Soucis avec mon ordi et rapport Roguekiller

Résolu/Fermé
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014 - 22 juil. 2014 à 22:13
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014 - 27 juil. 2014 à 16:28
Bonsoir,

Voilà depuis quelques jours j ai quelques soucis avec mon ordinateur: la navigation sur internet est plus lente alors que j ai la fibre (et le WIFI est toujours coupé) J ai passé un coup de Malwarebytes qui a trouvé des malewares et les a éliminés (a priori je pense que c était des logiciels de pub). Je repasse Malewarebytes pendant 1 semaine tout est ok. Mais voilà que des programmes qui ne plantaient jamais avant ont eut des bugs (c est arrivé 2 fois dont 1 fois avec Wordpad). Et puis 2 de mes jeux qui sont des MMO m ont demandé pour la première fois depuis plusieurs mois, chacun leur tour, de passer outre mon pare feu. J ai refusé et ils fonctionnent quand même.

Je repasse un coup de Malewarebytes. Rien. Du coup, je télécharge Roguekiller et voici son rapport

RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : Romain [Droits d'admin]
Mode : Recherche -- Date : 07/22/2014 21:38:05

¤¤¤ Processus malicieux : 3 ¤¤¤
[Suspicious.Path] pokki.exe -- C:\Users\Romain\AppData\Local\Pokki\Engine\pokki.exe[7] -> TUÉ [TermProc]
[Suspicious.Path] pokki.exe -- C:\Users\Romain\AppData\Local\Pokki\Engine\pokki.exe[7] -> TUÉ [TermThr]
[Suspicious.Path] explorer.exe -- C:\Users\Romain\AppData\Local\Pokki\ocdeskband_0.dll[7] -> DECHARGÉE

¤¤¤ Entrées de registre : 7 ¤¤¤
[Suspicious.Path] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | Magic Desktop for HP notification : "C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe" -> TROUVÉ
[Suspicious.Path] (X64) HKEY_USERS\S-1-5-21-1276240608-900906187-4040645757-1001\Software\Microsoft\Windows\CurrentVersion\Run | Pokki : C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform -> TROUVÉ
[Suspicious.Path] (X86) HKEY_USERS\S-1-5-21-1276240608-900906187-4040645757-1001\Software\Microsoft\Windows\CurrentVersion\Run | Pokki : C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform -> TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> TROUVÉ

¤¤¤ Tâches planifiées : 1 ¤¤¤
[Suspicious.Path] \\{54D614E1-376B-428E-9A9B-B113711AEA32} -- C:\Users\Romain\AppData\Roaming\Firaxis Games\Sid Meier's Civilization 4\Civilization4.exe -> TROUVÉ

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: Hitachi HDS721010CLA632 +++++
--- User ---
[MBR] 3c52f685fb2c97a8749d7499cb167391
[BSP] 8ca7355998c3412a894f3e317c9637d6 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 935275 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 1915650048 | Size: 18492 MB
User = LL1 ... OK
User != LL2 ... KO!
--- LL2 ---
[MBR] 083b9b066d0f39d92bfa362cb3bdc7cb
[BSP] b21728ecdf3688a6c6ac7f3a8dab4969 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 205154304 | Size: 300 MB

+++++ PhysicalDrive1: Multiple Card Reader USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_SCN_07222014_212233.log

A priori, il ne trouve que du orange.

Du coup mes questions sont: Y a t il des choses que que Roguekiller m a signalé que je devrait supprimé sans que cela ne pose de problème? Au passage, je m'étonne de trouver un fichier Civilization4.exe sur l'ordi j ai désinstallé le jeu y a assez longtemps de cela.

Et question existentielle mais importante: Suis je parano? Et si je ne suis pas parano qu'est ce qui peut bien faire ralentir la connexion internet?

Au passage Avast me signale 12 programmes qui ralentisse mon ordi. Mais bon, comme il n'accepte de régler le problème qu'en échange d'un petit paiement, j ai des doutes sur la sincérité de la chose!

Ah, oui et autre info, j ai voulu changer de carte graphique, j ai désinstallé mon pilote et essayé de changer la carte. J ai eu un soucis avec l'installation de la nouvelle carte et du coup j ai remis l ancienne et réinstallé le pilote. Je ne sais pas si cela a un intérêt mais ça c'est produit peu de temps avant ce problème.

Merci d'avance à tout ceux qui voudront bien m'aider.

Bien cordialement,
A voir également:

14 réponses

Utilisateur anonyme
23 juil. 2014 à 06:54
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les programmes potentiellement indésirables :
https://www.malekal.com/adwares-pup-protection/

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


@+
0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
23 juil. 2014 à 21:17
Bonsoir,

Et tout d'abord merci de prendre un peu de temps pour m'aider. Voci le rapport AdwCleaner:

# AdwCleaner v3.216 - Rapport créé le 23/07/2014 à 21:12:12
# Mis à jour le 17/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Romain - GROLAND
# Exécuté depuis : C:\Users\Romain\Desktop\Nouveau dossier\Logiciel\Nouveau dossier\Adwcleaner\adwcleaner_3.216.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Auto Updater
Dossier Supprimé : C:\Program Files (x86)\Auto Updater
Dossier Supprimé : C:\Program Files (x86)\globalUpdate
Dossier Supprimé : C:\Program Files (x86)\Common Files\IMGUpdater
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Dossier Supprimé : C:\Users\Romain\AppData\Local\apn
Dossier Supprimé : C:\Users\Romain\AppData\Local\globalUpdate
Dossier Supprimé : C:\Users\Romain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Auto Updater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\APN_ATU3__RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\APN_ATU3__RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabMaint_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_1712-b2fcad5e_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_papers-please_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_papers-please_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8E9F2D02-6B06-4EBA-92C2-68438EADED28}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5563BEFE-3B03-43B1-8041-64A9745DAA56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{208D4124-3895-4974-B293-A159BD306078}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Clé Supprimée : HKCU\Software\GlobalUpdate
Clé Supprimée : HKLM\Software\GlobalUpdate
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AutoUpdater_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v30.0 (fr)

[ Fichier : C:\Users\Romain\AppData\Roaming\Mozilla\Firefox\Profiles\r5l61o8q.default-1401230349398\prefs.js ]


[ Fichier : C:\Users\Standard\AppData\Roaming\Mozilla\Firefox\Profiles\9pez2m0w.default\prefs.js ]

Ligne Supprimée : user_pref("iminent.searchindex", "1");
Ligne Supprimée : user_pref("iminent.newtabredirect", "true");
Ligne Supprimée : user_pref("iminent.searchindex", "1");
Ligne Supprimée : user_pref("iminent.newtabredirect", "true");
Ligne Supprimée : user_pref("iminent.nomsi", "true");
Ligne Supprimée : user_pref("iminent.nomsi", "true");

*************************

AdwCleaner[R0].txt - [14569 octets] - [30/09/2013 21:03:32]
AdwCleaner[R1].txt - [5401 octets] - [23/07/2014 21:11:06]
AdwCleaner[S0].txt - [14014 octets] - [30/09/2013 21:04:59]
AdwCleaner[S1].txt - [5212 octets] - [23/07/2014 21:12:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5272 octets] ##########
0
Utilisateur anonyme
24 juil. 2014 à 06:45
Bonjour

Poste moi un rapport de malwaresbytes;merci

@+
0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
24 juil. 2014 à 19:46
Voici le rapport de Malwarebytes qui n'a rien trouvé. Je commence à penser que je me fais du soucis pour rien.

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 24/07/2014
Heure de l'examen: 18:46:14
Fichier journal: Malwerb.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.07.24.04
Base de données Rootkits: v2014.07.17.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Romain

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 359633
Temps écoulé: 10 min, 34 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Activé(e)
Heuristics: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 juil. 2014 à 19:48
Bonsoir

on pousse un peu les investigations ;-)

Fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
25 juil. 2014 à 07:44
Bonjour,

Voici le lien pour accéder au rapport:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140725_w7n10j12m15x7

Bonne journée
0
Utilisateur anonyme
25 juil. 2014 à 15:23
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [AutoUpdaterTask] (...) -- C:\Program Files (x86)\Auto Updater\AutoUpdater.exe (.not file.) [0]
O43 - CFD: 21/04/2014 - 21:23:11 - [] -SH-D C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (StartWeb) - http://start.iminent.com
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HQ-Video-Pro-1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HQ-Video-Pro-1_RASMANCS
O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
O4 - HKCU\..\Run: [Pokki] Clé orpheline
O4 - HKUS\S-1-5-21-1276240608-900906187-4040645757-1001\..\Run: [Pokki] Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASDLG
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
26 juil. 2014 à 00:25
Et voici le rapport:
Rapport de ZHPFix 2014.7.9.4 par Nicolas Coolman, Update du 09/07/2014
Fichier d'export Registre :
Run by Romain at 26/07/2014 00:24:12
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HQ-Video-Pro-1_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\HQ-Video-Pro-1_RASMANCS
SUPPRIMÉ: SearchScopes :{D944BB61-2E34-4DBF-A683-47E505C587DC}
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASDLG

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F}
SUPPRIMÉ RunValue: Pokki
SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : {3898062A-B60C-48A2-9E06-4E82692F38DC}
SUPPRIMÉ: FirewallRaz (Private) : {5C1C230B-96BD-4560-8116-032A48C24B66}
SUPPRIMÉ: FirewallRaz (Private) : {341E4328-0BBA-4D42-B49F-85C3E81C8FC5}
SUPPRIMÉ: FirewallRaz (Private) : {8A88F042-6ED4-47B2-A5C7-023939B6870E}
SUPPRIMÉ: FirewallRaz (Private) : {D58E7E3F-ACE4-4283-90E0-A2B49C41BA08}
SUPPRIMÉ: FirewallRaz (Private) : {FFD6B0F2-6216-4534-AF41-CEE4E4785225}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (113) (18 612 732 octets)

========== Tache planifiée ==========
SUPPRIMÉ: AutoUpdaterTask


========== Récapitulatif ==========
6 : Clés du Registre
11 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
1 : Tache planifiée


End of clean in 00mn 14s

========== Chemin de fichier rapport ==========
C:\Users\Romain\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/10/2013 21:03:01 [4906]
C:\Users\Romain\AppData\Roaming\ZHP\ZHPFix[R2].txt - 26/07/2014 00:24:18 [2078]

Bonne soirée
0
Utilisateur anonyme
26 juil. 2014 à 00:27
Re

As tu encore des soucis?

@+
0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
26 juil. 2014 à 16:48
Bonjour,

Faudrait voir à l usage, mais j ai plus de ralentissement depuis quelques jours. J'espère que ça va durer!

Bonne journée
0
Utilisateur anonyme
26 juil. 2014 à 16:54
Re

On nettoie et finalise

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
27 juil. 2014 à 14:46
Bonjour,

Voici le rapport:

# DelFix v10.7 - Rapport créé le 27/07/2014 à 14:43:12
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : Romain - GROLAND
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Romain\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Romain\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Romain\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Romain\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Romain\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Romain\Downloads\adwcleaner_3.216.exe
Supprimé : C:\Users\Romain\Downloads\RogueKillerX64.exe
Supprimé : C:\Users\Romain\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\Romain\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

Et au passage il s'est lui même auto supprimé.

Bonne journée
0
Utilisateur anonyme
27 juil. 2014 à 14:47
Bonjour

je te propose donc de mettre ce sujet en résolu;merci

@+
0
Droopy the Hero Messages postés 40 Date d'inscription samedi 1 janvier 2011 Statut Membre Dernière intervention 2 novembre 2014
27 juil. 2014 à 16:28
Surtout merci à toi d'avoir pris du temps pour examiner mon problème (ou pas cars si ça se trouve c'est moi qui imaginait des choses). Toujours est il encore une fois merci.

Bonne journée
0