|
 Posté le 22/07/2013 @ 11:13 |
Petit astucien
| Bonjour,
avec WinDirStat j'ai établi la répartition de la mémoire de tous les fichier sur mon xp.
Dans <Fichiers> de Windows, figurent des fichiers attributes HSA numéroté 4, 200 ou avec des carrés vides, tous de 1.5 giga et qui prennent beaucoup de mémoire.
WinDirStrat me propose de les effacer, mais avec pour certains fichiers, des risques de dysfonctionnement d'XP.
Puis-je les effacer et de quelle manière ?
Merci
voici mon hijackthis log :
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 08:46:36, on 11.07.2013 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702)
FIREFOX: 20.0.1 (fr) Boot mode: Safe mode with network support
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\OpenOffice.org 3\program\swriter.exe C:\Program Files\OpenOffice.org 3\program\soffice.exe C:\Program Files\OpenOffice.org 3\program\soffice.bin C:\Documents and Settings\TORTI\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=00000000-0000-0000-0000-000000000000 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O2 - BHO: avast! Ad Blocker - {FFCB3198-32F3-4E8B-9539-4324694ED663} - C:\Program Files\AVAST Software\avast! Ad Blocker IE\Adblocker32.dll O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll O3 - Toolbar: TerraTec Home Cinema - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra button: Correcteur - {F7C8E5F6-B6D1-45db-8D91-2BCFA5DF11A9} - C:\Program Files\Druide\Antidote 7\Texteurs\Internet Explorer\Antidote.InternetExplorer.K.P100.htm (HKCU) O9 - Extra button: Dictionnaires - {F9B969E8-58D0-4dd9-AC8A-EE2336FF8F65} - C:\Program Files\Druide\Antidote 7\Texteurs\Internet Explorer\Antidote.InternetExplorer.D.P100.htm (HKCU) O9 - Extra button: Guides - {FA089E36-3F1B-4c51-9A1A-C4E7012483AF} - C:\Program Files\Druide\Antidote 7\Texteurs\Internet Explorer\Antidote.InternetExplorer.G.P100.htm (HKCU) O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: SProtection - Iminent - C:\Program Files\Fichiers communs\Umbrella\umbrella.exe O23 - Service: Software Updater (SrvUpdater) - Unknown owner - C:\Program Files\SoftwareUpdater\UpdaterService.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
-- End of file - 6432 bytes
|
|
|
|
|
|
Posté le 22/07/2013 à 11:39 |
Grand Maître astucien | |
|
Posté le 22/07/2013 à 15:26 |
Equipe PC Astuces
| Bonjour,
Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.
Vous pouvez continuer la discussion à la suite de ce message.
A bientôt. |
|
Posté le 22/07/2013 à 16:52 |
| Salut
Je vais te prendre en charge
/!\ Pour ton information => WinDirStat => Est un "Outil" inutile et dangereux  Il y a d'autres façon de libérer de la place sur un disque dur ! (désinstaller les logiciels plus utilisés, sauvegarder sur support optique photos et vidéos, etc.... )
En attente des deux premiers rapports => - MalwareBytes AM avec la sélection Supprimée - AdwCleaner en mode Suppression
@+  |
|
Posté le 22/07/2013 à 18:25 |
Petit astucien
| merci,
voici les rapports Malewarebytes et ADW cleaner
# AdwCleaner v2.001 - Rapport créé le 22/07/2013 à 17:48:05 # Mis à jour le 09/09/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : TORTI - TORTI-I9DSA2WV8 # Mode de démarrage : Normal # Exécuté depuis : C:\Documents and Settings\TORTI\Bureau\REPARATION ENTRETIEN\adwcleaner.exe # Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar Clé Supprimée : HKCU\Software\Conduit Clé Supprimée : HKCU\Software\Iminent Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope] Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.iminent.com/?appId=00000000-0000-0000-0000-000000000000 --> hxxp://www.google.com
-\\ Mozilla Firefox v20.0.1 (fr)
Nom du profil : default Fichier : C:\Documents and Settings\TORTI\Application Data\Mozilla\Firefox\Profiles\zxro8t5h.default\prefs.js
Supprimée : user_pref("iminent.webbooster.scripts.minibar.SOFTONICREFRESHRATE", "140000"); Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.SOFTONICREFRESHRATE", "140000");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\TORTI\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R10].txt - [2029 octets] - [22/07/2013 17:47:09] AdwCleaner[S5].txt - [1936 octets] - [22/07/2013 17:48:05]
########## EOF - C:\AdwCleaner[S5].txt - [1996 octets] ##########
Malwarebytes Anti-Malware (PRO) 1.75.0.1300 www.malwarebytes.org
Version de la base de données: v2013.07.22.05
Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 TORTI TORTI-I9DSA2WV8 [administrateur]
Protection: Activé
22.07.2013 17:14:51 mbam-log-2013-07-22 (17-14-51).txt
Type d'examen: Examen complet (C:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 228947 Temps écoulé: 25 minute(s),
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0 (Aucun élément nuisible détecté)
(fin)
|
|
Posté le 22/07/2013 à 18:46 |
| Re
/!\ Désinstalle, via le panneau de configuration ta version vielle de presque 1 an => AdwCleaner
Désinstalle aussi => WinDirStat
1/ Télécharge la dernière version, via le tuto d'aide Lance le en mode Suppression Poste son nouveau rapport
2/ Passe au point n°3 de Aide au diag d'un PC infecté Installe le Lance l'analyse, configurée comme dans l'aide donnée Héberge son rapport sur www.Cjoint.com (coche 21 jours)
A te lire avec les deux rapports 
|
|
Posté le 22/07/2013 à 19:18 |
Petit astucien
| voici mon second rapport :
# AdwCleaner v2.306 - Rapport créé le 22/07/2013 à 19:07:15 # Mis à jour le 19/07/2013 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : TORTI - TORTI-I9DSA2WV8 # Mode de démarrage : Normal # Exécuté depuis : C:\Documents and Settings\TORTI\Mes documents\Téléchargements\AdwCleaner-2.306.exe # Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : SProtection Arrêté & Supprimé : SrvUpdater Arrêté & Supprimé : Yontoo Desktop Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\TORTI\Application Data\dvdvideosoftiehelpers Dossier Supprimé : C:\Documents and Settings\TORTI\Application Data\ExpressFiles Dossier Supprimé : C:\Documents and Settings\TORTI\Application Data\Mozilla\Firefox\Profiles\zxro8t5h.default\extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C} Dossier Supprimé : C:\Documents and Settings\TORTI\Application Data\Mozilla\Firefox\Profiles\zxro8t5h.default\jetpack Dossier Supprimé : C:\Documents and Settings\TORTI\Menu Démarrer\Programmes\BrowserDefender Dossier Supprimé : C:\Program Files\Fichiers communs\Umbrella Dossier Supprimé : C:\Program Files\SoftwareUpdater Dossier Supprimé : C:\WINDOWS\Installer\{7F1E694F-1880-4D5F-BD27-A0D0A5379864} Fichier Supprimé : C:\Documents and Settings\TORTI\Application Data\Mozilla\Firefox\Profiles\zxro8t5h.default\extensions\webbooster@iminent.com.xpi Fichier Supprimé : C:\Documents and Settings\TORTI\Application Data\Mozilla\Firefox\Profiles\zxro8t5h.default\searchplugins\delta.xml Fichier Supprimé : C:\WINDOWS\Tasks\EPUpdater.job
***** [Registre] *****
Clé Supprimée : HKCU\Software\BabSolution Clé Supprimée : HKCU\Software\ExpressFiles Clé Supprimée : HKCU\Software\f558ddfe03cbd44 Clé Supprimée : HKCU\Software\Iminent Clé Supprimée : HKCU\Software\InstallCore Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand Clé Supprimée : HKLM\Software\Classes\Installer\Features\F496E1F70881F5D4DB720A0D5A738946 Clé Supprimée : HKLM\Software\Classes\Installer\Products\F496E1F70881F5D4DB720A0D5A738946 Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap Clé Supprimée : HKLM\Software\ExpressFiles Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdater Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0702826FCAC36EE52AC0441EEEEE2170 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0B4750D705E2564409328D661F3A08E1 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1198E28F40C3E185E9958608554D4253 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15A073601B9AEC3549BE4A9314794615 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F7C80F9CE5CDF44E9AADDC99402534C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2310FC151CD4F185798FA0996B3524D7 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\26E983F1377593143A37E3BA1C65CB74 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\28572D2E2DE533256AC6B560EA573C22 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2ABB56EABB920EB59B04BDDD26A62083 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2DABA02DFED47E352A2FA2EBDD6F6187 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\311567B4A9A002050BB9423FD73FB880 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\373FCED70D7F84E5FB5F3F7B76BEE024 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BE992C130B235E53A2937391FDCA35B Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3C036A97566BFD147A3318BA9E8EA65E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CC84F27D09408149894EC0F9A7C017F Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DA5F64B3483DE549947A9164ACBAD21 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3ED93605BB9B6635E9D0D86615AF31F1 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4759B017032BA185F9BA6F7DBC95A2D4 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4A78ABCBB54E46E5482A3EE0AD66C39E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BDFB2601A205D344828E68FC902CAE9 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4F9E947B6B895EB5A86757FC5D3DB862 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4FEEA83BF72B97E43A2DF0EE4BE4F261 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\509EC7EFB89B7D942997574AB14037A4 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50A730A9A3A61BF5BA70CA8A3B7C133B Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\51A95A1D4CDE4F958A9451FBB39BF54A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\536133807DE80465BA6CD0A9742B7DE5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E25036E68895D45B95E72D1C3C58C74 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\60FD8CD5BE007315CA3B5C7E41F24017 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\618E7D05458C4F257909ED9C8CDC0D66 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\621C21014D3C152529E2460FA6304EE3 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6241FF6F317CABD4EBBEE0DE9076BD94 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\636B9C23C79154B57AB561F39A139BFD Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65AAF0F0CB7F0B45F900FDF19CEAAF2B Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6879A5E348601C45986308CA84958E94 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A6F3B7A9805E1F5492A1020EEDF2341 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B1F5D204E4EEB342A5AD1D7E60D61BF Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7005A2A4DCF9DD7548137AB17E3A3AF3 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\712EAF07EE73CC65C822CC3BAE3B2483 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7947B301B2446E752A3FE06EAD7D26B5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7987CE52D13E16258B0E1E3DB1BB0974 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7BEED197C514FDA53901AE8DD8EF0891 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DFDCF03D46C34159BDE29FBDBF1ACF5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\890F436B85B790A55A582B7307DA12CE Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8C13DA6755F685B529615C8E92B3CA39 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8D07CD9CB3E6BE652872BF06A1CCA782 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90841B1FC98200349925C88999866F17 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\94194FDD4DF523E53A888D65722A135D Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\95266D07D008D2E4E9B6F8E0DD15432A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D010CDB0C7815A48A7F780C5F8AACA7 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A72F23B1D745C27508518132197BC982 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A89E2B6FB14D8275DA63D075171DA184 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A9C43CD4001E9E4518B274AF9A0EFDA9 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AABA081CF7F19915FBB80B3BAF47CE63 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AC2A0FFD0A1686D53A4E24D6E96949E4 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE5BDB2750259915D8442D4591A7717B Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AFEEBDA8013CAA74C8052DC06F9F22D8 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B1A79C71D5DC1C150B76B6ED11195DFC Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B6D497DB33974935488761F7C4C3D755 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B752EF3300008394886C402CC27B474F Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B8C8BCC1206978D51A8B9EECBF806C53 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAD3576CEA646895B962F94754612791 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BB4091512C8F4295E99CE2D061ED2020 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BEE6BBC9A31531F598794A62120B51C7 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C19162788CA4D235E829F88E2F771567 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C71F07DA356B66B5484A8E7F2ADEB7DC Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C96AD15EE8E887B56BAF2136A9088503 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C9E6B66ECC49D155888399C51D05C49E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA360F24F0B214744BE40657FDA0B727 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CC063FFF6402E614191D191F0DE5C5B4 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE85F265816AE2D4E9B73C3E207E679C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5389AEEA4A1E20428D045E86BCF643B Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5B62BB7BC607FB539585E2B7B6AFD16 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB027F01D4D53765C8E4FBE7DB77E07E Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DC2EB492393411F5ABE8ED13C59FBF20 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDCA763D4C48A105086B4CCCEE78043F Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DEF7558C7CD27EF46AF802AFBE402675 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E09F4A6B9D2A08B599AE9E38BFC93CD6 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E27B6535D0D94A24E91047C7D86F27BC Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E45D171E075A5425CBACF6631A45FA39 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E513C2076D90AD04F888BD762143F191 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E8F4C985459564F5B8DCFF2B3C7EBD27 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E96E33222BAC06B57A1FA9D72951C945 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EAA46CE9007F70A5CAFA5F26E5DDEBE5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE43FF091A8714A599F33EF2533FB59A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE790015CF30DAA569960905FF1651A0 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EEB44C47185BD304D80FDF5A4BBE8F54 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F18FD125C322BC84286AD21D8B685F2F Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F1C8F66181D6DDD488BB6F772F71324A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F214EB834D2EC474CA76C1CDE306CF3A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F25491036D0FA5D5FA6742F5742F151A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F4D1BA8B482D9734E943EE260A7ADEF2 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F71371A90E93D605C8B0A71F163F625C Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7507D4D4C310125E9A22BD909A41FB6 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F79C21D785419125595AC59458A6142D Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA15C90F092A60F53A4E0F88CED02968 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA1CF130B3D58B553833ACB6BE8AFAD4 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB0F1A18E4F0DBD509A42F4D4C05C02A Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD17ED194F1C2B457B4F6EF4AE8DEAF3 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F496E1F70881F5D4DB720A0D5A738946 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7F1E694F-1880-4D5F-BD27-A0D0A5379864} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55B3271-7CA8-4D0C-AE06-69A24856E996}_is1 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater Clé Supprimée : HKLM\Software\SoftwareUpdater Clé Supprimée : HKLM\Software\Umbrella Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Iminent\Iminent.exe] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Iminent\Iminent.Messengers.exe]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.delta-search.com/?affID=122303&babsrc=NT_ss&mntrId=DCC60014A56E28D5 --> hxxp://www.google.com Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=ec712acb-e8d2-41fe-bc4e-5363383c5f63&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Documents and Settings\TORTI\Application Data\Mozilla\Firefox\Profiles\zxro8t5h.default\prefs.js
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www1.delta-search.com/?affID=121845&tt=180413_ctrl&b[...] Supprimée : user_pref("avg.install.userSPSettings", "Delta Search"); Supprimée : user_pref("extensions.delta.admin", false); Supprimée : user_pref("extensions.delta.aflt", "babsst"); Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Supprimée : user_pref("extensions.delta.autoRvrt", "false"); Supprimée : user_pref("extensions.delta.dfltLng", "fr"); Supprimée : user_pref("extensions.delta.excTlbr", false); Supprimée : user_pref("extensions.delta.ffxUnstlRst", true); Supprimée : user_pref("extensions.delta.id", "dcc6d0a50000000000000014a56e28d5"); Supprimée : user_pref("extensions.delta.instlDay", "15881"); Supprimée : user_pref("extensions.delta.instlRef", "sst"); Supprimée : user_pref("extensions.delta.newTab", false); Supprimée : user_pref("extensions.delta.prdct", "delta"); Supprimée : user_pref("extensions.delta.prtnrId", "delta"); Supprimée : user_pref("extensions.delta.rvrt", "false"); Supprimée : user_pref("extensions.delta.smplGrp", "none"); Supprimée : user_pref("extensions.delta.tlbrId", "base"); Supprimée : user_pref("extensions.delta.tlbrSrchUrl", ""); Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5"); Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.510:50:26"); Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5"); Supprimée : user_pref("extensions.delta_i.babExt", ""); Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119898&tsp=4924"); Supprimée : user_pref("extensions.delta_i.srcExt", "ss"); Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers"); Supprimée : user_pref("extentions.y2layers.installId", "52eb52a1-0123-4862-9a0e-51a3c0c2805d"); Supprimée : user_pref("iminent.webbooster.scripts.minibar.SOFTONICREFRESHRATE", "140000");
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\TORTI\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R11].txt - [21537 octets] - [22/07/2013 19:06:04] AdwCleaner[S6].txt - [21746 octets] - [22/07/2013 19:07:15]
########## EOF - C:\AdwCleaner[S6].txt - [21807 octets] ##########
|
|
Posté le 22/07/2013 à 19:45 |
| Re
Ok, la suite
2/ Passe au point n°3 de Aide au diag d'un PC infecté Installe le Lance l'analyse, configurée comme dans l'aide donnée Héberge son rapport sur www.Cjoint.com (coche 21 jours)
|
|
Posté le 23/07/2013 à 08:12 |
Petit astucien
| bonjour,
je n' arrive pas à insérer mon rapport ZHPdiag.txt :
Microsoft OLE DB Provider for ODBC Drivers erreur '80004005'
[MySQL][ODBC 5.1 Driver]Can't connect to MySQL server on '213.246.42.71' (10060)
/upload.asp, ligne 389 |
|
|
|
|
|
Posté le 23/07/2013 à 08:25 |
Maître astucien | Bonjour tout le monde ............ et Re. romuald92:
Juste une petite précision et c'est promis je 
Citation:
je n' arrive pas à insérer mon rapport ZHPdiag.txt :
. C'est peut-être normal si tu n'as pas suivi les consignes de Evasion60 qui sont:
Héberge son rapport sur www.Cjoint.com (coche 21 jours)
Modifié par somebodyone le 23/07/2013 08:53 |
|
Posté le 23/07/2013 à 09:59 |
Petit astucien
| bonjour,
effectivement je n'étais pas référencé sur le site.
je le suis, privé, 21 jours mais quand je veux insérer mon rapport :
Microsoft OLE DB Provider for ODBC Drivers erreur '80004005'
[MySQL][ODBC 5.1 Driver]Can't connect to MySQL server on '213.246.42.71' (10060)
/upload.asp, ligne 389 |
|
Posté le 23/07/2013 à 10:01 |
Petit astucien
| bonjour,
mon rapport bien est sur le site |
|
Posté le 23/07/2013 à 11:07 |
|
romuald92 a écrit :
mon rapport bien est sur le site
Bonjour
Tu copies le lien, et tu le colles ici, sur ton sujet, fans ta prochaine réponse 
|
|
Posté le 23/07/2013 à 11:07 |
Maître astucien | . Re. romuald92:
Citation:
mon rapport bien est sur le site
. Lorsque tu as déposé ton fichier tu as du obtenir cela voir image plus bas.
Dans ce cas tu copies le lien qui t'a été fourni et tu le colles dans ta prochaine réponse ici

. Si mes explications ne sont pas assez claires, tu n'hésites pas tu me le dis.
Edit:
Evasion60 on a créé nos post et les infos dans la même minute .
Modifié par somebodyone le 23/07/2013 11:23 |
|
Posté le 23/07/2013 à 11:14 |
Petit astucien
| |
|
Posté le 23/07/2013 à 11:43 |
| Re
1/ ---\\ System Information ~ Processor: x86 Family 15 Model 36 Stepping 2, AuthenticAMD ~ Operating System: 32 Bits Boot mode: Normal (Normal boot) Total RAM: 1022.2 MB (17% free) => Seuil critique dépassé // Plus assez de RAM // Tu dois avoir un minimun de 20 à 25% de disponible ! // Acheter un SDRAM de 512Mo ou 1Go System Restore: Activé (Enable) => Microsoft Windows System Restore Points System drive C: has 5 GB (6%) free of 75 GB => Seuil critique dépassé // Ton objectif est au mini de 20%, pour faire travailler ton Windows
/!\ Désinstaller tous les logiciels que tu ne te serts plus // Sauvegarder ur support optique photos, vidéos, etc ... Vider tous tes fichiers temporaires avec CCleaner Défragmenter le disque dur (outil Windows)
2/ Applique ce correctif =>
Lance ZHPFix par l'icône sur le bureau, par un double clic
* Dans la fenêtre qui s'ouvre, valide par " OK " Elle a été créée lors de l'installation de ZHPDiag
A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous
Code
[MD5.EBBF4FB240F5FF1F8B8C3B23A70A7D67] - (.Uniblue Systems Ltd - Uniblue SpeedUpMyPC Monitor.) -- C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe [26984] [PID.2060] O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoforFilesUpdate.job [282] => Peer2Peer.GoforFiles O47 - AAKE:Key Export SP - "C:\Program Files\GoforFiles\goforfilesdl.exe" [Enabled] .(...) -- C:\Program Files\GoforFiles\goforfilesdl.exe (.not file.) => Peer2Peer.GoforFiles O47 - AAKE:Key Export SP - "C:\Program Files\GoforFiles\GoforFiles.exe" [Enabled] .(...) -- C:\Program Files\GoforFiles\GoforFiles.exe (.not file.) => Peer2Peer.GoforFiles O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\expressdl.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.) => Infection PUP (Adware.ExpressFiles) O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\ExpressFiles.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.) => Infection PUP (Adware.ExpressFiles) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] => Toolbar. Avast [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] => Toolbar. Avast [HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] => Toolbar. Avast [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] => Toolbar. Avast C:\Documents and Settings\TORTI\Local Settings\Application Data\Temp\Iminent => Infection PUP (Adware.IMBooster)* C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe => Infection Rogue (Rogue SpeedUpMyPC) EmptyCLSID Emptytemp EmptyFlash Sysrestore
Clique sur le bouton Presse-papier encadré en rouge sur l'image.
 Les lignes contenues dans le presse-papier vont s'afficher.
Clique sur le bouton GO en bas à gauche.
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
* Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPFix.txt Poste son rapport

Reviens dans ta réponse avec son rapport 
|
|
Posté le 23/07/2013 à 13:26 |
Petit astucien
| bonjour,
avant de lancer ZHPFix
voici le rapport du defragmenteur où apparaissent les fichiers de1.50 go que je peux pas supprimer
Volume (C:) Taille du volume = 74.52 Go Taille de cluster = 4 Ko Espace utilisé = 68.54 Go Espace libre = 5.98 Go Pourcentage d'espace libre = 8 %
Fragmentation du volume Fragmentation totale = 26 % Fragmentation de fichiers = 53 % Fragmentation de l'espace libre = 0 %
Fragmentation de fichiers Total de fichiers = 35'629 Taille moyenne de fichier = 2 Mo Total de fichiers fragmentés = 25 Total de fragments en trop = 11'216 Nombre moyen de fragments par fichier = 1.31
Fragmentation du fichier paginé Taille du fichier paginé = 2.00 Go Total de fragments = 5
Fragmentation de dossier Total de dossiers = 5'610 Dossiers fragmentés = 1 Fragments de dossiers en trop = 0
Fragmentation de la table de fichiers principale (MFT) Taille totale de la MFT = 66 Mo Nombre d'enregistrements dans la MFT = 41'855 Pourcentage d'utilisation de la MFT = 62 % Total de fragments dans la MFT = 2
-------------------------------------------------------------------------------- Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés 372 1.50 Go \WINDOWS\d 1,097 1.50 Go \WINDOWS\ž⾰ʱ 2,223 1.50 Go \WINDOWS\ʬ 568 1.50 Go \WINDOWS\ƃ脌 2,718 1.50 Go \WINDOWS\轈ύ 2,691 1.50 Go \WINDOWS\ﷰ敿菡ꀁꝚ㐁㿈೮ኁ 㿈�ዹ蘀鴊ఁኁ怀菢䰁ኀࠀኀ尀釶慼釶䱼ኀ怀菢ఁኁༀ 807 1.50 Go \WINDOWS\ꈓ 399 1.50 Go \WINDOWS\0
|
|
|
|
|
|
Posté le 23/07/2013 à 14:32 |
| Re
Continue la suite / STP
Ton disque est trop saturé, pour une défragmentation !
|
|
Posté le 23/07/2013 à 15:22 |
Petit astucien
|
Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013 Fichier d'export Registre : Run by TORTI at 23.07.2013 15:15:29 High Elevated Privileges : OK Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Autre ========== NON TRAITE Volume (C:) NON TRAITE Taille du volume NON TRAITE Taille de cluster NON TRAITE Espace utilisé NON TRAITE Espace libre NON TRAITE Pourcentage d'espace libre NON TRAITE Fragmentation du volume NON TRAITE Fragmentation totale NON TRAITE Fragmentation de fichiers NON TRAITE Fragmentation de l'espace libre NON TRAITE Fragmentation de fichiers NON TRAITE Total de fichiers NON TRAITE Taille moyenne de fichier NON TRAITE Total de fichiers fragmentés NON TRAITE Total de fragments en trop NON TRAITE Nombre moyen de fragments par fichier NON TRAITE Fragmentation du fichier paginé NON TRAITE Taille du fichier paginé NON TRAITE Total de fragments NON TRAITE Fragmentation de dossier NON TRAITE Total de dossiers NON TRAITE Dossiers fragmentés NON TRAITE Fragments de dossiers en trop NON TRAITE Fragmentation de la table de fichiers principale (MFT) NON TRAITE Taille totale de la MFT NON TRAITE Nombre d'enregistrements dans la MFT NON TRAITE Pourcentage d'utilisation de la MFT NON TRAITE Total de fragments dans la MFT NON TRAITE Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés NON TRAITE 372 1.50 Go \WINDOWS\d NON TRAITE 1,097 1.50 Go \WINDOWS\ž?? NON TRAITE 2,223 1.50 Go \WINDOWS\? NON TRAITE 568 1.50 Go \WINDOWS\??? NON TRAITE 2,718 1.50 Go \WINDOWS\?? NON TRAITE 2,691 1.50 Go \WINDOWS\??????????????????????????????????? NON TRAITE 807 1.50 Go \WINDOWS\? NON TRAITE 399 1.50 Go \WINDOWS\0
========== Récapitulatif ========== 37 : Autre
End of clean in 00mn 00s
========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 23.07.2013 15:15:29 [2036]
|
|
Posté le 23/07/2013 à 15:50 |
| Re
Désolé, faut lire ce qui ait demandé // C'est pas le rapport du correctif de ZHPFix 
|
|
Posté le 23/07/2013 à 15:59 |
Petit astucien
| d'accord, je posterai demain,
merci |
|
Posté le 23/07/2013 à 18:29 |
Petit astucien
| |
|
Posté le 23/07/2013 à 18:52 |
Petit astucien
| |
|
Posté le 23/07/2013 à 19:09 |
| Re
Ni l'un, ni l'autre 
2/ Applique ce correctif =>
Lance ZHPFix par l'icône sur le bureau, par un double clic
* Dans la fenêtre qui s'ouvre, valide par " OK " Elle a été créée lors de l'installation de ZHPDiag
A l'aide de la souris (clic gauche maintenu), sélectionne et copie (clic droit/copier) le contenu de l'encadré ci-dessous
Code
[MD5.EBBF4FB240F5FF1F8B8C3B23A70A7D67] - (.Uniblue Systems Ltd - Uniblue SpeedUpMyPC Monitor.) -- C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe [26984] [PID.2060] O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline => Toolbar.Google O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoforFilesUpdate.job [282] => Peer2Peer.GoforFiles O47 - AAKE:Key Export SP - "C:\Program Files\GoforFiles\goforfilesdl.exe" [Enabled] .(...) -- C:\Program Files\GoforFiles\goforfilesdl.exe (.not file.) => Peer2Peer.GoforFiles O47 - AAKE:Key Export SP - "C:\Program Files\GoforFiles\GoforFiles.exe" [Enabled] .(...) -- C:\Program Files\GoforFiles\GoforFiles.exe (.not file.) => Peer2Peer.GoforFiles O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\expressdl.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.) => Infection PUP (Adware.ExpressFiles) O47 - AAKE:Key Export SP - "C:\Program Files\ExpressFiles\ExpressFiles.exe" [Enabled] .(...) -- C:\Program Files\ExpressFiles\ExpressFiles.exe (.not file.) => Infection PUP (Adware.ExpressFiles) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] => Toolbar. Avast [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] => Toolbar. Avast [HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] => Toolbar. Avast [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] => Toolbar. Avast C:\Documents and Settings\TORTI\Local Settings\Application Data\Temp\Iminent => Infection PUP (Adware.IMBooster)* C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe => Infection Rogue (Rogue SpeedUpMyPC) EmptyCLSID Emptytemp EmptyFlash Sysrestore
Clique sur le bouton Presse-papier encadré en rouge sur l'image.
 Les lignes contenues dans le presse-papier vont s'afficher.
Clique sur le bouton GO en bas à gauche.
Note: Si l'UAC est active, après le clic sur "GO", un message va apparaître du style "Voulez-vous autoriser le programme...." qu'il faudra valider :Puis ZHPFix se relance, il faudra à nouveau cliquer sur le bouton "Presse-papier" pour coller les lignes, puis sur le bouton "GO"
Une fois le résultat affiché, clique sur la croix rouge pour refermer l'outil (en haut à doite).
* Le rapport se trouve aussi à cet emplacement => C:\ZHP\ZHPFix.txt Poste son rapport

|
|
Posté le 25/07/2013 à 10:29 |
Petit astucien
| |
|
Posté le 25/07/2013 à 10:31 |
Petit astucien
| |
|
|
|
|
|