× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 Ordinateur tres lentSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
Marlene83
  Posté le 30/05/2014 @ 19:07 
Aller en bas de la page 
Petite astucienne

Bonjour

Mon ordinateur est tres lent depuis quelques temps

je n arrive pas a telecharger avast, je n ai donc pas d antivirus

Merci de m aider

Marlene

Publicité
Marlene83
 Posté le 30/05/2014 à 19:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rapport mbam

Malwarebytes Anti-Malware

www.malwarebytes.org

Date de l'examen: 30/05/2014

Heure de l'examen: 18:03:23

Fichier journal: mbam.txt

Administrateur: Oui

Version: 2.00.2.1012

Base de données Malveillants: v2014.05.30.07

Base de données Rootkits: v2014.05.21.01

Licence: Essai

Protection contre les malveillants: Activé(e)

Protection contre les sites Web malveillants: Activé(e)

Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1

Processeur: x64

Système de fichiers: NTFS

Utilisateur: Marléne

Type d'examen: Examen "Menaces"

Résultat: Terminé

Objets analysés: 411825

Temps écoulé: 20 min, 52 sec

Mémoire: Activé(e)

Démarrage: Activé(e)

Système de fichiers: Activé(e)

Archives: Activé(e)

Rootkits: Désactivé(e)

Heuristics: Activé(e)

PUP: Avertir

PUM: Activé(e)

Processus: 0

(No malicious items detected)

Modules: 0

(No malicious items detected)

Clés du Registre: 0

(No malicious items detected)

Valeurs du Registre: 0

(No malicious items detected)

Données du Registre: 0

(No malicious items detected)

Dossiers: 0

(No malicious items detected)

Fichiers: 2

PUP.Optional.InstallCore.A, C:\$Recycle.Bin\S-1-5-21-382753308-1291137468-744602026-1001\$R6K9611.exe, Mis en quarantaine, [08874c0b3744b87e692ae56e24e0da26],

PUP.Optional.InstallCore.A, C:\$Recycle.Bin\S-1-5-21-382753308-1291137468-744602026-1001\$R8IKBZN.exe, Mis en quarantaine, [d1be67f00873a88ec9cabd96d92be917],

Secteurs physiques: 0

(No malicious items detected)

(end)

Marlene83
 Posté le 30/05/2014 à 19:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : AdwCleaner[S0].txt

Marlene83
 Posté le 30/05/2014 à 19:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPDiag.txt

lilidurhone
 Posté le 30/05/2014 à 19:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucienne

Hello

C'est ok tu peux patienter qu'un membre GS viennent t'aider

Tu peux d'ores et déjà désinstaller

O42 - Logiciel: BlockAndSurf - (.BlockAndSurf software.) [HKLM][64Bits] -- f2d51b4c-2921-4a51-a0e0-efc3cbf492b8 =>PUP.BlockAndSurf

O42 - Logiciel: FixCleanRepair v1.0 - (...) [HKLM][64Bits] -- FixCleanRepair_is1

O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM][64Bits] -- Reimage Repair =>Rogue.ReimageRepair

philae
 Posté le 30/05/2014 à 22:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,


Compatibilité
: Windows 95 / 98 /ME / 2000 / XP/ VISTA / SEVEN ( 32/64Bits )
/!\ Only for French OS /!\

Téléchargez MyHosts sur votre bureau

Pour le lancer, faites .... =>
Sous Vista /Win7 / Win8 => clic droit, et exécuter en tant qu'administrateur.
Sous XP => Double clic, ou Démarrer // Tous les programmes // Accéssoires ---> "Invite de commandes", clic droit et "Exécuter en tant qu'administrateur"

.... sur l'icône de MyHosts qui se trouve sur votre bureau

Image

Le rapport " MyHosts.txt " s'ouvre quelques secondes après, copiez son contenu et postez-le sur le forum où vous vous faites aider
Si par erreur vous avez fermé le rapport " MyHosts.txt " avant de le copier, vous pouvez le retrouver à la racine de votre disque système ( par exemple C:\MyHosts.txt )


IMPORTANT :
MyHosts doit être lancé sur une session ayant des droits "administrateur", toute exécution sur un compte "limité" entraînera l'apparition d'une fenêtre DOS vous demandant de le relancer à partir d'un compte administrateur

