Lenteur et plantage subits

Résolu/Fermé
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 - 26 sept. 2012 à 22:24
 Utilisateur anonyme - 10 déc. 2012 à 19:38
Bonjour,

Depuis quelques jours, mon PC portable Toshiba est anormalement lent (ouverture d'un dossier, travail dans Office...) et plante même parfois alors que depuis que je l'ai (4 ans au moins) il a toujours bien fonctionné vu que je fais attention à ce que rien ne s'installe en douce.

Je joins un rapport HijackThis. Merci pour votre aide.




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:21:42, on 26/09/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
C:\Users\Steeve\AppData\Roaming\Transcend\SJelite3\SJelite3Launch.exe
C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files (x86)\IcoSauve\IcoSauve.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
C:\Program Files (x86)\rkfree\rkfree.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Users\Steeve\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Steeve\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Steeve\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Steeve\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\DsNET Corp\aTube Catcher 2.0\yct.exe
C:\Users\Steeve\Setup programs\Antivirus\01net_HijackThis.exe
C:\Users\Steeve\AppData\Local\Temp\nsb62CE.tmp\ProxyInstaller.exe
C:\Users\Steeve\AppData\Local\Temp\nsb62CE.tmp\DownloadACC.exe
C:\Users\Steeve\Setup programs\Antivirus\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [HWSetup] "C:\Program Files\TOSHIBA\Utilities\HWSetup.exe" hwSetUP
O4 - HKLM\..\Run: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [ToshibaServiceStation] "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
O4 - HKLM\..\Run: [rkfree] "C:\Program Files (x86)\rkfree\rkfree.exe" /b
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKCU\..\Run: [SJelite3Launch] C:\Users\Steeve\AppData\Roaming\Transcend\SJelite3\SJelite3Launch.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files (x86)\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Steeve\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'Système')
O4 - HKUS\.DEFAULT\..\Run: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: IcoSauve.lnk = C:\Program Files (x86)\IcoSauve\IcoSauve.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir au format PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files (x86)\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files (x86)\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Afficher ou masquer l'HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Planificateur (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Protection temps réel (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Blue Coat K9 Web Protection (bckwfs) - Blue Coat Systems, Inc. - C:\Program Files\Blue Coat K9 Web Protection\k9filter.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree Gadget Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files (x86)\ma-config.com\maconfservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
A voir également:

22 réponses

Utilisateur anonyme
25 oct. 2012 à 21:21
moi je sais ce que c'est , c'est un dossier ou il range les outils alors qu on lui demande de les metttre sur le bureau

c'est inutile de les garder de coté ils devront etre supprimés à la fin de la desinfection
1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 30/09/2012 à 15:44
bonjour, pourrais tu nous faire un zhpdiag qui sera plus complet donc plus précis sur les infections , surtout sur seven merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/


Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
31 oct. 2012 à 20:33
Salut et merci de t'occuper encore de mon cas.
Voilà le lien pour le rapport : https://www.cjoint.com/?BJFuEFacl8a
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 oct. 2012 à 20:59
bonjour, perso vu ton dernier zhpdiag cela me semble bon !!

je te propose de faire cela pour finaliser le nettoyage !! merci

https://gen-hackman.kanak.fr/
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
30 sept. 2012 à 17:37
Merci, voilà le lien: https://www.cjoint.com/?BIErJeLdvZc
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 sept. 2012 à 17:45
bonjour, il y a du monde sur le pc !!!

1) fais rsthost

* Télécharger https://toolslib.net

* Double clic sur l'icône RstHost pour l'exécuter

* SI /!\ Vista/Seven : clic droit sur le logiciel, et choisir "Exécuter en tant qu'administrateur /!\

* Clique sur l'option "Restaurer"

* Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].

* Poste le rapport:
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
* Ferme le rapport et le programme.



