Auteur Sujet: mon Pc rame [Résolu]  (Lu 41177 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
mon Pc rame [Résolu]
« le: mars 21, 2013, 09:49:58 »
Bonjour a tous,je suis depuis peu inscris sur votre forum, vous allez peut être pouvoir m'aider:
Mon PC rame de plus en plus (. ASUS I3 64 bit) car mes enfants ont télécharger légalement des jeux vidéo et autres.
Je me pose la question s'il y a un risque à formater l'ordinateur comme à la sortie d'usine.
J'ai sauvegarder sur un disque dur externe les principaux dossiers et logiciels de base , et j'ai bien évidement  le 5 DVD avec Windows 7.
Merci a ceux qui pourront me donner la réponse à ma question et le cas échéant la marche à suivre.
Bonne journée ...
Ric31
« Modifié: mars 24, 2013, 14:40:23 par chantal11 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #1 le: mars 21, 2013, 09:53:53 »
Bonjour,

On peut peut-être contrôler le système avant d'envisager une ré-installation, pour voir ce qui se passe sur ton système.

   OTL :

  • Télécharge OTL de OldTimer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
     /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Coche la case Tous les utilisateurs
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit (Sélectionner -> Clic-droit -> Copier)
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
  • Clique ensuite sur Analyse et patiente le temps du scan



  • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
  • Les rapports étant trop longs pour le forum, héberge-les sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont sauvegardés sur le Bureau.
@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #2 le: mars 21, 2013, 10:04:32 »
Merci Chantal pour votre aide aussi rapide , par contre je suis vraiment novice en informatique je vais donc suivre le processus que vous m'avez envoyé et si j'ai des problèmes je me permettre de revenir vers vous.
dans l'attente de vous relire,
Cordialement ,

Ric 31.

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #3 le: mars 21, 2013, 11:16:14 »
Re,

La procédure indiquée est très détaillée, mais n'hésite pas si tu ne comprends pas une étape ou si tu rencontres des difficultés  :D
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
« Modifié: mars 21, 2013, 18:48:29 par chantal11 »
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #5 le: mars 21, 2013, 18:30:01 »
 :BAN :BAN :BAN


 Est ce que c'est bon???? Chantal....

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #6 le: mars 21, 2013, 18:55:58 »
Re,

Oui, c'est bon, tu y es arrivé   :D

C'est normal que ton PC rame  :AAG

Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub !

---------------------------------------------------------------------------------------------

   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

Web Assistant
FilesFrog Update Checker
Boxore Client
Software Update Helper
SweetIM
SweetPacks Toolbar for Internet Explorer 4.4
WebAdSystem
Bandoo
IB Updater Service
Complitly
iMesh Applications
BFlix
ConduitEngine
Funmoods
Minibar
Windows Searchqu Toolbar
Yontoo
WebplayerTool
OfferBox
Agence-Exclusive
Supreme Savings
Optimizer Pro
Babylon
PriceGong
1ClickDownloader
MediaBar
PCTuto Maj 1.0
PcTuto 1.1
SearchCore for Browsers
Windows iLivid Toolbar
Tuto Itunes1.0.0.0


Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

  AdwCleaner - Suppression :

  • Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images

---------------------------------------------------------------------------------------------

Est attendu le rapport AdwCleaner(S).txt

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #7 le: mars 21, 2013, 19:17:56 »
J'ai essayé de désinstaller le 1er:  1 click Downlader ca buge :message :attendre la fin de l'installation ou de la modification du programe en cours et rien ne se passe

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #8 le: mars 21, 2013, 19:57:07 »
Re,

S'il y a un souci pour désinstaller une des applications, tu passes à la suivante.

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #9 le: mars 21, 2013, 20:11:02 »
impossible je ne peut pas passer a un autre programme toujours le meme message...

Tant pis ,merci tu aura fait le maximun, merci pour ton aide,merci pour ta patience .

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #10 le: mars 21, 2013, 20:34:53 »
Re,

Si tu n'arrives à désinstaller aucun des programmes indiqués, on va faire autrement.

Redémarre le système en Mode sans échec avec prise en charge du réseau

et passe directement à AdwCleaner :

  AdwCleaner - Suppression :

  • Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images

Poste le rapport obtenu.

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #11 le: mars 21, 2013, 22:09:10 »
Bonsoir je t'envoie le rapport AdwCleaner

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #12 le: mars 21, 2013, 22:18:09 »
Re,

Le système doit réagir un peu mieux non ?

On continue.