Marlene83
 Posté le 30/05/2014 à 23:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

bonsoir

je n'arrive pas à télécharger myhosts, chrome refuse le téléchargement de ce fichier

philae
 Posté le 31/05/2014 à 12:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour,

je viens de tester avec chrome, effectivement il est bloqué, tout comme avast le bloque, c'est tout à fait normal puisqu'il touche au fichier host.
sachant que le tien est plus que pourri, i faut le nettoyer c'est pour cela que je te fais télécharger ce soft

pour solutionner le problème je pense que tu peux faire ceci

sinon avec firefox, j'arrive sans soucis à le télécharger et IE je n'ai pas essayé

Désactiver la détection des tentatives de phishing et des logiciels malveillants

  1. Cliquez sur le menu Chrome Chrome menu dans la barre d'outils du navigateur.
  2. Sélectionnez Paramètres.
  3. Cliquez sur Afficher les paramètres avancés, puis accédez à la section "Confidentialité".
  4. Décochez la case "Activer la protection contre le phishing et les logiciels malveillants". Remarque : lorsque vous désactivez ces avertissements, vous désactivez également d'autres alertes en cas de phishing ou de logiciels malveillants.
Marlene83
 Posté le 01/06/2014 à 19:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

Merci bien j'ai réussie à décrocher la case que vous m'avez indiquée dans confidentialité mais impossible de télécharger firfox ... je suis perdue lol!

Publicité
Evasion60
 Posté le 02/06/2014 à 12:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Marlene83
 Posté le 02/06/2014 à 18:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

Tout d'abord je tiens à vous remercier de votre grande aide ...

Mais c'est une truc de ouf impossible de télécharger Firefox il refuse ... pourtant je suie à la lettre vos recommandations .. que dois je faire ? jeter ce pc de m... ?!! Pensez vous qu'il y à une solution à ce gros probléme ?

Merci d'avance :)

Marléne.

Anonyme
 Posté le 02/06/2014 à 18:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
Marlene83 a écrit :

Bonsoir

Tout d'abord je tiens à vous remercier de votre grande aide ...

Mais c'est une truc de ouf impossible de télécharger Firefox il refuse ... pourtant je suie à la lettre vos recommandations .. que dois je faire ? jeter ce pc de m... ?!! Pensez vous qu'il y à une solution à ce gros probléme ?

Merci d'avance :)

Marléne.

Bonsoir

courte incruste.

ne paniquez pas, vos problêmes sont localisés ; vous avez un détournement de la connexion internet via un proxi infectieux et un fichier hosts tout aussi infectieux.

un de vos assistants va vous sortir de ce mauvais pas.

attendez leur retour.

Australien



Modifié par Anonyme le 02/06/2014 18:25
Marlene83
 Posté le 02/06/2014 à 18:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

Merci Australien c'est gentil :)

Bonne soirée à vous

Marléne .

Evasion60
 Posté le 02/06/2014 à 19:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Patrick


Marlène
Il te faut déjà passer MyHosts ! (je pensais que cela était fait depuis )
Pour son téléchargement, désactive temporairement ton Antivirus

Pour rappel =>
IMPORTANT :
MyHosts doit être lancé sur une session ayant des droits "administrateur", toute exécution sur un compte "limité" entraînera l'apparition d'une fenêtre DOS vous demandant de le relancer à partir d'un compte administrateur



Modifié par Evasion60 le 02/06/2014 19:32
philae
 Posté le 03/06/2014 à 11:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour,

evasion60, je te laisse gérer la suite, n'étant pas dispo en ce moment suffisamment (merci)

myhost apparemment elle n'arrivait pas à le télécharger......

Marlene83
 Posté le 04/06/2014 à 17:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

Un ami (plus calé en informatique que moi) est venu m aider

Il n a pas pu télécharger MyHosts

Avec Mozilla Fiirefox cela donne:

Le téléchargement est en échec

Avec CHROME cela donne:

Il a tenté de télécharger CCLEANER sans succès, un popup indique qu il faut Windows XP ou ultérieur (je suis sous W7)

Je précise que je n ai pas d'Antivirus, impossible de télécharger AVAST

Il a tenté de se connecter en mode sans échec en faisant F2, F5, F8, F12 touche supp sans succès

Il a vérifié que j étais bien en mode administrateur

Comment faire ?

