Votre question

Mon ordinateur est super lent au démarrage, aux lancements de programme, HELP ME PLIZ

Tags :
  • Memoire physique
  • Demarrage
  • Programme
  • Windows XP
  • désinfection
  • Sécurité
Dernière réponse : dans Sécurité et virus
9 Juillet 2012 13:40:02

Bonjour;

Depuis maintenant quelques années, Le pc de mes parents est super super super lent, plus ça va, plus il est lent et mes parents commencent à en avoir marres.
J'ai déjà regardé quelques sujets de ce genre mais j'aimerais une réponse approprié avec les composants de leur ordinateur.
MS Windows XP SP3
Intel Core2 CPU 6300 @ 1,86GHz, 2,0GB RAM, NVIDIA GeForce 7600 GS
Ensuite avec les données du gestionnaire de tâche :
Util. du fichier : 521 MO

TOTAUX/ Mémoire physique ( Ko )

Handles 16 860/ Total 2 096 428
Threads 667/ Disponible 1 396 630
Processus 58/ Cache système 1 277 600

Charge dédié ( Ko)/ Mémoire pour le noyau (Ko)

Total 533 350/ Total 92 140
Limite 4 038 330/ Paginée 71 700
Pic 645 032/ Non paginée 20 376

Tout en sachant que les chiffres varient donc ce sont des valeurs arrondies.
D'après ce que je peux constaté, la seule solution reste le formatage mais je ne sais pas du tout comment m'y prendre donc je vous demande votre aide.

Autres pages sur : ordinateur super lent demarrage lancements programme help pliz

a c 639 8 Sécurité
9 Juillet 2012 18:28:29

stef_1 a dit :
Bonjour;

Depuis maintenant quelques années, Le pc de mes parents est super super super lent, .


bonjour

on va regarder cela ensemble


ZHPDiag de Nicolas Coolman

Télécharge ZHPDiag
deNicolas Coolman sur ton Bureau

Lance l'outil : double-clique sur ZHPDiag pour XP
Pour Vista et seven
fais un clic droit sur l'icône et exécuter en tant qu'administrateur.

il faut vérifier si la version de zhpdiag est bien à jour.

si elle n'y est pas
clique sur la grosse flèche verte pour la mise à jour de l'outil

Clic sur la petite loupe en haut à gauche pour débuter l'analyse :

L'analyse peut durer une dizaine de minutes

Une fois le scan terminé,

  • clique sur l'icône en forme de disquette
  • et enregistre le fichier sur ton bureau.

    Le rapport généré par l'outil se nomme ZHPDiag.txt,

    Tu hébergeras le fichier contenant ce rapport ici : cjoint

    * Clique sur Parcourir pour rechercher le rapport ZHPDiag.txt
    qui se trouve sur le bureau

    * puis clique sur : Cliquez ici pour déposer le fichier

    * Donne le lien dans le sujet.

    * Il est de type : http://cjoint.com/?jdkmb35QPK

    * Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
    pour que je puisse le télécharger et l'analyser


    /!\Information relative à Internet Explorer 9 : /!\

    Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



    Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
    (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)


    Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"


    Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (Site de l'éditeur)



    9 Juillet 2012 20:07:12

    J'ai un problème, il se trouve que je ne trouve pas de loupe en haut à gauche de l'écran

    edit: Problème résolue.
    Contenus similaires
    Pas de réponse à votre question ? Demandez !
    a c 639 8 Sécurité
    9 Juillet 2012 22:09:32

    stef_1 a dit :
    http://cjoint.com/?BGjvGF9lsct

    Voila le fichier
    Bon courage si tu comptes tout lire !


    hello
    ben si, si tu veux désinfecter ton pc

    le pc de tes parents est plus que super infecté

    suis dans l'odre mes conseils

    =============================1
    désinstalle

    boxore
    SWEETlM
    babylon
    ask toolbar
    conduit
    complety
    pricegong
    iminent
    2yourface
    incredirbar toolbar
    boonty
    ad remover

    si tu n'y arrives pas, n'insiste pas

    ==========================
    2)
    ===================
    Adwcleaner


    Option Suppression :

    ===================

    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    * Lance le, clique sur [Suppression]



    /!\ Utilisateurs de barre protection web Avira (Ask) : Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask. /!\
    ceci ne concerne que les possesseurs de l'antivirus antivir de avira version payante


    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ===================
    3)
    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE


    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :

    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

      *_* Attention Deux possibilités s'offrent à toi :

    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.

