Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Voici le rapport ZHPFixReport.txt

 

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013

Fichier d'export Registre :

Run by thibault at 14/01/2014 07:32:26

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit (Build 7600)

 

Corbeille vidée (01mn 40s)

 

========== Processus mémoire ==========

SUPPRIMÉ: Memory Process: C:\Users\thibault\AppData\Local\Temp\Extract.exe

 

========== Clés du Registre ==========

SUPPRIMÉ:* StartupReg: PCSpeedUp

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\430E8DB44F0E90547A3564A7E858C48D

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

 

========== Valeurs du Registre ==========

Aucune Valeur Standard Profile: FirewallRaz :

Aucune Valeur Domain Profile: FirewallRaz :

SUPPRIMÉ: FirewallRaz (None) : {E89230F4-D954-40C0-84E8-D264975CEF8D}

 

========== Dossiers ==========

SUPPRIMÉS Temporaires Windows (12)

SUPPRIMÉS Flash Cookies (0)

 

========== Fichiers ==========

SUPPRIMÉ: c:\users\thibault\appdata\local\google\chrome\user data\default\preferences

SUPPRIMÉ: C:\Windows\Installer\10fc9de.msi

SUPPRIMÉ: C:\Windows\Installer\10fc9e5.msi

SUPPRIMÉS Temporaires Windows (icon_cool.gif (21 800 598 octets)

SUPPRIMÉS Flash Cookies (0) (0 octets)

 

 

========== Récapitulatif ==========

1 : Processus mémoire

11 : Clés du Registre

3 : Valeurs du Registre

2 : Dossiers

5 : Fichiers

 

 

End of clean in 01mn 58s

 

========== Chemin de fichier rapport ==========

C:\Users\thibault\AppData\Roaming\ZHP\ZHPFix[R1].txt - 14/01/2014 07:34:07 [2563]

Posté(e)

Bonjour,

 

As-tu fait les mises à jour décrites sur ma page?

 

Si oui, fais un nouveau scan ZHPDiag et donne des nouvelles du pc.

 

@++

  • 3 mois après...
Posté(e)

Bonjour,

 

Désolé de redéranger, mais je rencontre à nouveau des difficultés sur mon PC:

Lenteur de démarrage de Windows 7

Mises à jour Windows impossibles

Impossible de démarrer des vidéos en streaming

Lenteur dans la navigation internet

 

Merci de m'aider à nouveau.

Posté(e) (modifié)

Bonsoir,

 

Si je regarde l'ancien topic, je remarque que tu n'avais pas pris la peine d'aller jusqu'au bout de la désinfection (plus de réponses), alors cela ne m'étonne pas que tu aies de nouveaux problèmes.

 

Pour moi, une désinfection n'est terminée qu'après la mise à jour des applications, la désinstallation des outils et les derniers contrôles effectués.

 

Si on entame, on va au bout, ok? Sinon, je ne t'assisterai plus.

 

1)

Désinstaller les outils spéciaux.

Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter.

Delfix s'autodétruira ensuite.

 

-----------------------------------

2)

ZHPDiag :

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.

     

    Lien de secours: ftp://zebulon.fr/ZHPDiag2.exe

  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    • Important:

      Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

     

  • L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.

     

  • Double-clique sur ZHPDiag pour lancer l'exécution

    Important:

    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

     

    Clique sur Complet (Full options)

  • ZhpDiagcomplet_zps7fd29cfc.jpg
Modifié par Apollo
Posté(e)

j'ai essayé de télécharger Delfix et quand je veux éxecuter il me répond:C:\Users\thibault\Desktop\delfix.exe n'est pas une application Win32 valide.

Posté(e)

Essaie de faire le ZHPdiag en mode sans échec si nécessaire

Posté(e)

il ne veux pas s'éxecuter ZPHDIAG il me répond encore: C:\Users\thibault\Desktop\delfix.exe n'est pas une application Win32 valide.

Posté(e)

Étape 1: rkill (de Grinler), téléchargement
Télécharger rkill depuis l'un des liens ci-dessous:

http://www.bleepingcomputer.com/forums/topic308364.html

Lien 2
Lien 3
Lien 4

http://download.bleepingcomputer.com/grinler/WiNlOgOn.exe

Enregistrer le fichier sur le Bureau.

Étape 2: Pas de processus de contrôle en temps réel
Désactiver le module résident de l'antivirus et celui de l'antispyware. Si vous ne savez pas comment faire, reportez-vous à cet article.

Étape 3: rkill (de Grinler), exécution
Faire un double clic sur le fichier rkill téléchargé pour lancer l'outil.
Pour Vista/7/8, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

Une fenêtre à fond noir va apparaître brièvement, puis disparaître. (c'est très rapide)

Si rien ne se passe, ou si l'outil ne se lance pas, télécharger l'outil depuis un autre des liens ci-dessus et faire une nouvelle tentative d'exécution.

Si aucun des outils téléchargés depuis les cinq liens ci-dessus ne semble fonctionner, ne pas continuer le nettoyage, et me prévenir sur le forum.

Le rapport se trouve sous C:\rkill/txt --> Poste-le stp.

Ne redémarre pas le pc!

Posté(e)

j'ai essayé tout les liens mais aucun ne fonctionne pour le rapport je ne sais pas ou le trouver pour pouvoir le poster

Posté(e)

Télécharge ComboFix renommé par moi, sur le BUREAU et nulle-part ailleurs!

Voir le Fichier : plop.com

 

Ne le re télécharge donc pas comme indiqué dans la procédure.

 

Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure.

Désactive ton antivirus, firewall et antispyware le temps de l'analyse.
Si vous ne savez pas comment faire, reportez-vous à cet article.

Connecter les supports amovibles (clé usb et autres) avant de procéder.

Tutoriel officiel

Télécharge ComboFix sur ton bureau (et pas ailleurs).

  • attention.gifSi la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter!
    consolerestaucf.jpg
  • Assure toi que tous les programmes soient fermés avant de commencer.
  • Double-clique ComboFix.exe afin de l'exécuter.
  • Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
  • Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte.
  • Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide.
  • Lorsque l'analyse sera terminée, un rapport apparaîtra.
  • Copie-colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve dans : C:\Combofix.txt.

Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI.

Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression".
apparaissait, redémarrer le pc.

@++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...