Evasion60
 Posté le 04/06/2014 à 19:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir

Nous changeons d'Outil =>

Télécharge => RogueKiller de Tigzy sur le bureau

/!\ Prendre la version qui correspond à la machine
x86
pour une machine en 32bits ===>
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
x64
pour une machine en 64bits ===> http://www.sur-la-toile.com/RogueKiller/RogueKillerX64.exe

Comment savoir si mon pc est 32 ou 64 bits =>
Touches clavier Windows + Pause
Dans la fenêtre qui s'ouvre =>
Type de l'OS + Système d'exploitation 32 bits ou 64bits


(A partir d'une clé USB et d'un autre pc si le Rogue empêche l'accès au net ou en mode sans échec avec prise en charge réseau)


Quitte tous les programmes en cours
Lance RogueKiller.exe en cliquant sur l'icône.

image

Un pre-scan va s'effectuer rapidement.
Quand il sera terminé, clique sur le bouton Scan

image

Clique sur le bouton Suppression

image

Clique sur le bouton Rapport quand le nettoyage sera terminé.

image

Envoie une copie du rapport RKreport[1].txt qui va s'afficher.
Il sera enregistré sur le bureau.

image

/!\ Si l'affichage des icônes du bureau, seulement dans ce cas, ne se fait pas correctement, clique sur le bouton Racc. RAZ

Remarque.
Il est possible de faire un don au créateur de l'outil par le bouton PayPal - Donate.

Tu as deux rapports à me donner (Scan et Suppression)

Publicité
Marlene83
 Posté le 05/06/2014 à 11:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

C'est le désordre total !! impossible de télécharger RogueKiller de Tigzy..... je suis perdue

Evasion60
 Posté le 05/06/2014 à 12:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

/!\ C'est vraiment le brin ta machine !

1/

Applique ce correctif =>

Ouvre le bloc-notes
Sélectionne et copie les lignes en gras ci dessous =>


Script ZHPFix
ShortcutFix
[MD5.23E67FB7FE8836602B5EEEF55CC1883C] - (.Howard Media - FixCleanRepair Defragmenter.) -- C:\Program Files (x86)\FixCleanRepair\Defrag.exe [2366304] [PID.1248]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=http://127.0.0.1:9880 =>Hijacker.Proxy
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{724D43A0-0D85-11D4-9908-00400523E39A} Clé orpheline => RoboForm
O4 - GS\Desktop [Public]: PC Scan & Repair by Reimage.lnk . (.Reimage® - Reimage Downloader.) -- C:\Program Files\Reimage\Reimage Repair\ReimageRepair.exe =>Rogue.ReimageRepair
O4 - GS\Desktop [user]: FoxTab Video To MP3 Converter.lnk . (...) -- C:\Program Files (x86)\FoxTabVideo2Mp3Converter\VideoToMp3.exe =>Adware.FoxtabVideoConverter
O4 - HKCU\..\Run: [MyDefragReminder] C:\Program Files (x86)\FixCleanRepair\DefragReminder.exe (.not file.) => Fichier absent
O4 - HKUS\S-1-5-21-382753308-1291137468-744602026-1001\..\Run: [MyDefragReminder] C:\Program Files (x86)\FixCleanRepair\DefragReminder.exe (.not file.) => Fichier absent
[MD5.256C611A78A42FCBAB6B536656108E82] [APT] [FixCleanRepair(administrator)] (.Howard Media.) -- C:\Program Files (x86)\FixCleanRepair\FixCleanRepair.exe [1392480]
[MD5.00000000000000000000000000000000] [APT] [windealistSWU] (...) -- C:\Program Files (x86)\windealist\Internet Explorer\swu.vbs" (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{52598CB9-A32E-4A01-BCE6-03C9D66B795F}] (...) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.) [0] => Microsoft Corporation Messenger
[MD5.00000000000000000000000000000000] [APT] [{581B591E-AA1F-4F15-A830-A29E50C68780}] (...) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.) [0] => Microsoft Corporation Messenger
[MD5.00000000000000000000000000000000] [APT] [{706BA067-07FA-44AC-8E09-1D3A11999EE0}] (...) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.) [0] => Microsoft Corporation Messenger
[MD5.00000000000000000000000000000000] [APT] [{7BDAF1CC-6A68-4CAF-8290-C66FBA22DBC2}] (...) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.) [0] => Microsoft Corporation Messenger
[MD5.00000000000000000000000000000000] [APT] [{83BF76A5-1952-4E9D-8643-C3C43B99576F}] (...) -- C:\Marlénes\Marléne\AppData\Roaming\MPMAN\MP Manager\MP Manager.exe (.not file.) [0] => MPMAN MP Manager
[MD5.00000000000000000000000000000000] [APT] [{98170A72-2B51-43DF-A83C-9F649F1C03BD}] (...) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.) [0] => Microsoft Corporation Messenger
[MD5.00000000000000000000000000000000] [APT] [{9CD0C4DF-45A7-4A77-A8AA-BAB2FF0A6082}] (...) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.) [0] => Microsoft Corporation Messenger
[MD5.00000000000000000000000000000000] [APT] [{D2C0322D-C39B-40C2-902D-351E65E646D2}] (...) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.) [0] => Microsoft Corporation Messenger
[MD5.00000000000000000000000000000000] [APT] [{D87F95A2-980D-4E5C-B6B6-5B395B362CAB}] (...) -- C:\ProgramData\ZombieAlert\uninstall.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{FA856C4F-5985-479F-90A7-2820F5FE6248}] (...) -- C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (.not file.) [0] => Microsoft Corporation Messenger
O39 - APT: - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-382753308-1291137468-744602026-1000Core [1070] => Facebook Update Task User
O39 - APT: - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-382753308-1291137468-744602026-1000UA [1092] => Facebook Update Task User
O39 - APT: - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-382753308-1291137468-744602026-1001Core [1082] => Facebook Update Task User
O39 - APT: - (..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-382753308-1291137468-744602026-1001UA [1104] => Facebook Update Task User
O42 - Logiciel: BlockAndSurf - (.BlockAndSurf software.) [HKLM][64Bits] -- f2d51b4c-2921-4a51-a0e0-efc3cbf492b8 =>PUP.BlockAndSurf
O42 - Logiciel: FixCleanRepair v1.0 - (...) [HKLM][64Bits] -- FixCleanRepair_is1
O42 - Logiciel: Reimage Repair - (.Reimage.) [HKLM][64Bits] -- Reimage Repair =>Rogue.ReimageRepair
[HKCU\Software\BitComet] =>P2P.BitComet
[HKCU\Software\FixCleanRepair]
[HKCU\Software\PartyFrance] => Casino.OnlineGames
[HKCU\Software\Reimage] =>Rogue.ReimageRepair
[HKLM\Software\Reimage] =>Rogue.ReimageRepair
[HKLM\Software\Wow6432Node\RST] => PUP.WinRST
O43 - CFD: 21/08/2013 - 20:13:17 - [0] ----D C:\Program Files (x86)\BitComet =>P2P.BitComet
O43 - CFD: 20/04/2014 - 08:20:25 - [] ----D C:\Program Files (x86)\FixCleanRepair
O43 - CFD: 13/04/2011 - 00:08:34 - [] ----D C:\Program Files (x86)\FoxTabVideo2Mp3Converter =>Adware.FoxtabVideoConverter
O43 - CFD: 30/05/2014 - 18:33:42 - [] ----D C:\Program Files (x86)\LimeWire => LimeWire Java PeerToPeer
