Skype gourmand en ram.

Résolu/Fermé
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016 - 22 avril 2014 à 11:23
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 24 avril 2014 à 13:26
Bonjour,
J'ai un problème avec le logiciel skype qui utilise 100% du processeur dès qu'il est en fonction.Il m'est quasiment impossible de naviguer sur internet et de regarder des vidéos sur youtube tellement la vidéo coupe....
J'ai effectuer diverses choses qui pour moi pourrait résoudre ce problème mais en vain....
Mes mises a jours windows update sont ok.
Scan antivirus ok pas d'infection.(Esest nod32)
CCleaner ok.
Defragmentation disque dur ok.
Analyse de la mémoire ok.
Je possède un packard bell ALP-HORUS G2.
Windows vista edition familiale premium.
Intel(R) Core(TM) 2 Duo CPU T640 2.00GHz
3giga de mémoire vive.
Pourriez-vous m'eclairer???
A voir également:

9 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 11:24
bonjour,
je peux avoir un ZHPDiag s'il te plait :

ZHPDiag


suis bien les instructions

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)
Mirroir

Si ton système d'exploitation est Vista ou Win7/8, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag2.exe et suis les instructions.
c) * L'outil va créer 2 icônes de racourcis : ZHPDiag >> ZHPFix
d) * Clique Droit sur l'icone en forme de parchemin
e) *A l'ouverture le programme te proposes "Rechercher" , "Configurer" , "Complet" -

<ital>Clique sur "Complet" le scan démarre ....le rapport s'affiche


Si tu cliques sur configurer
* Des icônes apparaissent en bas de la fenêtre.
* Clique sur le tournevis en bas à droite et choisis "Tous" puis "OK"

2 ) * si tu as choisi configurer, maintenant clique sur "Rechercher".

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!
* Laisse l'outil travailler, il peut être assez long

une fenêtre peut s'ouvrir à la fin de la recherche :

Il suffit de cliquer sur :
le programme s'est installé correctement

3) * Le rapport s'affiche sur ton Bureau une fois terminé !
Tu peux fermer ZHPDiag
IMPORTANT
les rapports étant trop long, les héberger :


Rappel des dépôts

1 cjoint >> Explication
2 SoSVirus Upload
3 pjoint
3 up2share
4 FEC
1
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 13:35
regarde :
Ici
IMPORTANT 
les rapports étant trop long, les héberger :


Rappel des dépôts

1 cjoint >> Explication
2 SoSVirus Upload
3 pjoint
3 up2share
4 FEC

0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 13:40
je viens de l'heberger lol
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 13:44
non tu n'as pas bien compris , Regarde ;)
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 13:56
Okay j'ai bien compris.
Comme convenu voila le lien:
http://cjoint.com/14av/DDwn23iW0QX.htm
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 14:26
ok tu as donc des infections, je ne sais pas si c'est pour cela que ton skype fonctionne mal , surement donc on va déjà commencer par désinfecter !
ok ?

déjà il faut que tu supprimes tes P2P
P2P.Pando
P2P.Shareaza*

ensuite que tu mettes à jour tes logiciels :
Adobe Systems
Adobe Systems - Adobe Reader?
Adobe Inc*
Adobe Reader 8
Sun Microsystems Java Update

Voici les liens :
Mise à jour

Pour java :
- Java
https://www.java.com/fr/download/

Pour adobe reader :
- Adobe reader
https://helpx.adobe.com/fr/download-install.html
(décocher mcAfee)

Pour Flash Player :
- Flash Player (vérification)
https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html#main_Download_the_Adobe_Flash_Player_uninstaller
- Instalation :
http://get.adobe.com/fr/flashplayer/otherversions/
(choisir sa version)

ensuite que tu passes ... on va attendre que tu me refasses un ZHPDiag une fois que tu as fait ce que j'ai demandé que je puisse vérifier ce qu'il faut faire et ce qu'il reste à faire

merci
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 14:32
Le problème des P2P c'est qu'il ne sont pas afficher dans la desinstallation des programmes.Ils sont obsolète.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 14:43
ok je supprimerais les restes , fais moi le reste
merci
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 14:55
okay j'ai effectuer les demarches a suivre et voila le rapport:
https://www.cjoint.com/?DDwo2dlqKhy
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 15:20
bon il y a encore trop de chose pour un script , tu vas passer Adwcleaner, JRT, Shortcut_Module et Malwarebytes ensuite tu me referas un ZHPDiag

merci :

AdwCleaner
: Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Scanner afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

3 - Fermes le rapport puis cliques sur le bouton Nettoyer
SI
AdwCleaner a trouvé des choses dans les différents onglets
4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
au redémarrage :
5 - Poste les deux rapports , recherche et suppression

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

6 - Tu peux fermer AdwCleaner

----------------------------------------------------------------------------

JRT

Téléchargement : JRT
1 - Enregistre-le sur ton bureau.
2 - Fermes toutes les applications en cours.
3 - Fais un clic droit => Exécuter en tant qu'administrateur
4 - Une fois le logiciel ouvert, appuis sur la touche Entrée.
5 - Patientes le temps que l'outil travaille (cela peut être assez long)
6 - le bureau va disparaître quelques instants, c'est tout à fait normal.

À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir
Il va falloir que tu patientes ne touche à rien même si tu as l'impression que cela n'avance pas !

