Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Depuis un moment mon pc est relativement lent!je croyais qu'il y avait une sale bête qui ralentissez le pc.

 

Après avoir demander de l'aide dans la section Analyse et éradication de malware,ou j'ai été pris en charge par Mr Apollo et après plusieurs analyses avec différent outils pour désinfecté le pc, il savére qu'il n y a pas de Bêtes ;)

 

Donc sur les conseils de Apollo il ma dis qu'il valait mieux poster ici.

 

Dans l'attente d'instruction.

Posté(e)

Bonsoir jp9905,

 

J'ai suivi ton sujet avec Apollo.

 

Fais ceci, s'il te plaît :

 

 

OTL - Analyse

 

Télécharge OTL de Old Timer :

OTL.exe :

ou

OTL.com :

ou

OTL.scr :

 

  • Enregistre-le sur le Bureau
     
  • Ferme toutes les applications en cours
    Connecter tous les supports amovibles utilisés (clés usb, disques durs externes, MP3 etc...) avant de lancer l'analyse
  • Double clique sur OTL.exe (ou OTL.com ou OTL.scr) pour le lancer (sous Vista -Windows 7, lancer OTL par clic droit / Exécuter en tant qu'administrateur)
     
    1299870316-otl1.gif
     
  • 1[/size] - Coche la case devant Tous les utilisateurs
    Sous Vista - Windows 7 64 bit, cocher également la case Avec analyse 64bit
  • 2[/size] - Dans le cadre Registre approfondi coche le bouton Avec liste blanche
  • 3[/size] - Coche les cases devant Recherche Lop et Recherche Purity
  • 4[/size] - Coche le bouton Rapport standard
     
  • 5[/size] - Dans le cadre sous 1299917273-otl5.gif, copie-colle le contenu de la fenêtre "Citation" ci-dessous :
     
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\drivers\*.sys /90
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
    CREATERESTOREPOINT
     
  • Clique sur le bouton 1299917835-otl2.gif
  • Laisse l'outil travailler sans l'interrompre
  • A la fin de l'analyse un rapport s'ouvre, fermer cette fenêtre
  • Le second rapport est situé dans la barre des tâches, le fermer également
  • Ces 2 rapports OTL.Txt et Extras.Txt sont enregistrés sur le bureau.

 

Les rapports étant longs, je vais te demander de les héberger et de copier les liens.

 

  • Rends-toi sur Ci-joint.fr :
     
  • Clique sur Parcourir... puis sélectionne OTL.Txt, puis clique sur "Cliquez ici pour déposer le fichier"
    Un lien te sera indiqué, qu'il faudra copier-coller dans ta réponse.
     
  • Fais de même avec le lien pour Extras.Txt

 

Sont donc attendus :

- Le lien vers OTL.Txt

- Le lien vers Extras.Txt

 

 

A te lire

:)

Posté(e)

Bonsoir jp9905,

 

Pendant l'analyse j'ai Avira qui ma affiché:Guard Autorun bloqué.

Normal, ne t'inquiète pas pour cela. Il suffit de fermer cette fenêtre d'avertissement.

 

 

Je vois ceci :

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

 

Est-ce toi qui a paramétré ces restrictions, ou est-ce peut-être l'oeuvre de Zone Alarm (qui met Internet Explorer dans une sorte de SandBox ?

 

Je te prépare un script de correction (il y aura peu à faire) mais je ne suis pas certain que ça résoudra le problème de lenteur. On verra... ;)

 

@+

:)

Posté(e) (modifié)

Bonsoir Tibonhomme,

 

Pour l'Autorun pas de souci.

 

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Non du tout j'ai pas paramétré ces restrictions!

 

On verra bien.

Modifié par jp9905
Posté(e)

Bonsoir,

 

Non du tout j'ai pas paramétré ces restrictions!

OK, regarde alors dans les paramètres de Zone Alarm si ce n'est pas lui qui "isole" volontairement IE.

 

@+

:)

Posté(e)

Bonjour jp9905,

 

EDIT: C bon pour ie.

Bien. ;)

 

Quelques corrections mais rien de bien important : le système est très bien entretenu. :)

 

 

OTL - Correction

 

  • Ferme toutes les applications en cours et les navigateurs <--- Important
    Connecter tous les supports amovibles utilisés (clés usb, disques durs externes, MP3 etc...) avant de lancer la correction
  • Double clique sur OTL.exe (ou OTL.com ou OTL.scr) pour le lancer (sous Vista -Windows 7, lancer OTL par clic droit / Exécuter en tant qu'administrateur)
  • Copie toutes les lignes contenues dans la fenêtre "Citation" ci-dessous :
     
    :OTL
    FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
    [2011/02/17 01:48:51 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
    O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
    O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
    O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
    O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
    O3 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
    O3 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..\Toolbar\WebBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
    O3 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..\Toolbar\WebBrowser: (no name) - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - No CLSID value found.
    O3 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found
    O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
    O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
    O15 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..Trusted Domains: ([]msn in My Computer)
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
    O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
    O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
    SafeBootMin: AppMgmt - File not found
    SafeBootNet: AppMgmt - File not found
     
    :Services
     
    :Reg
     
    :Files
    C:\Documents and Settings\All Users\Application Data\avg9
    C:\Documents and Settings\All Users\Application Data\Norton
    C:\Documents and Settings\All Users\Application Data\NortonInstaller
    C:\Documents and Settings\All Users\Application Data\open-config
    C:\Documents and Settings\JEAN CHRISTIAN\Application Data\Symantec
    C:\Documents and Settings\JEAN CHRISTIAN\Application Data\TuneUp Software

    :Commands
    [EMPTYTEMP]
    [EMPTYFLASH]
    [CREATERESTOREPOINT]
    N.B. : pour sélectionner tout le texte, place le curseur dans le cadre "Citation", appuie sur les touches [Ctrl] + [A] pour mettre tout le texte en surbrillance, puis [Ctrl] + [C] pour copier dans le presse-papier.
     
  • Par clic droit, colle ces lignes dans la fenêtre sous 1299917273-otl5.gif
    N.B. : il est important de vérifier que le caractère : est bien présent en début de texte.
     
    Remarque concernant ces lignes en bleu :
     
    C:\Documents and Settings\All Users\Application Data\Norton
    C:\Documents and Settings\All Users\Application Data\NortonInstaller
    C:\Documents and Settings\All Users\Application Data\open-config
    C:\Documents and Settings\JEAN CHRISTIAN\Application Data\Symantec
    C:\Documents and Settings\JEAN CHRISTIAN\Application Data\TuneUp Software
     
    Elle correspondent probablement à des traces d'anciens programmes. Mais vérifie tout de même. En cas de doute, ôte la ligne du correctif.
     
  • Clique sur 1303550957-otl4.gif
     
  • Laisse l'outil travailler sans l'interrompre
  • L'outil demandera à redémarrer l'ordinateur, clique sur OK
  • Si une fenêtre d'avertissement concernant OTL apparaît au redémarrage, choisir "Exécuter"
  • Le Bloc-notes contenant le rapport s'ouvre
  • Copie-colle la totalité de ce rapport dans ton prochain message.
    Ce rapport est également enregistré ici : %SystemDrive%\_OTL\MovedFiles\mmjjaaaa_hhmmss.log (mmjjaaaa_hhmmss représentent la date et l'heure - %SystemDrive% est la partition système, en général C:\)

 

Il faudra que tu désinstalles puis réinstalles Java 6.0.25 qui m'a l'air mal installé (il reste encore des traces de la version 6.0.24 que je te fais supprimer).

 

Une remarque sur la ligne O15 supprimée : il est conseillé de n'enregistrer que des sites sécurisés (https:) dans la zone de confiance d'un navigateur.

 

Si tu as toujours des lenteurs, vois si cela est amélioré en supprimant la vaccination automatique au démarrage de USB-set (au cas où celle-ci serait activée).

 

 

@+

:)

Posté(e)

Re,

 

Double clique sur OTL.exe (ou OTL.com ou OTL.scr) pour le lancer

Je crois que j'ai fais une belle co....,j'ai relancé OTL comme dis par contre,j'ai pas remis les paramètres comme dans le message#2!!

 

Et j'ai copier toutes les lignes comme citer dans personnalisation puis j'ai cliké sur correction!et c après que je me suis dit que j'aurais du mettre les paramètres précédent!!(mais trop tard) :outch:

 

Oui pour les lignes en Bleu anciens Programmes.

 

J'ai tous les icones sur le bureau qui ont disparu et dans la fenêtre de OTL en bas il y a plusieurs lignes qui affiche:

 

-Safe BootMin-AppMgnt-File Not found

-SafeBootNet-AppMgnt-File Not found

 

:Services

 

: Reg

 

et tous en bas a gauche dans la fenêtre de OTL affiche:Proessing Safe BootMin:Appmgnt:File not found

 

Et après 1h toujours rien!(bloqué et rien ce passe)j'ai pris l'initiative de forcer le pc a s’éteindre!

 

J'ai redémarrer le pc et tous et revenu Ouf!!en espèrent que j'ai rien perdu? j’attends tes conseils par peur de faire une nouvelle Co......

 

Désoler ;)

Posté(e)

Bonjour,

 

Ne t'inquiète pas!

 

Je crois que j'ai fais une belle co....,j'ai relancé OTL comme dis par contre,j'ai pas remis les paramètres comme dans le message#2!!

 

Et j'ai copier toutes les lignes comme citer dans personnalisation puis j'ai cliké sur correction!et c après que je me suis dit que j'aurais du mettre les paramètres précédent!!(mais trop tard) :outch:

Tu as fais exactement ce qu'il fallait faire. Il n'y avait rien à modifier ou cocher autre part. ;)

 

J'ai tous les icones sur le bureau qui ont disparu et dans la fenêtre de OTL en bas il y a plusieurs lignes qui affiche:

Normal, le bureau disparaît pendant la correction (tous les processus sont stoppés pour permettre à l'outil de travailler).

 

'ai redémarrer le pc et tous et revenu Ouf!!en espèrent que j'ai rien perdu? j’attends tes conseils par peur de faire une nouvelle Co......

Non, rien ne sera perdu. Au pire, le correctif n'aura pas fonctionné correctement. Tu as tout fais bien, sois rassuré. :D

Cela arrive parfois que ça coince à un endroit...

 

 

Regarde si tu peux trouver le rapport ici : %SystemDrive%\_OTL\MovedFiles\mmjjaaaa_hhmmss.log (mmjjaaaa_hhmmss représentent la date et l'heure - %SystemDrive% est la partition système, en général C:\)

 

 

Sinon, recommence la correction avec ce contenu, stp :

 

:OTL

FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24

[2011/02/17 01:48:51 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.

O3 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.

O3 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..\Toolbar\WebBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.

O3 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..\Toolbar\WebBrowser: (no name) - {ED4BD629-C1B6-4399-8A34-02CCAA921DC9} - No CLSID value found.

O3 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..\Toolbar\WebBrowser: (no name) - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - No CLSID value found

O4 - HKLM..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)

O15 - HKU\S-1-5-21-3559707772-3412926871-369041790-1006\..Trusted Domains: ([]msn in My Computer)

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.ad...Plus/1.6/gp.cab (Reg Error: Key error.)

O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)

O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)

 

:Services

 

:Reg

 

:Files

C:\Documents and Settings\All Users\Application Data\avg9

C:\Documents and Settings\All Users\Application Data\Norton

C:\Documents and Settings\All Users\Application Data\NortonInstaller

C:\Documents and Settings\All Users\Application Data\open-config

C:\Documents and Settings\JEAN CHRISTIAN\Application Data\Symantec

C:\Documents and Settings\JEAN CHRISTIAN\Application Data\TuneUp Software

 

:Commands

[EMPTYTEMP]

[EMPTYFLASH]

[CREATERESTOREPOINT]

 

 

@+

:)

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...