---------------------------------------------------------------------------------------------

  Malwarebytes Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
  • Clique sur Terminer
  • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
  • Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
  • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
  • Sélectionne ton disque dur, puis clique sur Lancer l'examen
  • A la fin du scan, clique sur Afficher les résultats
  • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Yes
  • Le rapport mbam-log[date-heure].txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Tutoriel d'utilisation Mawarebytes en images

----------------------------------------------------------------------------------------------

Puis on va recontrôler le système avec OTL, comme indiqué ici -> http://forum.security-x.fr/desinfections/mon-pc-rame/msg92497/#msg92497

Seul le rapport OTL.txt va s'afficher.
Tu l'héberges sur ce site d'hébergement de fichiers et tu indiques le lien fourni dans ta réponse.

----------------------------------------------------------------------------------------------

Sont donc attendus les rapports :
  • mbam-log[date-heure].txt
  • lien pour OTL.txt
@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #13 le: mars 21, 2013, 23:12:25 »
C'est un peu long je m'excuse le scan a démarré depuis 38 minute et dejà 60 elements detectés .....

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #14 le: mars 22, 2013, 08:29:28 »
Bonjour,

Citer
C'est un peu long je m'excuse le scan a démarré depuis 38 minute et dejà 60 elements detectés .....

Ce n'est pas grave, laisse bien l'outil analyser le système et n'oublie pas en fin d'analyse d'appliquer les dernières consignes :
  • A la fin du scan, clique sur Afficher les résultats
  • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Yes
  • Le rapport mbam-log[date-heure].txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Tutoriel d'utilisation Mawarebytes en images

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #15 le: mars 22, 2013, 13:44:40 »
Bonjour Chantal, a tu reçu les rapports????

Ric31

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #16 le: mars 22, 2013, 14:12:21 »
Dit moi Chantal j'ai depuis hier, depuis le scan une fenetre en bas qui me dit régulierement

:
Malwarebytes anti malware. blocage réussi a un site malveillant:

Exp: 9311440130  Type sortant

Port 60270     Processus. mediaget.ex

Ne pense tu pas que c'est dans le but de me faire acheter le logiciel????

MERCI..

Je t'ai envoyé les rapports les a tu reçu???

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #17 le: mars 22, 2013, 14:14:58 »
Bonjour,

Citer
a tu reçu les rapports????

Non, je ne vois rien ... ni en fichiers joints, ni en lien du site d'hébergement   :NNN



Edit :

Citer
j'ai depuis hier, depuis le scan une fenetre en bas qui me dit régulierement

C'est la protection résidente de Malwarebytes qui bloque l'IP de cette application MediaGet qu'il juge malveillante.

Désinstalle MediaGet par le Panneau de configuration -> Programmes et fonctionnalités.
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #18 le: mars 22, 2013, 14:35:08 »
je viens de poster les rapports avec les lien comme ce matin???

Merci...

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #19 le: mars 22, 2013, 14:45:49 »
Pour Mediaget quand je clique supprimer: message:   Running copy of mediaget detected. impossible to continur.close mediaget. and try again.

En plus je ne comprend pas l'anglais,c'est pas de bol.

Si je suis long a te répondre c'est que ca plante quand je veux te répondre....

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #20 le: mars 22, 2013, 14:59:58 »
Re,

MediaGet est un client Torrent, donc il doit falloir sûrement quitter d'abord MediaGet depuis l'icône dans la zone de notification (en bas à droite, à côté de heure/date)
Clic-doit sur l'icône MediaGet -> tu devrais avoir Quitter

Si tu n'arrives toujours pas à le désinstaller par le Panneau de configuration, il te faut alors stopper tout processus MediaGet dans le Gestionnaire de tâches et retenter en suivant la désinstallation du programme.

Je n'ai toujours pas les rapports, tu peux les poster ?

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #21 le: mars 22, 2013, 16:09:42 »
A tu reçu les fichiers envoyé ????

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #22 le: mars 22, 2013, 16:21:43 »
A tu reçu les fichiers envoyé ????

Non ... tu les as envoyés où ????

C'est dans ta réponse que tu dois les poster soit en fichier joint, soit en les hébergeant sur ce site d'hébergement de fichiers et ti indiques les liens fournis dans ta réponse.
Aide en images
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #23 le: mars 22, 2013, 18:25:03 »
Chantal,me revoila,j'ai été obligé de m'absenter.

Je ne peut plus envoyer les fichiers il me dit "error" fichier html.

EST CE QUE JE PEUT LES CONVERTIR.

 Je pouvais jusqu'a maintenant les envoyer,je n'y comprend plus rien!!!