Poste le rapport

ne t'inquiète pas si tu as l'impression qu'il ne "travaille" pas !!
patiente !
__________________________________________________________
Malwarebytes

Nouvelle version

Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus mettre à jour maintenant
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum
--------------------------------------------------------------------------------------------

Shortcut_Module
Shortcut_Module permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de
forcer l'ouverture d'une page WEB au lancement du navigateur

- Télécharge :
Shortcut_Module de de g3n-h@ckm@n
Note : Enregistrer votre travail avant de continuer !
- Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Patiente le temps du scan
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- Copie et colle le contenu du rapport

0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 15:37
rapport ADWcleaner scan:

# AdwCleaner v3.200 - Rapport créé le 22/04/2014 à 15:26:47
# Mis à jour le 22/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Krn - PC-DE-KRN
# Exécuté depuis : C:\Users\Krn\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Users\Krn\AppData\Local\PackageAware
Dossier Présent C:\Users\Krn\AppData\Roaming\cacaoweb

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\cacaoweb
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4D4B-85F9-C31C643DBDE9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5C255C8A-E604-49B4-9D64-90988571CECB}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Krn\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3726 octets] - [22/04/2014 15:26:47]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [3786 octets] ##########
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 15:38
rapport adwcleaner nettoyage:

# AdwCleaner v3.200 - Rapport créé le 22/04/2014 à 15:30:21
# Mis à jour le 22/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Krn - PC-DE-KRN
# Exécuté depuis : C:\Users\Krn\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Krn\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Krn\AppData\Roaming\cacaoweb

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5C255C8A-E604-49B4-9D64-90988571CECB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4D4B-85F9-C31C643DBDE9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}]
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Google Chrome v34.0.1847.116

[ Fichier : C:\Users\Krn\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [3866 octets] - [22/04/2014 15:26:47]
AdwCleaner[S0].txt - [3821 octets] - [22/04/2014 15:30:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3881 octets] ##########
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 15:45
Rapport JRT:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Krn on 22/04/2014 at 15:39:58,47
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22/04/2014 at 15:43:02,03
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 15:57
impeccable , la suite.... ;)
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 16:13
Malware n'a rien trouver et je n'arrive pas a exporter le rapport xml
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 16:29
le rapport se trouve dans l'onglet rapport , mais c'est pas grave s'il a rien trouvé !

et...
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 16:55
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 17:24
super ;)
le Diag maintenant que je te fasse un script !
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 17:34
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
22 avril 2014 à 18:14
bon tu vas passer USBFix ét après ce script ensuite tu me dis comment ça va ?
OK :

USBFix suppression


Télécharge et enregistre sur votre bureau USBFix :

USBFix (créé par El Desaparecido)

désactive temporairement l'antivirus le temps d'utilisation d'USBFix.

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
Note : L'ordinateur va redémarrer automatiquement, au redémarrage, clique sur le message transmis par UsbFix et laisse le programme travailler.
Image
* Laisse travailler l'outil (Note : Si UsbFix bloque à 14%, démarrer en mode sans échec.)
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

________________________________________________

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
/!\ Double  Avertissement /!\
ce script est seulement valable pour ce pc, en cours de nettoyage, à ne pas utiliser sur un autre pc,
risque de plantage !

Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [coobgpohoikkiipiblmjeljniedjpjpf] Recherche Google v.0.0.0.20 (Activé) => PUP
P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.) => P2P.Pando
O4 - GS\QuickLaunch [Krn]: NMRnotebook.lnk . (.Zero G - LaunchAnywhere GUI.) -- C:\Program Files\NMRnotebook\NMRnotebook.exe
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline => Orphean Key not necessary
O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline => Orphean Key not necessary
[MD5.00000000000000000000000000000000] [APT] [Extension de garantie-Krn] (...) -- C:\Program Files\Packard Bell\SetupmyPC\PBCarNot.exe (.not file.) [0] => Packard Bell BV SMP
[MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe [133104]
[MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineCore1cb6eb6369811b0] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe [133104]
[MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe [133104]
[MD5.00000000000000000000000000000000] [APT] [Recovery DVD Creator-Krn] (...) -- C:\Program Files\Packard Bell\SetupMyPc\MCDCheck.exe (.not file.) [0] => Packard Bell BV SMP
[MD5.00000000000000000000000000000000] [APT] [{28F115D5-420E-4F6E-94C7-10E67F6BD652}] (...) -- c:\program files\mozilla firefox\firefox.exe (.not file.) [0] => Mozilla%Firefox
[MD5.00000000000000000000000000000000] [APT] [AppleSoftwareUpdate] (...) -- C:\Program Files\Apple Software Update\SoftwareUpdate.exe (.not file.) [0] => Apple Software Update
O42 - Logiciel: Java 6 Update 23 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF} => Sun Microsystems Java Update
O42 - Logiciel: USB Mass Storage Driver V6.0.6000.20062 - (...) [HKLM] -- CardReader
[HKCU\Software\ESET] => ESET Online Scanner
[HKCU\Software\ESMP]
OPT:[HKLM\Software\BrowserChoice] => Microsoft BrowserChoice
[HKLM\Software\ESET] => ESET Online Scanner
[HKLM\Software\McAfee.com] => ZHPHosts White List
[HKLM\Software\AdobePE6]
[HKLM\Software\AdobeReader]
[HKLM\Software\ATKHotkey]
[HKLM\Software\AddressBook]
[HKLM\Software\CardReader]
[HKLM\Software\DirectDrawEx]
[HKLM\Software\DXM_Runtime]
[HKLM\Software\Fontcore]
[HKLM\Software\GoogleBAE]
[HKLM\Software\IE40]
[HKLM\Software\IE4Data]
[HKLM\Software\IE5BAKEX]
[HKLM\Software\IEData]
[HKLM\Software\ImageWriter]
[HKLM\Software\MobileOptionPack]
[HKLM\Software\ProInst]
[HKLM\Software\PROPLUS]
[HKLM\Software\PsuedoLiveUpdate]
[HKLM\Software\SynTPDeinstKey]
[HKLM\Software\Touchpad]
[HKLM\Software\WIC]
[HKLM\Software\works9se]
O43 - CFD: 16/04/2014 - 11:51:46 - [] ----D C:\Program Files\ESET => ESET Online Scanner
O43 - CFD: 02/03/2011 - 11:08:51 - [] ----D C:\Program Files\NMRnotebook
O43 - CFD: 02/06/2011 - 00:25:13 - [] ----D C:\Program Files\Pando Networks => P2P.Pando
O43 - CFD: 16/04/2014 - 11:51:46 - [] ----D C:\ProgramData\ESET => ESET Online Scanner
O43 - CFD: 19/06/2012 - 22:29:05 - [] ----D C:\ProgramData\McAfee
O43 - CFD: 16/04/2014 - 11:42:50 - [] ----D C:\Users\Krn\AppData\Roaming\Shareaza => P2P.Shareaza*
O43 - CFD: 16/04/2014 - 12:33:43 - [] ----D C:\Users\Krn\AppData\Local\ESET => ESET Online Scanner
O43 - CFD: 13/04/2009 - 12:20:02 - [] ----D C:\Users\Krn\AppData\Local\Shareaza => P2P.Shareaza*
O43 - CFD: 02/03/2011 - 11:08:40 - [0] ----D C:\Users\Krn\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NMRnotebook
O44 - LFC:[MD5.14D9A057A082E00116A7A4415051D07C] - 16/04/2014 - 19:41:49 ---A- . (...) -- C:\Windows\System32\WFP.TMF [218228]
O44 - LFC:[MD5.B44B59C85DC2C2D39542F97BF545A308] - 16/04/2014 - 20:34:10 ---A- . (.Microsoft Corporation - Microsoft Console Based Script Host.) -- C:\Windows\System32\cscript.exe [135168]
O44 - LFC:[MD5.061CBB1058A10C0875D18CAFF835AE97] - 16/04/2014 - 21:26:31 ---A- . (.Microsoft Corporation - Hôte des applications HTML de Microsoft.) -- C:\Windows\System32\mshta.exe [11776]
O44 - LFC:[MD5.4454713A4B499F5B6CAE32C5A6C4FE6C] - 20/04/2014 - 20:02:44 ---A- . (...) -- C:\Windows\System32\results.xml [16130]
O44 - LFC:[MD5.CF92F2B65130E4567D7491D4F0F4D2C7] - 20/04/2014 - 20:21:01 ---A- . (.Realtek Semiconductor Corp. - Realtek Card Reader Icon Dll.) -- C:\Windows\System32\RsCRIcon.dll [9888840]
O51 - MPSK:{368169e3-c987-11de-a8c4-00235414fb39}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.) => Microsoft Windows NT or Infection USB
O51 - MPSK:{60ded379-0540-11e0-b816-00235414fb39}\AutoRun\command. (...) -- D:\InstallTomTomHOME.exe (.not file.) => TomTomHOME Installation
O51 - MPSK:{623df6ca-37ff-11df-8aa9-00235414fb39}\AutoRun\command. (...) -- G:\LaunchU3.exe (.not file.) => U3 Smart drive Software
O51 - MPSK:{80daa1d3-04c5-11df-a03d-00235414fb39}\AutoRun\command - Clé orpheline => Orphean Key not necessary
O51 - MPSK:{81207623-8a62-11df-a784-00235414fb39}\AutoRun\command. (...) -- G:\WD SmartWare.exe (.not file.) => Western Digital WD SmartWare
O51 - MPSK:{a7e23f86-07db-11de-b8ba-00235414fb39}\AutoRun\command. (...) -- D:\LaunchU3.exe (.not file.) => U3 Smart drive Software
O51 - MPSK:{c91d5bcf-2ef7-11df-86c4-806e6f6e6963}\AutoRun\command. (...) -- D:\MobileLaunch.exe (.not file.) => Fichier absent
O51 - MPSK:{e7a20e56-4adb-11de-a796-00235414fb39}\AutoRun\command. (...) -- E:\nuls.exe (.not file.) => Fichier absent
O87 - FAEL: "UDP Query User{C455D428-D36A-43DA-A985-71D91C0B8791}C:\users\krn\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\krn\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{FA820F63-E4B3-4283-9F74-56253D99D675}C:\users\krn\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\krn\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix



0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 21:06
rapport usb fix:
############################## | UsbFix V 7.169 | [Suppression]

Utilisateur: Krn (Administrateur) # PC-DE-KRN
Mis à jour le 31/03/2014 par El Desaparecido - Team SosVirus
Lancé à 21:02:53 | 22/04/2014

