Pc très lent

Résolu/Fermé
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 - Modifié par 00lina00 le 29/06/2013 à 12:51
 Utilisateur anonyme - 30 juin 2013 à 22:46
Bonjour,
je remet ci dessous le message que j'avais mis hier mais qui n'avait pas eu de réponse.J'espère que l'un d'entre vous aura le temps de m'aider.Merci beaucoup

Bonjour,
J'ai un gros problème de ralentissement du pc (depuis fin mai) essentiellement quand je veux me connecter à internet mais de temps en temps pour ouvrir un simple document.Il faut pratiquement 30 mn pour qu' il veuille bien se connecter à internet.
J'avais tenté une restauration du système début juin qui avait échouée 2 fois de suite ,les scans avec avira et malwarebyte ne montrent rien.
Puisque pour l'instant j'arrive à me connecter j'ai déjà fait un rapport ZHPDiag.Je ne sais pas s'il sera utile
Merci par avance à la personne qui acceptera de m'aider

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130624_j12n14r7o5m5

Je me demandais si ça pouvait être un problème matériel car aujourd'hui j'ai eu ce message
La console MMC a détecté une erreur d'un composant logiciel enfichable et va le décharger

IL m'arrive de me connecté avec d'autre pc wifi sur ma box et je n'ai pas de problème .

Pour essayer de faire avancer les choses en lisant les autres sujets j'ai également le rapport ADWCLeaner mais je suis obligée de vous le poster avec un autre pc car celui qui a un problème a redémarré après le ADWCleaner et du coup je ne peux plus me connecter à internet
# AdwCleaner v2.303 - Rapport créé le 24/06/2013 à 15:53:11
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Nadine - NADINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Nadine\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moovida
Fichier Supprimé : C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\k1exhfb2.default\bProtector_extensions.rdf

***** [Registre] *****

Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Classes\Installer\Features\112C48061A10E464790A9077E221B205
Clé Supprimée : HKLM\Software\Classes\Installer\Products\112C48061A10E464790A9077E221B205
Clé Supprimée : HKLM\Software\portaldositesSoftware
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.portaldosites.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD6400BEVT-80A0RT0_WD-WX81AA0D5598D5598&ts=1364913423 --> hxxp://www.google.com

-\\ Mozilla Firefox v21.0 (en-US)

Fichier : C:\Users\Nadine\AppData\Roaming\Mozilla\Firefox\Profiles\k1exhfb2.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1814 octets] - [24/06/2013 15:53:11]

########## EOF - C:\AdwCleaner[S1].txt - [1874 octets] ##########




A voir également:

81 réponses

Utilisateur anonyme
26 juin 2013 à 07:16
bonjour,

relance ADWC, clique sur désinstaller,


j'ai vu que tu as déjà Zhpdiag sur ton pc ;


lance le,
/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

Clique sur la flèche verte pour lancer une mise à jour



=> L'icône est sous forme de parchemin.

* Clique sur le tourne vis , sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


2
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 juin 2013 à 08:56
Hello

Je me permet d'intervenir

Attendre sagement l'aide d'un contributeur sécurité est la meilleure solution ;)
1
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
Modifié par malae2 le 25/06/2013 à 09:01
merci à ceux qui ont tenté de m'aider mais j'aurai effectivement préféré (sans prétention)avoir l'avis d'un contributeur sécurité.J'espère qu'il vont regarder les sujets qui ont déjà des réponses
0
chiwawa38 Messages postés 49 Date d'inscription lundi 1 juin 2009 Statut Membre Dernière intervention 7 novembre 2014
25 juin 2013 à 10:24
un quoi ?
0
Ambucias Messages postés 47356 Date d'inscription mardi 2 février 2010 Statut Modérateur Dernière intervention 15 février 2023 137
25 juin 2013 à 23:41
P.S. En attendant l'intervention d'Electricien...

Télécharge et execute adwcleaner de Xplode.

J'ai lu le rapport. adwcleaner fera des merveilles:

https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

Une fois exécuté, tu cliques sur supprimer.

Poste le rapport ici pour Electricien.
1
Utilisateur anonyme
30 juin 2013 à 21:24
je pense que ce genre de logiciel te fait installer un peu tout et n'importe quoi !

la carte réseau dont tu ne l'as pas (vu tes problèmes) les pilotes inutiles, plantage etc etc !


mais il y en a qui vont le trouver génial ce truc !

pour Windows 7 et supérieur, pas besoin de tout ça, c'est Windows qui gère :D



1
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
30 juin 2013 à 21:57
si tu le dis c'est surement vrai, je n'en doute même pas

Du coup je l'ai désinstallé de mon pc de bureau, en espérant qu'il n'y a pas fait de dégât

Revenons à l'essentiel:
Opération récupération Marques pages Firefox réussi avec succès mais non sans peine.On va dire que l'essentiel est d'y arriver
Pour le tri du bureau il n'y a pas d'urgence ,je le ferai plus tard

Veux tu que je fasse encore autre chose ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
25 juin 2013 à 18:45
Up pour malae2!
0
Ambucias Messages postés 47356 Date d'inscription mardi 2 février 2010 Statut Modérateur Dernière intervention 15 février 2023 137
25 juin 2013 à 23:30
Electricien sera avec vous dans peu de temps.

Je lui ai réferré la discussion et il saura régler le problème en peu de temps.

Au revoir
0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
Modifié par malae2 le 26/06/2013 à 10:07
Bonjour,
tout dabord je voulais te remercier pour l'aide que tu vas m'apporter.
Merci également à Lilidurhone et Ambucias pour avoir remonté mon message en attendant qu'il soit vu

Dans la mesure où je n'ai vu les messages que ce matin je fais donc uniquement ce que tu me demandes pour ne pas tout mélanger

Voici le rapport zhpDiag

https://www.cjoint.com/?3FAjVMfLhtW

J'ai désinstallé ADWC comme tu me l'as demandé

Bien entendu je n'y connais rien mais juste pour info je m'étais déjà fait aider pour portaldosites au mois d'avril https://forums.commentcamarche.net/forum/affich-27641999-portaldosites-en-page-d-accueil-rapport-adwcleaner#p27642937
0
Utilisateur anonyme
26 juin 2013 à 18:28
re,
vu pour ton autre nettoyage !

il reste encore quelques infections mais tu as trop de programmes au démarrage, d'où le faite de ramer !



désinstalle Secunia !


enlève Skype et office du démarrage de pc !


regarde dans le menu démarre, tous les programmes, démarrage !

supprime le raccourci d'office !

si tu ne les trouves pas, vas dans le menu démarrer, tape dans la barre de recherche "msconfig"

l'exécutable s'affiche en haut de la page, fais un clique droit dessus, exécute le en tant qu'administrateur!


dans l'ongler démarrage, décoche la case face à Skype et Office !


puis ferme la fenêtre !






* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[MD5.90E1D86D979B92738A47D7072CB22DA8] [SPRF][07/07/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
G2 - GCE: Preference [User Data\Default] [kmhkepipobnjllejbafajoemahjejdcm] iGraal v.1.5.1 (Activé)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm
O90 - PUC: "E17A8F77515323848B2BF2E1BD2D0E1F" . (.Bing Bar.) -- C:\Windows\Installer\{77F8A71E-3515-4832-B8B2-2F1EDBD2E0F1}\icon_installer_ico
M3 - MFPP: Plugins - [Nadine] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\portaldosites.xml =>Hijacker.PortaldoSites
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C] [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kngejcchcedjdemdaeneneeahmjnpaec]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205] [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O69 - SBI: prefs.js [Nadine - k1exhfb2.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");



----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
Modifié par malae2 le 26/06/2013 à 18:59
Je procède en commençant par le début et ça coince.Je n'arrive pas à supprimer sécunia.Dans ajout /suppression de programme on me dit qu'il n'est plus là (j'ai donc juste supprimer l'icone) et là "C:\Program Files (x86)\Secunia\PSI\psi.exe" je n'arrive pas à le supprimer.

En passant par msconfig j'ai décoché Skype de la page de démarrage mais je ne trouve pas de office
Il y a un openoffice.org 3.3 qui n'est pas coché et un Microsoft IntelPoint qui est coché(c'est celui que je dois décocher?)
J'attends un peu pour voir si tu réponds et ensuite je fais le reste

je ne sais pas s'il faut impérativement commencer par la première étape
0
Utilisateur anonyme
26 juin 2013 à 19:02
ok,

passe par zhpfix et on regardera pour Secunia et office :D



0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
26 juin 2013 à 19:07
voila le rapport
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-06-2013-19-06-04.txt
Run by Nadine at 26/06/2013 19:06:04
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
SUPPRIME Key: \Software\Classes\Installer\Products\\E17A8F77515323848B2BF2E1BD2D0E1F
SUPPRIME Key: \Software\Classes\Installer\Features\E17A8F77515323848B2BF2E1BD2D0E1F
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C \Software\Wow6432Node\Google\Chrome\Extensions\kngejcchcedjdemdaeneneeahmjnpaec
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205 \SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {2318C2B1-4965-11d4-9B18-009027A5CD4F}

========== Préférences navigateur ==========
SUPPRIME Folder Chrome: C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm
SUPPRIME Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Nadine\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmhkepipobnjllejbafajoemahjejdcm

========== Fichier(s) ==========
SUPPRIME File: c:\programdata\fullremove.exe
SUPPRIME File: c:\users\nadine\appdata\local\google\chrome\user data\default\preferences
ABSENT Folder/File: c:\users\nadine\appdata\local\google\chrome\user data\default\extensions\kmhkepipobnjllejbafajoemahjejdcm
SUPPRIME File: c:\program files (x86)\mozilla firefox\searchplugins\portaldosites.xml

========== Tache planifiée ==========
SUPPRIME Task: RunAsStdUser


========== Récapitulatif ==========
1 : Processus mémoire
13 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
4 : Fichier(s)
2 : Préférences navigateur
1 : Tache planifiée


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/06/2013 19:06:04 [3175]
0
Utilisateur anonyme
26 juin 2013 à 19:09
as tu décoché déjà Skype du démarrage ?

si oui, remets moi un nouveau rapport de zhpdiag, on va virer Secunia :


relance Zhpdiag

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

Clique sur la flèche verte pour lancer une mise à jour



=> L'icône est sous forme de parchemin.

* Clique sur le tourne vis , sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
Modifié par malae2 le 26/06/2013 à 19:51
voici le rapport et pour répondre à ta quetion j'avais enlevé skype de la page de démarage

https://www.cjoint.com/?3FAtqCHBLjF

Si je comprends bien sécunia n'est pas utile ,il va falloir que je le désinstalle aussi de mon 2ème pc

OUps ,on prends les même et on recommence ,j'ai du cliquer sur ok au lieu de appliquer car Skype était à nouveau coché

J'ai donc refait un rapport ,le voici
https://www.cjoint.com/?3FAtY3e2g4W
0
Utilisateur anonyme
26 juin 2013 à 19:49
ce n'est pas parce que Secunia est inutile :

plus tu mets des programmes au démarrage du pc, plus il rame !


pour ton rapport de zhpdiag, tu as juste oublié de cocher toutes les cases des modules !

est ce que tu peux refaire la manip avec tous les modules ?


0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
26 juin 2013 à 19:59
excuse moi ,je pense que cette fois ci c'est bon

https://www.cjoint.com/?3FAt5l0RI3w
0
Utilisateur anonyme
26 juin 2013 à 20:47
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C]
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kngejcchcedjdemdaeneneeahmjnpaec] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205] [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[MD5.E838BE73C6946B39705A376BF821B3B5] - (.Secunia - Secunia PSI.) -- C:\Program Files (x86)\Secunia\PSI\psi.exe [965176] [PID.1964]
O4 - GS\Programs: Secunia PSI.lnk . (.Secunia - Secunia PSI.) -- C:\Program Files (x86)\Secunia\PSI\psi.exe
[MD5.E838BE73C6946B39705A376BF821B3B5] [APT] [Secunia PSI Logon Task] (.Secunia.) -- C:\Program Files (x86)\Secunia\PSI\psi.exe [965176]
opt:O4 - HKLM\..\Wow6432Node\Run: [GrooveMonitor] . (.Microsoft Corporation - GrooveMonitor Utility.) -- C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe
opt:O4 - GS\TaskBar: Microsoft Office Word 2007.lnk . (...) -- C:\Windows\Installer\{91120000-0030-0000-0000-0000000FF1CE}\wordicon.exe


----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse


0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
26 juin 2013 à 21:01
voilà le rapport
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-06-2013-20-59-44.txt
Run by Nadine at 26/06/2013 20:59:44
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files (x86)\Secunia\PSI\psi.exe

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: GrooveMonitor

========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\secunia\psi\psi.exe
ABSENT File: c:\users\nadine\appdata\roaming\microsoft\windows\start menu\programs\secunia psi.lnk
ABSENT File: c:\program files (x86)\secunia\psi\psi.exe
ABSENT Folder/File: c:\program files (x86)\secunia\psi\psi.exe
SUPPRIME File: c:\users\nadine\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\microsoft office word 2007.lnk
Impossible de remplacer le fichier infecté C:\Users\Nadine\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBarwordicon.lnk

========== Tache planifiée ==========
SUPPRIME Task: Secunia PSI Logon Task

========== Autre ==========
NON TRAITE [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kngejcchcedjdemdaeneneeahmjnpaec] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205] [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\A


========== Récapitulatif ==========
1 : Processus mémoire
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
6 : Fichier(s)
1 : Tache planifiée
1 : Autre


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/06/2013 18:06:04 [3227]
C:\ZHP\ZHPFix[R2].txt - 26/06/2013 20:59:44 [1910]
0
Utilisateur anonyme
27 juin 2013 à 19:11
il y a quelques clés qui résistent !




* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.



/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard

Télécharge OtmoveIT (de Old_Timer) sur ton Bureau

http://general-changelog-team.fr/fr/outils/67-otm


* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.




:reg
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C]
[-HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kngejcchcedjdemdaeneneeahmjnpaec]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205]
[-HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
:Commands
[emptytemp]
[purity]
[Reboot]


# clique sur MoveIt! pour lancer la suppression.

# Le résultat apparaitra dans le cadre "Results".

# Clique sur Exit pour fermer.

# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.


0
malae2 Messages postés 727 Date d'inscription lundi 9 juin 2008 Statut Membre Dernière intervention 30 mai 2016 8
Modifié par malae2 le 27/06/2013 à 22:15
désolée d'avoir mis autant de temps pour répondre mais il est toujours aussi lent pour se connecter à internet et ouvrir Mozilla.
A chaque redémarage j'en ai pour minimum 1/4 d'heure

Je ne sais pas si ça peut t'aider mais j'ai noté dans la fenêtre qui apparait quand je clique sur l'icone de la connexion internet pendant que ça ne fonctionnait pas.

Actuellement connecté à
Freebox.YQMBHB4
Pas d'accès internet

Accès à distance et VPN

Business Everywhere x

Connexion réseau sans fil 3

Freebox_YQMBHB Connecté (Force de signal excellent)

HP- 2002 AP Connecté(la force du signal change tout le temps , il y a un ! dans un style de plastron jaune)Pendant que je tape le message cette connexion disparait et réapparait.Je ne l'avais jamais vu auparavent

Voici le rapport que tu me demandes

All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\BA172DB42E6685D4FA8808EFB370074C\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Wow6432Node\Google\Chrome\Extensions\kngejcchcedjdemdaeneneeahmjnpaec\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Nadine
->Temp folder emptied: 44558702 bytes
->Temporary Internet Files folder emptied: 18451586 bytes
->Java cache emptied: 37750 bytes
->FireFox cache emptied: 97654541 bytes
->Google Chrome cache emptied: 14637224 bytes
->Flash cache emptied: 10223815 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1145511 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 6318123 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 753 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42304153 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 224,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 06272013_210607

Files moved on Reboot...
C:\Users\Nadine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Nadine\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
28 juin 2013 à 07:26
redémarre le pc,

si seulement l'ouverture des navigateurs qui est lente :


ouvre tes navigateurs, désactive tous les modules complémentaires !

ferme tes navigateurs, puis réessaie pour voir !



0