| ||||||||
Petit astucien | Bonjour, Depuis quelque jour, mon PC est super lent au démarrage. Que puis-je faire ? Je viens d'utiliser le logiciel Ccleaner, mais c'est toujours pareil. Merci d'avance de vos réponses.
Disque dur C = 124 go libre sur 223 go | |||||||
Publicité | ||||||||
| ||||||||
![]() ![]() | Bonjour, Dans "msconfig", onglet "Démarrage", décoche tout sauf ton AntiVirus et vois... Modifié par Le Fêlé le 26/12/2012 16:38 | |||||||
Petit astucien | J'ai fais comme tu m'as dis mais toujours aussi lent au démarrage. | |||||||
![]() ![]() | Fais ce qui est demandé sur ce lien : Aide au diagnostic d'un pc infecté (PCAstuces). | |||||||
Petit astucien | voici le rapport MBAM : Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Version de la base de données: v2012.12.26.10 Windows Vista Service Pack 2 x86 NTFS Internet Explorer 9.0.8112.16421 Christophe 26/12/2012 17:18:18 mbam-log-2012-12-26 (17-18-18).txt Type d'examen: Examen rapide Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 207037 Temps écoulé: 10 minute(s), 48 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 9 HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKCR\Interface\{55555555-5555-5555-5555-550055505560} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 1 C:\Program Files\Savings Sidekick (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 9 C:\Program Files\Savings Sidekick\Savings Sidekick.dll (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings SidekickInstaller.log (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings Sidekick.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings Sidekick.ico (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings Sidekick.ini (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Savings SidekickGui.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Program Files\Savings Sidekick\Uninstall.exe (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Users\Christophe\Local Settings\Application Data\Savings Sidekick\Chrome\Savings Sidekick.crx (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. C:\Users\Christophe\AppData\Local\Savings Sidekick\Chrome\Savings Sidekick.crx (PUP.CrossRider.SSK) -> Mis en quarantaine et supprimé avec succès. (fin) | |||||||
Petit astucien | voici le rapport adw cleaner R et S :
# AdwCleaner v2.103 - Rapport créé le 26/12/2012 à 17:52:32 # Mis à jour le 25/12/2012 par Xplode # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : Christophe - PC-CHRISTOPHE # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Christophe\Downloads\AdwCleaner.exe # Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo Dossier Présent : C:\Users\Christophe\AppData\Local\Savings Sidekick Dossier Présent : C:\Users\Christophe\AppData\Roaming\pdfforge Fichier Présent : C:\user.js
***** [Registre] *****
Clé Présente : HKCU\Software\75B909CF40A350D0C6BDFD9EF3F94178 Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider Clé Présente : HKCU\Software\AppDataLow\Software\Savings Sidekick Clé Présente : HKCU\Software\Microsoft\Babylon Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Savings Sidekick Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022502260} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{33333333-3333-3333-3333-330033503360} Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193 Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066506660} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077507760} Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16457
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v23.0.1271.97
Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [3157 octets] - [08/08/2012 08:04:45] AdwCleaner[R2].txt - [2311 octets] - [26/12/2012 17:52:32] AdwCleaner[S1].txt - [3283 octets] - [08/08/2012 08:04:56]
########## EOF - C:\AdwCleaner[R2].txt - [2431 octets] ##########
Et le S : # AdwCleaner v2.103 - Rapport créé le 26/12/2012 à 17:53:28 # Mis à jour le 25/12/2012 par Xplode # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : Christophe - PC-CHRISTOPHE # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Christophe\Downloads\AdwCleaner.exe # Option [Suppression] ***** [Services] ***** ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo Dossier Supprimé : C:\Users\Christophe\AppData\Local\Savings Sidekick Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\pdfforge Fichier Supprimé : C:\user.js ***** [Registre] ***** Clé Supprimée : HKCU\Software\75B909CF40A350D0C6BDFD9EF3F94178 Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider Clé Supprimée : HKCU\Software\AppDataLow\Software\Savings Sidekick Clé Supprimée : HKCU\Software\Microsoft\Babylon Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Savings