ordinateur très très lent... (suite)
Hors ligneEml44 Le 03/02/2013 à 17:29 Profil de Eml44 Configuration de Eml44

Bonjour Eddy34,Je suis nouveau et je viens de lire le message de Savoie et j'ai le même problème que lui. j'aimerai savoir si je peux effectuer les manip que tu décris et t'envoyer le résultats.Je ne suis pas un spécialiste de l'informatique. Merci pour ta réponse. Cordialement, eml44.
 
 
 
 
 
Eddy34 a écrit:

Bonsoir,

Après une longue absence me voilà de retour et si les Administrateurs et toi ne voient pas d'inconvénients je veux bien prendre en charge cette désinfection car ton PC est sans aucun doute infecté, donc:

Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, nous allons utiliser ZHP DIAG de Nicolas Coolman[list] Utilise ce logiciel de diagnostic :
[*] Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
[*] Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
[*]Si le programme ne se lance pas automatiquement, clique sur cette icône présente sur ton bureau (pour Vista/7 : clic droit et

"exécuter en tant qu'administrateur") 


[*] Si tu es sous W7 , W8, ou Vista, clic IMPERATIVEMENT sur l'icône UAC 



ZHP va etre relancé
[*] Clique ensuite sur l'icône représentant un tournevis


[*] Clique sur "Tous"


Agrandir cette image 

[*] Clique enfin sur la loupe pour lancer l'analyse


[*] Patiente durant l'analyse
[*] NB : Il est possible qu'à un certain moment, tu aies l'impression que l'outil est "bloqué" : patiente
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette et renomme le avec ton pseudo. Exemple: TonpseudoZhpdiag.txt (surtout ne pas oublier l'extension qui est le point et le txt .txt)

Avec la méthode d'hébergement qui va suivre tu vas arriver très facilement à me communiquer le rapport sans me fournir de lien...

1°) Tu vas cliquer >>> ICI <<<

2°) Ensuite tu vas arriver sur une page et cliquer sur la 1ere ligne sur >>> Choisissez un fichier <<<


3°) Ce qui va t'amener dans ton PC et tu vas cliquer sur le fichier qui est sur ton bureau TonpseudoZhpdiag.txt



4°) Tu cliques sur >>> Ouvrir <<<



5°) Tu es revenu sur la première page et tu cliques sur >>> Ajouter <<<



C'est tout, je m'occupe du reste Le rapport m'est transmis directement sur un espace qui m'est réservé mais il faut de tu m'avertisse dès que ce sera fait.

 

Hors ligneEddy34 Le 03/02/2013 à 18:58 Profil de Eddy34 Configuration de Eddy34

Bonjour Eml44,

OK pour vérifier et analyser ton PC mais à 2 conditions:

1°) Que tu sois un peu plus assidu que Savoie !!!

2°) Que tu ouvres un autre post que celui de Savoie et que tu suives exactement les mêmes consignes d'analyses et que tu m'avertisses quand ton rapport sera posté.

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneSavoie Le 04/02/2013 à 11:19 Profil de Savoie Configuration de Savoie

# AdwCleaner v2.110 - Rapport créé le 04/02/2013 à 11:17:24
# Mis à jour le 03/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Josette - JOSETTE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Josette\Downloads\AdwCleaner-2.110.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.1 (fr)

Bonjour,

Désolée Eddy34 pour mon manque d'assiduité, mais je ne suis pas toujours sur mon ordinateur et ces derniers jour j'ai été absente....

Voici le rapport de cwcleaner. J'espère que ça va marcher.

Encore merci.

Savoie

 

 

 

Fichier : C:\Users\Josette\AppData\Roaming\Mozilla\Firefox\Profiles\voogdr4e.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.56

Fichier : C:\Users\Josette\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1097 octets] - [01/02/2013 11:11:48]
AdwCleaner[R2].txt - [1026 octets] - [04/02/2013 11:17:24]

########## EOF - C:\AdwCleaner[R2].txt - [1086 octets] ##########

Hors ligneEddy34 Le 04/02/2013 à 11:57 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Relance ADWCleaner et clique sur "Suppression" et poste moi le rapport STP.

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneSavoie Le 05/02/2013 à 10:09 Profil de Savoie Configuration de Savoie

Bonjour,

Merci pour tout le travail.

Voici le rapport :

# AdwCleaner v2.110 - Rapport créé le 05/02/2013 à 09:58:26
# Mis à jour le 03/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Josette - JOSETTE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Josette\Downloads\AdwCleaner-2.110(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.1 (fr)

Fichier : C:\Users\Josette\AppData\Roaming\Mozilla\Firefox\Profiles\voogdr4e.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.56

Fichier : C:\Users\Josette\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1097 octets] - [01/02/2013 11:11:48]
AdwCleaner[R2].txt - [1155 octets] - [04/02/2013 11:17:24]
AdwCleaner[S1].txt - [1091 octets] - [05/02/2013 09:58:26]

########## EOF - C:\AdwCleaner[S1].txt - [1151 octets] ##########

Hors ligneEddy34 Le 05/02/2013 à 10:36 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Peux tu refaire une nouvelle analyse avec ZHPDiag et me poster son rapport comme la première fois STP.

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneSavoie Le 05/02/2013 à 11:33 Profil de Savoie Configuration de Savoie

Rebonjour,

Voilà, c'est fait. Merci encore pour tout.

Savoie

Hors ligneEddy34 Le 05/02/2013 à 12:51 Profil de Eddy34 Configuration de Eddy34

Ce script va cibler certains éléments à supprimer :



  • Copie le tout le texte présent en vert dans l'encadré ci-dessous
    CODE: 
    O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.3 - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {047B9A6A-21E7-45CF-8825-0A061EEF9B23}    => Infection PUP (PUP.SweetIM)
    O42 - Logiciel: SweetIM for Messenger 3.6 - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {0D5BBB2B-F044-46C3-877B-6A6BE1E08D19}    => Infection PUP (PUP.SweetIM)
    O53 - SMSR:HKLM\...\startupreg\SweetIM  [Key] . (...) -- C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (.not file.)    => Infection PUP (PUP.SweetIM)
    O87 - FAEL: "{D7205FD5-C11E-483C-A089-7CADF0D1AF88}" | In - Private - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Josette\Downloads\SweetImSetup.exe    => Infection PUP (PUP.SweetIM)
    O87 - FAEL: "{0D6B6102-9DD8-49A2-BF84-116EEA224445}" | In - Private - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Josette\Downloads\SweetImSetup.exe    => Infection PUP (PUP.SweetIM)
    O90 - PUC: "A6A9B7407E12FC548852A060E1FEB932" . (.SweetIM Toolbar for Internet Explorer 4.3.) -- C:\Windows\Installer\{047B9A6A-21E7-45CF-8825-0A061EEF9B23}\ARPPRODUCTICON.exe    => Infection PUP (PUP.SweetIM)
    O90 - PUC: "B2BBB5D0440F3C6478B7A6B61E0ED891" . (.SweetIM for Messenger 3.6.) -- C:\Windows\Installer\{0D5BBB2B-F044-46C3-877B-6A6BE1E08D19}\ARPPRODUCTICON.exe    => Infection PUP (PUP.SweetIM)
    O4 - Global Startup: C:\Users\Josette\Desktop\imprimante.lnk - Clé orpheline    => Orphean Key not necessary
    O4 - Global Startup: C:\Users\Josette\Desktop\Ordinateur.lnk - Clé orpheline    => Orphean Key not necessary
    O4 - Global Startup: C:\Users\Josette\Desktop\scan.lnk - Clé orpheline    => Orphean Key not necessary
    O61 - LFC:Last File Created 04/02/2013 - 11:42:20 ---A- C:\Users\Josette\AppData\Local\Temp\CVR953D.tmp.cvr   [0]    => Temporary file not necessary
    O61 - LFC:Last File Created 04/02/2013 - 11:42:57 ---A- C:\Users\Josette\AppData\Local\Temp\CVR280A.tmp.cvr   [0]    => Temporary file not necessary
    O61 - LFC:Last File Created 04/02/2013 - 11:43:04 ---A- C:\Users\Josette\AppData\Local\Temp\CVR4356.tmp.cvr   [0]    => Temporary file not necessary
    O61 - LFC:Last File Created 04/02/2013 - 11:44:47 ---A- C:\Users\Josette\AppData\Local\Temp\CVRD5C5.tmp.cvr   [0]    => Temporary file not necessary
    O61 - LFC:Last File Created 05/02/2013 - 10:12:48 ---A- C:\Users\Josette\AppData\Local\Temp\CVR24CE.tmp.cvr   [0]    => Temporary file not necessary
    O61 - LFC:Last File Created 05/02/2013 - 11:10:21 ---A- C:\Users\Josette\AppData\Local\Temp\CVRD51A.tmp.cvr   [0]    => Temporary file not necessary
    [MD5.A02B34B1E42B3E70781E3749FB6B4387] [SPRF][24/01/2013] (...) -- C:\Users\Josette\AppData\Local\Temp\__PDFCORE_FMP.dat   [85983]    => Temporary file not necessary
    Sysrestore
    EmptyTemp
    FirewallRaz
    ProxyFix
    Emptyflash
    EmptyCLSID

     
  • Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur) 
  • Si un message du style "Voulez-vous autoriser le programme...." apparait, cliquez sur OUI

    Image


     
  • Clique sur l'icone représentant le presse papier (1).
    Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes 

    >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.<<


     
  • Clique sur le bouton « GO » (2) pour lancer le nettoyage

    Image

    S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte 

    S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu
  • Copie/colle la totalité du rapport dans ta prochaine réponse
    ( ce rapport est en outre sauvegardé sur ton bureau "ZHPFixReport.txt" ) 
     
  • Redémarre ton PC 

    ( Attention : cette manip a été faite spécialement pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation ) 
     


====================================

NB : L'outil que tu vas utiliser juste après ferme le processus "explorer.exe". Il est possible qu'après son exécution, ton bureau reste sans icône et sans barre des tâches.
Pas de panique !! il suffit de relancer explorer.exe


  • Pour cela, tu presseras simultanément ctrl+alt+suppr pour ouvrir le gestionnaire de tâches
  • Une fois dans le gestionnaire, tu cliqueras sur "fichier" et sur "nouvelle tâche"
  • Dans le champ de saisie, tu taperas explorer.exe et tu cliqueras sur OK
  • Tout redeviendra normal
  •  
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneSavoie Le 05/02/2013 à 14:55 Profil de Savoie Configuration de Savoie

Tout s'est bien passé. Les icônes de mon bureau n'ont pas disparu. Je ferai attention à l'avenir lors de téléchargements. Merci beaucoup.

Savoie

Voici le rapport comme tu me l'as demandé :

 O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.3 - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {047B9A6A-21E7-45CF-8825-0A061EEF9B23}    => Infection PUP (PUP.SweetIM)
O42 - Logiciel: SweetIM for Messenger 3.6 - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {0D5BBB2B-F044-46C3-877B-6A6BE1E08D19}    => Infection PUP (PUP.SweetIM)
O53 - SMSR:HKLM\...\startupreg\SweetIM  [Key] . (...) -- C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (.not file.)    => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{D7205FD5-C11E-483C-A089-7CADF0D1AF88}" | In - Private - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Josette\Downloads\SweetImSetup.exe    => Infection PUP (PUP.SweetIM)
O87 - FAEL: "{0D6B6102-9DD8-49A2-BF84-116EEA224445}" | In - Private - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Josette\Downloads\SweetImSetup.exe    => Infection PUP (PUP.SweetIM)
O90 - PUC: "A6A9B7407E12FC548852A060E1FEB932" . (.SweetIM Toolbar for Internet Explorer 4.3.) -- C:\Windows\Installer\{047B9A6A-21E7-45CF-8825-0A061EEF9B23}\ARPPRODUCTICON.exe    => Infection PUP (PUP.SweetIM)
O90 - PUC: "B2BBB5D0440F3C6478B7A6B61E0ED891" . (.SweetIM for Messenger 3.6.) -- C:\Windows\Installer\{0D5BBB2B-F044-46C3-877B-6A6BE1E08D19}\ARPPRODUCTICON.exe    => Infection PUP (PUP.SweetIM)
O4 - Global Startup: C:\Users\Josette\Desktop\imprimante.lnk - Clé orpheline    => Orphean Key not necessary
O4 - Global Startup: C:\Users\Josette\Desktop\Ordinateur.lnk - Clé orpheline    => Orphean Key not necessary
O4 - Global Startup: C:\Users\Josette\Desktop\scan.lnk - Clé orpheline    => Orphean Key not necessary
O61 - LFC:Last File Created 04/02/2013 - 11:42:20 ---A- C:\Users\Josette\AppData\Local\Temp\CVR953D.tmp.cvr   [0]    => Temporary file not necessary
O61 - LFC:Last File Created 04/02/2013 - 11:42:57 ---A- C:\Users\Josette\AppData\Local\Temp\CVR280A.tmp.cvr   [0]    => Temporary file not necessary
O61 - LFC:Last File Created 04/02/2013 - 11:43:04 ---A- C:\Users\Josette\AppData\Local\Temp\CVR4356.tmp.cvr   [0]    => Temporary file not necessary
O61 - LFC:Last File Created 04/02/2013 - 11:44:47 ---A- C:\Users\Josette\AppData\Local\Temp\CVRD5C5.tmp.cvr   [0]    => Temporary file not necessary
O61 - LFC:Last File Created 05/02/2013 - 10:12:48 ---A- C:\Users\Josette\AppData\Local\Temp\CVR24CE.tmp.cvr   [0]    => Temporary file not necessary
O61 - LFC:Last File Created 05/02/2013 - 11:10:21 ---A- C:\Users\Josette\AppData\Local\Temp\CVRD51A.tmp.cvr   [0]    => Temporary file not necessary
[MD5.A02B34B1E42B3E70781E3749FB6B4387] [SPRF][24/01/2013] (...) -- C:\Users\Josette\AppData\Local\Temp\__PDFCORE_FMP.dat   [85983]    => Temporary file not necessary
Sysrestore
EmptyTemp
FirewallRaz
ProxyFix
Emptyflash
EmptyCLSID

Hors ligneEddy34 Le 05/02/2013 à 15:14 Profil de Eddy34 Configuration de Eddy34

As tu lancé ZHPFIX après avoir copié les lignes demandées et cliqué sur GO, tu ne m'as pas donné le bon rapport ????

( ce rapport est en outre sauvegardé sur ton bureau "ZHPFixReport.txt" ) 

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels