| ||||||||
Petit astucien | Rebonjour (cf autre post en cours...) Ici, il s'agit de l'autre portable de la maison (celui de ma femme) , donc description de la bête ci dessous (qui ne peut pas être dans mon profil ) : *********************************************************************************************************************** Système d'exploitationWindows 7 Professional Media Center Edition Service Pack du système- SP1 Type de processeur2x , 2666 MHz Nom de la carte mèreInconnu (Carte mère de HP...) Mémoire système8048 Mo Carte vidéoNVIDIA NVS 5100M MoniteurMoniteur Plug-and-Play générique [NoDB] (portable HP) Disque durWDC WD2500BEKT-60A25T1 (232 Go, IDE) Lecteur optiquehp CDDVDW TS-L633R
Ci dessous résultats de Windows "systeme/performance" : Système --------------------- Fabricant Hewlett-Packard Modèle HP EliteBook 8540p Quantité totale de mémoire système Mémoire vive 8,00 Go Type du système Système d’exploitation 64 bits Nombre de cœurs de processeur 2 Stockage -------------------------------------------------------------------------------- Taille totale des disques durs 233 Go Partition de disque (C:) 84 Go libre (216 Go au total) Partition de disque (D:) 4 Go libre (15 Go au total) Partition de disque (E:) 1 Go libre (2 Go au total) Lecteur multimédia (F:) CD/DVD
Carte graphique -------------------------------------------------------------------------------- Afficher le type de carte NVIDIA NVS 5100M Mémoire graphique totale disponible 4095 Mo Mémoire graphique dédiée 1024 Mo Mémoire système dédiée 0 Mo Mémoire système partagée 3071 Mo Afficher la version du pilote de la carte 9.18.13.2702 Résolution du moniteur principal 1366x768 Version DirectX DirectX 10
Réseau -------------------------------------------------------------------------------- Carte réseau Intel(R) 82577LM Gigabit Network Connection Carte réseau Intel(R) Centrino(R) Advanced-N 6200 AGN **************************************************************************************************************************************** Sur cet ordi çi, j'ai Firefox qui très régulièrement et rapidement se mets en rideau ("ne réponds plus") et où je l'aborte brutalement... et cerise depuis cet apm des fenêtres de pub intempestives quand je passe par chrome .... décor planté . Bon, j'ai suivi la procédure indiqué dans votre forum, voici les résultats : Rapport Malwarebytes Anti-Malware = http://cjoint.com/?0ADbVr5B78C (contrairement à mon ordi, içi, y'a de la matière !!!!! Rapport AdwCleaner = http://cjoint.com/?0ADbYGxZuIe (NOM DE ZEUS !!!!!!!!!!!!! Rapport ZHPDiag = http://cjoint.com/?0ADb20L7ZQm BON, là je rends mon tablier, place aux spécialistes... Merci d'avance de m'indiquer les correctifs nécessaire pour remédier à cette situation. Cordialement. PS : marre de devoir bosser sous Chrome !!! vivement de récupérer Firefox sur cet ordi ! | |||||||
Publicité | ||||||||
| ||||||||
![]() ![]() | Bonjour, Pour peaufiner le nettoyage : Lance ZHPFix par l'icône sur le bureau ![]()
Code
Script ZHPFix
C:\Windows\Prefetch\PLUS-HD-4.9-FIREFOXINSTALLER.-A7DE8D81.pf C:\Windows\Prefetch\PLUS-HD-4.9-CODEDOWNLOADER.EX-DC656076.pf C:\Windows\Prefetch\PLUS-HD-4.9-ENABLER.EXE-0F2F57F9.pf [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411591118}] C:\Users\Ainsoph-HP\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff C:\Users\Ainsoph-HP\AppData\Roaming\Mozilla\Firefox\Profiles\dghyrrrm.default\extensions\d019febe-eb2b-4057-a3f2-7def88f2c9cd@1cced8ec-0ffe-43ea-b4b2-fbce5de8e9a4.com EmptyFlash EmptyTemp EmptyCLSID
| |||||||
Petit astucien | RE Voilà, c'est fait... (quel plaisir de retrouver Firefox ci dessous le rapport de ZHPfix *********************************************************** Rapport de ZHPFix 2014.1.17.2 par Nicolas Coolman, Update du 17/01/2014 C'est OK ?
| |||||||
Petit astucien | Autre info (peut être à mettre ailleurs) Quand je demande un onglet supplémentaire sous Firefox, j'ai la page de recherche Google et non pas la page avec mes dernières navigations, comme d'habitude (auparavant) .... j'arrive pas à trouver où ça se règle... (elle m'énerve cette page). ? | |||||||
![]() | vinctarbes a écrit : Bonjour vinctarbes Si le problème persiste quand le nettoyage commencé par nardino sera terminé, pose cette question sur le forum Internet et Réseaux. Cordialement. | |||||||
Petit astucien | Hello, Hello Je reste en attente de la réponse à mon message d'hier avec le rapport de ZHPfix.... dois je passer à la suite simplement ?? Mais, il y a un truc qui reste. Pour Firefox, c'est a priori tout OK, il ne plante plus... Mais pour Chrome, il y encore les ouvertures de fenêtres de "pub" en tout genre intempestive : ces ouvertures se font quand on clic sur un lien de menu quelconque de la page affichée, évidemment la page d'origine ne bouge pas, par contre une nouvelle fenêtre s'ouvre avec un autre site (de tout poil) !! J'ai refait un coup Maleware et Adwcleaner, RAS dans les rapports (sauf les 2 "lignes de page ''défaut'' de Chrome et Firefox pour Adwcleaner) => !!??? @+ | |||||||
![]() ![]() | Bonjour, Oui tu peux continuer Pour supprimer les modules complémentaires d'un navigateur, modifier la page d'accueil et choisir un moteur de recherche, procéder comme suit.
| |||||||
Petit astucien | C'est dingue ce truc, j'ai fait réinitialisé Chrome, et hop, plus de fenêtres intempestives Bon fin de procédure, ci dessous rapport de USBfix : ############################## | UsbFix V 7.162 | [Recherche]
Utilisateur: Ainsoph-HP (Administrateur) # PORTABLEAINSOPH Mis à jour le 27/01/2014 par El Desaparecido - Team SosVirus Lancé à 21:56:26 | 30/01/2014
Site Web : http://www.usbfix.net Changelog : http://www.usbfix.net/maj/ Support : http://www.sosvirus.net/ Upload Malware : http://www.sosvirus.net/upload_malware.php Contact : http://www.usbfix.net/contact/
PC: Hewlett-Packard (1521) CPU: Intel(R) Core(TM) i5 CPU M 560 @ 2.67GHz RAM -> [Total : 8047 Mo| Free : 5835 Mo] Bios: Hewlett-Packard Boot: Normal boot
OS: Microsoft Windows 7 Professionnel (6.1.7601 64-Bit) Service Pack 1 WB: Windows Internet Explorer : 11.0.9600.16476 WB: Google Chrome : 32.0.1700.102
SC: Security Center [Enabled] WU: Windows Update [Enabled] AV: avast! Antivirus [Enabled | Updated] AS: Windows Defender [Enabled | Updated] AS: avast! Antivirus [Enabled | Updated] FW: Windows FireWall [Enabled] AS: Malwarebytes' Anti-Malware : 1.75.0001
C:\ (%systemdrive%) -> Disque fixe # 216 Go (83 Go libre(s) - 39%) [] # NTFS D:\ -> Disque fixe # 15 Go (4 Go libre(s) - 24%) [HP_RECOVERY] # NTFS E:\ -> Disque fixe # 2 Go (1 Go libre(s) - 66%) [HP_TOOLS] # FAT32 F:\ -> CD-ROM G:\ -> Disque amovible # 4 Go (2 Go libre(s) - 50%) [USB DISK] # FAT32 H:\ -> Disque amovible # 2 Go (2 Go libre(s) - 91%) [] # FAT I:\ -> Disque amovible # 30 Mo (3 Mo libre(s) - 10%) [LEXAR MEDIA] # FAT
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 556 |ParentID: 544) C:\Windows\system32\wininit.exe (ID: 616 |ParentID: 544) C:\Windows\system32\csrss.exe (ID: 640 |ParentID: 628) C:\Windows\system32\services.exe (ID: 684 |ParentID: 616) C:\Windows\system32\lsass.exe (ID: 704 |ParentID: 616) C:\Windows\system32\lsm.exe (ID: 712 |ParentID: 616) C:\Windows\system32\svchost.exe (ID: 812 |ParentID: 684) C:\Windows\system32\nvvsvc.exe (ID: 892 |ParentID: 684) C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\HPFSService.exe (ID: 916 |ParentID: 684) C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe (ID: 952 |ParentID: 684) C:\Windows\system32\winlogon.exe (ID: 1000 |ParentID: 628) C:\Windows\system32\svchost.exe (ID: 1020 |ParentID: 684) C:\Windows\System32\svchost.exe (ID: 544 |ParentID: 684) C:\Windows\System32\svchost.exe (ID: 752 |ParentID: 684) C:\Windows\system32\svchost.exe (ID: 1044 |ParentID: 684) C:\Windows\system32\svchost.exe (ID: 1076 |ParentID: 684) C:\Program Files\IDT\WDM\STacSV64.exe (ID: 1160 |ParentID: 684) C:\Windows\system32\svchost.exe (ID: 1368 |ParentID: 684) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 1436 |ParentID: 892) C:\Windows\system32\nvvsvc.exe (ID: 1444 |ParentID: 892) C:\Windows\system32\Hpservice.exe (ID: 1604 |ParentID: 684) C:\Windows\system32\svchost.exe (ID: 1688 |ParentID: 684) C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (ID: 1776 |ParentID: 684) C:\Windows\system32\Dwm.exe (ID: 2012 |ParentID: 752) C:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe (ID: 2020 |ParentID: 1000) C:\Windows\Explorer.EXE (ID: 1040 |ParentID: 2000) C:\Windows\System32\spoolsv.exe (ID: 1404 |ParentID: 684) C:\Windows\system32\taskhost.exe (ID: 1556 |ParentID: 684) C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe (ID: 1876 |ParentID: 684) C:\Windows\system32\svchost.exe (ID: 2036 |ParentID: 684) C:\Program Files\ActivIdentity\ActivClient\acevents.exe (ID: 2080 |ParentID: 1876) C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe (ID: 2096 |ParentID: 684) C:\Windows\system32\svchost.exe (ID: 2216 |ParentID: 684) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (ID: 2416 |ParentID: 684) C:\Program Files\IDT\WDM\AESTSr64.exe (ID: 2444 |ParentID: 684) C:\Program Files\LSI SoftModem\agr64svc.exe (ID: 2476 |ParentID: 684) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (ID: 2496 |ParentID: 684) C:\Program Files (x86)\Hewlett-Packard\2009 Password Filter for HP ProtectTools\PTChangeFilterService.exe (ID: 2544 |ParentID: 684) C:\Program Files (x86)\Hewlett-Packard\Embedded Security Software\ifxspmgt.exe (ID: 2876 |ParentID: 684) C:\Program Files (x86)\Hewlett-Packard\Embedded Security Software\ifxtcs.exe (ID: 2912 |ParentID: 684) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe (ID: 2956 |ParentID: 684) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3004 |ParentID: 684) C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe (ID: 2532 |ParentID: 2020) C:\Program Files (x86)\Hewlett-Packard\Embedded Security Software\IfxPsdSv.exe (ID: 2684 |ParentID: 684) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe (ID: 1932 |ParentID: 684) C:\Program Files (x86)\SFR\Gestionnaire de Connexion\SFR.DashBoard.Service.exe (ID: 2748 |ParentID: 684) C:\Windows\system32\svchost.exe (ID: 3120 |ParentID: 684) C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID: 3232 |ParentID: 684) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (ID: 3256 |ParentID: 684) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe (ID: 3576 |ParentID: 684) C:\Windows\system32\wbem\wmiprvse.exe (ID: 3832 |ParentID: 812) C:\Program Files\Hewlett-Packard\Drive Encryption\SbHpAuthenticatorService.exe (ID: 3520 |ParentID: 684) C:\Windows\system32\svchost.exe (ID: 3540 |ParentID: 684) C:\Windows\system32\wbem\unsecapp.exe (ID: 4256 |ParentID: 812) C:\Windows\System32\rundll32.exe (ID: 4508 |ParentID: 812) C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANOTIF.EXE (ID: 4948 |ParentID: 1040) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 4336 |ParentID: 1040) C:\Program Files\ActivIdentity\ActivClient\acevents.exe (ID: 2628 |ParentID: 1040) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID: 1148 |ParentID: 4336) C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe (ID: 3144 |ParentID: 1040) C:\Windows\system32\SearchIndexer.exe (ID: 4628 |ParentID: 684) C:\Program Files\IDT\WDM\sttray64.exe (ID: 4800 |ParentID: 1040) C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 1248 |ParentID: 684) C:\Windows\System32\svchost.exe (ID: 5244 |ParentID: 684) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (ID: 5356 |ParentID: 5072) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (ID: 5364 |ParentID: 5072) C:\Windows\System32\mobsync.exe (ID: 5376 |ParentID: 812) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (ID: 5468 |ParentID: 5364) C:\Program Files (x86)\Hewlett-Packard\File Sanitizer\coreshredder.exe (ID: 5644 |ParentID: 5072) C:\Program Files (x86)\Hewlett-Packard\Embedded Security Software\PSDrt.exe (ID: 5652 |ParentID: 5508) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (ID: 5660 |ParentID: 5072) C:\Program Files\Alwil Software\Avast5\AvastUI.exe (ID: 5680 |ParentID: 5072) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (ID: 5864 |ParentID: 684) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 5824 |ParentID: 684) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (ID: 5480 |ParentID: 684) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe (ID: 3152 |ParentID: 684) C:\Windows\System32\svchost.exe (ID: 4920 |ParentID: 684) C:\Windows\system32\wbem\wmiprvse.exe (ID: 3172 |ParentID: 812) C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe (ID: 1464 |ParentID: 5100) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID: 2692 |ParentID: 684) C:\Windows\system32\WLANExt.exe (ID: 1524 |ParentID: 752) C:\Windows\system32\conhost.exe (ID: 2264 |ParentID: 556) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe (ID: 772 |ParentID: 812) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4600 |ParentID: 1040) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6336 |ParentID: 4600) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5912 |ParentID: 4600) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 5324 |ParentID: 4600) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 1468 |ParentID: 4600) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 6268 |ParentID: 4600) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (ID: 4120 |ParentID: 4600) C:\Windows\System32\WUDFHost.exe (ID: 6352 |ParentID: 752) C:\Windows\system32\svchost.exe (ID: 1192 |ParentID: 684) \\?\C:\Windows\system32\wbem\WMIADAP.EXE (ID: 5160 |ParentID: 1076) C:\Windows\system32\SearchProtocolHost.exe (ID: 2964 |ParentID: 4628) C:\Windows\system32\SearchFilterHost.exe (ID: 6976 |ParentID: 4628)
################## | Regedit Run |
04 - HKCU\..\Run : [ccleaner] "C:\Program Files\CCleaner\CCleaner64.exe" /AUTO 04 - HKLM\..\Run : [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe" 04 - HKLM\..\Run : [NUSB3MON] "C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" 04 - HKLM\..\Run : [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start 04 - HKLM\..\Run : [IFXSPMGT] "C:\Program Files (x86)\Hewlett-Packard\Embedded Security Software\ifxspmgt.exe" /NotifyLogon 04 - HKLM\..\Run : [File Sanitizer] c:\Program Files (x86)\Hewlett-Packard\File Sanitizer\CoreShredder.exe 04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe 04 - HKLM\..\Run : [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui 04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui 04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" 04 - HKLM\..\RunOnce : [20131224] C:\Program Files\Alwil Software\Avast5\setup\emupdate\66d3b0f2-7e64-40aa-a7cd-8a657261de04.exe /check 04 - HKLM\..\RunOnce : [] 04 - HKLM\..\RunOnceEx : [ContentMerger] C:\Program Files (x86)\Common Files\Roxio Shared\10.0\SharedCOM\ContentMerger10.exe 04 - HKLM64\..\Run : [IAAnotif] C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe 04 - HKLM64\..\Run : [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe 04 - HKLM64\..\Run : [acevents] "C:\Program Files\ActivIdentity\ActivClient\acevents.exe" 04 - HKLM64\..\Run : [] 04 - HKLM64\..\Run : [accrdsub] "C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe" 04 - HKLM64\..\Run : [SysTrayApp] C:\Program Files\IDT\WDM\sttray64.exe 04 - HKLM64\..\Run : [HPWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden 04 - HKLM64\..\Run : [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet 04 - HKLM64\..\RunOnce : [NCPluginUpdater] "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update 04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun 04 - HKU\S-1-5-21-1738542881-1801669026-2393871830-1000\..\Run : [ccleaner] "C:\Program Files\CCleaner\CCleaner64.exe" /AUTO 04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe 04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
################## | Recherche générique |
Présent! H:\autorun.exe
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyGames -> 0
################## | Vaccin |
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net | ************************************************************************************************************** Je lance de ce pas le reste (cf TFC et Delfix).... A tout de suite | |||||||
Petit astucien | ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|