O43 - CFD: 29/05/2014 - 19:57:30 - [0] ----D C:\Program Files (x86)\windealist
O43 - CFD: 12/12/2011 - 19:40:10 - [] ----D C:\ProgramData\boost_interprocess => boost.org
O43 - CFD: 13/05/2014 - 21:29:25 - [0] -SH-D C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308} => Empty Folder not necessary
O43 - CFD: 17/04/2014 - 20:16:31 - [] ----D C:\Users\Marléne\AppData\Local\com => PUP.Agent
O44 - LFC:[MD5.A0B196F60288DF5BFD1527E44C9BAF22] - 17/05/2014 - 17:54:52 ---A- . (...) -- C:\Windows\Reimage.ini [163] =>Rogue.ReimageRepair
O53 - SMSR:HKLM\...\startupreg\MyDefragReminder [Key] . (...) -- C:\Program Files (x86)\FixCleanRepair\DefragReminder.exe (.not file.) => Fichier absent
O69 - SBI: SearchScopes [HKCU] {F0838B6B-1ECC-41BD-AE06-946165BA89E4} - (Ask Search) - http://websearch.ask.com =>Toolbar.Ask
O90 - PUC: "EB525538DB364CE4495200ECDA84942C" . (.Widestream6.) -- C:\Windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}\ARPPRODUCTICON.exe =>Adware.SPointer
[MD5.1AA2D4007DD517A379C17F4A79080DEE] [WIS][05/12/2010] (.Secure Digital Services - Widestream6.) -- C:\Windows\Installer\2a768a.msi [3372032] =>Adware.SPointer
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASAPI32 =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\MyPC Backup_RASMANCS =>PUP.MyPCBackup
HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32 =>Adware.NewPlayer
HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS =>Adware.NewPlayer
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASAPI32 =>PUP.JDIBackup
HKLM\SOFTWARE\Microsoft\Tracing\Signup Wizard_RASMANCS =>PUP.JDIBackup
HKLM\SOFTWARE\Microsoft\Tracing\Smartbar_RASAPI32 =>Hijacker.SmartBar
HKLM\SOFTWARE\Microsoft\Tracing\Smartbar_RASMANCS =>Hijacker.SmartBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BabylonToolbarsrv_RASDLG =>PUP.Babylon
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 =>Toolbar.Bing
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitComet_RASAPI32 =>P2P.BitComet
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitComet_RASDLG =>P2P.BitComet
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitComet_RASMANCS =>P2P.BitComet
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitComet_stats_RASAPI32 =>P2P.BitComet
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BitComet_stats_RASMANCS =>P2P.BitComet
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASAPI32 =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarInstaller_updater_signed_RASMANCS =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarManager_714BFB3B4B0991F6_RASAPI32 =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASAPI32 =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASDLG =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GoogleToolbarNotifier_RASMANCS =>Toolbar.Google
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\PCSpeedMaximizer_RASAPI32 =>Rogue.PCSpeedMaximizer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Plus-HD-1_RASAPI32 =>Adware.PlusHD
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\plus-hd-1_RASMANCS =>Adware.PlusHD
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Smartbar_RASDLG =>Hijacker.SmartBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetup[1]_RASAPI32 =>PUP.SweetIM
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SweetImSetup[1]_RASMANCS =>PUP.SweetIM
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASAPI32 =>Adware.SPointer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASDLG =>Adware.SPointer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\widestream6_air_RASMANCS =>Adware.SPointer
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-134C_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-S-134C_RASMANCS =>Adware.Yontoo
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\f2d51b4c-2921-4a51-a0e0-efc3cbf492b8] =>PUP.BlockAndSurf^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair] =>Rogue.ReimageRepair^
[HKLM\Software\Classes\Installer\Features\EB525538DB364CE4495200ECDA84942C] =>Adware.SPointer
[HKLM\Software\Classes\Installer\Products\EB525538DB364CE4495200ECDA84942C] =>Adware.SPointer
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB525538DB364CE4495200ECDA84942C] =>Adware.SPointer
[HKLM\Software\Wow6432Node\Classes\Installer\Features\EB525538DB364CE4495200ECDA84942C] =>Adware.SPointer
[HKLM\Software\Wow6432Node\Classes\Installer\Products\EB525538DB364CE4495200ECDA84942C] =>Adware.SPointer
[HKCU\Software\PartyFrance] =>Casino.OnlineGames
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKCU\Software\Reimage] =>Rogue.ReimageRepair
[HKLM\Software\Reimage] =>Rogue.ReimageRepair
C:\Program Files (x86)\BitComet =>P2P.BitComet^
C:\Program Files (x86)\FoxTabVideo2Mp3Converter =>Adware.FoxtabVideoConverter^
[HKCU\Software\BitComet] =>P2P.BitComet^
C:\Windows\Installer\2a768a.msi =>Adware.SPointer^
Proxyfix
Hostfix
EmptyCLSID

Emptytemp
EmptyFlash

Double-clique sur le raccourci du programme "ZHPFix" qui est sur ton bureau
Pour Vista/Seven/Win8, par un clic droit et exécuter en tant qu'Administrateur

image

Dans l'interface du logiciel qui s'est ouvert, clique sur "Importer" pour coller le Script ZHPFix


image

Si le script n'est pas conforme
Un avertissement s'affiche
Le script doit comporter obligatoirement comme première ligne Script ZHPFix


image

Si le script est conforme
Le texte précédemment copié doit être maintenant affiché automatiquement dans l'interface de ZHPFix


image

Vérifie que le script dans ZHPFix correspond aux lignes précédentes

Clique sur le bouton « GO » pour lancer le nettoyage

Confirme ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes


image

Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script
Le nettoyage s'effectue, ne touche à rien pendant cette étape, si le programme demande un redémarrage du pc fait le
A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows
Le rapport est aussi sauvegardé sur le Bureau Windows et dans le dossier => C:\user\nomxxx\AppData\Roaming\ZHP\ZHPDiag.txt

Poste le contenu de ce rapport par un copier/coller dans ta réponse sur le forum

Ferme ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres

2/
Relance tout de suite après, MyHosts avec les droits administarteur

Tu as deux rapports à me fournir

Marlene83
 Posté le 06/06/2014 à 11:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by Marléne at 06/06/2014 11:25:12

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

Réparation des raccourcis navigateur

========== Fichiers ==========

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000ua

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001ua

========== Autre ==========

NON TRAITÉ O42 - Logiciel: Reimage Repair - (.Reimag

NON TRAITÉ O4 - HKUS\S-1-5-21-382753308-12

========== Récapitulatif ==========

4 : Fichiers

2 : Autre

End of clean in 00mn 06s

========== Chemin de fichier rapport ==========

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2014 11:36:27 [66782]

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/06/2014 11:25:17 [1178]

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by Marléne at 06/06/2014 11:25:12

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

Réparation des raccourcis navigateur

========== Fichiers ==========

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000ua

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001ua

========== Autre ==========

NON TRAITÉ O42 - Logiciel: Reimage Repair - (.Reimag

NON TRAITÉ O4 - HKUS\S-1-5-21-382753308-12

========== Récapitulatif ==========

4 : Fichiers

2 : Autre

End of clean in 00mn 06s

========== Chemin de fichier rapport ==========

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2014 11:36:27 [66782]

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/06/2014 11:25:17 [1178]

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by Marléne at 06/06/2014 11:25:12

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

Réparation des raccourcis navigateur

========== Fichiers ==========

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000ua

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001ua

========== Autre ==========

NON TRAITÉ O42 - Logiciel: Reimage Repair - (.Reimag

NON TRAITÉ O4 - HKUS\S-1-5-21-382753308-12

========== Récapitulatif ==========

4 : Fichiers

2 : Autre

End of clean in 00mn 06s

========== Chemin de fichier rapport ==========

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2014 11:36:27 [66782]

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/06/2014 11:25:17 [1178]

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by Marléne at 06/06/2014 11:25:12

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

Réparation des raccourcis navigateur

========== Fichiers ==========

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000ua

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001ua

========== Autre ==========

NON TRAITÉ O42 - Logiciel: Reimage Repair - (.Reimag

NON TRAITÉ O4 - HKUS\S-1-5-21-382753308-12

========== Récapitulatif ==========

4 : Fichiers

2 : Autre

End of clean in 00mn 06s

========== Chemin de fichier rapport ==========

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2014 11:36:27 [66782]

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/06/2014 11:25:17 [1178]

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by Marléne at 06/06/2014 11:25:12

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

Réparation des raccourcis navigateur

========== Fichiers ==========

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000ua

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001ua

========== Autre ==========

NON TRAITÉ O42 - Logiciel: Reimage Repair - (.Reimag

NON TRAITÉ O4 - HKUS\S-1-5-21-382753308-12

========== Récapitulatif ==========

4 : Fichiers

2 : Autre

End of clean in 00mn 06s

========== Chemin de fichier rapport ==========

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2014 11:36:27 [66782]

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/06/2014 11:25:17 [1178]

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by Marléne at 06/06/2014 11:25:12

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

Réparation des raccourcis navigateur

========== Fichiers ==========

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000ua

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001ua

========== Autre ==========

NON TRAITÉ O42 - Logiciel: Reimage Repair - (.Reimag

NON TRAITÉ O4 - HKUS\S-1-5-21-382753308-12

========== Récapitulatif ==========

4 : Fichiers

2 : Autre

End of clean in 00mn 06s

========== Chemin de fichier rapport ==========

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2014 11:36:27 [66782]

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/06/2014 11:25:17 [1178]

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by Marléne at 06/06/2014 11:25:12

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

Réparation des raccourcis navigateur

========== Fichiers ==========

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000ua

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001ua

========== Autre ==========

NON TRAITÉ O42 - Logiciel: Reimage Repair - (.Reimag

NON TRAITÉ O4 - HKUS\S-1-5-21-382753308-12

========== Récapitulatif ==========

4 : Fichiers

2 : Autre

End of clean in 00mn 06s

========== Chemin de fichier rapport ==========

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2014 11:36:27 [66782]