    • Si des infections sont présentes, clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection ".

    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

      REMARQUE :
      Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
      accepte en cliquant sur Ok.




  • si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestinonnaire de taches
    nouvelle tache
    taper explorer.exe
    entrée
    ===============================
    4)
    ZHPFix : nettoyage, le raccourci est sur ton bureau


    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles

  • *****************************************************
    SYSRESTORE
    EMPTYTEMP
    Emptyflash
    EMPTYCLSID
    FirewallRAZ
    ProxyFix


    *****************************************************

    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres

    • Clique sur : Go

    • le bureau va disparaître le temps de la suppression.



  • • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt

    =========================
    5)
    remets un nouveau rapport zhpdiag

    sont attendus aussi les rapportsde ::
    adwcleaner
    Mbam
    zhpfix





    a c 639 8 Sécurité
    10 Juillet 2012 05:59:18

    stef_1 a dit :
    http://cjoint.com/?BGjwWmAZjg4
    Rapport adwcleaner

    http://cjoint.com/?BGjxLR9vRHY
    Rapport ZHPFix

    http://cjoint.com/?BGjxM3zwZgW
    Nouveaux rapport ZHPDiag

    http://cjoint.com/?BGjxOvgdMh6
    1er rapport de Mbam

    http://cjoint.com/?BGjx4noSPpo
    2eme rapport Mbam après nettoyage



    bonjour

    tu ne m'as pas mis le rapport de zhpfix
    et le rapport de zhpdiag est avant MBAM.

    fais bien attention l'ordre de passage des outils est important

    sont attendus les rapports de

    1)zhpfix
    2)et un nouveau rapport de zhpdiag



    a c 639 8 Sécurité
    10 Juillet 2012 14:36:26

    stef_1 a dit :


    Les deux liens sont inversés mais j'ai fais les analyses dans le bonne ordre.


    tu avances bien, le pc doit aller mieux maintenant ?
    mais on a pas fini

    ============================
    1)