Sidekick Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220022502260} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{33333333-3333-3333-3333-330033503360} Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193 Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660066506660} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77777777-7777-7777-7777-770077507760} Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhdepfaagokllfmhfbcfmocaeigmoebo Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193 ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16457 [OK] Le registre ne contient aucune entrée illégitime. -\\ Google Chrome v23.0.1271.97 Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [3157 octets] - [08/08/2012 08:04:45] AdwCleaner[R2].txt - [2500 octets] - [26/12/2012 17:52:32] AdwCleaner[S1].txt - [3283 octets] - [08/08/2012 08:04:56] AdwCleaner[S2].txt - [2451 octets] - [26/12/2012 17:53:28] ########## EOF - C:\AdwCleaner[S2].txt - [2511 octets] ##########
| |||||||
Petit astucien | J'ai le rapport ZHPDiag, mais je fais comment pour le mettre en pièce jointe, je ne trouve pas le lien ? | |||||||
![]() ![]() | Demande, en cliquant sur le ptit triangle jaune, le transfert de ton sujet sur le forum Sécurité. Dès lors, tu pourras insérer ton rapport. | |||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat. Vous pouvez continuer la discussion Ó la suite de ce message. A bient¶t. | |||||||
Petit astucien | ||||||||
Groupe Sécurité ![]() |
Je regarde ton log ZHPDiag @+ | |||||||
Groupe Sécurité ![]() |
/!\ Ne plus télécharger sur 01Net et Softonic 1/ - Vide aussi tes caches de IE avec CCleaner 2/ Lance ZHPFix par l'icône sur le bureau, avec élévation des privilèges pour Vista et Windows 7 ( Clic droit exécuter en tant qu'administrateur ) ![]()
Code
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Google Update Task
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Google Update Task [MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe [MD5.F02A533F517EB38333CB12A9E8963773] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker.fr => Everest Poker.net O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm [MD5.CA7DA93290AB4CD75C2BA2E4B2F8C9E5] [SPRF][24/06/2012] (.Softonic - Softonic Downloader.) -- C:\Users\Christophe\Desktop\SoftonicDownloader_pour_pro-cycling-manager.exe [347248] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent => Toolbar.SFR [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent => Toolbar.SFR [HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent => Toolbar.SFR [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent => Toolbar.SFR EmptyCLSID Emptytemp EmptyFlash
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :
Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite). | |||||||
Petit astucien | Fichier joint : ZHPFixReport.txt | |||||||
Groupe Sécurité ![]() |
Passe ce scanner en ligne =>
| |||||||
Petit astucien | L'analyse est fini : Aucune menace détecté.
Je fais comment pour t'envoyer le rapport, et quel rapport ? | |||||||
Groupe Sécurité ![]() |
Si aucune menace détectée, pas de rapport Suppression des outils utilisés, garde MalwareBytes AM tenu à jour + un scan par semaine Télécharge DelFix sur ton bureau => http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix Lancez-le, cliquez sur [Suppression].
| |||||||
Petit astucien | Je fais quoi maintenant ? Voici le rapport : # DelFix v9.2 - Rapport créé le 27/12/2012 à 20:02:48 # Mis à jour le 11/11/2012 par Xplode # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits) # Nom d'utilisateur : Christophe - PC-CHRISTOPHE # Exécuté depuis : C:\Users\Christophe\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PSPKJ65\delfix.exe # Option [Suppression] ~~~~~~ Dossier(s) ~~~~~~ Supprimé : C:\ZHP Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Program Files\ZHPDiag ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\AdwCleaner[R1].txt Supprimé : C:\AdwCleaner[R2].txt Supprimé : C:\AdwCleaner[S1].txt Supprimé : C:\AdwCleaner[S2].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Users\Christophe\Desktop\ZHPDiag.txt Supprimé : C:\Users\Christophe\Desktop\ZHPFixReport.txt Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk Supprimé : C:\Users\Christophe\Downloads\AdwCleaner.exe ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKLM\SOFTWARE\AdwCleaner Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~~~~~~ Autres ~~~~~~ Désinstallé : ESET Online Scanner -> Prefetch Vidé ************************* DelFix[S1].txt - [1318 octets] - [27/12/2012 20:02:48] ########## EOF - C:\DelFix[S1].txt - [1442 octets] ########## | |||||||
Groupe Sécurité ![]() |
Tu peux mettre ton sujet en " Résolu " | |||||||
Petit astucien | Merci à vous pour votre aide.
@+ | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|