Arret lent sur XP

Fermé
Utilisateur anonyme - 15 nov. 2009 à 00:51
 Utilisateur anonyme - 30 nov. 2009 à 23:00
Bonjour,

Je vous demande conseil car depuis pas mal de temps, a l'arrêt de mon windows Xp, lorsque je clique sur démarrer puis arrêter, il se passe deux minutes avec un sablier avant qu'il ne me propose de l'arrêter de redémarrer, de changer de session ...
C'est gênant.Aidez moi svp.merci de votre aide
A voir également:

50 réponses

Utilisateur anonyme
15 nov. 2009 à 01:38
Ceci est peut-etre un virus, donc lance un scan avec NOD32 ;
Faut imperativement avoir Tune Up 2010, cherchez resoudre les problemes typiques
et c'est tout !
0
Utilisateur anonyme
15 nov. 2009 à 11:22
Je n'ai pas cet antivirus, je n'ai que avast et spybot search and destroy
0
zorglub2412 Messages postés 1309 Date d'inscription dimanche 7 octobre 2007 Statut Membre Dernière intervention 4 juin 2018 264
15 nov. 2009 à 11:26
Bonjour,

Il est téléchargeable sur le site, là
Cordialement
Z
0
Utilisateur anonyme
15 nov. 2009 à 11:32
Est ce que je dois supprimer avast?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 nov. 2009 à 17:14
Tu n'est pas obliger de supprimer avast MAIS c'est recommandé pour le démarrage rapide d'un pc.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
15 nov. 2009 à 19:32
Bonjour,

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.
0
Utilisateur anonyme
15 nov. 2009 à 20:02
Logfile of random's system information tool 1.06 (written by random/random)
Run by Pascale at 2009-11-15 20:00:53
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 5 GB (7%) free of 74 GB
Total RAM: 447 MB (41% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:01:08, on 15/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Pascale\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Pascale.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-3.dll (file missing)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: DealioBHO Class - {6A87B991-A31F-4130-AE72-6D0C294BF082} - C:\Program Files\Dealio\kb126\Dealio.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O3 - Toolbar: Dealio - {E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} - C:\Program Files\Dealio\kb126\Dealio.dll
O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Pascale\Application Data\Dealio\kb126\res\DealioSearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?4ad8523bc2cb4396a6f50520ae54e1d9
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?4ad8523bc2cb4396a6f50520ae54e1d9
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra 'Tools' menuitem: Dealio - {E908B145-C847-4e85-B315-07E2E70DECF8} - C:\Program Files\Dealio\kb126\Dealio.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
15 nov. 2009 à 20:03
● Désinstalle eoRezo, Dealio et Search Settings.

● Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

● Double-clique sur le programme AD-R situé sur ton Bureau.
(Sous Vista, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
● Au menu principal, choisis l'option L.
● Poste le rapport généré (C:\Ad-Report-CLEAN.log).

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Kaspersky, etc.) comme étant un RiskTool.
0
Utilisateur anonyme
15 nov. 2009 à 20:13
va ce site https://www.commentcamarche.net/informatique/windows/247-accelerer-windows-10/ et


sa http://www.commentcamarche.net/telecharger/telecharger-34056758-tuneup-utilities


ce ci https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
0
Utilisateur anonyme
15 nov. 2009 à 20:38
Désinstaller les logiciels inutilisés

Vous téléchargez et installez de nombreux logiciels, mais pensez-vous à les désinstaller une fois que vous ne vous en servez plus ? Car non seulement ces logiciels occupent inutilement de l'espace sur votre disque dur, mais ils encombrent également le Registre de Windows, là où sont stockés toutes les informations du système.




Défragmenter le disque dur

A force de créer et de supprimer des fichiers, d'installer de nouveaux logiciels et de surfer sur Internet, les fichiers qui composent vos données d'applications et vos documents se retrouvent en morceaux et sont éparpillés aux quatre coins de votre disque dur. C'est ce qu'on appelle la fragmentation des fichiers.

Les données n'étant pas regroupées, les accès à vos fichiers et à vos logiciels sont alors fortement ralentis, le temps pour Windows de retrouver tous les fichiers et morceaux de fichiers nécessaires à l'opération en cours.

Pour éviter cela, vous devez défragmenter votre disque dur, c'est-à-dire optimiser l'occupation de votre disque dur en regroupant toutes les données et tous les fichiers ensembles, dans un espace contigu. Windows accède alors plus rapidement à vos données, vos logiciels et fichiers sont alors ouverts plus rapidement.

Windows intègre un logiciel de défragmentation de disque. Certes, cet outil est plutôt sommaire, pas très rapide et pas vraiment optimisé, mais il vous permet tout de même de défragmenter les fichiers de votre disque dur et d'en améliorer les performances.
Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.

Pour l'exécuter, cliquez sur le bouton Démarrer, sur Tous les programmes, sur Accessoires, Outils systèmes puis sur Défragmenteur de disque.




Dans la liste Volume, cliquez sur votre premier disque, C:\ par exemple et cliquez sur le bouton Analyser. Le logiciel examine alors votre disque dur.


Cliquez sur le bouton Afficher le rapport.

Windows vous indique alors si une défragmentation est conseillée ou non. Si tel est le cas, cliquez sur le bouton Défragmenter.

Votre disque dur est alors défragmenté. Ce processus peut prendre plusieurs heures.


Une fois la défragmentation terminée, recommencez l'opération pour vos autres volumes. voila
0
Utilisateur anonyme
15 nov. 2009 à 21:17
RE destrio 5 , je n'ai pas reussi a desinstaller eorezo , j'ai supprimer les autres et fait il y a ce rapport :


.
======= RAPPORT D'AD-REMOVER 1.1.4.6_C | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 15.11.2009 à 16:37
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:58:21, 15/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: ACER-FE8B363750 |
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\software\EoRezo
HKLM\software\ItsLabel
HKCU\software\BrowsingEnhancer
HKCU\software\EoRezo
HKCU\software\FBrowsingAdvisor
HKCU\software\LanConfig
HKCU\software\MediaHoldings
HKCU\software\PlayMP3
HKLM\software\microsoft\shared tools\msconfig\startupreg\au
HKLM\software\microsoft\shared tools\msconfig\startupreg\EoEngine
HKLM\software\microsoft\shared tools\msconfig\startupreg\EoWeather
HKLM\software\microsoft\shared tools\msconfig\startupreg\SearchSettings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKLM\software\microsoft\windows\currentversion\uninstall\BrowsingEnhancer
HKLM\software\microsoft\windows\currentversion\uninstall\eoEngine_is1
HKLM\software\microsoft\windows\currentversion\uninstall\FBrowsingAdvisor_is1
HKLM\software\classes\BrowsingEnhancer.BrowserWatcher
HKLM\software\classes\BrowsingEnhancer.BrowserWatcher.1
HKLM\software\classes\BrowsingEnhancer.PornPro_BHO
HKLM\software\classes\BrowsingEnhancer.PornPro_BHO.1
HKLM\software\classes\BrowsingEnhancer.PrecacheBrowserHost
HKLM\software\classes\BrowsingEnhancer.PrecacheBrowserHost.1
HKLM\software\classes\EoRezoBHO.EoBho
HKLM\software\classes\EoRezoBHO.EoBho.1
HKLM\software\classes\appid\BrowsingEnhancer.DLL
HKLM\Software\Classes\CLSID\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{96FDC0F6-929E-E96C-597F-386CD3C7D7AA}
HKLM\Software\Classes\CLSID\{B056FD59-0C72-3878-DA81-4C5239908200}
HKLM\Software\Classes\TypeLib\{98D555CC-A569-43FB-2F43-3A98CCDA4B50}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
.
C:\DOCUME~1\Pascale\APPLIC~1\EoRezo
C:\Program Files\BrowsingEnhancer
C:\Program Files\Dealio
C:\Program Files\EoRezo
C:\Program Files\FBrowserAdvisor
C:\Program Files\FBrowsingAdvisor
C:\Program Files\Mozilla FireFox\regxpcom.exe
C:\Documents and Settings\Pascale\Local Settings\Application Data\hgrvygzr.dat
C:\Documents and Settings\Pascale\Local Settings\Application Data\hgrvygzr_nav.dat
C:\Documents and Settings\Pascale\Local Settings\Application Data\hgrvygzr_navps.dat

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.15 [fr] *
.
Nom du profil: 3tf9abhc.default (Pascale)
.
(Pascale, prefs.js) Browser.search.selectedEngine, Google
(Pascale, prefs.js) Browser.startup.homepage, hxxp://french.ircfast.com/index.php?rvs=hompag
.
.
(Pascale, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Pascale\Bureau\Gaelle\Photos\lycée et IFSI\IFSI
(Pascale, prefs.js) Browser.search.defaultenginename, Bing
(Pascale, prefs.js) Browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
(Pascale, prefs.js) Browser.search.selectedEngine, Google
(Pascale, prefs.js) Browser.startup.homepage, hxxp://www.orange.fr/
(Pascale, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 7.0.5730.11 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\+-mininova.org-+ fifa2006 crack.exe.torrent
C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\b-mininova.org-d fifa2006 crack.exe.torrent
C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\fifa 2006 crack nocd+serial+keygen [mybittorrent].torrent
C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\fifa.06_keygen-fff.zip
C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\FIFA06_PATCH1_fr.exe
C:\Documents and Settings\Pascale\Shared\Football Manager 2008 2k8 08 Crack NoCD Multilanguage tested.zip
.
===================================
.
5770 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
34 Fichier(s) - C:\DOCUME~1\Pascale\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
.
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
175 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:07:06 | 15/11/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
15 nov. 2009 à 21:23
--> Désinstalle Ad-Remover.

--> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le programme UsbFix situé sur ton Bureau.

--> Choisis l'option 1 (Recherche).

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
Utilisateur anonyme
15 nov. 2009 à 21:24
dois je mettre toutes mes clees usb? sont elles infectées?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
15 nov. 2009 à 21:26
"sont elles infectées?"

--> Justement, je ne peux pas deviner.
0
Utilisateur anonyme
15 nov. 2009 à 21:38
############################## | UsbFix V6.053 |

User : Pascale (Administrateurs) # ACER-FE8B363750
Update on 14/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:34:47 | 15/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) CPU 2.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces # 1,39 Mo (0,06 Mo free) # FAT
C:\ -> Disque fixe local # 72,31 Go (4,97 Go free) [ACER] # FAT32
D:\ -> Disque fixe local # 72,8 Go (38,48 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM # 4,08 Go (0 Mo free) [071202_2049] # CDFS
F:\ -> Disque amovible # 982,12 Mo (323,05 Mo free) # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 961,97 Mo (616,52 Mo free) [PKBACK# 001] # FAT
K:\ -> Disque amovible # 7,45 Go (6,77 Go free) [BASTIEN] # FAT32
L:\ -> Disque amovible # 3,82 Go (1,63 Go free) [MEMUP] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 480
C:\WINDOWS\system32\csrss.exe 736
C:\WINDOWS\system32\winlogon.exe 760
C:\WINDOWS\system32\services.exe 804
C:\WINDOWS\system32\lsass.exe 816
C:\WINDOWS\system32\svchost.exe 960
C:\WINDOWS\system32\svchost.exe 1012
C:\WINDOWS\System32\svchost.exe 1048
C:\WINDOWS\system32\svchost.exe 1084
C:\WINDOWS\system32\svchost.exe 1320
C:\WINDOWS\system32\svchost.exe 1428
C:\WINDOWS\system32\spoolsv.exe 1700
C:\Program Files\Java\jre6\bin\jqs.exe 1828
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1908
C:\WINDOWS\system32\svchost.exe 2016
C:\WINDOWS\System32\alg.exe 1404
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1552
C:\Program Files\OpenOffice.org 3\program\soffice.exe 216
C:\Program Files\OpenOffice.org 3\program\soffice.bin 288
C:\WINDOWS\system32\ctfmon.exe 268
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 3112
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2968
C:\Program Files\Avira\AntiVir Desktop\sched.exe 3148
C:\WINDOWS\explorer.exe 3680
C:\Program Files\Mozilla Firefox\firefox.exe 3952
C:\WINDOWS\system32\notepad.exe 3036
C:\WINDOWS\system32\wbem\wmiprvse.exe 2496

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{bad72694-c29f-11db-8f3f-0060b354acae}
Shell\AutoRun\command =J:\NASONEX.exe

HKCU\..\..\Explorer\MountPoints2\{ca4f8a3c-1ab1-11de-935b-0060b354acae}
Shell\AutoRun\command =J:\em8tqm.cmd
Shell\open\Command =J:\em8tqm.cmd

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\Pascale\Mes documents\Pascale PINCON\fifa.06_keygen-fff.zip"
Contain : fff-ea113.exe

"C:\Documents and Settings\Pascale\Shared\Football Manager 2008 2k8 08 Crack NoCD Multilanguage tested.zip"
Contain : Football Manager 2008 2k8 08\Crack\Crack.exe


################## | ! Fin du rapport # UsbFix V6.053 ! |
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
15 nov. 2009 à 21:40
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur UsbFix présent sur ton Bureau.

--> Choisis l'option 2 (Suppression).

--> Ton Bureau disparaîtra et le PC redémarrera.

--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
0
Utilisateur anonyme
15 nov. 2009 à 22:28
Je n'aarive pas a vous envoyer le rapport, il maffiche que j'ai deja posté ce message...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
15 nov. 2009 à 22:28
Tu ne t'es pas trompé de rapport ?
0
Utilisateur anonyme
15 nov. 2009 à 22:29
non, c'est bien le rapport usb fix
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
15 nov. 2009 à 22:30
De l'option 2 ?
0