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/06/2014 11:25:17 [1178]

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by Marléne at 06/06/2014 11:25:12

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

Réparation des raccourcis navigateur

========== Fichiers ==========

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1000ua

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001core

SUPPRIMÉ Redémarrage: c:\windows\system32\tasks\facebookupdatetaskusers-1-5-21-382753308-1291137468-744602026-1001ua

========== Autre ==========

NON TRAITÉ O42 - Logiciel: Reimage Repair - (.Reimag

NON TRAITÉ O4 - HKUS\S-1-5-21-382753308-12

========== Récapitulatif ==========

4 : Fichiers

2 : Autre

End of clean in 00mn 06s

========== Chemin de fichier rapport ==========

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/06/2014 11:36:27 [66782]

C:\Users\Marléne\AppData\Roaming\ZHP\ZHPFix[R2].txt - 06/06/2014 11:25:17 [1178]

Marlene83
 Posté le 06/06/2014 à 11:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Je poste dès que possible le rapport Myhosts

Marlene83
 Posté le 06/06/2014 à 20:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPFix[R1].txt

Marlene83
 Posté le 06/06/2014 à 20:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ci dessus le rapport ZHPFix que j avais fais hier, mais que je ne retrouvais pas

Désolé

Je poursuis

Marlene83
 Posté le 06/06/2014 à 21:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

** Rapport MyHosts.txt **

MyHosts V.1.0.0.2 de jeanmimigab

Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides

Résultat de l'opération:restauration du fichier hosts réussi...

** Fin du rapport **

Marlene83
 Posté le 07/06/2014 à 11:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Evasion60, tu m as demandé de passer Roguekiller car je ne pouvais pas télécharger Myhosts.

A présent j ai téléchargé Myhosts, dois je passer Roguekiller ou pas ?

Merci

Evasion60
 Posté le 07/06/2014 à 11:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

/!\ Pour RogueKiller attends un peu

Relance ZHPDiag
Héberge son nouveau rapport

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
79,99 €Polaroid Originals OneStep 2 édition Stranger Things à 79,99 €
Valable jusqu'au 13 Avril

Darty propose l'appareil photo Polaroid Originals OneStep 2 en édition Stranger Things à 79,99 € au lieu de 99 €. Inspiré par l'appareil photo OneStep original de 1977, le Polaroid One Step 2 est un appareil photo analogique instantané adapté à notre époque. Avec  le Polaroid One Step 2, revenez aux sources de la photographie en réalisant de beaux clichés avec  un rendu unique sur papier photo instantané


> Voir l'offre
GratuitJeu PC Hob gratuit
Valable jusqu'au 09 Avril

Epic Game Store offre actuellement le jeu PC Hob. Hob est un jeu d'action-aventure palpitant, au sein d'un monde à la fois beau et cruel qui se trouve dans un état chaotique. Les joueurs percent les mystères qui les entourent, et découvrent un monde en péril. Peut-il encore être sauvé, ou sombrera-t-il plus loin dans le chaos ?


> Voir l'offre
81,58 €Carte mémoire microSDXC UHS-I U3 SanDisk Extreme 400 Go (160 Mo/s) à 81,58 € livrée
Valable jusqu'au 10 Avril

Amazon Allemagne fait une belle promotion sur la carte mémoire microSDXC UHS-I U3 A2 SanDisk Extreme 400 Go qui passe à 76,90 € (avec la TVA ajustée). Comptez 4,52 € pour la livraison en France soit un total de 81,58 € livrée alors qu'on la trouve ailleurs autour de 120 €. Cette carte mémoire offre des vitesses jusqu'à 160 Mo/s et est idéale pour les téléphones, caméras et appareils photo HD/4K.

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douanes. Si vous êtes perdu en allemand, vous pouvez traduire le site en anglais.


> Voir l'offre

Sujets relatifs
Ordinateur très lent
Ordinateur très lent - Virus?
Ordinateur devenu très lent.
Ordinateur très lent
Ordinateur portable devenu très lent
ordinateur très lent
Ordinateur tres lent
Ordinateur très lent et surtout sur Internet
mon ordinateur est très lent !!!
Ordinateur très lent...
Plus de sujets relatifs à Ordinateur tres lent
 > Tous les forums > Forum Sécurité