FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par pikach
#189277
Bonjour, :hello: :hello:

J'ai de gros soucis de navigation sur internet. Une page met longtemps à s'ouvrir, je ne peux pas regarder les matchs de foot sur Bein alors que j'y suis abonné, tout fonctionne très très lentement.
Mon ordi est vieux et il est peut être temps de le changer mais peut on encore lui sauver un an ou deux ?

Merci d'avance.
Avatar du membre
par did80
#189278
salut pikach -

ceci stp

Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image



cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

2/
Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image


L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

@+
Avatar du membre
par did80
#189299
salut pikach

1/ 2 antivirus
Microsoft Security Client v4.8.0204.0 (Protection)
Windows Defender (Activate) (Protection)
il faut en désinstaller 1[/quote]

2/Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3575584983-3790313422-2347108932-1000\...\MountPoints2: {0f1e6213-a043-11e7-abb3-00262d1ac5a6} - "F:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-3575584983-3790313422-2347108932-1000\...\MountPoints2: {bceb529e-8e9d-11e7-abaa-00262d1ac5a6} - "F:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-3575584983-3790313422-2347108932-1002\...\MountPoints2: {0f1e6213-a043-11e7-abb3-00262d1ac5a6} - "F:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-3575584983-3790313422-2347108932-1002\...\MountPoints2: {bceb529e-8e9d-11e7-abaa-00262d1ac5a6} - "F:\HiSuiteDownLoader.exe"
GroupPolicyUsers\S-1-5-21-3575584983-3790313422-2347108932-1005\User: Restriction <==== ATTENTION
GroupPolicyUsers\S-1-5-21-3575584983-3790313422-2347108932-1000\User: Restriction <==== ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3575584983-3790313422-2347108932-1000 -> {3E7E4399-8818-408F-BCBA-D1412668FF19} URL =
Toolbar: HKU\S-1-5-21-3575584983-3790313422-2347108932-1000 -> Pas de nom - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Pas de fichier
Toolbar: HKU\S-1-5-21-3575584983-3790313422-2347108932-1000 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
Toolbar: HKU\S-1-5-21-3575584983-3790313422-2347108932-1000 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier
Toolbar: HKU\S-1-5-21-3575584983-3790313422-2347108932-1000 -> Pas de nom - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Pas de fichier
Toolbar: HKU\S-1-5-21-3575584983-3790313422-2347108932-1002 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
Toolbar: HKU\S-1-5-21-3575584983-3790313422-2347108932-1002 -> Pas de nom - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Pas de fichier
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg [2013-04-12] <==== ATTENTION
CHR Extension: (Chrome Media Router) - C:\Users\Pikach\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-02-24]
U3 idsvc; pas de ImagePath
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => -> Pas de fichier
ContextMenuHandlers4-x32: [MSSE] -> {0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Pas de fichier
ContextMenuHandlers4-x32: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} => -> Pas de fichier
ContextMenuHandlers6-x32: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Pas de fichier
ContextMenuHandlers1_S-1-5-21-3575584983-3790313422-2347108932-1000: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => -> Pas de fichier
ContextMenuHandlers4_S-1-5-21-3575584983-3790313422-2347108932-1000: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => -> Pas de fichier
ContextMenuHandlers5_S-1-5-21-3575584983-3790313422-2347108932-1000: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => -> Pas de fichier
Task: {00C1279B-436A-485D-BB15-17236CC16E5D} - \Plus-HD-3.5-updater -> Pas de fichier <==== ATTENTION
Task: {14DE458C-0047-4B2A-863D-DE48B16F149D} - \SW-Booster-S-5944234096 -> Pas de fichier <==== ATTENTION
Task: {1B2C0062-535F-4BAD-8756-3C0D98CE94A8} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTION
Task: {61FB0378-6703-4481-BAC9-A553951770D7} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {6A05464F-ACA9-49F4-90CC-27663EC1B920} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION
Task: {70540B5F-A1F9-453D-A126-A7A7C86C9695} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION
Task: {7C827307-AA96-46AD-BBCB-2DE68DA5AA4D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION
Task: {7F2388A4-76B2-4A31-8AFA-9F467B5D872C} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION
Task: {86CB5998-6EDC-48B9-A9C5-11A53C383E9E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION
Task: {9A38B011-2B73-4F79-857C-3BA6C503AF32} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION
Task: {A8BE8196-837D-4133-8E02-63A33E2A4584} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTION
Task: {A94BA639-DCD8-42DB-93FC-2BC91BB8A429} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION
Task: {B80B5D52-B800-470E-824D-079141B81D49} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION
Task: {DC93D3B8-3C62-4074-98BD-072BDD9021AD} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION
Task: {E73E3730-A980-4B1F-BEFA-129CC133AC9C} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION
InternetURL: C:\Users\miguel family\Music\Babylon Circus - La Belle Etoile (2009)\New Album Releases.url -> BASEURL: hxxp://www.newalbumreleases.net/ URL: hxxp://www.newalbumreleases.net/
DeleteKey: HKLM\Software\Classes\Installer\Products\B55E73991336408439FE779E292F40DB
DeleteKey: HKLM\Software\Classes\Installer\Futures\B55E73991336408439FE779E292F40DB
DeleteKey: HKCU\Software\Microsoft\Installer\Products\B55E73991336408439FE779E292F40DB
DeleteKey: HKCU\Software\Microsoft\Installer\Futures\B55E73991336408439FE779E292F40DB
DeleteKey: HKCU\Software\Microsoft\Installer\Products\B55E73991336408439FE779E292F40DB
DeleteKey: HKCU\Software\Microsoft\Installer\Features\B55E73991336408439FE779E292F40DB
DeleteKey: HKU\S-1-5-21-3575584983-3790313422-2347108932-1000\Software\Microsoft\Installer\Products\B55E73991336408439FE779E292F40DB
DeleteKey: HKU\S-1-5-21-3575584983-3790313422-2347108932-1000\Software\Microsoft\Installer\Features\B55E73991336408439FE779E292F40DB
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{06A43DD3-40F1-4371-BD65-A25D93007FC0}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{06A43DD3-40F1-4371-BD65-A25D93007FC0}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{06A43DD3-40F1-4371-BD65-A25D93007FC0}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{10D5B5C1-62A9-4824-A0F9-C6C8F2E1D7A2}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{10D5B5C1-62A9-4824-A0F9-C6C8F2E1D7A2}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{10D5B5C1-62A9-4824-A0F9-C6C8F2E1D7A2}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{163BC6D6-8EC0-4F9C-8F14-B54F8AD4417F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{163BC6D6-8EC0-4F9C-8F14-B54F8AD4417F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{163BC6D6-8EC0-4F9C-8F14-B54F8AD4417F}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{18F7FCDD-8BF8-4AFF-AF30-72FC8BC3B9C7}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{18F7FCDD-8BF8-4AFF-AF30-72FC8BC3B9C7}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{18F7FCDD-8BF8-4AFF-AF30-72FC8BC3B9C7}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{23F011C6-6E83-4E1F-901A-94B3A909D64F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{23F011C6-6E83-4E1F-901A-94B3A909D64F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{23F011C6-6E83-4E1F-901A-94B3A909D64F}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{288D831B-1A93-4DA5-B2B1-ABDB6C8961EE}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{288D831B-1A93-4DA5-B2B1-ABDB6C8961EE}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{288D831B-1A93-4DA5-B2B1-ABDB6C8961EE}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2F7A2FBE-AD5C-48E5-ADAE-BF8450858002}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2F7A2FBE-AD5C-48E5-ADAE-BF8450858002}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{2F7A2FBE-AD5C-48E5-ADAE-BF8450858002}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{428BEF96-4BED-4DB9-9912-B913CC167DCA}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{428BEF96-4BED-4DB9-9912-B913CC167DCA}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{428BEF96-4BED-4DB9-9912-B913CC167DCA}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{43D7B9C3-8CD2-4E31-9F2B-5D39820AF4BB}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{43D7B9C3-8CD2-4E31-9F2B-5D39820AF4BB}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{43D7B9C3-8CD2-4E31-9F2B-5D39820AF4BB}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4BBE4663-07A0-4B38-BF25-01BE659D783F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4BBE4663-07A0-4B38-BF25-01BE659D783F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4BBE4663-07A0-4B38-BF25-01BE659D783F}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5DC41F39-9D0C-45CF-A4C3-5A02AA46E4C4}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5DC41F39-9D0C-45CF-A4C3-5A02AA46E4C4}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{5DC41F39-9D0C-45CF-A4C3-5A02AA46E4C4}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5F78363D-9D4C-44E9-8E9D-0D3B170A2C18}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{5F78363D-9D4C-44E9-8E9D-0D3B170A2C18}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{5F78363D-9D4C-44E9-8E9D-0D3B170A2C18}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{63159520-331A-4518-9697-DDA909CFD556}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{63159520-331A-4518-9697-DDA909CFD556}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{63159520-331A-4518-9697-DDA909CFD556}
C:\Windows\System32\Tasks\Dell SupportAssistAgent AutoUpdate
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AB5924A-657D-42F4-84CB-8E07208D532F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6AB5924A-657D-42F4-84CB-8E07208D532F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6AB5924A-657D-42F4-84CB-8E07208D532F}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{78B1A97B-7C44-43BA-8E24-3114BB850E27}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{78B1A97B-7C44-43BA-8E24-3114BB850E27}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{78B1A97B-7C44-43BA-8E24-3114BB850E27}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{792E4373-8442-469F-B338-DFA07F870FD9}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{792E4373-8442-469F-B338-DFA07F870FD9}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{792E4373-8442-469F-B338-DFA07F870FD9}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\OCURActivate
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8E48C458-BB5F-4FCD-9A4B-145E44C7CD71}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8E48C458-BB5F-4FCD-9A4B-145E44C7CD71}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8E48C458-BB5F-4FCD-9A4B-145E44C7CD71}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{924E9EDC-9772-44D6-A04D-87F72F6AE866}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{924E9EDC-9772-44D6-A04D-87F72F6AE866}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{924E9EDC-9772-44D6-A04D-87F72F6AE866}
C:\Windows\System32\Tasks\{A223554C-BB2B-4F0C-9109-B5066A8E40F9}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6576F43-8494-4248-A682-0BC015CBC766}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{A6576F43-8494-4248-A682-0BC015CBC766}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A6576F43-8494-4248-A682-0BC015CBC766}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABA8FB1F-7B2A-48A1-8343-36459E7893FA}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{ABA8FB1F-7B2A-48A1-8343-36459E7893FA}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{ABA8FB1F-7B2A-48A1-8343-36459E7893FA}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC2BCEA0-79DD-44DB-9DB7-58E89DC0AF95}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BC2BCEA0-79DD-44DB-9DB7-58E89DC0AF95}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BC2BCEA0-79DD-44DB-9DB7-58E89DC0AF95}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BCF56402-6F6A-42AE-9A7F-93359B6D219C}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BCF56402-6F6A-42AE-9A7F-93359B6D219C}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BCF56402-6F6A-42AE-9A7F-93359B6D219C}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DBA0EFAF-3263-4190-B405-0B44480941E2}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DBA0EFAF-3263-4190-B405-0B44480941E2}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DBA0EFAF-3263-4190-B405-0B44480941E2}
C:\Windows\System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DECED6BD-E0F8-43EE-8F69-830772430252}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{DECED6BD-E0F8-43EE-8F69-830772430252}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DECED6BD-E0F8-43EE-8F69-830772430252}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F2554356-CE78-4653-92C6-682310492BAB}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F2554356-CE78-4653-92C6-682310492BAB}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F2554356-CE78-4653-92C6-682310492BAB}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FEECBF9C-C554-4474-9D28-3E1B3A33D7D6}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FEECBF9C-C554-4474-9D28-3E1B3A33D7D6}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{FEECBF9C-C554-4474-9D28-3E1B3A33D7D6}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery
DeleteKey: HKLM\SOFTWARE\SecureDigitalServices
DeleteKey: HKLM\SOFTWARE\WOW6432Node\SecureDigitalServices
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} <== Reinstall Software 7-Zip
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} <== Reinstall Software 7-Zip
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE
DeleteKey: HKLM\Software\Classes\CLSID\{0365FE2C-F183-4091-AC82-BFC39FB75C49} <== Reinstall Software MSSE
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files
DeleteKey: HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} <== Reinstall Software Offline Files
DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\Gadgets
DeleteKey: HKLM\Software\Classes\CLSID\{6B9228DA-9C15-419e-856C-19E768A13BDC} <== Reinstall Software Gadgets
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} <== Reinstall Software 7-Zip
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files
DeleteKey: HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} <== Reinstall Software Offline Files
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32
C:\WINDOWS\Installer\1390df1.msp
NO SCRIPT FOR G0 - GCSP: Preferences [User Data\Default][HomePage] http://sb.scorecardresearch.com
C:\WINDOWS\Installer\1b5bbe.msp
C:\WINDOWS\Installer\2510270.msp
C:\WINDOWS\Installer\28a8331.msp
C:\WINDOWS\Installer\3e17e.msp
C:\WINDOWS\Installer\42ffce2e.msp
C:\WINDOWS\Installer\45302.msp
C:\WINDOWS\Installer\5149d53.msp
C:\WINDOWS\Installer\7ad673f.msp
C:\WINDOWS\Installer\80f7405.msp
C:\WINDOWS\Installer\ce5a63.msp
C:\WINDOWS\Installer\db862.msp
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\MSSE
DeleteKey: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files
DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\Gadgets
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\7-Zip
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32



EmptyTemp:
end::

Corrige et heberge le rapport fixlog

@+
Avatar du membre
par pikach
#189300
Salut,

J'ai cherché dans les programmes mais je n'en trouve aucun des deux pour le désinstaller. Peux tu me dire comment faire ?
D'autre part, lequel me conseilles tu de désinstaller ? Y'en a t'il un plus efficace que l'autre ?

Merci l'ami...
Avatar du membre
par did80
#189318
re ceci maintenant


Image télécharger ZHPFIX

https://www.nicolascoolman.com/fr/download/zhpfix/

Image


/!\ A ne pas Appliquer sur une autre machine /!]]

Correctif a éxécuter:


Script ZHPFix
G0 - GCSP: Preferences [User Data\Default][HomePage] http://sb.scorecardresearch.com


SysRestore
FirewallRaz
EmptyPrefetch
EmptyCLSID
EmptyFlash
Emptytemp
ShortcutFix

Lancer ZHPFIX

coller les lignes dans le cadre blanc

Image


supprimer avec le bouton GO


Image


copier/ coller le rapport

qui est sur le bureau ou C:\Users\....\AppData\Roaming\ZHP\ZHPFix[R1].txt

@+
Avatar du membre
par did80
#189324
ceci stp



Image Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image

Image

Scanner

puis cliques sur nettoyer

Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur www.cjoint.com/ si volumineux

@+
Avatar du membre
par did80
#189328
re on continue


Image Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci


Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

@+
Avatar du membre
par did80
#189334
Salut Picach

bonne pêche
supprime moi toutes ces sal****

copies le rapport après suppression

Didier
Avatar du membre
par did80
#189349
bien ceci david

Image Télécharger kapersky removal tool


https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image



Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image

@+
Avatar du membre
par pikach
#189379
J'ai passé Kaspersky, il m'a pas donné de rapport et s'est fermé juste après nettoyage.
J'ai rien à te donner... :peur: :peur: :peur:
Par contre c'est long !! plus de 4 heures pour faire le scan...
Avatar du membre
par pikach
#189392
Ça va bien mieux.
J'ai toujours un peu des plantages de Mozilla sur certains sites, notamment ceux où on a pas mal d'articles comme l'Equipe ou des trucs comme ça mais sinon ça va. :super:
Avatar du membre
par did80
#189394
salut david

ceci stp


Télécharger ResetBrowser

Image https://www.sosvirus.net/telecharger/resetbrowser/



- En cliquant sur Réinitialiser
r, ces opérations seront faites :
  1. Sauvegarde des favoris et des mots de passes.
  2. Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
  3. Suppression des toutes ses extensions.
  4. Suppression du navigateur.
  5. Réinstallation du navigateur.
  6. Rétablissement des favoris et des mots de passe
Me dire comment se comporte le pc ensuite?

@+
Avatar du membre
par pikach
#189399
Re,

C'est pas mal. Après je pense que l'ordi est vieux et mon débit internet tout pourri... :cry: :cry: :cry:
Je suis pas certain qu'on puisse faire mieux. :cheers:
Je tiens à te remercier énormément pour tout ce temps que tu as pris pour moi.
Merci Didier, vraiment. :super:

PS : Si tu as une idée pour augmenter le débit internet, je suis preneur mais j'ai cru comprendre que c'est pas possible... :(
Avatar du membre
par did80
#189401
re ceci pour finir

supprime manuellement ce qui est en bleu si présents

après avoir afficher les dossiers cachés

C:\ FRST
C:\ Adwcleaner
C:\Users\***\AppData\Roaming\ ZHP
C:\ KVRT_Data


ImageTélécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement

DELFIX ICI


DelFix va supprimer les outils utilisés pour cette désinfection.

Téléchargez et enregistrez DelFix

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Cliquez sur Delfix pour le lancer.

Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".

Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.

Image

@+
Avatar du membre
par pikach
#189402
# DelFix v1.013 - Rapport créé le 02/03/2018 à 21:28:02
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Pikach - MIGUELFAMILY-PC
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\QuickDiag
Supprimé : C:\RegBackup
Supprimé : C:\QuickDiag_29_11_2017_18_44_43.txt
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKCU\Software\AdsFix
Supprimée : HKLM\SOFTWARE\AdsFix
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #12 [Point de contrôle planifié | 02/23/2018 21:00:29]

Nouveau point de restauration créé !

########## - EOF - ##########
CLE USB NON VISIBLE !!!

Re, Je viens d'essayer votre solution mais quand […]

De nos jour

De nos jours, il existe de nombreuses façon[…]

Bonjour, J'ai un souci avec mon très vieux[…]

:bonjour: aide: https://lecrabeinfo.net/medicat[…]