    ZHPFix : nettoyage, le raccourci est sur ton bureau


    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles

  • *****************************************************
    HOSTFIX
    O2 - BHO: Bubble Dock SurfMatch - {23AF19F7-1D5B-442c-B14C-3D1081953C94} . (...) -- C:\Program Files\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (.not file.)
    O4 - HKLM\..\Run: [Iminent.Notifier] C:\Program Files\Iminent\SearchTheWeb\Iminent.Notifier.exe (.not file.)
    O20 - AppInit_DLLs: . (...) - C:\Program Files\wi371a~1\datamngr\datamngr.dll (.not file.) =
    [HKLM\Software\iMeshMediabarTb]
    O43 - CFD: 14/03/2008 - 18:51:18 - [0,005] ----D C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Loc.Mail.Bron.Tok
    O53 - SMSR:HKLM\...\startupreg\Babylon Client [Key] . (...) -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files\Boxore\BoxoreClient\boxore.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\IMBooster [Key] . (...) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe (.not file.)
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69} - (Web Search) - http://search.bearshare.com
    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {A53DE8DE-4170-4F96-92B5-AABBE34D3D59} - (Dealio) - http://www.dealio.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {A53DE8DE-4170-4F96-92B5-AABBE34D3D59} - (Dealio) - http://www.dealio.com
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bandoo]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
    [HKLM\Software\iMeshMediabarTB]
    O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
    O4 - HKCU\..\Run: [PowerBar] Clé orpheline
    O4 - HKUS\S-1-5-21-1292428093-884357618-1801674531-1004\..\Run: [PowerBar] Clé orpheline =
    O42 - Logiciel: Spybot - Search & Destroy 1.5.2.20 - (.Safer Networking Ltd..) [HKLM] -- Spybot - Search & Destroy_is1
    [HKCU\Software\Boonty]
    [HKLM\Software\Boonty]
    O43 - CFD: 16/04/2011 - 22:14:04 - [1,604] ----D C:\Program Files\Boonty
    O43 - CFD: 10/09/2011 - 15:09:57 - [108,391] ----D C:\Program Files\BoontyGames
    O43 - CFD: 24/09/2008 - 19:45:20 - [0,247] ----D C:\Program Files\Spybot - Search & Destroy
    O51 - MPSK:{e4d2b94a-f1e4-11dc-ad65-0019db4bf378}\AutoRun\command. (...) -- C:\WINDOWS\system32\Recycled\ctfmon.exe (.not file.)
    O53 - SMSR:HKLM\...\startupreg\LangOver [Key] . (...) -- C:\Program Files\LangOver\LangOver.exe (.not file.)
    R3 - URLSearchHook: Nova-FR Toolbar - {ec69794b-60b3-44fe-a0b1-1efebfc131eb} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Nova-FR\prxtbNov2.dll
    R3 - URLSearchHook: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) (6.1.0.7) -- C:\Program Files\PHPNukeFR\tbPHPN.dll
    R3 - URLSearchHook: Jeux- Toolbar - {3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Jeux-\prxtbJeu2.dll
    O2 - BHO: ToggleEN - {038cb5c7-48ea-4af9-94e0-a1646542e62b} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ToggleEN\prxtbTogg.dll
    O2 - BHO: PHPNukeFR Toolbar - {1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PHPNukeFR\tbPHPN.dll
    O2 - BHO: Jeux- - {3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Jeux-\prxtbJeu2.dll
    O2 - BHO: Nova-FR - {ec69794b-60b3-44fe-a0b1-1efebfc131eb} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Nova-FR\prxtbNov2.dll
    O3 - Toolbar: Nova-FR Toolbar - [HKLM]{ec69794b-60b3-44fe-a0b1-1efebfc131eb} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Nova-FR\prxtbNov2.dll
    O3 - Toolbar: PHPNukeFR Toolbar - [HKLM]{1c491116-c175-45e1-a570-6fb14fea8b7b} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\PHPNukeFR\tbPHPN.dll
    O3 - Toolbar: Jeux- Toolbar - [HKLM]{3248f342-70c6-418d-a300-b8e925e95556} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Jeux-\prxtbJeu2.dll
    O3 - Toolbar: ToggleEN Toolbar - [HKLM]{038cb5c7-48ea-4af9-94e0-a1646542e62b} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ToggleEN\prxtbTogg.dll
    O42 - Logiciel: Jeux- Toolbar - (.Jeux-.) [HKLM] -- Jeux- Toolbar
    O42 - Logiciel: Nova-FR Toolbar - (.Nova-FR.) [HKLM] -- Nova-FR Toolbar
    O42 - Logiciel: PHPNukeFR Toolbar - (.PHPNukeFR.) [HKLM] -- PHPNukeFR Toolbar
    [HKCU\Software\AppDataLow\Software\Nova-FR]
    [HKCU\Software\AppDataLow\Software\PHPNukeFR]
    [HKCU\Software\Jeux-]
    [HKCU\Software\Nova-FR]
    [HKCU\Software\PHPNukeFR]
    [HKLM\Software\Jeux-]
    [HKLM\Software\Nova-FR]
    [HKLM\Software\PHPNukeFR]
    O43 - CFD: 11/08/2011 - 22:01:04 - [3,881] ----D C:\Program Files\Jeux-
    O43 - CFD: 05/07/2011 - 17:02:58 - [11,941] ----D C:\Program Files\Nova-FR
    O43 - CFD: 19/04/2011 - 16:38:34 - [4,370] ----D C:\Program Files\PHPNukeFR
    O43 - CFD: 09/07/2012 - 22:24:07 - [0] ----D C:\Program Files\Software
    O43 - CFD: 17/09/2011 - 12:05:16 - [10,489] ----D C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Jeux-
    O43 - CFD: 17/09/2011 - 12:05:16 - [13,580] ----D C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Nova-FR
    O43 - CFD: 19/11/2010 - 21:31:41 - [1,154] ----D C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\PHPNukeFR
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
    [HKLM\Software\Classes\CLSID\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
    [HKCU\Software\Jeux-]
    [HKLM\Software\Jeux-]
    [HKCU\Software\PHPNukeFR]
    [HKCU\Software\AppDataLow\Software\PHPNukeFR]
    [HKLM\Software\PHPNukeFR]
    C:\Program Files\Jeux-
    C:\Program Files\PHPNukeFR t
    C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Jeux-
    C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\PHPNukeFR
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1cd077133da3610.job
    O44 - LFC:[MD5.41A2419D9323944C277BF30467C61A71] - 09/07/2012 - 21:44:13 ---A- . (...) -- C:\AdwCleaner[S2].txt [41531]
    O44 - LFC:[MD5.7BABA7F3F294B5FF94A5E976732E6659] - 09/07/2012 - 21:36:11 ---A- . (...) -- C:\AdwCleaner[S1].txt [350]









    *****************************************************

    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres

    • Clique sur : Go

    • le bureau va disparaître le temps de la suppression.



  • • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt

    ==================================
    2)

    remets un rapport zhpdiag pour y voir un peu plus clair, stp

    ================
    3)

    sont attendus le rapport de ==>>
    j'insiste, suis l'ordre stp, merci. :D 

    zhpfix
    zhpdiag


    10 Juillet 2012 14:57:04

    http://cjoint.com/?BGkoX6ogmCQ
    Rapport ZHPFix

    http://cjoint.com/?BGko4PtLOh9
    Rapport ZHPDiag

    En ce qui concerne l'ouverture du navigateur et la navigation sur internet, effectivement, j'observe une amélioration pas négligeable cependant, il reste très lent durant l'allumage du pc ( une fois le mot de passe pour ouvrir la session entrer, il faut déjà attendre au moins 1mn avant que le bureau s'affiche et après il faut attendre 2 à 3 mn pour que toutes les applications du démarrage ce mettent en route.
    a c 639 8 Sécurité
    10 Juillet 2012 16:44:52

    stef_1 a dit :



    En ce qui concerne l'ouverture du navigateur et la navigation sur internet, effectivement, j'observe une amélioration pas négligeable cependant, il reste très lent durant l'allumage du pc ( une fois le mot de passe pour ouvrir la session entrer, il faut déjà attendre au moins 1mn avant que le bureau s'affiche et après il faut attendre 2 à 3 mn pour que toutes les applications du démarrage ce mettent en route.


    un point positif , la navigation est plus rapide
    pour le reste, il y beaucoup trop de logiciels qui se lancent inutilement au démarrage
    si tu veux , on finit la désinfection et nous regardons ensuite

    la commande HostFix n'a pas fonctionné dans le script précédent,
    on va le faire manuellement, si ça ne marche pas de nouveau, on le fera avec un autre outil
    ==================================
    1)
    ZHPFix : nettoyage, le raccourci est sur ton bureau


    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles

  • *****************************************************
    O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
    O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
    O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
    O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
    O1 - Hosts: 74.125.45.100 secure-plus-payments.com
    O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com
    O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
    O1 - Hosts: 74.125.45.100 www.getavplusnow.com
    O1 - Hosts: 209.97.213.115 www.google.com
    O1 - Hosts: 209.97.213.115 google.com
    O1 - Hosts: 209.97.213.115 google.com.au
    O1 - Hosts: 209.97.213.115 www.google.com.au
    O1 - Hosts: 209.97.213.115 google.be
    O1 - Hosts: 209.97.213.115 www.google.be
    O1 - Hosts: 209.97.213.115 google.com.br
    O1 - Hosts: 209.97.213.115 www.google.com.br
    O1 - Hosts: 209.97.213.115 google.ca
    O1 - Hosts: 209.97.213.115 www.google.ca
    O1 - Hosts: 209.97.213.115 google.ch
    O1 - Hosts: 209.97.213.115 www.google.ch
    O1 - Hosts: 209.97.213.115 google.de
    O1 - Hosts: 209.97.213.115 www.google.de
    O1 - Hosts: 209.97.213.115 google.dk
    O1 - Hosts: 209.97.213.115 www.google.dk
    O1 - Hosts: 209.97.213.115 google.fr
    O1 - Hosts: 209.97.213.115 www.google.fr
    O1 - Hosts: 209.97.213.115 google.ie
    O1 - Hosts: 209.97.213.115 www.google.ie
    O1 - Hosts: 209.97.213.115 google.it
    O1 - Hosts: 209.97.213.115 www.google.it
    O1 - Hosts: 209.97.213.115 google.co.jp
    O1 - Hosts: 209.97.213.115 www.google.co.jp
    O1 - Hosts: 209.97.213.115 google.nl
    O1 - Hosts: 209.97.213.115 www.google.nl
    O1 - Hosts: 209.97.213.115 google.no
    O1 - Hosts: 209.97.213.115 www.google.no
    O1 - Hosts: 209.97.213.115 google.co.nz
    O1 - Hosts: 209.97.213.115 www.google.co.nz
    O1 - Hosts: 209.97.213.115 google.pl
    O1 - Hosts: 209.97.213.115 www.google.pl
    O1 - Hosts: 209.97.213.115 google.se
    O1 - Hosts: 209.97.213.115 www.google.se
    O1 - Hosts: 209.97.213.115 google.co.uk
    O1 - Hosts: 209.97.213.115 www.google.co.uk
    O1 - Hosts: 209.97.213.115 google.co.za
    O1 - Hosts: 209.97.213.115 www.google.co.za
    O1 - Hosts: 209.97.213.115 www.google-analytics.com
    O1 - Hosts: 209.97.213.115 www.bing.com
    O1 - Hosts: 209.97.213.115 search.yahoo.com
    O1 - Hosts: 209.97.213.115 www.search.yahoo.com
    O1 - Hosts: 209.97.213.115 uk.search.yahoo.com
    O1 - Hosts: 209.97.213.115 ca.search.yahoo.com
    O1 - Hosts: 209.97.213.115 de.search.yahoo.com
    O1 - Hosts: 209.97.213.115 fr.search.yahoo.com
    O1 - Hosts: 209.97.213.115 au.search.yahoo.com
    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {A53DE8DE-4170-4F96-92B5-AABBE34D3D59} - (Dealio) - http://www.dealio.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {A53DE8DE-4170-4F96-92B5-AABBE34D3D59} - (Dealio) - http://www.dealio.com
    O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
    [HKCU\Software\toolbar]
    [HKCU\Software\Toolbar]
    OPT : O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
    OPT : O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
    OPT : O4 - HKLM\..\Run: [nwiz] . (...) -- C:\WINDOWS\system32\nwiz.exe
    OPT : O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\documents and settings\philippe\mes documents\update\realsched.exe
    OPT : O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    OPT : O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT : O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT : O 4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT : O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT : O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
    OPT : O4 - HKUS\S-1-5-21-1292428093-884357618-1801674531-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT : O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
    [HKLM\Software\BrowserChoice]
    OPT : SR - | Auto 31/08/2011 390504 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
    M2 - MFEP: prefs.js [PHILIPPE - dx4ikuae.default\info@djzig.com] [] LavaFox V2 v2.0.5 (.Zigboom.)
    M2 - MFEP: prefs.js [PHILIPPE - dx4ikuae.default\plugin@searchgby.com] [] SearchGBY v2.0.5 (.SearchGBY.)
    O42 - Logiciel: FMW - Rd Patch NSBL - (.Pas de propriétaire.) [HKCU] -- FMW - Rd Patch NSBL
    O42 - Logiciel: The LuckyStars V.14 - (.Foxy.) [HKLM] -- {FE4CBC00-7ABA-4462-AFEA-361A095B1820}_is1
    O42 - Logiciel: ToggleEN Toolbar - (.Pas de propriétaire.) [HKLM] -- ToggleEN Toolbar
    [HKCU\Software\Screen Babe Design]
    [HKCU\Software\ToggleEN]
    [HKLM\Software\4b8]
    [HKLM\Software\79b]
    [HKLM\Software\ToggleEN]
    O43 - CFD: 28/10/2011 - 19:40:36 - [94,660] ----D C:\Program Files\Insanity Flyff
    O43 - CFD: 31/07/2011 - 18:51:22 - [13,438] ----D C:\Program Files\Legend of Edda
    O43 - CFD: 20/04/2012 - 14:43:53 - [0,311] ----D C:\Program Files\SearchGBY
    O43 - CFD: 02/08/2010 - 01:30:42 - [-2045,497] ----D C:\Program Files\The LuckyStars
    O43 - CFD: 10/07/2012 - 14:42:25 - [4,171] ----D C:\Program Files\ToggleEN
    O43 - CFD: 22/12/2010 - 16:21:37 - [0] ----D C:\Documents and Settings\PHILIPPE\Application Data\Reg.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
    O43 - CFD: 26/09/2010 - 16:57:50 - [0,002] ----D C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\LangOver.com
    O43 - CFD: 02/11/2007 - 16:36:16 - [0] ----D C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Ok-SendMail-Bron-tok
    O43 - CFD: 20/04/2012 - 14:41:59 - [0] ----D C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Software
    O43 - CFD: 17/09/2011 - 12:05:16 - [6,372] ----D C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\ToggleEN
    O43 - CFD: 02/02/2012 - 21:40:25 - [0,002] ----D C:\Documents and Settings\PHILIPPE\Menu Démarrer\Programmes\eTeks Sweet Home 3D
    O43 - CFD: 22/11/2010 - 19:50:43 - [0,001] ----D C:\Documents and Settings\PHILIPPE\Menu Démarrer\Programmes\FMW - Rd Patch NSBL
    O47 - AAKE:Key Export SP - "C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Akamai\netsession_win.exe" [Enabled] .(.Akamai Technologies, Inc.) -- C:\Documents and Settings\PHILIPPE\Local Settings\Application Data\Akamai\netsession_win.
    O53 - SMSR:HKLM\...\startupreg\Eden Eternal - Downloader [Key] . (.Aeria Games & Entertainment - Downloader.) -- C:\Documents and Settings\PHILIPPE\Mes documents\Téléchargements\edeneternal_fr_downloader.exe
    [MD5.490CD9CCE9E04794C317279CCAD24258] [SPRF][07/07/2011] (...) -- C:\Documents and Settings\PHILIPPE\Bureau\Arkenix-Trainer V0.7.1 (1).exe [1169958]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3248f342-70c6-418d-a300-b8e925e95556}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3248f342-70c6-418d-a300-b8e925e95556}]
    Sysrestore