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #24 le: mars 22, 2013, 18:42:11 »
Re,

Tu ne peux pas les poster en fichiers joints ?

Tu cliques sur le + de Fichiers joints et autres options (juste en dessous du cadre de réponse)
Puis sous Joindre, tu cliques sur Parcourir
Tu vas chercher le 1er rapport demandé MBAM

Puis, tu cliques sur (ajouter un fichier) juste en dessous du cadre Joindre et tu vas chercher le 2ème rapport demandé OTL

Puis tu cliques sur Soumettre.

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #25 le: mars 22, 2013, 19:11:01 »
Je ne retrouve dans mes dossiers que le fichier OTL.Txt.

le 2eme sur le bureau ne peut pas etre envoyé c'est un raccourci.

Est ce que je refais un scan et lequel?

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #26 le: mars 22, 2013, 19:18:51 »
Re,

Pour le rapport Malwarebytes, tu vas le trouver dans l'application.

Tu ouvres Malwarebytes -> onglet Rapports/Logs

Tu fais un double-clic sur le rapport, le rapport s'ouvre dans un bloc-notes.

 - Soit tu enregistres ce fichier sur ton Bureau

 - Soit tu cliques sur Edition -> Sélectionner tout
   puis Edition -> Copier
   et d'un clic-droit dans le cadre de ta réponse sur le forum -> Coller

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #27 le: mars 22, 2013, 19:24:20 »
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.21.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ERIC :: ERIC-PC [administrateur]

Protection: Activé

21/03/2013 22:33:53
mbam-log-2013-03-21 (22-33-53).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 440737
Temps écoulé: 2 heure(s), 2 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 1
C:\Users\ERIC\Documents\Downloads\AdwCleaner.exe (PUP.BundleInstaller.SOL) -> 5892 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC classic (Trojan.FakeVLC) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 58
C:\Users\ERIC\Documents\Downloads\AdwCleaner.exe (PUP.BundleInstaller.SOL) -> Suppression au redémarrage.
C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Vlcclassic\Uninstall.exe (Trojan.FakeVLC) -> Mis en quarantaine et supprimé avec succès.

(fin)

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #28 le: mars 22, 2013, 19:25:59 »
L'a tu reçu si oui encore merci pour ton aide :AAC :AAC

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #29 le: mars 22, 2013, 19:29:18 »
OK merci pour les rapports.

Je vais les regarder et je te reprends.

Juste une demande de précision :

Tu avais bien téléchargé AdwCleaner directement sur la page indiquée dans ma procédure, c'est-à-dire ici -> http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Merci pour cette précision
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #30 le: mars 22, 2013, 19:31:14 »
oui...

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #31 le: mars 22, 2013, 20:03:41 »
Re,

On va y aller par petites étapes.
Tout est pratiquement à faire.

Donc tu vas appliquer à la lettre la procédure ci-dessous.
Lis bien les instructions.

On va commencer par cette 1ère correction :

