Posez votre question Signaler

PC et internet très ralenti

bacade - Dernière réponse le 13 déc. 2012 à 17:10
Bonjour,
Mon PC rame énormément , et internet met presque 1 minutes pour s'allumer. J'ai scanné le PC avec Avast , j'ai nettoyé avec CCLeaner , et j'ai défragmenter mon disque dur. Je pense que je dois avoir un virus mais je ne sais pas quoi faire.
Est ce que quelqu'un peut m'expliquer quoi faire ? merci de votre aide
Lire la suite 
Réponse
+0
moins plus
Salut,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour
En espérant avoir tout bien fait voici le lien
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121208_j6c14z8t6v11

merci pour votre aide
Ajouter un commentaire
Réponse
+0
moins plus
Re,
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Recherche ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

2/
* Telecharge et installe USBFix à partir : ce lien ou encore : celui-ci



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
Ajouter un commentaire
Réponse
+0
moins plus
# AdwCleaner v2.011 - Rapport créé le 08/12/2012 à 15:53:28
# Mis à jour le 02/12/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Estelle - PC-XXX
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Estelle\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKLM\Software\TENCENT

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.95

Fichier : C:\Documents and Settings\Estelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [851 octets] - [08/12/2012 15:53:28]

########## EOF - C:\AdwCleaner[R1].txt - [910 octets] ##########
Ajouter un commentaire
Réponse
+0
moins plus
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
Ajouter un commentaire
Réponse
+0
moins plus
# AdwCleaner v2.011 - Rapport créé le 08/12/2012 à 16:18:13
# Mis à jour le 02/12/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Estelle - PC-XXX
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Estelle\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\Software\TENCENT

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.95

Fichier : C:\Documents and Settings\Estelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [978 octets] - [08/12/2012 15:53:28]
AdwCleaner[S1].txt - [913 octets] - [08/12/2012 16:18:14]

########## EOF - C:\AdwCleaner[S1].txt - [972 octets] ##########
bacade- 8 déc. 2012 à 17:08
################## | Éléments infectieux |

Présent! F:\autorun.inf

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MSConfig

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{8acca420-e4cd-11df-a8e4-003005186325}
Shell\Auto\Command = G:\launcher.exe
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL launcher.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{a78e4502-ebae-11e1-8f6e-003005186325}
Shell\AutoRun\Command = RunClubSanDisk.exe
Répondre
bacade- 8 déc. 2012 à 17:10
################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (612)
C:\WINDOWS\system32\winlogon.exe (708)
C:\WINDOWS\system32\services.exe (752)
C:\WINDOWS\system32\lsass.exe (764)
C:\WINDOWS\system32\svchost.exe (924)
C:\WINDOWS\System32\svchost.exe (1160)
C:\WINDOWS\Explorer.EXE (1568)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1720)
C:\WINDOWS\system32\spoolsv.exe (1776)
C:\Program Files\Java\jre6\bin\jqs.exe (488)
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (544)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (688)
C:\Program Files\Microsoft IntelliType Pro\itype.exe (900)
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe (944)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (932)
C:\WINDOWS\System32\svchost.exe (1100)
C:\Program Files\QuickTime\qttask.exe (1128)
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (1148)
C:\WINDOWS\System32\svchost.exe (1188)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1012)
C:\Program Files\Alwil Software\Avast5\avastUI.exe (1024)
C:\WINDOWS\System32\svchost.exe (1296)
C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1232)
C:\WINDOWS\system32\ctfmon.exe (1452)
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (1460)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_TATIHTU.EXE (1472)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1500)
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe (1900)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (3452)
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE (3952)
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE (4012)
C:\Program Files\Google\Chrome\Application\chrome.exe (2272)
C:\Program Files\Google\Chrome\Application\chrome.exe (2256)
C:\Program Files\Google\Chrome\Application\chrome.exe (2000)
C:\Program Files\Google\Chrome\Application\chrome.exe (1892)
C:\Program Files\Google\Chrome\Application\chrome.exe (4020)
C:\UsbFix\Go.exe (1048)
C:\WINDOWS\system32\wscntfy.exe (1216)
Répondre
bacade- 8 déc. 2012 à 17:11
désolée c'est dans le désordre
Répondre
bacade- 8 déc. 2012 à 17:11
################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
Répondre
bacade- 8 déc. 2012 à 17:12
impossible de poster le debut
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
Re,
* inscris toi sur le forum afin de rendre tes liens lisibles

* ICI >> l'inscription <<<
1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

2/
* Désinstalle : Java 6 Update 29
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java

3/
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

Ajouter un commentaire
Réponse
+0
moins plus
############################## | UsbFix V 7.100 | [Suppression]

Utilisateur: Estelle (Administrateur) # PC-XXX
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 10:31:09 | 09/12/2012

Site Web: http://sosvirus.org
Contact: contact@eldesaparecido.com

PC: FUJITSU SIEMENS (SCENIC D) (X86-based PC
CPU: Intel(R) Pentium(R) 4 CPU 1.60GHz (1599)
RAM -> [Total : 511 | Free : 345]
BIOS: PhoenixBIOS Version 4.06 Rev. 1.06.1321
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 75 Go (51 Go libre(s) - 68%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (448 Go libre(s) - 96%) [] # FAT32
H:\ -> Disque fixe # 233 Go (163 Go libre(s) - 70%) [Elements] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (612)
C:\WINDOWS\system32\winlogon.exe (708)
C:\WINDOWS\system32\services.exe (752)
C:\WINDOWS\system32\lsass.exe (764)
C:\WINDOWS\system32\svchost.exe (924)
C:\WINDOWS\System32\svchost.exe (1168)
C:\WINDOWS\Explorer.EXE (1576)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1728)
C:\WINDOWS\system32\spoolsv.exe (1824)
C:\Program Files\Microsoft IntelliPoint\ipoint.exe (1144)
C:\Program Files\Java\jre6\bin\jqs.exe (1332)
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1396)
C:\Program Files\Microsoft IntelliType Pro\itype.exe (1532)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1744)
C:\Program Files\Alwil Software\Avast5\avastUI.exe (1892)
C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1908)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (1920)
C:\WINDOWS\System32\svchost.exe (1952)
C:\WINDOWS\system32\ctfmon.exe (1992)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_TATIHTU.EXE (2008)
C:\WINDOWS\System32\svchost.exe (152)
C:\WINDOWS\System32\svchost.exe (1016)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (468)
C:\WINDOWS\system32\wuauclt.exe (2144)
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE (240)
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE (688)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (1012)
C:\Program Files\Google\Chrome\Application\chrome.exe (324)
C:\Program Files\Google\Chrome\Application\chrome.exe (3420)
C:\Program Files\Google\Chrome\Application\chrome.exe (1032)
C:\UsbFix\Go.exe (1304)
C:\WINDOWS\system32\wscntfy.exe (2116)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\Explorer.EXE (1576)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1728)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1824)
Stoppé! C:\Program Files\Microsoft IntelliPoint\ipoint.exe (1144)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1332)
Stoppé! C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (1396)
Stoppé! C:\Program Files\Microsoft IntelliType Pro\itype.exe (1532)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1744)
Stoppé! C:\Program Files\Alwil Software\Avast5\avastUI.exe (1892)
Stoppé! C:\Program Files\Epson Software\Event Manager\EEventManager.exe (1908)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (1920)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (1992)
Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_TATIHTU.EXE (2008)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (468)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (2144)
Stoppé! C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE (240)
Stoppé! C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE (688)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (1012)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (324)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3420)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1032)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2116)

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-2000478354-113007714-725345543-1003
Supprimé! F:\autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8acca420-e4cd-11df-a8e4-003005186325}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a78e4502-ebae-11e1-8f6e-003005186325}

################## | Listing |

[10/03/2010 - 22:41:58 | D ] C:\026f7f6062d064255c8f03
[10/05/2010 - 20:39:45 | D ] C:\9478fa9f8d578d508f30c3cd8c
[08/12/2012 - 15:53:44 | N | 978] C:\AdwCleaner[R1].txt
[08/12/2012 - 16:18:40 | N | 1040] C:\AdwCleaner[S1].txt
[09/03/2010 - 19:21:37 | N | 0] C:\AUTOEXEC.BAT
[11/07/2012 - 09:50:38 | HD ] C:\BJPrinter
[08/12/2012 - 14:56:14 | N | 212] C:\boot.ini
[28/09/2001 - 13:00:00 | N | 4952] C:\Bootfont.bin
[17/11/2012 - 11:02:55 | D ] C:\Config.Msi
[09/03/2010 - 19:21:37 | N | 0] C:\CONFIG.SYS
[09/03/2010 - 19:33:57 | D ] C:\Documents and Settings
[05/02/2011 - 14:03:15 | D ] C:\emme
[25/05/2011 - 17:30:25 | D ] C:\hegames
[09/12/2012 - 10:02:55 | ASH | 536399872] C:\hiberfil.sys
[09/03/2010 - 19:21:37 | N | 0] C:\IO.SYS
[09/03/2010 - 19:21:37 | N | 0] C:\MSDOS.SYS
[23/06/2010 - 11:16:04 | RHD ] C:\MSOCache
[09/03/2010 - 20:08:39 | N | 47564] C:\NTDETECT.COM
[09/03/2010 - 20:38:31 | N | 252240] C:\ntldr
[09/12/2012 - 10:02:46 | ASH | 805306368] C:\pagefile.sys
[08/12/2012 - 15:16:03 | D ] C:\Program Files
[09/12/2012 - 10:37:52 | SHD ] C:\RECYCLER
[09/03/2010 - 20:23:15 | SHD ] C:\System Volume Information
[02/11/2010 - 17:10:18 | D ] C:\Temp
[07/11/2010 - 12:23:54 | D ] C:\TLCWIN
[09/12/2012 - 10:37:53 | D ] C:\UsbFix
[09/12/2012 - 10:37:53 | A | 4364] C:\UsbFix.txt
[08/12/2012 - 16:22:42 | D ] C:\WINDOWS
[08/12/2012 - 15:18:49 | D ] C:\ZHP
[11/12/2011 - 11:08:40 | SHD ] F:\System Volume Information
[28/10/2011 - 03:43:16 | N | 82726] F:\SAMSUNG_EHDD.ico
[11/12/2011 - 13:58:18 | SHD ] F:\Recycled
[04/03/2012 - 19:38:54 | D ] F:\film
[04/03/2012 - 19:41:24 | D ] F:\new york 2012
[05/03/2012 - 09:27:28 | D ] F:\Photos
[05/03/2012 - 09:28:46 | D ] F:\New York
[06/03/2012 - 13:51:00 | ASH | 7168] F:\Thumbs.db
[09/03/2012 - 08:10:06 | D ] F:\NEW YORK MARS 2012
[09/03/2012 - 08:21:48 | D ] F:\New York modif Jerome
[13/03/2012 - 13:27:26 | D ] F:\LightroomPortable
[13/03/2012 - 13:28:20 | D ] F:\AlbumLightroom
[13/03/2012 - 13:39:26 | D ] F:\PHOTOS RETOUCHEES
[24/07/2012 - 17:23:00 | N | 9386837] F:\SummerParadiseFrenchVersion.mp3
[19/03/2012 - 11:04:44 | N | 9489036] F:\Christophe Willem - Si Mes Larmes Tombent - BY - JUJU50.mp3
[12/04/2012 - 15:39:48 | N | 7791860] F:\Magic system - Tango tango - BY - JUJU50.mp3
[19/03/2012 - 11:04:10 | N | 7639048] F:\Collectif Metisse - Destination Rio - BY - JUJU50.mp3
[24/07/2012 - 17:40:16 | N | 8257304] F:\Shaka_Ponk_-_My_name_is_stain.mp3
[24/07/2012 - 17:53:18 | N | 7558258] F:\EtAlors.mp3
[25/07/2012 - 10:27:02 | N | 7597734] F:\Matt houston.Houston_Ft_P-Square_-_POSITIF
[08/02/2012 - 21:23:08 | N | 6993625] F:\Lucenzo - Baila Morena - BY - JUJU50.mp3
[21/03/2012 - 20:41:30 | N | 8020692] F:\DJ Antoine ft. The Beat Shakers - Ma Chérie - BY - JUJU50.mp3
[25/07/2012 - 10:46:04 | N | 8750379] F:\New_Age.mp3
[03/03/2012 - 20:34:42 | N | 6928774] F:\Irma - I know - BY - JUJU50.mp3
[06/07/2012 - 23:43:10 | D ] F:\A La Poursuite Du Bonheur
[25/07/2012 - 11:37:36 | N | 125020320] F:\A La Poursuite Du Bonheur-A by yoyousm (1).rar
[22/08/2012 - 11:57:10 | D ] F:\films
[30/09/2008 - 19:27:10 | D ] H:\BRUNO
[07/07/2009 - 17:14:02 | N | 2154771] H:\IMG_1193.jpg
[24/06/2010 - 16:35:24 | D ] H:\COMPTES
[10/10/2012 - 19:01:48 | N | 19968] H:\axelle.doc
[27/07/2010 - 09:05:22 | N | 43222] H:\F1_morphologie_semantique.pdf
[24/10/2010 - 10:59:00 | N | 37376] H:\REGIME.xls
[01/03/2011 - 16:52:34 | N | 10337] H:\IMAG0426.jpg
[06/11/2008 - 18:20:00 | D ] H:\Config.Msi
[18/11/2008 - 19:30:48 | D ] H:\languages
[27/07/2010 - 09:10:08 | N | 471040] H:\F11_appariement_texte_image.ppt
[11/03/2011 - 18:17:06 | D ] H:\FILM
[13/07/2011 - 20:44:12 | D ] H:\tomtom
[06/03/2009 - 16:15:50 | D ] H:\ASSOCIATION
[03/02/2007 - 14:24:52 | SHD ] H:\System Volume Information
[03/02/2007 - 14:24:52 | D ] H:\Emule films
[03/02/2007 - 14:47:20 | SHD ] H:\Recycled
[27/07/2010 - 09:06:42 | N | 43188] H:\F4_morphologie_deriv.pdf
[09/05/2009 - 13:04:06 | D ] H:\emme
[26/05/2009 - 19:22:16 | N | 1909169] H:\IMG_1113.jpg
[27/07/2010 - 09:07:04 | N | 35745] H:\F5_morphosyntaxe_pragmatique.pdf
[01/03/2011 - 16:52:34 | N | 2094] H:\IMAG0427.jpg
[26/07/2011 - 19:31:16 | D ] H:\DB
[14/04/2009 - 22:17:50 | N | 29262] H:\ZbThumbnail.info
[27/07/2010 - 09:04:48 | N | 44852] H:\F15_semantique_morphologie.pdf
[26/05/2009 - 19:22:28 | N | 2207908] H:\IMG_1114.jpg
[28/09/2002 - 20:31:42 | N | 608] H:\Échantillons d'images.lnk
[27/07/2010 - 09:02:00 | N | 804864] H:\F21_inferences.ppt
[27/07/2010 - 09:03:16 | N | 34297] H:\F19_motscoupes.pdf
[27/07/2010 - 09:02:42 | N | 36427] H:\F20_lettres_manquantes.pdf
[27/07/2010 - 09:00:38 | N | 35683] H:\F22_singulier_pluriel.pdf
[27/07/2010 - 09:00:04 | N | 40629] H:\F24_antonymie.pdf
[27/07/2010 - 08:59:40 | N | 74272] H:\F25_anaphores.pdf
[27/07/2010 - 08:58:44 | N | 144237] H:\F26_localiser_les_sons.pdf
[01/06/2011 - 10:30:56 | D ] H:\jeu pc
[14/05/2009 - 17:54:20 | N | 161579] H:\fiche déplacements.jpg
[26/05/2009 - 19:21:00 | N | 2226614] H:\IMG_1108.jpg
[26/05/2009 - 19:21:12 | N | 2235835] H:\IMG_1109.jpg
[26/05/2009 - 19:21:28 | N | 2318604] H:\IMG_1110.jpg
[26/05/2009 - 19:21:54 | N | 2017250] H:\IMG_1111.jpg
[26/05/2009 - 19:22:00 | N | 2479930] H:\IMG_1112.jpg
[25/10/2000 - 17:27:18 | N | 3770940] H:\PouceCourse.(b)
[11/03/2010 - 19:29:12 | RASHD ] H:\autorun.inf
[07/07/2009 - 17:14:22 | N | 2038217] H:\IMG_1194.jpg
[06/01/2011 - 22:22:02 | D ] H:\965cb250aefcd53c3e26582c3edc2b
[13/07/2011 - 20:02:40 | D ] H:\France
[13/09/2009 - 20:45:22 | N | 282624] H:\TABLE 60 JC.ppt
[23/04/2011 - 15:21:00 | N | 73728] H:\ventes mai 2011.doc
[14/08/2009 - 22:42:20 | D ] H:\47ebe8ca2f280b4c4738069b6264964b
[11/03/2012 - 17:04:32 | N | 51712] H:\nom_01.doc
[09/07/2012 - 17:46:48 | D ] H:\scanne
[15/02/2011 - 20:45:22 | N | 772409] H:\ca9f062e-66ee-475c-9cc3-b6b489140c0d.pdf
[26/07/2011 - 19:31:18 | D ] H:\DCIM
[26/07/2011 - 19:32:22 | D ] H:\loopdir
[26/07/2011 - 19:32:38 | D ] H:\MISC
[26/07/2011 - 19:32:38 | D ] H:\PRIVATE1
[25/04/2012 - 09:39:34 | N | 233834] H:\releve_prestations_20120424.pdf
[15/02/2007 - 17:33:44 | N | 6148] H:\.DS_Store
[07/11/2001 - 15:02:00 | N | 3715] H:\Licence.txt
[23/03/2007 - 11:52:32 | D ] H:\Bulletin de paie nourisse
[23/03/2007 - 12:37:44 | D ] H:\Ma musique
[23/03/2007 - 12:41:04 | D ] H:\adibouchou
[28/10/2012 - 16:39:28 | ASH | 227328] H:\Thumbs.db
[11/04/2007 - 18:01:18 | D ] H:\DivX
[11/04/2007 - 18:01:22 | D ] H:\DVD Shrink
[11/04/2007 - 18:43:24 | D ] H:\Fichiers communs
[22/05/2007 - 20:59:18 | N | 10955] H:\declaration CAF 2006.pdf
[21/11/2012 - 10:12:42 | D ] H:\PHOTOS
[27/12/2007 - 20:23:40 | N | 16896] H:\liste ski.xls
[15/04/2008 - 19:25:50 | D ] H:\recettes de cuisine
[16/04/2008 - 17:37:58 | D ] H:\EAutorun
[16/04/2008 - 17:41:32 | D ] H:\boudchou
[19/04/2008 - 18:30:16 | N | 325] H:\Justificatif du paiement par mail.htm
[22/07/2008 - 17:35:40 | D ] H:\video des filles

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-XXX.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,
Il manque le rapport ZHPDiag comme demandé : ici en 3/

@+

Ajouter un commentaire
Réponse
+0
moins plus
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121209_g14n89y13u6
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


O4 - HKLM\..\RunOnce: [ApnStub] . (.Ask.com - AskStub Application.) -- C:\Documents and Settings\All Users\Application Data\Ask\APN-Stub\ORJ\Local\ApnStub.exe 
[HKLM\Software\BrowserChoice]     
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL] 
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd] 
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1] 
[HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]     
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]     
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]     
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]     
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]     
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]     
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]     
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] 
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] 
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] 
[HKCU\Software\APN]     
[HKCU\Software\Ask.com]     
[HKCU\Software\AskToolbar]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}]     
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}     
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater 
C:\Program Files\Ask.com     
C:\Documents and Settings\Estelle\Local Settings\Application Data\AskToolbar     
O90 - PUC: "A28B4D68DEBAA244EB686953B7074FEF" . (.Ask Toolbar.) -- C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}\ARPPRODUCTICON.exe     

EmptyCLSID
EmptyFlash
EmptyTemp



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.


Ajouter un commentaire
Réponse
+0
moins plus
Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-12-2012-12-25-58.txt
Run by Estelle at 09/12/2012 12:25:57
Windows XP Professional Service Pack 3 (Build 2600)



========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\BrowserChoice
SUPPRIME Key: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
SUPPRIME Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
SUPPRIME Key: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
SUPPRIME Key: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
SUPPRIME Key: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
SUPPRIME Key: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
SUPPRIME Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
SUPPRIME Key: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIME Key: HKCU\Software\APN
SUPPRIME Key: HKCU\Software\Ask.com
SUPPRIME Key: HKCU\Software\AskToolbar
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
SUPPRIME Key: \Software\Classes\Installer\Products\\A28B4D68DEBAA244EB686953B7074FEF

========== Valeur(s) du Registre ==========
ABSENT RunValue: ApnStub
SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
SUPPRIME [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
SUPPRIME [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\documents and settings\all users\application data\ask\apn-stub\orj\local\apnstub.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
39 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)


End of clean in 00mn 38s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/12/2012 12:25:58 [5223]
Ajouter un commentaire
Réponse
+0
moins plus
UNE EXTENTION CHROME VIENT DE S'AJOUTER " ASK tOOLBAR " faut-il la laisser ?
Fish66 16322Messages postés dimanche 24 juillet 2011Date d'inscription Contributeur sécuritéStatut 4 juillet 2015 Dernière intervention - 9 déc. 2012 à 14:28
Non! :-)
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
On continue alors!

Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

Ajouter un commentaire
Réponse
+0
moins plus
désolée mais qu'est ce que Malwarebytes ?
Ajouter un commentaire
Réponse
+0
moins plus
Est ce que tu n'as pas utilisé ce logiciel malgré que tu l'as déjà installé!

Aide : <<< ICI >>>
Ajouter un commentaire
Réponse
+0
moins plus
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.09.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Estelle :: PC-XXX [administrateur]

Protection: Activé

09/12/2012 18:36:38
mbam-log-2012-12-09 (18-36-38).txt

Type d'examen: Examen complet (C:\|F:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 277181
Temps écoulé: 3 heure(s), 29 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,

Il me faut un nouveau rapport ZHPDiag (à héberger), merci

@+

Ajouter un commentaire
Réponse
+0
moins plus
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121210_f11l11g7h8w13
Ajouter un commentaire
Réponse
+0
moins plus
Bonsoir,
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Encore plus de jeux.lnk - Clé orpheline
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
G1 - GCS: Preference [User Data\Default] http://websearch.ask.com
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
[HKCU\Software\APN]
[HKLM\Software\AskToolbar]
O43 - CFD: 09/12/2012 - 12:25:46 - [1,501] ----D C:\Program Files\Ask.com
O43 - CFD: 09/12/2012 - 11:19:35 - [0,165] ----D C:\Documents and Settings\Estelle\Local Settings\Application Data\APN
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
C:\Program Files\Ask.com



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

2/
Comment se comporte ton PC maintenant ?

Ajouter un commentaire
Ce document intitulé «  PC et internet très ralenti  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.