Site Web : https://www.usbfix.net/
Changelog : https://www.usb-antivirus.com/fr/maj/
Support : https://depannageinformatique.org/acheter/reservation/?f=6
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : https://www.usb-antivirus.com/fr/contact/

PC: Packard Bell BV (T32A )
CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
RAM -> [Total : 3036 Mo| Free : 1650 Mo]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) Service Pack 2
WB: Windows Internet Explorer : 9.0.8112.16421
WB: Google Chrome : 34.0.1847.116

SC: Security Center [Enabled]
WU: Windows Update [Enabled]
AV: ESET NOD32 Antivirus 7.0 [(!) Disabled | Updated]
AS: Windows Defender [(!) Disabled | Updated]
AS: ESET NOD32 Antivirus 7.0 [(!) Disabled | Updated]
FW: Windows FireWall [(!) Disabled]

C:\ (%systemdrive%) -> Disque fixe # 221 Go (159 Go libre(s) - 72%) [HDD] # NTFS
D:\ -> Disque amovible # 30 Go (30 Go libre(s) - 100%) [] # NTFS
F:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 628 |ParentID: 612)
C:\Windows\system32\wininit.exe (ID: 696 |ParentID: 612)
C:\Windows\system32\csrss.exe (ID: 708 |ParentID: 688)
C:\Windows\system32\services.exe (ID: 744 |ParentID: 696)
C:\Windows\system32\lsass.exe (ID: 756 |ParentID: 696)
C:\Windows\system32\lsm.exe (ID: 764 |ParentID: 696)
C:\Windows\system32\winlogon.exe (ID: 844 |ParentID: 688)
C:\Windows\system32\svchost.exe (ID: 948 |ParentID: 744)
C:\Windows\system32\svchost.exe (ID: 1012 |ParentID: 744)
C:\Windows\System32\svchost.exe (ID: 1052 |ParentID: 744)
C:\Windows\System32\svchost.exe (ID: 1152 |ParentID: 744)
C:\Windows\System32\svchost.exe (ID: 1228 |ParentID: 744)
C:\Windows\system32\svchost.exe (ID: 1244 |ParentID: 744)
C:\Windows\system32\svchost.exe (ID: 1348 |ParentID: 744)
C:\Windows\system32\SLsvc.exe (ID: 1372 |ParentID: 744)
C:\Windows\system32\svchost.exe (ID: 1404 |ParentID: 744)
C:\Windows\system32\svchost.exe (ID: 1592 |ParentID: 744)
C:\Windows\system32\WLANExt.exe (ID: 1748 |ParentID: 1228)
C:\Windows\System32\spoolsv.exe (ID: 1852 |ParentID: 744)
C:\Windows\system32\taskeng.exe (ID: 1912 |ParentID: 1244)
C:\Windows\system32\svchost.exe (ID: 1996 |ParentID: 744)
C:\Windows\system32\Dwm.exe (ID: 2024 |ParentID: 1228)
C:\Windows\Explorer.EXE (ID: 412 |ParentID: 1968)
C:\Windows\system32\taskeng.exe (ID: 488 |ParentID: 1244)
C:\Windows\system32\runonce.exe (ID: 2012 |ParentID: 412)
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe (ID: 480 |ParentID: 744)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 1768 |ParentID: 744)
C:\Windows\system32\dllhost.exe (ID: 1756 |ParentID: 744)
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (ID: 2124 |ParentID: 744)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID: 2272 |ParentID: 744)
C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe (ID: 2428 |ParentID: 744)
C:\Windows\system32\msiexec.exe (ID: 2536 |ParentID: 744)
C:\Windows\System32\svchost.exe (ID: 2552 |ParentID: 744)
C:\Windows\system32\IoctlSvc.exe (ID: 2608 |ParentID: 744)
C:\Windows\System32\svchost.exe (ID: 2628 |ParentID: 744)
C:\Windows\system32\svchost.exe (ID: 2664 |ParentID: 744)
C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 2708 |ParentID: 744)
C:\Windows\system32\svchost.exe (ID: 2748 |ParentID: 744)
C:\Program Files\Skype\Updater\Updater.exe (ID: 2780 |ParentID: 744)
C:\Windows\system32\svchost.exe (ID: 2812 |ParentID: 744)
C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe (ID: 2836 |ParentID: 744)
C:\Windows\System32\svchost.exe (ID: 2932 |ParentID: 744)
C:\Windows\system32\SearchIndexer.exe (ID: 2960 |ParentID: 744)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 3004 |ParentID: 744)
C:\Windows\System32\WUDFHost.exe (ID: 3048 |ParentID: 1228)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3388 |ParentID: 948)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3460 |ParentID: 948)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 3576 |ParentID: 948)
C:\Windows\system32\PresentationSettings.exe (ID: 2940 |ParentID: 488)
C:\Windows\system32\igfxsrvc.exe (ID: 2948 |ParentID: 948)

################## | Recherche générique |


(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\Software\.\.\.\.\Mountpoints2\D
Supprimé! HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\Software\.\.\.\.\Mountpoints2\{368169e3-c987-11de-a8c4-00235414fb39}
Supprimé! HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\Software\.\.\.\.\Mountpoints2\{60ded379-0540-11e0-b816-00235414fb39}
Supprimé! HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\Software\.\.\.\.\Mountpoints2\{623df6ca-37ff-11df-8aa9-00235414fb39}
Supprimé! HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\Software\.\.\.\.\Mountpoints2\{80daa1d3-04c5-11df-a03d-00235414fb39}
Supprimé! HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\Software\.\.\.\.\Mountpoints2\{a7e23f86-07db-11de-b8ba-00235414fb39}
Supprimé! HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\Software\.\.\.\.\Mountpoints2\{c91d5bcf-2ef7-11df-86c4-806e6f6e6963}
Supprimé! HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\Software\.\.\.\.\Mountpoints2\{e7a20e56-4adb-11de-a796-00235414fb39}

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKCU\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKLM\..\Run : [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
04 - HKLM\..\Run : [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\..\Run : [RtHDVCpl] RtHDVCpl.exe
04 - HKLM\..\Run : [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
04 - HKLM\..\Run : [IgfxTray] C:\Windows\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\Windows\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\Windows\system32\igfxpers.exe
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKU\S-1-5-21-1409145523-3389744441-1635399546-1000\..\Run : [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun

################## | Listing |

[22/02/2009 - 17:36:35 | SHD] - C:\$Recycle.Bin
[22/04/2012 - 21:33:11 | D] - C:\52d1f340fda4c5ad951cd1
[22/04/2014 - 15:30:27 | D] - C:\AdwCleaner
[18/09/2006 - 23:43:36 | A | 0 Ko] - C:\autoexec.bat
[16/04/2014 - 12:10:44 | N | 4 Ko | D1F337C455CE0EEDE33E77C42AB78957] - C:\bdlog.txt
[16/04/2014 - 15:17:19 | SHD] - C:\boot
[11/04/2009 - 08:36:36 | RASH | 325 Ko] - C:\bootmgr
[06/12/2008 - 03:57:57 | RAS | 8 Ko] - C:\BOOTSECT.BAK
[22/04/2014 - 15:31:41 | D] - C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 0 Ko] - C:\config.sys
[02/11/2006 - 15:02:03 | SHD] - C:\Documents and Settings
[06/12/2008 - 03:51:39 | D] - C:\drivers
[16/04/2014 - 11:48:19 | D] - C:\epson
[23/04/2008 - 17:10:04 | N | 3 Ko] - C:\files.crc
[20/04/2014 - 20:55:24 | D] - C:\Intel
[05/12/2008 - 19:56:50 | RHD] - C:\MSOCache
[22/04/2014 - 21:01:23 | ASH | 3416556 Ko] - C:\pagefile.sys
[05/08/2008 - 12:39:08 | N | 0 Ko] - C:\part.crc
[21/01/2008 - 04:32:31 | D] - C:\PerfLogs
[22/04/2014 - 17:31:28 | N | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[22/04/2014 - 15:46:43 | D] - C:\Program Files
[22/04/2014 - 16:56:02 | HD] - C:\ProgramData
[05/12/2008 - 19:32:45 | N | 1 Ko] - C:\RHDSetup.log
[22/04/2014 - 16:49:26 | D] - C:\Shortcut_Module
[22/04/2014 - 16:49:27 | N | 24 Ko | 4A68446F5B5ADD71B2F1A02A1E433839] - C:\Shortcut_Module_22_04_2014_16_49_27.txt
[22/04/2014 - 14:41:53 | SHD] - C:\System Volume Information
[22/04/2014 - 16:49:26 | D] - C:\temp
[04/11/2009 - 23:21:09 | N | 0 Ko] - C:\trace.ini
[06/10/2010 - 15:57:42 | N | 22 Ko] - C:\UNINSTALL.LOG
[06/10/2010 - 15:57:42 | N | 1 Ko] - C:\Uninstall.sss
[22/04/2014 - 20:59:17 | D] - C:\UsbFix
[22/04/2014 - 21:03:56 | A | 9 Ko | 29F89BDB1420CE0F390578F993755A83] - C:\UsbFix [Clean 2] PC-DE-KRN.txt
[22/02/2009 - 17:27:16 | D] - C:\Users
[05/08/2008 - 12:39:10 | N | 0 Ko] - C:\VISTAX64.TAG
[05/08/2008 - 12:39:10 | N | 0 Ko] - C:\VISTAX86.TAG
[06/10/2010 - 15:57:33 | D] - C:\VLC
[22/04/2014 - 15:39:53 | D] - C:\Windows
[23/01/2011 - 22:01:14 | N | 0 Ko] - C:\WirelessDiagLog.csv
[05/08/2008 - 12:39:10 | N | 0 Ko] - C:\XX.TAG
[12/04/2014 - 00:23:28 | N | 1533 Ko] - D:\ESET NOD32 Antivirus - Édition 2014.zip
[12/04/2014 - 00:23:36 | N | 1642 Ko | A477FC98883988964393FD31342140F0] - D:\eset_nod32_antivirus_live_installer_.exe
[12/04/2014 - 00:53:28 | N | 16541 Ko] - D:\Wireless_LAN_Driver_(Atheros).zip

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 21:19
Rapport zhpfix:

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by Krn at 22/04/2014 21:14:10
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 03s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Java 6 Update 23
ABSENT Uninstall Process: c:\program files\packard bell\smart restore\smartrestore.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83216020FF}]
SUPPRIMÉ: Mozilla Plugin: @pandonetworks.com/PandoWebPlugin
SUPPRIMÉ: HKCU\Software\ESET
SUPPRIMÉ: HKCU\Software\ESMP
SUPPRIMÉ: HKLM\Software\BrowserChoice
SUPPRIMÉ:³ HKLM\Software\ESET
SUPPRIMÉ: HKLM\Software\McAfee.com
SUPPRIMÉ CLSID MPSK: {368169e3-c987-11de-a8c4-00235414fb39}
SUPPRIMÉ CLSID MPSK: {81207623-8a62-11df-a784-00235414fb39}

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: WindowsWelcomeCenter
SUPPRIMÉ: UDP Query User{C455D428-D36A-43DA-A985-71D91C0B8791}C:\users\krn\appdata\roaming\cacaoweb\cacaoweb.exe
SUPPRIMÉ: UDP Query User{FA820F63-E4B3-4283-9F74-56253D99D675}C:\users\krn\appdata\roaming\cacaoweb\cacaoweb.exe
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome: C:\Users\Krn\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Krn\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
SUPPRIMÉ Redémarrage:** C:\Program Files\ESET
SUPPRIMÉ: C:\Program Files\NMRnotebook
SUPPRIMÉ: C:\Program Files\Pando Networks
SUPPRIMÉ Redémarrage:** C:\ProgramData\ESET
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉ: C:\Users\Krn\AppData\Roaming\Shareaza
SUPPRIMÉ: C:\Users\Krn\AppData\Local\ESET
SUPPRIMÉ: C:\Users\Krn\AppData\Local\Shareaza
SUPPRIMÉ: C:\Users\Krn\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NMRnotebook
SUPPRIMÉS Flash Cookies (4)
SUPPRIMÉS Temporaires Windows (81)

========== Fichiers ==========
SUPPRIMÉ: c:\users\krn\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\users\krn\appdata\roaming\microsoft\internet explorer\quick launch\nmrnotebook.lnk
SUPPRIMÉ: c:\program files\nmrnotebook\nmrnotebook.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\wfp.tmf
SUPPRIMÉ Redémarrage: c:\windows\system32\cscript.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\mshta.exe
SUPPRIMÉ: c:\windows\system32\results.xml
SUPPRIMÉ: c:\windows\system32\rscricon.dll
SUPPRIMÉS Flash Cookies (2) (271 octets)
SUPPRIMÉS Temporaires Windows (51) (5 637 784 octets)

========== Tache planifiée ==========
SUPPRIMÉ: Extension de garantie-Krn
SUPPRIMÉ: GoogleUpdateTaskMachineCore
SUPPRIMÉ: GoogleUpdateTaskMachineCore
SUPPRIMÉ: GoogleUpdateTaskMachineCore
SUPPRIMÉ: GoogleUpdateTaskMachineCore
SUPPRIMÉ: GoogleUpdateTaskMachineCore1cb6eb6369811b0
SUPPRIMÉ: GoogleUpdateTaskMachineCore1cb6eb6369811b0
SUPPRIMÉ: GoogleUpdateTaskMachineUA
SUPPRIMÉ: Recovery DVD Creator-Krn
SUPPRIMÉ: {28F115D5-420E-4F6E-94C7-10E67F6BD652}
SUPPRIMÉ: AppleSoftwareUpdate

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
9 : Clés du Registre
11 : Valeurs du Registre
12 : Dossiers
10 : Fichiers
2 : Logiciels
1 : Préférences navigateur
11 : Tache planifiée
1 : Restauration Système


End of clean in 04mn 05s

========== Chemin de fichier rapport ==========
C:\Users\Krn\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/04/2014 21:14:15 [3914]
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 21:51
Je suis en conversation video skype en ce moment et sa continue de beuguer malheuresment.
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
22 avril 2014 à 23:17
j'ai constater que c'est la caméra logitech Quick Campro 9000 connecter en usb qui fait cela.....
Quand je désactive la vidéo de la caméra logitech j'arrive mieux a naviguer et les vidéos youtube ne sont plus ralenti.
Quand j'active la caméra d'origine du pc sa bug nettement moins.
Serait-ce un problème de ram???
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
23 avril 2014 à 08:50
alors oui ça peut-être un soucis de ram mais aussi de connexion ou d'infection .

refait moi un ZHPDiag s'il te plait que je sache s'il n'y a plus rien !
merci
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
23 avril 2014 à 11:28
c'est cool juste un truc :

copies:


Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [coobgpohoikkiipiblmjeljniedjpjpf] Recherche Google v.0.0.0.20 (Activé) => PUP
[MD5.626A24ED1228580B9518C01930936DF9] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files\Google\Update\GoogleUpdate.exe [133104] [PID.5844]
OPT:O4 - GS\Accessories [Krn]: Run.lnk - Clé orpheline => Orphean Key not necessary
[HKCU\Software\Usbfix] => El Desaparecido
O44 - LFC:[MD5.776AFF4C09A3406BD048295978CBBA82] - 16/04/2014 - 17:25:13 ---A- . (...) -- C:\Windows\DPINST.LOG [6402] => Fichiers de rapport (Log)
O44 - LFC:[MD5.A98F01599E031D4E6964D402EE4E1329] - 16/04/2014 - 21:26:58 ---A- . (...) -- C:\Windows\IE9_main.log [4461] => Fichiers de rapport (Log)
O44 - LFC:[MD5.8AF714E38566BC9E84A768492CAFE533] - 20/04/2014 - 16:33:39 ---A- . (...) -- C:\Windows\System32\regsvr32.exe.log [188] => Fichiers de rapport (Log)
O44 - LFC:[MD5.60A67C1C5F990EDD1C50B60AA23235AE] - 22/04/2014 - 20:03:58 ---A- . (...) -- C:\UsbFix [Clean 2] PC-DE-KRN.txt [10157] => El Desaparecido
O63 - Logiciel: UsbFix - (.El Desaparecido - www.usbfix.net - www.sosvirus.net.) [HKLM] -- Usbfix => El Desaparecido
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
23 avril 2014 à 13:26
rapport ZHPFIX:
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by Krn at 23/04/2014 13:22:55
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: UsbFix

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Usbfix

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome: C:\Users\Krn\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Krn\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (4)

========== Fichiers ==========
SUPPRIMÉ: c:\users\krn\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\dpinst.log
SUPPRIMÉ: c:\windows\ie9_main.log
SUPPRIMÉ Redémarrage: c:\windows\system32\regsvr32.exe
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (3) (336 634 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clés du Registre
8 : Valeurs du Registre
3 : Dossiers
6 : Fichiers
1 : Logiciels
1 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\Users\Krn\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/04/2014 20:14:15 [3992]
C:\Users\Krn\AppData\Roaming\ZHP\ZHPFix[R2].txt - 23/04/2014 13:22:57 [1960]
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
23 avril 2014 à 13:34
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
23 avril 2014 à 17:18
3 petit trucs encore :

* Copie les lignes suivantes (surligner et copier) :


Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [coobgpohoikkiipiblmjeljniedjpjpf] Recherche Google v.0.0.0.19 (Activé) => PUP
O44 - LFC:[MD5.B44B59C85DC2C2D39542F97BF545A308] - 16/04/2014 - 20:34:10 ---A- . (.Microsoft Corporation - Microsoft Console Based Script Host.) -- C:\Windows\System32\cscript.exe [135168]
O44 - LFC:[MD5.061CBB1058A10C0875D18CAFF835AE97] - 16/04/2014 - 21:26:31 ---A- . (.Microsoft Corporation - Hôte des applications HTML de Microsoft.) -- C:\Windows\System32\mshta.exe [11776]
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur Importer, (vérifie) .Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Avant toute opération, ZHPFix vide la corbeille cela peut durer jusqu'à plusieurs minutes (mais tu peux dire non )
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.

Tutoriels ZHPDiag & ZHPFix

0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
23 avril 2014 à 17:18
après tu me dis comment ça va ?
merci
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
23 avril 2014 à 19:05
Okay je poste déjà les rapports et j'essayerai skype plus tard dans la soirée.

Rapport ZHPFIX:Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by Krn at 23/04/2014 18:51:21
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome: C:\Users\Krn\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf

========== Dossiers ==========
SUPPRIMÉ: C:\Users\Krn\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (0)

========== Fichiers ==========
SUPPRIMÉ: c:\users\krn\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ Redémarrage: c:\windows\system32\cscript.exe
SUPPRIMÉ Redémarrage: c:\windows\system32\mshta.exe
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Valeurs du Registre
3 : Dossiers
5 : Fichiers
1 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\Users\Krn\AppData\Roaming\ZHP\ZHPFix[R1].txt - 22/04/2014 20:14:15 [3992]
C:\Users\Krn\AppData\Roaming\ZHP\ZHPFix[R2].txt - 23/04/2014 12:22:57 [2038]
C:\Users\Krn\AppData\Roaming\ZHP\ZHPFix[R3].txt - 23/04/2014 18:51:24 [1852]
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
23 avril 2014 à 19:06
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
23 avril 2014 à 20:01
comment ça va maintenant ?
0
waiper Messages postés 39 Date d'inscription dimanche 20 janvier 2013 Statut Membre Dernière intervention 23 juillet 2016
23 avril 2014 à 22:37
C'est toujours pareil....quand je suis brancher avec la camera logitech sur skype youtube beug facebook etc....quand je desactive la video de la camera logitech sa marche miraculeusement....
Ai-je la configuration minimale requise??
http://logitech-fr-emea.custhelp.com/app/answers/detail/a_id/29728/~/quickcam-pro%C2%A09000---caract%C3%A9ristiques-techniques
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
23 avril 2014 à 22:46
C'est un canned, (discours déjà prêt) si il y a des liens qui ne fonctionnent pas il suffit de me le signaler .
fin de désinfection
ensuite Quelques conseils
Pour terminer :
Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.


1/ Désinstallation des outils :
Delfix

Delfix à changé et est devenu plus performant !
1 - Télécharges DelFix sur votre bureau ICI (grosse flèche verte)

2 - Vous pouvez cocher la case "réactiver l'UAC s'il a été désactivé !

la case "suprimer les outils de désinfection est cochée par défaut !

3 - vous pouvez cocher la case "éffectuer une sauvegarde du registre ! (au cas ou il y est un pbl )
4 - vous pouvez cocher la case "purger la restauration système" tous les anciens points seront supprimés et un nouveau "sain" sera créer !
5 - enfin cliquez sur : exécuter

ps : Pour usage simple si rien n'est indiqué le passer comme il est programmé !

Puis :
2/Télécharge et installe
Ccleaner
CCleaner (N'installe pas la Yahoo Toolbar) :
1 - Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
2- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
3- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
4- Lance le nettoyage autant de fois qu'il faut pour que ce soit vide !

tu as aussi beaucoup de programmes au démarrage , (et qui reste actif tout le temps (évidement))
laisse Ccleaner comme il est paramétré , c'est plus léger mais c'est plus sur !!!
pour les désactiver (les programmes au démarrage) , moi j'utilise ccleaner
>> je l'ouvre >> onglet >> outil , puis >>démarrage et je désactive certains programmes
je te conseille de désactiver tout les programmes (surtout ceux que tu ne connais pas !) sinon >> recherche google !
sauf l'antivirus !
(sur les 3 ou 4 moteurs de recherche présent ! si..!)
(les programmes seront toujours là quand tu en auras besoin mais ne "tourneront" plus continuellement !)

puis à l'onglet Nettoyeur , Analyser , puis Nettoyer, !plusieurs fois , jusqu'a ce qu'il n'y ai plus rien
en suite la fin tu fermes et tu redemarres ton ordinateur pour que tes paramètrages soit pris en compte !

Enfin(si cela n'a pas été fait avec Delfix)
3/ Désactive la restauration système et crée un point de restauration

1 - Dans la barre des tâches de Windows, clique sur Démarrer.
2 - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 - Clique sur Appliquer.
5 - Ensuite décoche "Désactiver la restauration du système"
6 - Clique sur appliquer puis ok

Crée un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides .

OU : Logiciel de Lady >>(très simple d'utilisation) : http://general-changelog-team.fr/fr/outils/51-oneclick-2-restore-point

-------------------------------------------------------------
IMPORTANT

Maintenir ses programmes à jour
Sécunia

téléchargement :

Sécunia

Une connexion internet active est nécessaire pendant le fonctionnement du logiciel.

===Secunia PSI scanne votre PC :===



===Plusieurs vieilles versions "dangereuses" à utiliser ont été détectées :===



===Historique===



===Résumé :===



Tutoriel et site éditeur
____________________________________________________________

Malwarebytes

Nouvelle version

Toujours gratuite !
Toujours simple d'utilisation
Téléchargement >> Malwarebytes
ou bien mirroir


Il faut maintenant ouvrir le fichier , clic droit bien évidement :

Instalation simple, choisir sa langue et se laisser guider ne pas oublier de décocher Activer l'essai gratuit de Malwarebytes Anti-Malware Premium
Au premier démarrage de Malwarebytes Anti-Malware, une popup en bas à droite vous informe que les définitions virales ne sont pas à jour.
- 1 Cliquez dessus
- 2 Puis cliquez sur Examen en haut.
- 3 Le scan se lance et les objets détectés sont énumérés, une fois le scan terminé, la liste des menaces apparaît.
- 4 Choisir mettre en quarantaine puis aller dans l'onglet quarantaine pour tout supprimer
Il est possible que Malwarebytes demande de redémarrer l'ordinateur, acceptez en cliquant sur Yes.

l'onglet Historique permet de retrouver les rapports afin de les poster sur le forum

Á la deuxième utilisation (et les suivantes)

Cliquer sur l'onglet Examen , il faut que soit coché examen menaces

puis examiner maintenant

si rapport demandé , le poster sur le forum
_____________________________________________
IMPORTANT AUSSI , savoir utiliser internet :
https://www.malekal.com/sommaireguide-savoir-utiliser-son-pc-et-bonnes-habitudes-sur-internet/
______________________________________________________
4/ Maintenant je te propose un peu de lecture !

1 - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.
2 - Installe l'extension de sécurité adblock plus pour bloquer les publicités : AdBlock_Plus
3 - Extension pour ton navigateur internet : WOT
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : WOT Firefox
Pour internet explorer: WOT_IE
4 - Ci-dessous un tutoriel pour t'aider à installer WOT:
tuto_WOT
Un lien utile et important : Mettre à jours son PC contre les failles de sécurité.
5 - Tu peux aussi Installer également ce programme qui va bloquer tous les sites qui proposent des adwares :
HOSTS Anti-PUPs/Adware
Voici un tuto : hosts-anti-pupsadware
Si tu souhaites désinstaller HOSTS_Anti-PUPs/Adware, lance le raccourci qui a été créé sur le bureau
Tu peux aussi lancer la commande : %windir%system32HOSTS_Anti-Adware.exe -uninstal en invite de commande

5/ - Tu peux lire ce sujet sur les logiciels recommandés :
logiciels_recommandés
6/- Et celui ci, sur les logiciels gratuits à éviter :
logiciels à éviter
7/- Et ce dossier sur la prévention et protection:
prévention_protection
8/ - Si tu utilise FireFox, vérifie que tes plugin sont à jour :
plugin
9/ Pourquoi les P2P sont nocifs :
Tout savoir sur les P2P , merci Malekal
et http://www.malwareteks.com/articles/MalwareSources.php
10/ - Reconnaitre les PUPS
PUPS
11/ - Enfin les Toolbars c'est pas obligatoire
Toolbars
12/ - La sécurité de son PC c'est quoi ?
La sécurité de son PC
13/ - Ne pas avoir plusieurs anti-virus
https://www.commentcamarche.net/faq/8835-installer-plusieurs-antivirus-pour-augmenter-la-securite
14/ - Pour libérer un peu d'espace sur ton disque
http://www.malekal.com/2011/09/04/comment-liberer-de-lespace-disque/
15/ - Pense à marquer le fil comme résolu !
comme ceci

- Sois plus vigilant(e) sur Internet à l'avenir !
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.
0