    *****************************************************

    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres

    • Clique sur : Go

    • le bureau va disparaître le temps de la suppression.



  • • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt

    ================
    2)
    refais un nouveau rapport zhdiag


    10 Juillet 2012 20:25:19

    Lorsque j'ai commencé l'analyse, mon antivirus a fait des siennes donc le programme ne répondait plus.
    J'ai donc recommencé l'analyse donc la cela fonctionne, donc le rapport de ZHPFix risque de ne pas être complet.

    edit : http://cjoint.com/?BGkuPHcYhRK
    Voici le rapport ZHPFix

    http://cjoint.com/?BGkuXpIw0Ag
    Et pour finir, le rapport ZHPDiag
    a c 639 8 Sécurité
    10 Juillet 2012 20:42:07

    stef_1 a dit :
    Lorsque j'ai commencé l'analyse, mon antivirus a fait des siennes donc le programme ne répondait plus.
    J'ai donc recommencé l'analyse donc la cela fonctionne, donc le rapport de ZHPFix risque de ne pas être complet.


    hello

    donne moi le rapport, stp

    10 Juillet 2012 21:39:37

    Petite question, mon frère télécharge sur le pc de mes parents sauf qu'il télécharge en P2P, je voulais savoir si c'était nuisible à l'ordinateur ?
    a c 639 8 Sécurité
    11 Juillet 2012 05:54:46

    stef_1 a dit :
    Petite question, mon frère télécharge sur le pc de mes parents sauf qu'il télécharge en P2P, je voulais savoir si c'était nuisible à l'ordinateur ?


    hello

    oui, très très nuisible, toutes les infections viennent de là.
    le p2p est à proscrire

    11 Juillet 2012 12:26:44

    Ok.
    Reste t-il d'autres choses à faire pour l'ordinateur ?
    a c 639 8 Sécurité
    11 Juillet 2012 12:51:00

    stef_1 a dit :
    Ok.
    Reste t-il d'autres choses à faire pour l'ordinateur ?



    hello

    oui, il reste des choses à faire

    je suis au boulot, je regarde les rapports que tu as donnés , on avisera ensuite
    déjà, je peux te dire que le travail n'est pas fini sur ton ordi.

    à ce soir

    11 Juillet 2012 13:31:47

    Ok pas de problème ^^
    a c 639 8 Sécurité
    11 Juillet 2012 17:04:17

    stef_1 a dit :
    Ok pas de problème ^^


    hello

    zhpfix n'arrive pas à modifier ton fichier hosts infecté

    tu vas télécharger, sur ton bureau RstHosts Version:2.0 en cliquant à droite sur la grosse flèche verte
    http://general-changelog-team.fr/fr/downloads/viewdownl...

    *_* une fois téléchargé, désactive ton antivirus
    ,( si tu as antivir de avira désactive ton antivirus même pour télécharger l'outil )
    *_* lance RstHosts Version:2.0
    *_* prends l'option "restaurer"

    ==================================
    2)
    remets un rapport zhpdiag pour vérification

    merci

    11 Juillet 2012 17:08:06

    Mes parents n'ayant pas l'intention de lâcher l'ordinateur pour l'instant, je fais ça dès que possible.

    :D 
    a c 639 8 Sécurité
    12 Juillet 2012 16:48:49

    stef_1 a dit :
    http://cjoint.com/?BGmoXDrzrHV

    Voilà ^^


    bonjour

    =======================

    ZHPFix : nettoyage, le raccourci est sur ton bureau


    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes : entre les étoiles mais sans les étoiles

  • *****************************************************
    O69 - SBI: SearchScopes [HKUS\.DEFAULT] {A53DE8DE-4170-4F96-92B5-AABBE34D3D59} - (Dealio) - http://www.dealio.com
    O69 - SBI: SearchScopes [HKUS\S-1-5-18] {A53DE8DE-4170-4F96-92B5-AABBE34D3D59} - (Dealio) - http://www.dealio.com
    O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
    M2 - MFEP: prefs.js [PHILIPPE - dx4ikuae.default\plugin@searchgby.com] [] SearchGBY v2.0.5 (.SearchGBY.)
    SYSRESTORE
    EmptyFlash
    EMPTYTEMP
    EMPTYCLSID
    FirewallRAZ
    ProxyFix




    *****************************************************

    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix.
    • vérifier que ce sont les bonnes lignes et rien d'autres

    • Clique sur : Go

    • le bureau va disparaître le temps de la suppression.



  • • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
    • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
    • Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche

    Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt


    15 Juillet 2012 23:33:02

    Bonsoir;

    Je n'ai pas pu m'occuper de ce que vous m'avez demandé de faire car j'étais partie en Weekend avec mes parents.
    Je m'en occuperais demain.

    Cordialement.
    17 Juillet 2012 14:28:51

    http://cjoint.com/?BGrozYn9KbZ

    désolé pour le retard, je voudrais en savoir un peux plus sur le peer to peer, plus particulièrement, sur bit Torrent, est ce vraiment un danger pour l'ordinateur de mes parents, car mon frère n'a pas l'air décidé à arrêté de ci tôt donc il me faudrait des arguments solide pour l'en convaincre.
    a c 639 8 Sécurité
    17 Juillet 2012 18:31:38

    hello

    stef_1 a dit :
    http://cjoint.com/?BGrozYn9KbZ

    désolé pour le retard, je voudrais en savoir un peux plus sur le peer to peer, plus particulièrement, sur bit Torrent, est ce vraiment un danger pour l'ordinateur de mes parents, car mon frère n'a pas l'air décidé à arrêté de ci tôt donc il me faudrait des arguments solide pour l'en convaincre.


    ==================

    pas grave pour le retard, tu fais ce que tu peux et c'est bien gentil d'aider tes parents comme tu fais

    ======================

    SX Check&Update :

    • Télécharge SX Check&Update de igor51
      et enregistre-le sur ton Bureau

    • Ferme toutes les applications, y compris ton navigateur

    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • *_* Au menu principal *_*

    • clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
      Internet Explorer et Firefox dans ton cas
      ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/



    • Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
      ==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
      ==>>désinstalle toutes les autres versions plus anciennes

    • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
      ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU

    • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
    • Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
    • Copie-colle le contenu de ce rapport dans ta prochaine réponse.




  • ========================================
    voilà on touche au but .

    Je ne suis pas là pour te faire la morale, mais fais attention, ne clique pas trop vite, prends le temps de lire les clauses
    et surtout télécharger toujours les outils sur le site de l'éditeur.

    une explication vaut mieux qu'un grand discours

    Je finalise donc la procédure par Quelques précisions, conseils et précautions :




  • ================================

    quant à ton frère, je ne sais pas l'âge qu'il a, à force de faire du peer to peer , il verra bien lorsque votre fournisseur d'accès vous coupera la connexion.
    ce sont tes parents qui doivent l'éduquer pas à moi et pas à toi non plus, il ne nous écoutera pas.





    20 Juillet 2012 16:38:23

    je n'arrive pas à ouvrir SX C&U, même en fermant toutes les applications en cours
    a c 614 8 Sécurité
    21 Juillet 2012 15:51:30

    Bonjour,

    migau est indisponible, je prend temporairement le relais.

    Citation :
    je n'arrive pas à ouvrir SX C&U, même en fermant toutes les applications en cours


    As-tu réussi à le télécharger ?

    Il met une erreur ou ton antivirus réagit ?

    Il faut lui laisser quelques seconde avant de le voir s'ouvrir car il récupère les donnée sur le serveur de mise à jour.
    21 Juillet 2012 23:16:16

    J'ai bien réussit à le télécharger mais quand je clique dessus, rien ne se lance.
    Quelques minutes ( 15 ) plus tard, 3 pages de cette application s'affichent et n'étant pas encore arrivé au moment d'utilisé ces pages, je décide donc de les refermer.
    Une fois que j'eux effectué tous les téléchargements, j'ai voulu conclure par la dernière étape en envoyant un rapport seulement l'application ne s'est toujours pas réouverte.

    voila la situation ^^
    a c 614 8 Sécurité
    22 Juillet 2012 10:39:31

    Re,

    Ok, redémarre le pc si ce n'est pas déjà fait.

    Supprime la version actuelle de SXCU

    Puis désactive Avast! et ses protection temporairement (clic-droit sur son icône à côté de l'horloge)

    Essaye de télécharger à nouveau le fichier et le lancer, si jamais avast! réagit quand même, refuse de lancer en mode "sandbox"

    Télécharge SX Check&Update (de Igor51 ) sur ton bureau.

  • Lance SXCU.exe en double-cliquant dessus.

  • Clique sur Rapport à droite. Copie le contenu du fichier texte obtenu dans ta prochaine réponse.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS