Security-X

Forum Security-X => Désinfections => Discussion démarrée par: doudoue le septembre 19, 2015, 21:03:33

Titre: ordi qui est lent et rapport Adwcleaner
Posté par: doudoue le septembre 19, 2015, 21:03:33
Bonsoir,
j'ai un petit ou gros soucis je ne sais pas mon ordi est lent!
j'ai fais une analyse avec AdwCleaner et voici le Rapport :


# AdwCleaner v4.208 - Rapport créé le 19/09/2015 à 19:27:22
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-09-17.3 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC
# Exécuté depuis : C:\Users\utilisateur\Downloads\AdwCleaner-4.208.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Trouvée : HKCU\Software\OB
Clé Trouvée : [x64] HKCU\Software\OB
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{99DCF141-03F9-4363-8D79-640FA646DEED}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{0EE6D408-6ED5-40C6-8C42-A041D5DE9AB0}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{13A42355-1F94-4459-B19E-F60B2C607C77}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{293DD661-C540-4AC4-9B4C-42E68369CE1B}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{2EC58BDB-0694-4D54-80DD-A8F2AA0427A1}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{313B508D-596D-4BDF-B0B5-E41F224E184A}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{3AF4400F-CDC5-4F2D-B3F1-74348E5D5CCC}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{422E1393-7A4C-44FF-A7E1-8B9D146E0666}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{4807D6D8-ADC8-41AF-AB9D-AE1086D1E62F}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{6E1CD171-29C1-4D56-A223-E31C57A0A25A}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{70E96298-17FC-4020-A7CF-6F81ED8CF3AB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{84A81B7E-B8CD-4891-BEA0-548D65E9610A}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{867DF9A9-D013-4A1A-B685-DFF65D225ED4}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{889074FC-1456-4CE8-88F7-154264DC275F}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{91F4CF02-F675-4E6A-B4E8-C13DF09B9B1B}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{A902A36E-0C79-4BD7-B561-9C058BD60210}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{AB778974-218E-4734-90F0-731BE7E50E77}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{ADE6A9C0-12B3-457D-9A86-548FA87E04DB}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{B7C67027-15EB-489F-A9EA-286076CF7540}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{CDB98856-BEA3-4073-AF57-23A3583AE9E4}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{CDED8922-BB3D-4E3A-9C2C-89B1C927F48B}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{D79CBD8E-D857-4D05-B3AD-26F722CF5B6E}
Clé Trouvée : HKLM\SOFTWARE\Classes\Interface\{E7EA7058-B19B-4A27-B50A-87A1B8FC5F30}
Clé Trouvée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.oneclickctrl.9
Clé Trouvée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.ssliveupdate.update3webcontrol.3
Clé Trouvée : HKLM\SOFTWARE\Classes\Record\{2009AF2F-5786-3067-8799-B97F7832FDD6}
Clé Trouvée : HKLM\SOFTWARE\Classes\Record\{425E7597-03A2-338D-B72A-0E51FFE77A7E}
Clé Trouvée : HKLM\SOFTWARE\Classes\Record\{915BB7D5-082E-3B91-B1E0-45B5FDE01F24}
Clé Trouvée : HKLM\SOFTWARE\Classes\Record\{FB2E65F4-5687-33EF-9BBF-4E3C9C98D3B9}
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyEnable] - 1
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <-loopback>
Donnée Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyServer] - hxxp=127.0.0.1:55969;hxxps=127.0.0.1:55969
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [DefaultConnectionSettings]
Valeur Trouvée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings [SavedLegacySettings]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.18015


-\\ Mozilla Firefox v40.0.3 (x86 fr)


*************************

AdwCleaner[R10].txt - [1852 octets] - [22/07/2015 23:10:15]
AdwCleaner[R11].txt - [1915 octets] - [13/08/2015 21:49:21]
AdwCleaner[R12].txt - [4011 octets] - [19/09/2015 19:27:22]
AdwCleaner[R6].txt - [1776 octets] - [15/07/2015 02:43:22]
AdwCleaner[R7].txt - [1550 octets] - [16/07/2015 23:21:53]
AdwCleaner[R8].txt - [1050 octets] - [19/07/2015 15:10:58]
AdwCleaner[R9].txt - [1171 octets] - [22/07/2015 14:12:58]
AdwCleaner[S6].txt - [1620 octets] - [15/07/2015 02:46:25]
AdwCleaner[S7].txt - [1386 octets] - [16/07/2015 23:23:06]
AdwCleaner[S8].txt - [1112 octets] - [19/07/2015 15:13:32]

########## EOF - C:\AdwCleaner\AdwCleaner[R12].txt - [4492 octets] ##########


je ne sais pas si ce son des virus ou autre chose je suis un peux perdu!!! :'(   
pouvez vous m'aidez svp
Titre: Re : ordi qui est lent et rapport Adwcleaner
Posté par: xsun le septembre 20, 2015, 03:54:06
bonjour

on va utiliser un outil de diagnostique

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

choisis ci-dessous la version compatible avec ton système (32 bits ou 64 bits) et Important, Enregistre FRST sur ton Bureau
Clique sur ce lien si tu ne sais pas: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)


Sous Internet Explorer, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même


*****


tu as donc deux rapports à fournir
--> FRST.txt
--> Addition.txt
Titre: Re : ordi qui est lent et rapport Adwcleaner
Posté par: doudoue le septembre 20, 2015, 20:55:11
bonsoir voici les rapport:
http://up.security-x.fr/file.php?h=Rc2e9afad0531b6481638928248a7a21b

http://up.security-x.fr/file.php?h=Reacbd6b00bc07d08a6b59b51276a4593
Titre: Re : ordi qui est lent et rapport Adwcleaner
Posté par: xsun le septembre 21, 2015, 10:00:36
re

tu as installé FRST dans ton dossier Téléchargement
Fais un copier/coller de FRST pour le placer sur ton bureau


***


FRST - Correctif :


Désinstalle via Panneau de configuration -> Désinstaller un programme:  (si un programme ne veut pas se désinstaller ou bien absent de la liste, passes à la suite)


--> Adobe Flash Player 18 NPAPI (pas à jour = faille de sécurité)

--> Adobe Shockwave Player (pas à jour = faille de sécurité)
--> Adobe Shockwave Player 12.1 (pas à jour = faille de sécurité)

--> Java 8 Update 51 (64-bit) (pas à jour = faille de sécurité et tu as la dernière version sur ton système)
--> Java 8 Update 51 (idem)
--> Java(TM) SE Development Kit 6 Update 15 (64-bit) (idem)


***


/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\


--> de start inclus dans le copié à end inclus dans le copié

start
CreateRestorePoint:
CloseProcesses:
RemoveProxy:
Task: {FDD5E0AA-81BC-4073-B9EE-3A25A2AF4C7E} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
HKLM\...\Policies\Explorer: [EnableShellExecuteHooks] 1
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: Pas de nom -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Pas de fichier
BHO-x32: Pas de nom -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> Pas de fichier
BHO-x32: Pas de nom -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> Pas de fichier
2013-12-01 00:39 - 2013-12-01 00:39 - 0000000 _____ () C:\Users\utilisateur\AppData\Local\AtStart.txt
2013-12-01 00:39 - 2013-12-01 00:39 - 0000000 _____ () C:\Users\utilisateur\AppData\Local\DSwitch.txt
2013-12-01 00:39 - 2013-12-01 00:39 - 0000000 _____ () C:\Users\utilisateur\AppData\Local\QSwitch.txt
2009-11-05 02:44 - 2009-11-05 02:44 - 0000032 _____ () C:\ProgramData\{051B9612-4D82-42AC-8C63-CD2DCEDC1CB3}.log
2009-11-09 16:56 - 2009-11-09 16:57 - 0000109 _____ () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
2009-11-05 02:43 - 2009-11-05 02:43 - 0000032 _____ () C:\ProgramData\{23F3DA62-2D9E-4A69-B8D5-BE8E9E148092}.log
2009-11-09 16:52 - 2009-11-09 16:53 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2009-11-05 02:43 - 2009-11-05 02:43 - 0000032 _____ () C:\ProgramData\{4FC670EB-5F02-4B07-90DB-022B86BFEFD0}.log
2009-11-05 02:44 - 2009-11-05 02:44 - 0000032 _____ () C:\ProgramData\{9867824A-C86D-4A83-8F3C-E7A86BE0AFD3}.log
2009-11-09 16:52 - 2009-11-09 16:52 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
2009-11-09 16:53 - 2009-11-09 16:56 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
2009-11-05 02:44 - 2009-11-05 02:44 - 0000105 _____ () C:\ProgramData\{d36dd326-7280-11d8-97c8-000129760cbe}.log
EmptyTemp:
end

Redémarre ton ordinateur s'il ne le fait pas automatiquement


 Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\


***

ZHPCleaner-Scanner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)


***

deux rapports attendus
--> Fixlog.txt
--> ZHPCleaner.txt --> mode scanner/rechercher