----------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (lien Sélectionner (à côté de Code) -> Clic-droit -> Copier)
:OTL
MOD - [2013/03/06 09:59:12 | 002,569,168 | ---- | M] () -- C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
MOD - [2013/03/06 09:57:59 | 002,232,272 | ---- | M] () -- c:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll
SRV:[b]64bit:[/b] - [2013/01/29 14:28:02 | 000,188,760 | ---- | M] () [Auto | Running] -- C:\Program Files\Web Assistant\ExtensionUpdaterService.exe -- (Web Assistant)
SRV - [2013/03/06 09:59:12 | 002,569,168 | ---- | M] () [Auto | Running] -- C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe -- (BrowserProtect)
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=762A1A4BD6D0EC38
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntrId=762A1A4BD6D0EC38
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\..\SearchScopes\{43C3A7CF-41CB-4266-97C5-DDF196CCBEA2}: "URL" = http://start.funmoods.com/results.php?f=4&a=nv1&q={searchTerms}
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms}
IE - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:56847
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
FF - prefs.js..extensions.enabledAddons: firefoxextension@webadsystem.com:1.4.1.0
FF - prefs.js..extensions.enabledAddons: {C3947F4E-8894-4C04-98E0-DF182C706DDF}:1.1
FF - prefs.js..extensions.enabledAddons: plugin@yontoo.com:1.20.02
FF - prefs.js..extensions.enabledAddons: ffxtlbr@delta.com:1.5.0
FF - prefs.js..extensions.enabledAddons: {0F827075-B026-42F3-885D-98981EE7B1AE}:2.6.1125.80
FF - prefs.js..extensions.enabledAddons: {FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}:2.0.0.572
FF - prefs.js..extensions.enabledItems: {ba14329e-9550-4989-b3f2-9732e92d17cc}:3.3.3.2
FF - prefs.js..extensions.enabledItems: offerboxffx@offerbox.com:2.1.3573.131
FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.1.0.2
FF - prefs.js..extensions.enabledItems: {C3947F4E-8894-4C04-98E0-DF182C706DDF}:1.1
FF - prefs.js..extensions.enabledItems: {8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}:2.1.0
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.11.3.15590
FF - prefs.js..extensions.enabledItems: adapter@babylontc.com:1.0.0.1
FF - prefs.js..extensions.enabledItems: ffxtlbr@babylon.com:1.1.3
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll (Boxore OU.)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\firefoxextensioninstaller@webadsystem.com: C:\PROGRAM FILES\WEBADSYSTEM\BROWSEREXTENSIONS\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX [2013/03/11 17:58:25 | 000,000,000 | ---D | M]
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX [2013/03/11 17:58:25 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\Program Files\Web Assistant\Firefox [2013/03/11 17:58:25 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\webbooster@iminent.com: C:\Program Files (x86)\Iminent\webbooster@iminent.com
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\Program Files\Web Assistant\Firefox [2013/03/11 17:58:25 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}: C:\Program Files (x86)\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{0F827075-B026-42F3-885D-98981EE7B1AE}: C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension [2013/03/21 21:19:17 | 000,000,000 | ---D | M]
[2011/05/15 16:15:13 | 000,000,000 | ---D | M] (MediaBar) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}
[2011/01/16 15:54:31 | 000,000,000 | ---D | M] (Webblog) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\{C3947F4E-8894-4C04-98E0-DF182C706DDF}
[2013/03/19 18:33:42 | 000,000,000 | ---D | M] ("Supreme Savings") -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\crossriderapp19962@crossrider.com
[2013/03/21 21:19:05 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\ffxtlbr@delta.com
[2012/06/27 22:57:18 | 000,000,000 | ---D | M] (incredibar.com) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\ffxtlbr@incredibar.com
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (WebAdSystem) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\components
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\content
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\content_x86
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\content_x86_64
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\jsctypes_x86
[2012/04/17 09:58:22 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\Firefox\Profiles\ac7oszhb.default\extensions\firefoxextension@webadsystem.com\jsctypes_x86_64
[2013/03/08 19:52:16 | 000,204,940 | ---- | M] () (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\extensions\OneClickDownload@OneClickDownload.com.xpi
[2013/03/08 19:51:59 | 000,204,344 | ---- | M] () (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\extensions\OneClickDownloader@OneClickDownloader.com.xpi
[2013/03/08 20:19:43 | 000,021,485 | ---- | M] () (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\extensions\plugin@yontoo.com.xpi
[2013/03/08 19:52:41 | 000,190,000 | ---- | M] () (No name found) -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
[2010/09/14 13:48:25 | 000,002,506 | ---- | M] () -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\searchplugins\BearShareWebSearch.xml
[2013/03/21 21:19:07 | 000,001,294 | ---- | M] () -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\searchplugins\delta.xml
[2010/09/02 09:09:28 | 000,002,486 | ---- | M] () -- C:\Users\ERIC\AppData\Roaming\mozilla\firefox\profiles\ac7oszhb.default\searchplugins\iMeshWebSearch.xml
[2012/07/17 00:30:07 | 000,000,000 | ---D | M] (Babylon) -- C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com
[2013/03/11 17:58:25 | 000,000,000 | ---D | M] (Web Assistant) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
[2013/03/21 21:19:17 | 000,000,000 | ---D | M] (BrowserProtect) -- C:\PROGRAMDATA\BROWSERPROTECT\2.6.1125.80\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\FIREFOXEXTENSION
[2010/09/14 13:48:25 | 000,002,506 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\BearShareWebSearch.xml
[2010/09/02 09:09:28 | 000,002,486 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\iMeshWebSearch.xml
[2010/12/08 22:21:24 | 000,002,224 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\webblog.xml
O2:[b]64bit:[/b] - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension64.dll ()
O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll ()
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.10.0\bh\delta.dll (Delta-search.com)
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.10.0\deltaTlbr.dll (Delta-search.com)
O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\Program Files (x86)\BearShare Applications\MediaBar\ToolBar\bsdtxmltbpi.dll ()
O3 - HKLM\..\Toolbar: (Webblog) - {C3947F4E-8894-4C04-98E0-DF182C706DDF} - C:\Program Files (x86)\wbtooltb\wbtoolDx.dll ()
O3 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000..\Run: [Best Codec Pack803777.exe] "C:\Users\ERIC\AppData\Local\Temp\Best Codec Pack803777.exe" /XML="C:\Users\ERIC\AppData\Local\Temp\4CEA.tmp" /STP=0:2 File not found
O4 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000..\Run: [MediaGet] C:\Program Files (x86)\MediaGet\mediaget.exe ()
O4 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000..\Run: [SDP] C:\Program Files (x86)\FilesFrog Update Checker\update_checker.exe (Somoto)
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll) - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\datamngr.dll (iMesh, Inc)
O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll) - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\IEBHO.dll (iMesh, Inc)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
O20 - AppInit_DLLs: (c:\progra~2\bandoo\bndhook.dll) -  File not found

:files
C:\ProgramData\BrowserProtect
C:\Program Files\Web Assistant
C:\Program Files (x86)\FilesFrog Update Checker
C:\Program Files (x86)\MediaGet
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction



  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Est attendu le rapport C:\_OTL\MovedFiles\********_******.log

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #32 le: mars 22, 2013, 23:17:32 »
Bonsoir Chantal,j"essaie depuis plus de 2 heures de lancer le scan OTL il plante au bout d'une 1 minute et affiche OTL ne repond pas.

Si tu a une explication????

Merci.

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #33 le: mars 23, 2013, 08:32:59 »
Bonjour,

Redémarre le système en Mode sans échec avec prise en charge du réseau

et relance OTL comme indiqué.

Copie bien le script indiqué et colle l'intégralité dans le cadre .

Pour être sûr que l'intégralité du script soit bien copié/collé, le voici sur cette page :
http://security-x.fr/up/file.php?h=R7737cc0c10e2daa35dc7e3389fbe13a5

Donc sur cette page -> clic-droit -> Tout Sélectionner
clic-droit -> Copier
Puis dans le cadre Personnalisation de OTL -> clic-droit -> Coller

Puis tu cliques sur Correction et tu laisses l'outil travailler.

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #34 le: mars 23, 2013, 09:53:01 »
Bonjour Chantal,bonne journée,j"ai suivi tes indications et ca beuge au niveau de l'ordinateur,pas de chance... :red: :red: :red:

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #35 le: mars 23, 2013, 10:46:23 »
Re,

Je ne sais pas comment tu t'arranges, mais cela devrait fonctionner  :AAG

Bon on va faire autrement.

Supprime de ton Bureau ce fichier AdwCleaner_1.606_En.exe
Je ne sais pas d'où tu me le sors, mais ce n'est absolument pas le fichier que je t'ai demandé de télécharger dans ma procédure !

Suis les instructions suivantes, à la lettre, telles qu'elles sont indiquées :

---------------------------------------------------------------------------------------------

  AdwCleaner - Suppression :

  • Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images

---------------------------------------------------------------------------------------------

Au besoin, s'il y a blocage en mode normal, tu passes AdwCleaner en mode sans échec.

Est attendu le rapport AdwCleaner(S).txt

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #36 le: mars 23, 2013, 11:16:44 »
# AdwCleaner v2.115 - Rapport créé le 23/03/2013 à 11:10:35
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ERIC - ERIC-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\ERIC\Desktop\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
Dossier Supprimé : C:\Program Files (x86)\Delta
Dossier Supprimé : C:\Program Files (x86)\fbphotozoom
Dossier Supprimé : C:\Program Files (x86)\iMesh Applications\Mediabar
Dossier Supprimé : C:\Program Files (x86)\LayoutsExpress
Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\SearchCore for Browsers
Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Program Files (x86)\yourfiledownloader
Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\Users\ERIC\AppData\Local\FreeCompressor Air
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Dossier Supprimé : C:\Users\ERIC\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\ERIC\AppData\Local\Software
Dossier Supprimé : C:\Users\ERIC\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\ERIC\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\ERIC\AppData\LocalLow\mediabarim
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Delta
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\extensions\OneClickDownload@OneClickDownload.com
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\extensions\staged
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\jetpack
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\mediabarim
Dossier Supprimé : C:\Users\ERIC\AppData\Roaming\yourfiledownloader
Dossier Supprimé : C:\Windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
Dossier Supprimé : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Users\ERIC\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\bprotector_prefs.js
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\BFlix
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\FreeCompressor
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ifjamchknccokmaecnbknhbfhaicfafd
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0C9F4179-6CE2-4C6A-A3E5-67FF3592A12E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0C9F4179-6CE2-4C6A-A3E5-67FF3592A12E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade
Clé Supprimée : HKCU\Software\YourFileDownloader
Clé Supprimée : HKCU\Software\5c0dc88e66ae440
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\AedgePerformanceBCN
Clé Supprimée : HKLM\Software\BFlix
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile
Clé Supprimée : HKLM\SOFTWARE\Classes\1ClicktorrentFile1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\FlashAnimator.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0019962.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\Software\SearchCore for Browsers
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\Software\Web Assistant
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5c0dc88e66ae440
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dloejdefkancmfajekobpfoacecnhpgp
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ifjamchknccokmaecnbknhbfhaicfafd
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DomaIQ Uninstaller
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\LayoutsExpress
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchCore for Browsers
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
Clé Supprimée : HKLM\Software\YourFileDownloader
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Web Assistant
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\bandoo\bndhook.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~3\browse~1\261125~1.80\{c16c1~1\browse~1.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C2D64FF7-0AB8-4263-89C9-EA3B0F8F050C}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v15.0.1 (fr)

Fichier : C:\Users\ERIC\AppData\Roaming\Mozilla\Firefox\Profiles\ac7oszhb.default\prefs.js

Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119556&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
Supprimée : user_pref("browser.newtab.url", "hxxp://www.delta-search.com/?affID=119556&babsrc=NT_ss&mntrId=762A1[...]
Supprimée : user_pref("extensions.delta.lastVrsnTs", "");
Supprimée : user_pref("extensions.incredibar.admin", false);
Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar.cntry", "FR");
Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
Supprimée : user_pref("extensions.incredibar.did", "10658");
Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
Supprimée : user_pref("extensions.incredibar.excTlbr", false);
Supprimée : user_pref("extensions.incredibar.hdrMd5", "90719AE0106EE9A85FD85774DDC3F6A2");
Supprimée : user_pref("extensions.incredibar.hmpg", false);
Supprimée : user_pref("extensions.incredibar.id", "762abf810000000000001a4bd6d0ec38");
Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar.instlDay", "15518");
Supprimée : user_pref("extensions.incredibar.instlRef", "");
Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", true);
Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.1423:57:19");
Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
Supprimée : user_pref("extensions.incredibar.newTab", false);
Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
Supprimée : user_pref("extensions.incredibar.ppd", "");
Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar.productid", "26");
Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar.sg", "none");
Supprimée : user_pref("extensions.incredibar.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQBMCLobr&loc=IB_T[...]
Supprimée : user_pref("extensions.incredibar.upn2", "6PQBMCLobr");
Supprimée : user_pref("extensions.incredibar.upn2n", "92543134777821517");
Supprimée : user_pref("extensions.incredibar.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar.vrsnTs", "1.5.11.1423:57:19");
Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
Supprimée : user_pref("extensions.incredibar_i.did", "10658");
Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
Supprimée : user_pref("extensions.incredibar_i.id", "762abf810000000000001a4bd6d0ec38");
Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
Supprimée : user_pref("extensions.incredibar_i.instlDay", "15518");
Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
Supprimée : user_pref("extensions.incredibar_i.newTab", false);
Supprimée : user_pref("extensions.incredibar_i.ppd", "");
Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Supprimée : user_pref("extensions.incredibar_i.productid", "26");
Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQBMCLobr&loc=IB[...]
Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQBMCLobr");
Supprimée : user_pref("extensions.incredibar_i.upn2n", "92543134777821517");
Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.1423:57:19");
Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "TwitTube,Buzzdock,toprelatedtopics,dropdownd[...]
Supprimée : user_pref("extentions.y2layers.installId", "34a77f5a-4f50-42bb-accc-e3e20933d9e6");
Supprimée : user_pref("extentions.y2layers.lastDnsTest", 371054);
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_referrer", "hxxp://www.delta-search[...]
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_temp_referer", "hxxp://www.delta-se[...]
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]

-\\ Google Chrome v23.0.1271.97

Fichier : C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R2].txt - [1672 octets] - [21/03/2013 21:26:14]
AdwCleaner[R3].txt - [22288 octets] - [23/03/2013 11:06:27]
AdwCleaner[R4].txt - [22349 octets] - [23/03/2013 11:07:38]
AdwCleaner[S2].txt - [1526 octets] - [21/03/2013 21:26:39]
AdwCleaner[S3].txt - [21982 octets] - [23/03/2013 11:10:35]

########## EOF - C:\AdwCleaner[S3].txt - [22043 octets] ##########

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #37 le: mars 23, 2013, 11:37:01 »
Re,

OK, voilà un bon nettoyage de fait.

Regarde si tu peux maintenant désinstaller MediaGet par le Panneau de configuration -> Programmes et fonctionnalités

Ensuite, nous allons refaire une analyse OTL pour voir ce qui reste à nettoyer.

Suis bien les instructions indiquées :

   OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
     /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Coche la case Tous les utilisateurs
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit (Sélectionner -> Clic-droit -> Copier)
msconfig
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\Tasks\*.* /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT
  • Clique ensuite sur Analyse et patiente le temps du scan



  • A la fin de l'analyse, le rapport OTL.txt s'affiche.
  • Le rapport étant trop long pour le forum, héberge-le sur ce site d'hébergement de fichiers et indique le lien fourni dans ta réponse. Aide en images
    Les rapports sont sauvegardés sur le Bureau.
@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #38 le: mars 23, 2013, 12:37:03 »
C'est bon je l'ai envoyé par contre pour MediaGet j'avais une page qui s'ouvrait en arabe je ne pensai pas que c'était ce logiciel (j'ai réussi à le supprimer).
A tu bien reçu le lien OTL ?
Merci,

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #39 le: mars 23, 2013, 13:31:56 »
Re,

Non, je n'ai pas le rapport OTL .... tu n'as pas indiqué le lien dans ta réponse   :NNN
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #40 le: mars 23, 2013, 13:41:45 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #41 le: mars 23, 2013, 13:44:20 »
Non ... le lien que tu m'indiques correspond à l'analyse faite hier matin.

Je voudrais le lien qui correspond à l'analyse OTL demandée aujourd'hui 23/03.

 :NNN
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #42 le: mars 23, 2013, 13:50:25 »
alors c'est bien celui ci en date du 23 mars à 11h53
http://security-x.fr/up/file.php?h=Rd1d2bfe38ce86ea6d2ada0606478ce24

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #43 le: mars 23, 2013, 14:19:30 »
Re,

Voilà, c'est bien celui d'aujourd'hui  :D

Par contre, je vais m'absenter pour l'après-midi.
Donc je regarderai ton rapport en début de soirée et je t'indique la suite.

Ton PC devrait maintenant mieux se comporter, n'en profite pas pour installer des trucs tant qu'on n'a pas fini   ;)
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #44 le: mars 23, 2013, 14:23:52 »
OK   merci beaucoup a ce soir bonne après midi

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #45 le: mars 23, 2013, 17:57:05 »
Re,

Encore un peu de nettoyage à faire.

Suis les instructions suivantes :

----------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL) (Sélectionner -> Clic-droit -> Copier)
:OTL
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\firefoxextensioninstaller@webadsystem.com: C:\PROGRAM FILES\WEBADSYSTEM\BROWSEREXTENSIONS\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
File not found (No name found) -- C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
File not found (No name found) -- C:\PROGRAMDATA\BROWSERPROTECT\2.6.1125.80\{C16C1CCB-7046-4E5C-A2F3-533AD2FEC8E8}\FIREFOXEXTENSION
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\{C3947F4E-8894-4C04-98E0-DF182C706DDF}
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\CROSSRIDERAPP19962@CROSSRIDER.COM
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\FFXTLBR@DELTA.COM
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\FFXTLBR@INCREDIBAR.COM
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\FIREFOXEXTENSION@WEBADSYSTEM.COM
File not found (No name found) -- C:\USERS\ERIC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AC7OSZHB.DEFAULT\EXTENSIONS\PLUGIN@YONTOO.COM.XPI
CHR - plugin: Delta Toolbar (Enabled) = C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.1_0\DeltaChromeToolbar.dll
CHR - plugin: BrowserProtect (Enabled) = C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0\spext.dll
CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd\10.13.20.29_0\plugins/ConduitChromeApiPlugin.dll
CHR - plugin: Conduit Radio Plugin (Enabled) = C:\Users\ERIC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifjamchknccokmaecnbknhbfhaicfafd\10.13.20.29_0\plugins/np-cwmp.dll
CHR - plugin: Software Update (Enabled) = C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Webblog) - {C3947F4E-8894-4C04-98E0-DF182C706DDF} - C:\Program Files (x86)\wbtooltb\wbtoolDx.dll ()
O4 - HKU\S-1-5-21-66153918-2959212239-4075616965-1000..\Run: [Best Codec Pack803777.exe] "C:\Users\ERIC\AppData\Local\Temp\Best Codec Pack803777.exe" /XML="C:\Users\ERIC\AppData\Local\Temp\4CEA.tmp" /STP=0:2 File not found
MsConfig:64bit - StartUpFolder: C:^Users^ERIC^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^LimeWire On Startup.lnk -  - File not found
MsConfig:64bit - StartUpFolder: C:^Users^ERIC^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.2.lnk -  - File not found
MsConfig:64bit - StartUpReg: [b]Adobe Reader Speed Launcher[/b] - hkey= - key= -  File not found
MsConfig:64bit - StartUpReg: [b]BitComet[/b] - hkey= - key= -  File not found
MsConfig:64bit - StartUpReg: [b]CLMLServer[/b] - hkey= - key= -  File not found
MsConfig:64bit - StartUpReg: [b]MediaGet[/b] - hkey= - key= -  File not found
MsConfig:64bit - StartUpReg: [b]msnmsgr[/b] - hkey= - key= -  File not found
[2013/03/22 20:57:15 | 000,000,000 | ---D | C] -- C:\Users\ERIC\Documents\MediaGet
[2013/03/19 18:33:45 | 000,000,000 | ---D | C] -- C:\Users\ERIC\AppData\Local\Supreme Savings

:reg
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Del359739241"=-
"Del458493490"=-
"Del544858997"=-
"Del633789629"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Del359739241"=-
"Del458493490"=-
"Del544858997"=-
"Del633789629"=-

:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction



  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Pour plus de facilité et pour être sûre que l'intégralité du script est bien copié/collé, le voici sur cette page :
http://security-x.fr/up/file.php?h=R06d4e66f64a436feee7ab4ceb9f243be

Donc sur cette page -> clic-droit -> Tout Sélectionner
clic-droit -> Copier
Puis dans le cadre Personnalisation de OTL -> clic-droit -> Coller

Puis tu cliques sur Correction et tu laisses l'outil travailler.


Est donc attendu le rapport C:\_OTL\MovedFiles\********_******.log

@+
 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #46 le: mars 23, 2013, 18:47:30 »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #47 le: mars 23, 2013, 20:03:46 »
Re,

Oui, c'est le bon rapport  :D

Comment se comporte le système ?

Nous allons nous occuper des extensions/plugins sensibles aux failles de sécurité.

---------------------------------------------------------------------------------------------

  Désinstalle Java(TM) 7 Update 7 (64-bit) et Java(TM) 7 Update 15 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 17
http://www.java.com/fr/download/

Pense à décocher la barre Ask qui est proposée


---------------------------------------------------------------------------------------------

  SX Check&Update :

  • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Au menu principal, clique sur le bouton Rapport
  • Poste le rapport_SX.txt dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport_SX.txt

@+

 

Hors ligne Ric31

  • Membres
  • Members
  • Messages: 36
Re : mon Pc rame
« Réponse #48 le: mars 23, 2013, 20:35:55 »
Le PC se porte un peu mieux mais c'est pas encore ça,  :)
Voilà le rapport,
SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : ERIC
23/03/2013
20:32:42
version = v0.3.2 
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---

---
Name : FlashPlayer ActiveX 
Version : 11.6.602.180
Flash Player ActiveX  est à jour

Name : FlashPlayer Plugin FF
Version : 11.6.602.180
Flash Player Plugin FF est à jour

Name : FlashPlayer Plugin
Version : 11.6.602.180
Flash Player Plugin est à jour

Nom : Google Chrome
   Version : 23.0.1271.97

Nom : Mozilla Firefox 15.0.1 (x86 fr)
   Version : 15.0.1

Java Information :
   Nom : Java 7 Update 17
   Version : 7.0.170
Java 7 Update 17 est à jour

Nom : Adobe Reader XI (11.0.02) - Français
Version : 11.0.02
Adobe Reader est à jour

Nom : Internet Explorer
   Version : 9.0.8112.16421


Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : mon Pc rame
« Réponse #49 le: mars 23, 2013, 20:57:49 »
Re,

Citer
Le PC se porte un peu mieux mais c'est pas encore ça

On a pourtant tout nettoyé.
Mais souvent il faut plusieurs redémarrages pour que le système se stabilise.

Profite pour désinstaller les applications que tu n'utilises plus, ça allègera le système.

---------------------------------------------------------------------------------------------

  Mets à jour Firefox :

Télécharge et installe cette dernière version Firefox

---------------------------------------------------------------------------------------------

Laisse un peu tourner le PC ce soir et si tout va bien, nous pourrons finaliser la procédure demain.

Tu dis quand tu es prêt  :D
 

Tags: