevé

Fermé
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018 - 3 nov. 2012 à 20:06
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 - 15 nov. 2012 à 18:14
Bonsoir,



Je me remet à vous car mon pc me fait des siennes ..
En effet, mon UC est trop élevé, ce qui déclenche des lenteurs sur le PC et m'empêche d'effectuer diverses actions ( jouer en réseau par exemple).
Dites moi toutes les infos qui vous sont nécessaires et je fournirai :)

Ma config :

Windows 7 Edition Familiale Premium (X64)
AMD Athlon II X2 215 2.70 GHz
Nvidia GeForce GT640
4go de RAM

Merci d'avance pour votre patience !

26 réponses

petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 09:28
Salut

Pour commencer il faut analyser pour voir l'état actuel

--> Télécharge ZHPDiag (de Nicolas Coolman).

ftp://91.121.188.131/ZHPDiag2.exe

--> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").

--> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit > Exécuter en tant qu'administrateur (Vista et 7).

--> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

--> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau

--> Rend toi sur le site : https://www.cjoint.com/

--> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "

--> Colle le lien ici

Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/

Cordialement PetitMecano
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 10:10
Merci pour ta réponse et ton aide !

voici le lien https://www.cjoint.com/?BKekiZqIWbk
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 10:22
Il y a du travail la ...

Désinstalle Spybot.

Puis

Télécharge AdwCleaner

https://toolslib.net

Ferme toute tes logiciels et navigateurs

Ouvre AdwCleaner ( executer en tant qu'administrateur pour windows 7 et vista)

Et suppression

Ton ordinateur va redémarrer et post le rapport ici
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 11:35
Voici le rapport :

# AdwCleaner v2.006 - Rapport créé le 04/11/2012 à 11:26:35
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Anthony - ANTHONY-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Anthony\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\BrightBreeze
Dossier Supprimé : C:\Program Files (x86)\CrazyLoader
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Anthony\AppData\Local\APN
Dossier Supprimé : C:\Users\Anthony\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\Anthony\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\CrazyLoader
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\o1opxxgu.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\o1opxxgu.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\o1opxxgu.default\extensions\toolbar@ask.com
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\o1opxxgu.default\SweetIMToolbarData
Dossier Supprimé : C:\Users\Anthony\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Julie\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\o1opxxgu.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\o1opxxgu.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Users\Anthony\errorlog.tmp
Fichier Supprimé : C:\Users\Anthony\scriptjava.html

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\AppDataLow\Software
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://isearch.glarysoft.com/?src=iehome --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://isearch.glarysoft.com/?src=iehome --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = cherche.us --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com

-\\ Mozilla Firefox v3.5.15 (fr)

Nom du profil : default
Fichier : C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\o1opxxgu.default\prefs.js