2) passes adwcleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

Lance le,et appuis simultanément sur les touches ALT et A afin de pas supprimer ask qui est liéé à antivir

clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



3) fais un examen complet de ton pc avec malwarebytes


si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet

. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/




3) postes un nouveau zhpdiag pour contrôle


Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
30 sept. 2012 à 18:15
Merci Jacques,

La procédure que tu m'indiques semble assez longue or je suis surbooké pour le moment (en fait je suis enseignant et je dois être inspecté mardi). Comme mon PC semble bien fonctionner pour l'instant, je te propose donc de finir mon travail (essayer en tout cas) et de revenir à cette discussion à ce moment là, pas forcément aujourd'hui.
J'espère que tu seras alors disponible pour continuer à m'aider.
Merci encore.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 sept. 2012 à 18:48
ok comme tu veux , mais ton pc est pas mal infecter !!
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
4 oct. 2012 à 02:57
Bonsoir,

Me revoilà après ma fameuse inspection pour enfin entamer cette fameuse désinfection, lol.

Voilà le lien pour rsthosts: https://www.cjoint.com/?BJec0Ec1ll2

Je m'attaque dans la foulée à la suite.

Merci
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
4 oct. 2012 à 03:55
le rapport AdwCleaner : https://www.cjoint.com/?BJed2CmTw9c
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
4 oct. 2012 à 12:11
L'analyse Malwarebytes a tourné pendant que je dormais et dans la fenêtre d'affichage des résultats (http://cjoint.com/12oc/BJembVaAyf2.htm) je vois qu'il a détecté le keylogger que j'ai installé. Je ne voudrais pas l'enlever, Dois'je tout simplement décocher le entrées ?

J'attends ta réponse pour la suite.
Merci
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
4 oct. 2012 à 12:13
http://cjoint.com/12oc/BJembVaAyf2.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
23 oct. 2012 à 08:18
salut j'en suis le concepteur

pour avancer jacques :

retelecharge la derniere version puis relance l'option kill :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

ensuite tu hebergeras le rapport comme demandé
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 oct. 2012 à 18:15
salut gen !!

kls972 bonjour pas de problème !! tu fais comme gen demande , tu supprimes ta version de pré scan et tu le retélécharge depuis le lien donnés par gen
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
24 oct. 2012 à 15:10
Merci messieurs, je m'y attelle de suite.
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
25 oct. 2012 à 00:13
Bonsoir, j'ai dû relancer Pre_Scan car je l'avais laissé tourner et mon fils a dû l'interrompre je crois puisque j'ai trouvé l'ordi éteint... L'outil a effectivement utilisé Defogger.

Voilà le lien pour le rapport: https://pjjoint.malekal.com/files.php?id=20121025_y15p14i147f15

Autrement j'ai appelé le service technique de mon FAI car je reçois du 2Mo au lieu des 20 attendus. Il m'ont dit qu'il n'y avait pas de problème sur leur ligne et que ça venait de mon PC. Est-ce cohérent ?
0
Utilisateur anonyme
25 oct. 2012 à 00:27
heberge celui-ci ?

C:\Users\Steeve\Desktop\Pre_Scan_07_10_2012_12_53_43.txt
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
25 oct. 2012 à 06:22
https://pjjoint.malekal.com/files.php?id=20121025_k12o7z15k5r5

Le voila, c'est le tout premier que j'avais lancé mais je pensais qu'il n'était pas allé jusqu'au bout après qu'il est tourné une nuit entière....
0
Utilisateur anonyme
25 oct. 2012 à 11:16
c'est quoi ce dossier dans telechargement ?

Desinfection Jacques Gache ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 oct. 2012 à 21:11
salut gen oui perso je me demande aussi se que je fais dans cela user_pref("browser.download.lastDir", "C:\\Users\\Steeve\\Downloads\\désinfection jacques.gache");
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
26 oct. 2012 à 07:04
lol! pas de panique messieurs, c'est juste un dossier que j'ai créé pour y mettre tout ce que Jacques me demande de télécharger pour la désinfection. Entretemps je l'ai déplacé sur le bureau... C pas grave quand même???
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
27 oct. 2012 à 06:37
Bonsoir, vous ne m'avez pas dit ce que vous pensez du dernier rapport ... Ça y est, mon PC est guéri ?
0
Utilisateur anonyme
27 oct. 2012 à 10:49
salut lance l'option Diag de pre_scan puis heberge le rapport
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
27 oct. 2012 à 15:25
Merci, j'ai désactivé tous les programmes en cours et lancé le diagnostique
Le rapport est ici https://pjjoint.malekal.com/files.php?id=20121027_z9i5z12o11p14
0
Utilisateur anonyme
27 oct. 2012 à 15:50
tu avais un keylogger d'installé change tous tes mots de passe par securité

=======

desinstalle adobe reader 9
desinstalle DAEMON Tools Toolbar

=======

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJBpXQRTUs3

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
27 oct. 2012 à 19:22
Salut,
C'est mon qui avait installe ce keylogger justement pour retrouver mes mots de passe au cas où...
La désinstallation m'a signalé que Deamon toolbar avait déjà été désinstallé et qu'il fallait juste supprimer l'entrée de la liste des programmes

Le Pre_Script.txt ici : https://pjjoint.malekal.com/files.php?id=20121027_d9r8h10p7r7
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
29 oct. 2012 à 15:40
Bonjour,
Pas de nouvelles depuis mon dernier post. Je sais je suis mal placé en terme de réponse rapide.
Jaques ou Gen, pouvez-vous me dire s'il reste des choses à faire ou non afin que je mette la discussion en mode résolu
SVP
0
Utilisateur anonyme
29 oct. 2012 à 15:46
re

et tu sais que ce keylogger envoie les données qu'il enregistre sur un serveur etranger ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 oct. 2012 à 19:12
gen on peut finaliser ou pas tu as autre chose à nous proposer !! merci
0
Utilisateur anonyme
29 oct. 2012 à 19:38
salut Jacques j'attends tout de meme la reponse de monsieur ^^
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 oct. 2012 à 20:52
ok mais il semble qu'i sache se que c'est un keylogger !! je doute qu'i sache réellement mais bon comme je dis souvant c'est son pc !! lol !!

https://forums.commentcamarche.net/forum/affich-26150651-lenteur-et-plantage-subits?full#12
0
Utilisateur anonyme
29 oct. 2012 à 21:08
mdr !!! ^^
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
30 oct. 2012 à 00:36
Bonsoir messieurs,

Apparemment, ce keylogger présente des dangers que j'ignore. Si vous me confirmez que d'autres personnes que moi peuvent voir les données que j'entre sur mon PC, je le supprimerai de suite, bien que je n'ai pas de secret inavouable ni de documents top secret à cacher .

Autrement, j'ai beaucoup ramé pour ouvrir cette page. Google chrome a eu l'air de planter et j'ai perdu la main sur ma souris pendant quelques secondes. De plus, mon débit Internet est bien inférieur à ce que me permet ma ligne!

Le dernier rapport que j'ai posté est-il ok? J'ai toujours l'impression que y'a qq chose qui coinçouille...

J'attends vos réponses et commentaires amusants, lol!
0
Utilisateur anonyme
30 oct. 2012 à 00:45
bah toutes facons il a deja sauté ^^
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
30 oct. 2012 à 01:16
ah oui, c vrai, suis-je bête
quelque chose d'autre à signaler par rapport à mes derniers commentaires ou c'est bon?
0
Utilisateur anonyme
30 oct. 2012 à 01:19
je pense que jacques te fera faire un grand menage :)
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
30 oct. 2012 à 01:39
OK, il avait déjà bien commencé d'ailleurs. J'attends donc tes réponses Jacques ;-)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 oct. 2012 à 17:58
bonjour, afin de faire le point pourrais tu nous poster un nouveau zhpdiag !! merci

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
4 nov. 2012 à 04:21
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 nov. 2012 à 14:14
bonjour, tu fais se qui suit , merci

1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



2) mets java à jour

désinstalles tes version 6.31 et 7.7 et installes cette version https://www.java.com/fr/download/

ATTENTION décoches à l'installation de java la proposition de la toolbar !!! si proposé



3) fais un nettoyage avec ccleaner avec les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
4 nov. 2012 à 16:10
bjr, le rapport delfix

# DelFix v9.0 - Rapport créé le 04/11/2012 à 11:09:15
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Steeve - STEEVE-TOSH (Administrateur)
# Exécuté depuis : C:\Users\Steeve\Desktop\désinfection jacques.gache\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Pre_Scan_07_10_2012_12_53_43.txt
Supprimé : C:\Pre_Scan_24_10_2012_14_22_56.txt
Supprimé : C:\RstHosts.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1246 octets] - [04/11/2012 11:09:15]

########## EOF - C:\DelFix[S1].txt - [1370 octets] ##########
0
Utilisateur anonyme
4 nov. 2012 à 16:50
hello oui elle finit par 79} elle appartient à antivir
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
4 nov. 2012 à 17:24
ok ;-)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 nov. 2012 à 17:33
bonjour c'est celle ci HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} c'est bien celle de antivir

Après une désinfection, il est nécessaire de supprimer les points de restauration car certains peuvent être infectés. Sous Windows 7, il est possible de les supprimer sans désactiver la restauration système.
*Cliquez sur le logo Windows en bas à gauche, faites un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" :
*Cliquez ensuite sur "Protection du système" :
*Cliquez sur "Configurer" :
*Pour désactiver la restauration du système, cochez "Désactiver la protection du système" puis cliquez sur "Appliquer".

Si vous voulez simplement supprimer les points de restauration,

cliquez sur "Supprimer" puis validez en cliquant sur "Oui" :
*Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière :
Pour réactiver la restauration système, il suffit de cocher "Restaurer les paramètres système et les versions précédents des fichiers" à la place de "Désactiver la protection du système" puis de validez avec "Appliquer".


Source : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
7 nov. 2012 à 05:58
Très bien,

Mon ordi semble remarcher impec bien que je constate encore une lenteur au démarrage et à la sortie de veille. Et puis mon débit Internet n'est toujours pas aussi élevé que ce que me permet ma ligne. Je le garde donc encore sous surveillance pendant qq jours avant de mettre mon poste en résolu ou de vous embêter encore...

En tout cas, je vous remercie encore chaleureusement messieurs, Jacques et Gen, pour m'avoir aidé pendant tout ce temps malgré certaines de mes propres lenteurs, lol!!

MERCI!
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
4 déc. 2012 à 04:15
Bonjour Jacques et Gen,

Me revoilà après une longue période pendant laquelle ma dernière remarque n'a pas cessé d'être d'actualité puisque à la SORTIE DE VEILLE, j'ai toujours cette lenteur qui m'agace. D'ailleurs j'ai dû mettre près de 5 minutes pour arriver sur cette page et commencer à taper ce message qui s'est affiché en saccadé jusqu'au début de cette phrase.

Pourtant, une fois lancé, l'ordi marche plutôt pas mal, ce qui me laisse perplexe.

Alors, au risque de vous embêter encore, voyez-vous d'où cela pourrait venir?... Il y aurait-il un programme malveillant qui serait passé entre les mailles du filet de vos patients conseils? Ça m'intrigue, pas vous ?...
0
Utilisateur anonyme
4 déc. 2012 à 19:30
coucou fais juste ce grand menage voir

https://gen-hackman.kanak.fr/
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
7 déc. 2012 à 13:30
Bonjour Gen et merci pour ton aide.
Le rapport Delfix:

# DelFix v6.2 - Rapport créé le 07/12/2012 à 08:29:07
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Steeve - STEEVE-TOSH
# Exécuté depuis : C:\Users\Steeve\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [458 octets] - [07/12/2012 08:29:07]

########## EOF - C:\DelFix[S1].txt - [581 octets] ##########
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
7 déc. 2012 à 13:47
le rapport Slowin_Killer_[S][_]: https://www.cjoint.com/?BLhnUtYCp9z
0
kls972 Messages postés 116 Date d'inscription mardi 14 octobre 2008 Statut Membre Dernière intervention 19 août 2014 2
7 déc. 2012 à 14:01
la derniere ligne du rapport PureRa: Total space cleaned: 34.33 MB
0
Utilisateur anonyme
7 déc. 2012 à 21:55
magnifique :)
0