C:\Users\Anthony\AppData\Roaming\Mozilla\Firefox\Profiles\o1opxxgu.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.startup.homepage", "hxxp://fr.ask.com/?l=dis&o=1586&gct=hp");
Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\");
Supprimée : user_pref("extensions.asktb.abar-war-regex", "conduit\\.com");
Supprimée : user_pref("extensions.asktb.abar-war-timeout", "4000");
Supprimée : user_pref("extensions.asktb.apn_dbr", "cr_17.0.963.83");
Supprimée : user_pref("extensions.asktb.autofill-competitor-query-enabled", true);
Supprimée : user_pref("extensions.asktb.autofill-text-highlight-enabled", true);
Supprimée : user_pref("extensions.asktb.cbid", "^AAA");
Supprimée : user_pref("extensions.asktb.config-updated", true);
Supprimée : user_pref("extensions.asktb.cr-o", "1586cr");
Supprimée : user_pref("extensions.asktb.crumb", "2012.03.30+11.01.27-toolbar004iad-FR-QmF5b25uZSxGcmFuY2U%3D");
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...]
Supprimée : user_pref("extensions.asktb.displaybehavior", "");
Supprimée : user_pref("extensions.asktb.displaytext", "");
Supprimée : user_pref("extensions.asktb.dtid", "^YYYYYY^YY^FR");
Supprimée : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
Supprimée : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX1891");
Supprimée : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
Supprimée : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://badoo.com/startpage/?source=bsb&q=");
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.guid", "6817493E-6B05-4BC9-BD1C-F4BB69FE300F");
Supprimée : user_pref("extensions.asktb.hpr", "YES");
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...]
Supprimée : user_pref("extensions.asktb.if", "first");
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1343669597518");
Supprimée : user_pref("extensions.asktb.last-search-timestamp", "1339587448246");
Supprimée : user_pref("extensions.asktb.last-v", "3.13.0.100013");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.location", "Bayonne,France");
Supprimée : user_pref("extensions.asktb.lstation", "");
Supprimée : user_pref("extensions.asktb.o", "1586");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.pstate", "");
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "8");
Supprimée : user_pref("extensions.asktb.sa", "YES");
Supprimée : user_pref("extensions.asktb.saguid", "D16CE41C-98AD-4537-B339-595EBE008B8A");
Supprimée : user_pref("extensions.asktb.search-history-queries", "party rock clothing||caleçon lmfao smile");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Supprimée : user_pref("extensions.asktb.socialmini-first", true);
Supprimée : user_pref("extensions.asktb.socialmini-interval", "1200000");
Supprimée : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Supprimée : user_pref("extensions.asktb.socialmini-max-items", "30");
Supprimée : user_pref("extensions.asktb.socialmini-native-on", true);
Supprimée : user_pref("extensions.asktb.socialmini-speed", "5000");
Supprimée : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Supprimée : user_pref("extensions.asktb.themeid", "");
Supprimée : user_pref("extensions.asktb.timeinstalled", "30/03/2012 20:01:49");
Supprimée : user_pref("extensions.asktb.to", "");
Supprimée : user_pref("extensions.asktb.v", "3.13.0.100013");
Supprimée : user_pref("extensions.asktb.version", "5.13.0.17701");
Supprimée : user_pref("extensions.asktb.volume", "");
Supprimée : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=DVS2&o=1586&locale=f[...]
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=k[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{6ADC50F4-5650-11E1-B3FC-00016C6C9A56}");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
Supprimée : user_pref("sweetim.toolbar.version", "1.4.0.0");

Nom du profil : default
Fichier : C:\Users\Julie\AppData\Roaming\Mozilla\Firefox\Profiles\tvrmpctu.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v22.0.1229.94

Fichier : C:\Users\Anthony\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.13] : homepage = "hxxp://isearch.glarysoft.com/?src=gchome",
Supprimée [l.17] : urls_to_restore_on_startup = [ "hxxp://isearch.glarysoft.com/?src=gchome" ]
Supprimée [l.1597] : homepage = "hxxp://isearch.glarysoft.com/?src=gchome",
Supprimée [l.2029] : urls_to_restore_on_startup = [ "hxxp://isearch.glarysoft.com/?src=gchome" ]

Fichier : C:\Users\Julie\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Aita\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [20708 octets] - [04/11/2012 11:26:05]
AdwCleaner[S1].txt - [20833 octets] - [04/11/2012 11:26:35]

########## EOF - C:\AdwCleaner[S1].txt - [20894 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 11:36
Refais moi un ZHPDiag stp
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 11:46
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 11:49
Et d'un rapport un =)

Analyse en cours
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 11:55
Désinstalle

-SweetIM Toolbar for Internet Explorer 4.3
-Java 6 Update 20
-Java 6 Update 26

-Adobe Reader 9

télécharge et installe (décoche installer google chrome)

https://get2.adobe.com/fr/reader/otherversions/

0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 12:12
Voilà c'est fait =)
Rien de plus? sa devrait régler mon souci initial?
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 12:18
non ce n'est pas fini

Refait moi un ZHPdiag
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 12:23
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 12:28
Met à jour Avast

1. /!\ Créer bien un point de restauration /!\

Comme ça : http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/


Ensuite :

Copie le texte en gras ci-dessous (Sélectionne + clique droit => copier)

-------------------------------------------------------------------------------------------------------

[HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer)
O87 - FAEL: "{1C6DAFD9-CE6B-4DC9-9CF6-2667CB14EFC5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer)
O87 - FAEL: "{5038D828-5B26-4F5C-9E54-716FE339CDFC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\CrazyLoader\crazyloader.exe (.not file.) => Infection BT (Adware.SPointer)
[HKLM\Software\CrazyLoader] => Infection BT (Adware.SPointer)
[MD5.00000000000000000000000000000000] [APT] [{AAB57CF8-00CF-4E98-9969-1337411AB2CB}] (...) -- E:\Install.exe (.not file.)
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]
[MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask
[HKCU\Software\SweetIM] => Toolbar.SweetIM
[HKLM\Software\Wow6432Node\SweetIM] => Toolbar.SweetIM
O43 - CFD: 19/09/2011 - 19:15:10 - [0,040] ----D C:\Users\Anthony\AppData\Roaming\teamspeak2 => Toolbar.Conduit
[HKCU\Software\SweetIM] => Toolbar.SweetIM
[HKLM\Software\Wow6432Node\SweetIM] => Toolbar.SweetIM
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar => Toolbar.Ask

EmptyTemp
EmptyFlash
EmptyCLSID

------------------------------------------------------------------------------------------------------

Ouvre ZHPFix qui se trouve sur ton bureau ( clique droit -> exécuter en tant qu'administrateur)

- En haut clique sur : "Coller le presse papier"

- Clique sur "Go" puis "oui"


-- A la fin, copie et colle le rapport dans ton prochain message --
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 12:43
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 13:04
tu n'as rien supprimer, tu as bien coller le script ci dessus dans ZHPFix ?
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 14:33
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
Modifié par petitmecano le 4/11/2012 à 14:42
1 : Processus mémoire
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
1166 : Dossier(s)
4 : Fichier(s)
2 : Tache planifiée

ça c'est du ménage non ?

Tu as rencontré des problèmes pendant/après?
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 16:09
C'est pareil, voire même pire ...
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 16:10
c'est a dire, quels problèmes ?

Refias moi un zhpdiag stp
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 16:39
Le problème est que tu n'es pas du tout à jour

Nous verrons ça à la fin

Télécharge et installe Malwarebyte

https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html

A la fin de l'installation laisse bien cocher "vérifier les mises a jour"

Ouvre le et lance un scan complet et s'il trouve des virus clique sur
"Afficher les résultats" , sélectionne tout et clique sur "supprimer la selection"

et post le rapport ici une fois qu'il a fini

Aide tutoriel : http://security-domain.be/tutoriel%20malwarebytes.php
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 16:41
Ce que je ne comprends pas c'est que sa m'est arrivé du jour au lendemain.. Et j'ai aussi des montées de ping qui sont arrivées dans cette même période :s
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 16:52
tu as télécharger un truc ou installer quelque chose juste avant?
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 18:04
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.04.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Anthony :: ANTHONY-PC [administrateur]

Protection: Désactivé

04/11/2012 16:44:56
mbam-log-2012-11-04 (16-44-56).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 508475
Temps écoulé: 1 heure(s), 18 minute(s), 21 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 18:05
Protection: Désactivé

antivirus activé?
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 18:17
Oui Avast
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 18:20
Ok

>> Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau.

http://eldesaparecido.com/tools/UsbFix.exe

>> Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

>> Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

>> Double clique sur UsbFix.exe.

>> Clique sur recherche.

>> Laisse travailler l'outil.

>> À la fin du scan, un rapport va s'afficher, postez-le dans la prochaine réponse sur le forum.

Ps: Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).



0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 18:28
############################## | UsbFix V 7.097 | [Recherche]

Utilisateur: Anthony (Administrateur) # ANTHONY-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 18:23:41 | 04/11/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire M3203) (x64-based PC
CPU: AMD Athlon(tm) II X2 215 Processor (2700)
RAM -> [Total : 4080 | Free : 2102]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 341 Go (58 Go libre(s) - 17%) [Acer] # NTFS
D:\ -> Disque fixe # 342 Go (301 Go libre(s) - 88%) [DATA] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (500)
C:\Windows\system32\wininit.exe (584)
C:\Windows\system32\csrss.exe (616)
C:\Windows\system32\services.exe (648)
C:\Windows\system32\lsass.exe (680)
C:\Windows\system32\lsm.exe (688)
C:\Windows\system32\winlogon.exe (700)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\nvvsvc.exe (904)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (928)
C:\Windows\system32\svchost.exe (972)
C:\Windows\System32\svchost.exe (508)
C:\Windows\System32\svchost.exe (620)
C:\Windows\system32\svchost.exe (384)
C:\Windows\system32\svchost.exe (1128)
C:\Windows\system32\svchost.exe (1212)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1276)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1376)
C:\Windows\system32\nvvsvc.exe (1388)
C:\Windows\System32\spoolsv.exe (1624)
C:\Windows\system32\svchost.exe (1656)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1756)
C:\Windows\SysWOW64\svchost.exe (1776)
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (1804)
C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpertService.exe (1848)
C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe (1868)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1876)
C:\Windows\system32\conhost.exe (1884)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2040)
C:\Windows\system32\svchost.exe (1180)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (2092)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (2300)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (2360)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2440)
C:\Windows\system32\svchost.exe (2540)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2604)
C:\Windows\System32\svchost.exe (2628)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2652)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2720)
C:\Windows\system32\svchost.exe (3212)
C:\Windows\system32\taskhost.exe (3708)
C:\Windows\system32\Dwm.exe (3744)
C:\Windows\Explorer.EXE (3792)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (4012)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (4084)
C:\Program Files\Logitech\SetPointP\SetPoint.exe (3384)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2288)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (1400)
C:\Users\Anthony\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (916)
C:\Windows\system32\SearchIndexer.exe (2272)
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (3736)
C:\Users\Anthony\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler.exe (4008)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3996)
C:\Users\Anthony\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler64.exe (3976)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (944)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3600)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (1048)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2308)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5012)
C:\Windows\System32\svchost.exe (4280)
C:\Windows\SysWOW64\WinMsgBalloonServer.exe (2324)
C:\Windows\SysWOW64\WinMsgBalloonClient.exe (4656)
C:\Windows\system32\DllHost.exe (4532)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (4588)
C:\Program Files (x86)\Skype\Phone\Skype.exe (5920)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (2500)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (4884)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (5456)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (5672)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (4856)
C:\Windows\SysWOW64\ctfmon.exe (5680)
C:\Windows\system32\SearchProtocolHost.exe (4764)
C:\Windows\system32\SearchFilterHost.exe (3840)
C:\UsbFix\Go.exe (1068)
C:\Windows\system32\wbem\wmiprvse.exe (4688)

################## | Éléments infectieux |

Présent! C:\Users\Anthony\AppData\Roaming\SQLite3.dll
Présent! C:\Users\Anthony\AppData\Roaming\Temp

################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 18:31
tu n'as pas de clé usb?
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 18:53
non =)
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 20:06
D'accord lance la suppression alors.
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 20:28
voici le résultat

############################## | UsbFix V 7.097 | [Suppression]

Utilisateur: Anthony (Administrateur) # ANTHONY-PC
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 20:23:32 | 04/11/2012

Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com

PC: Acer (Aspire M3203) (x64-based PC
CPU: AMD Athlon(tm) II X2 215 Processor (2700)
RAM -> [Total : 4080 | Free : 2630]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 341 Go (58 Go libre(s) - 17%) [Acer] # NTFS
D:\ -> Disque fixe # 342 Go (301 Go libre(s) - 88%) [DATA] # NTFS
E:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (500)
C:\Windows\system32\wininit.exe (584)
C:\Windows\system32\csrss.exe (616)
C:\Windows\system32\services.exe (648)
C:\Windows\system32\lsass.exe (680)
C:\Windows\system32\lsm.exe (688)
C:\Windows\system32\winlogon.exe (700)
C:\Windows\system32\svchost.exe (820)
C:\Windows\system32\nvvsvc.exe (904)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (928)
C:\Windows\system32\svchost.exe (972)
C:\Windows\System32\svchost.exe (508)
C:\Windows\System32\svchost.exe (620)
C:\Windows\system32\svchost.exe (384)
C:\Windows\system32\svchost.exe (1128)
C:\Windows\system32\svchost.exe (1212)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1276)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1376)
C:\Windows\system32\nvvsvc.exe (1388)
C:\Windows\System32\spoolsv.exe (1624)
C:\Windows\system32\svchost.exe (1656)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1756)
C:\Windows\SysWOW64\svchost.exe (1776)
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (1804)
C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpertService.exe (1848)
C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe (1868)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1876)
C:\Windows\system32\conhost.exe (1884)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2040)
C:\Windows\system32\svchost.exe (1180)
C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (2092)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (2300)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (2360)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2440)
C:\Windows\system32\svchost.exe (2540)
C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2604)
C:\Windows\System32\svchost.exe (2628)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2652)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2720)
C:\Windows\system32\svchost.exe (3212)
C:\Windows\system32\taskhost.exe (3708)
C:\Windows\system32\Dwm.exe (3744)
C:\Windows\Explorer.EXE (3792)
C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (4012)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (4084)
C:\Program Files\Logitech\SetPointP\SetPoint.exe (3384)
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2288)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (1400)
C:\Users\Anthony\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (916)
C:\Windows\system32\SearchIndexer.exe (2272)
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (3736)
C:\Users\Anthony\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler.exe (4008)
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3996)
C:\Users\Anthony\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler64.exe (3976)
C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (944)
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3600)
C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (1048)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2308)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5012)
C:\Windows\System32\svchost.exe (4280)
C:\Windows\SysWOW64\WinMsgBalloonServer.exe (2324)
C:\Windows\SysWOW64\WinMsgBalloonClient.exe (4656)
C:\Windows\system32\DllHost.exe (4532)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (4588)
C:\Program Files (x86)\Skype\Phone\Skype.exe (5920)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (2500)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (4884)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (5456)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (5672)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (4856)
C:\Windows\SysWOW64\ctfmon.exe (5680)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (4392)
C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (4252)
C:\UsbFix\Go.exe (1208)
C:\Windows\system32\wbem\wmiprvse.exe (5616)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\nvvsvc.exe (904)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (928)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1276)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1376)
Stoppé! C:\Windows\system32\nvvsvc.exe (1388)
Stoppé! C:\Windows\System32\spoolsv.exe (1624)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1756)
Stoppé! C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (1804)
Stoppé! C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpertService.exe (1848)
Stoppé! C:\Program Files (x86)\AMD\RAIDXpert\bin\RAIDXpert.exe (1868)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1876)
Stoppé! C:\Windows\system32\conhost.exe (1884)
Stoppé! C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2040)
Stoppé! C:\Program Files (x86)\Acer\Registration\GregHSRW.exe (2092)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\MWLService.exe (2300)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe (2360)
Stoppé! C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (2440)
Stoppé! C:\Program Files\Acer\Acer Updater\UpdaterService.exe (2604)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2652)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2720)
Stoppé! C:\Windows\system32\taskhost.exe (3708)
Stoppé! C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe (4012)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (4084)
Stoppé! C:\Program Files\Logitech\SetPointP\SetPoint.exe (3384)
Stoppé! C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (2288)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (1400)
Stoppé! C:\Users\Anthony\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (916)
Stoppé! C:\Windows\system32\SearchIndexer.exe (2272)
Stoppé! C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE (3736)
Stoppé! C:\Users\Anthony\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler.exe (4008)
Stoppé! C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe (3996)
Stoppé! C:\Users\Anthony\AppData\Local\Google\Update\1.3.21.123\GoogleCrashHandler64.exe (3976)
Stoppé! C:\Program Files (x86)\Acer\Hotkey Utility\HotkeyUtility.exe (944)
Stoppé! C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe (3600)
Stoppé! C:\Program Files (x86)\Acer Arcade Deluxe\PlayMovie\PMVService.exe (1048)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastUI.exe (2308)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5012)
Stoppé! C:\Windows\SysWOW64\WinMsgBalloonServer.exe (2324)
Stoppé! C:\Windows\SysWOW64\WinMsgBalloonClient.exe (4656)
Stoppé! C:\Windows\system32\DllHost.exe (4532)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (4588)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (5920)
Stoppé! C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (2500)
Stoppé! C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (4884)
Stoppé! C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (5456)
Stoppé! C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (5672)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (4856)
Stoppé! C:\Windows\SysWOW64\ctfmon.exe (5680)
Stoppé! C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (4392)
Stoppé! C:\Users\Anthony\AppData\Local\Google\Chrome\Application\chrome.exe (4252)

################## | Éléments infectieux |

Supprimé! C:\Users\Anthony\AppData\Roaming\SQLite3.dll
Supprimé! C:\Users\Anthony\AppData\Roaming\Temp
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3525642234-4286721049-3675501035-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3988349000-1153026843-2471968095-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3988349000-1153026843-2471968095-1003
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3988349000-1153026843-2471968095-1005
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3988349000-1153026843-2471968095-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3988349000-1153026843-2471968095-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3988349000-1153026843-2471968095-1003
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3988349000-1153026843-2471968095-1005
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3988349000-1153026843-2471968095-500

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[04/11/2012 - 12:38:16 | D ] C:\## aswSnx private storage
[04/11/2012 - 20:25:46 | SHD ] C:\$Recycle.Bin
[04/11/2012 - 11:26:14 | N | 20708] C:\AdwCleaner[R1].txt
[04/11/2012 - 11:26:54 | N | 20934] C:\AdwCleaner[S1].txt
[26/01/2012 - 22:16:16 | D ] C:\AMD
[15/09/2010 - 17:44:20 | D ] C:\ATI
[29/08/2009 - 06:12:28 | D ] C:\book
[14/08/2009 - 15:17:25 | N | 8192] C:\BOOTSECT.BAK
[28/12/2009 - 13:52:02 | N | 74] C:\CMLoader.log
[04/11/2012 - 12:38:18 | D ] C:\Config.Msi
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[04/11/2012 - 15:40:08 | ASH | 3208445952] C:\hiberfil.sys
[14/08/2009 - 14:44:54 | RHD ] C:\MSOCache
[19/03/2012 - 17:48:15 | D ] C:\NVIDIA
[25/12/2009 - 02:27:31 | D ] C:\OEM
[04/11/2012 - 15:40:12 | ASH | 4277927936] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[28/10/2011 - 07:52:33 | D ] C:\Program Files
[04/11/2012 - 16:44:09 | D ] C:\Program Files (x86)
[04/11/2012 - 14:29:22 | HD ] C:\ProgramData
[25/12/2009 - 01:46:51 | SHD ] C:\Recovery
[29/08/2009 - 06:04:25 | N | 1515] C:\RHDSetup.log
[15/02/2012 - 23:55:44 | D ] C:\Riot Games
[04/11/2012 - 12:50:06 | SHD ] C:\System Volume Information
[11/10/2012 - 13:03:21 | D ] C:\Temp
[04/11/2012 - 20:25:46 | D ] C:\UsbFix
[04/11/2012 - 20:25:07 | A | 11467] C:\UsbFix.txt
[19/03/2012 - 17:48:30 | D ] C:\Users
[04/11/2012 - 12:36:15 | D ] C:\Windows
[04/11/2012 - 16:26:47 | D ] C:\ZHP
[04/11/2012 - 20:25:46 | SHD ] D:\$RECYCLE.BIN
[15/09/2010 - 22:31:59 | D ] D:\connais pas =s
[26/06/2010 - 13:47:06 | D ] D:\dd57f9946a2c84fe8b6a08f59f20
[27/03/2010 - 00:00:12 | D ] D:\PFiles
[29/08/2009 - 06:04:28 | SHD ] D:\System Volume Information
[28/10/2012 - 07:20:05 | D ] D:\World of Warcraft
[19/01/2012 - 19:51:32 | D ] D:\World of Warcraft -Avalon
[19/07/2011 - 09:03:41 | RAD ] E:\VIDEO_TS
[19/07/2011 - 09:03:41 | RAD ] E:\AUDIO_TS

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ANTHONY-PC.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 20:33
C'est bon, tu peux me refaire un ZHPdiag?
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 21:24
0
petitmecano Messages postés 5347 Date d'inscription mardi 7 août 2012 Statut Membre Dernière intervention 29 novembre 2019 1 029
4 nov. 2012 à 22:23
On nettoie

- C'est la dernière ligne droite, fait le sérieusement pour repartir sur de bonnes bases (sinon tout se qu'on a fait n'aura servis a rien) -

Ne saute aucune étape !



* La corbeille sera vidée, assure toi que tout se qui se trouve dedant ne doit pas être supprimer

*****************************************************************

1. Supprime tous les logiciels que tu n'utilises plus

Ne garde que l'essenciel, plus tu en supprimes plus ton Pc sera réactif et rapide

*****************************************************************


2. Télécharge Update cheacker

http://www.filehippo.com/updatechecker/UpdateChecker.exe

Lance le, une page va s'ouvrir, installe toutes les mises a jour disponibles

b) Clique sur : Démarrer => Tout les programmes => windows update => rechercher les mises a jour disponibles

Télécharge et installe toutes les mises a jour

Post le lien de la page qui s'est ouverte sur le forum

/!\ n'installe pas les bêta

/!\ Pour Java & Adobe reader : désinstaller toutes les versions présentes pour ne laisser que 1 seule et unique version sur le Pc

*****************************************************************

Pour Delfix, attend que je te l'ai demander pour l'utiliser, Merci


Télécharge DelFix (de Xplode) sur ton bureau.


http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix


Lance le (Executer en tant qu'administrateur windows vista/7), choisis suppression

Patiente pendant le scan jusqu'à l'ouverture du rapport.

Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le désinstaller.


*****************************************************************

3. Télécharge Ccleaner (si ce n'est pas déjà fait)

https://www.ccleaner.com/ccleaner/download

1. Une fois installé clique sur "Analyser" puis une fois fini clique sur "Nettoyer"

2. Dans "Registre" clique sur "Chercher les erreurs" puis "Corriger toutes les erreurs sélectionnées"

3. Dans "Outils" clique sur "Démarrage" puis désactive tous les programmes sauf ton antivirus et ceux qui contiennent "updater" comme "java update" par exemple => plus tu en désactive (pas la peine de supprimer), plus le démarrage sera rapide

*****************************************************************

4. Défragmente ton / tes disque(s)

Clique sur : Démarrer -> tous les programmes -> accesseoirs -> outils sytème -> défragmenteur de disque

Sélectionne ton disque puis " défragmenter"


*****************************************************************

5. Télécharge et installe Slowin' Killer

http://security-helpzone.com/Tools/Slowin%20Killer.exe

Une fois installé, lance le, clique sur "analyser" puis poste le rapport qui se trouve sur ton bureau

*****************************************************************

Fait se qui est indiqué dans le lien suivant

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229


*****************************************************************

Plus il y a de fichiers, plus l'ordinateur est long a démarrer, en utilisation ...

Mon Conseil

Si le dossier C: utilisateur/ "nom de l'utilisateur" (clique droit dessus => propriétés) fait plus de 1GO (photos, musiques, vidéos ... confondus) Je te conseil fortement de les retirer de ton Pc

C'est a dire : Je te conseil d'acheter un disque dur externe (500GO suffiront amplement) et d'y déplacé toutes les vidéos, photos ...

1. Ca prend de la place, généralement tu (au sens large) ne regardes jamais les photos, vidéos une fois vus alors ça ne sert a rien de les garder
2. ça ralentis l'ordinateur, qui doit charger tout au démarrage, moins il y a de place utilisée, mieux c'est (pour la rapidité du système)
3. c'est souvent mieux classé sur un disque dur externe
4. S'il y a un problème, crach ou virus (généralement on arrive a le supprimer mais bon ...) et que tu doives le reformater ou en changer, tu perds tout

Cette dernière partie est facultative, mais vivement conseillé
0
Otna64 Messages postés 49 Date d'inscription samedi 3 novembre 2012 Statut Membre Dernière intervention 13 février 2018
4 nov. 2012 à 23:46
0