pc portable hp pavillion [Cloturé]

La Team a résolu l'affaire... Mais ça peut toujours servir !
excalibure95
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par excalibure95 »

OUI
le rapport:
http://up2sha.re/file?f=urg2LJ12NNm5" onclick="window.open(this.href);return false;
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par palerider »

Sélectionne et copie les lignes ci-dessous sans oublier la première ligne "Script ZHPFix"


Script ZHPFix
O4 - GS\TaskBar [ines]: cacaoweb.lnk . (...) -- C:\Users\ines\Downloads\telechargement 2013\cacaoweb.exe =>PUP.CacaoWeb
O42 - Logiciel: Save Sense (remove only) - (.SaveSense.) [HKCU][64Bits] -- Save Sense =>PUP.SaveSense
O87 - FAEL: "TCP Query User{E1301ECD-5F0D-424F-93CD-E7CF1BC82F06}C:\users\ines\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\ines\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{287CC792-6D83-4539-B424-022640613861}C:\users\ines\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\ines\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "{A3667180-7B2A-4E7C-8FF5-316961F2804D}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
O87 - FAEL: "{C1BA3DEE-013F-4CB1-AA2E-EAEE4D07427A}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Save Sense] =>PUP.SaveSense
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R3 - URLSearchHook: (no name) [64Bits] - {e8600f42-11e6-43bc-9be1-cca4fe85d358} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O2 - BHO: PsDrunner [64Bits] - {7E5DC499-2C84-579C-1ED4-B67435F3AFBC} Clé orpheline
O2 - BHO: greatssaving [64Bits] - {87FFEF4C-0208-B0FF-3858-997B1008B188} Clé orpheline
O4 - GS\Accessories [ines]: Run.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{D7F9A58F-E127-492B-B70F-8284411ABB70}] (...) -- C:\Users\ines\Downloads\Hitman 2 Silent Assassin\uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{DC1F47D5-C56C-411D-8E70-306ABB8E8DDF}] (...) -- C:\Users\ines\AppData\Local\Temp\Temp1_Sims3_patch1-2-7-00002.zip\Sims3_1.2.7.00002_from_1.0.631.00002.exe (.not file.) [0]
[HKLM\Software\Wow6432Node\IncrediMail]
O43 - CFD: 16/05/2012 - 22:38:10 - [0] ----D C:\Program Files (x86)\McAfee Security Scan
O45 - LFCP:[MD5.46C788E6A7F3A3FECBC1E21D0ED44518] - 09/03/2014 - 18:12:42 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf
O45 - LFCP:[MD5.8CE96BCED77A6B138CB3AA2530AE2FB1] - 13/03/2014 - 18:42:46 ---A- - C:\Windows\Prefetch\AgCx_S1_S-1-5-21-3003160538-3930142439-2118578807-1000.snp.db
O45 - LFCP:[MD5.018FFC600E4D01888814ED03C06E0662] - 13/03/2014 - 18:44:30 ---A- - C:\Windows\Prefetch\AgCx_SC3_0F505F9664AAD4FA.db
O45 - LFCP:[MD5.D61BB8D8CF5EAE1B0270FDAFA66EADA0] - 14/03/2014 - 12:55:10 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3003160538-3930142439-2118578807-1000.db
O45 - LFCP:[MD5.8BFA7096A5C79073D39753E1FE1429FD] - 14/03/2014 - 12:55:10 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3003160538-3930142439-2118578807-1000.db
O45 - LFCP:[MD5.B23CDA242B6C5A7AC73099AC0698BB8C] - 14/03/2014 - 13:13:32 ---A- - C:\Windows\Prefetch\INSTUP.EXE-7E543EAF.pf
O45 - LFCP:[MD5.89D4924640CDCBAB052150D6F60A1E4B] - 14/03/2014 - 13:13:32 ---A- - C:\Windows\Prefetch\ITUNESHELPER.EXE-010C3851.pf
O45 - LFCP:[MD5.14E58D385DEFB41BB59587A533C3AA31] - 14/03/2014 - 13:13:32 ---A- - C:\Windows\Prefetch\MDHPSUN.EXE-7C0EFE52.pf
O45 - LFCP:[MD5.EC21A78052858F79F9F7B217C5A9555E] - 14/03/2014 - 13:14:25 ---A- - C:\Windows\Prefetch\AUTOUPDATE.EXE-289111C8.pf
O45 - LFCP:[MD5.AAB7A33260811AF402E91681C7AA65B9] - 14/03/2014 - 13:17:34 ---A- - C:\Windows\Prefetch\SOFTWAREUPDATE.EXE-687B00FA.pf
O45 - LFCP:[MD5.23066FCE55A00BD6F01F31DD3A6EC534] - 14/03/2014 - 13:27:41 ---A- - C:\Windows\Prefetch\INTEGRATEDOFFICE.EXE-7366C5E6.pf
O45 - LFCP:[MD5.ED86A5DA6C7B73F3A4AD107AF6FA3E6D] - 14/03/2014 - 13:36:10 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_12_0_0_77.E-4466A2F5.pf
O51 - MPSK:{9b5654ce-37d3-11e3-8aa4-806e6f6e6963}\AutoRun\command. (...) -- E:\Eautorun.exe (.not file.)
O61 - LFC: 11/03/2014 - 13:48:04 ---A- . (...) -- C:\Users\ines\AppData\Local\CrashDumps\ehtray.exe.5372.dmp [591239]
O61 - LFC: 13/03/2014 - 13:48:04 ---A- . (...) -- C:\Users\ines\AppData\Local\CrashDumps\conhost.exe.1320.dmp [493209]
O61 - LFC: 13/03/2014 - 13:48:35 ---A- . (...) -- C:\Users\ines\AppData\Local\Temp\MCConfigNsis\mcsetup.exe [5887376]
O61 - LFC: 13/03/2014 - 13:48:35 ---A- . (...) -- C:\Users\ines\AppData\Local\Temp\MCConfigNsis\update.xml [1918]
O61 - LFC: 14/03/2014 - 13:48:34 ---A- . (.URSoft, Inc..) -- C:\Users\ines\AppData\Local\Temp\is-BIEUG.tmp\ursoftsetup.exe [6896080]
O61 - LFC: 14/03/2014 - 13:48:36 ---A- . (...) -- C:\Users\ines\AppData\Local\Temp\~autoupdate.dat [184]
O61 - LFC: 14/03/2014 - 13:48:36 ---A- . (...) -- C:\Users\ines\AppData\Local\Temp\~gu3-ver.dat [104]
C:\Users\ines\Downloads\telechargement 2013\Les Sims 3 + les 8 extensions\06 Les Sims 3 Jardin de Style kit\c***k Jardin de Style (Team Fairlight)\keygen.exe
C:\Users\ines\Downloads\telechargement 2013\Les Sims 3 + les 8 extensions\06 Les Sims 3 Jardin de Style kit\c***k Jardin de Style (Team Fairlight)\keygen.exe
SysRestore
EmptyFlash
EmptyTemp
EmptyCLSID
FirewallRaz


  • Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista, Windows 7 ou Windows 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
  • Clique sur le bouton Importer
    Image
  • Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller)
  • Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur le bouton GO pour lancer le nettoyage
  • Clique sur Oui à la demande de confirmation de nettoyage des données
  • Une boîte de dialogue va te demander si tu souhaites vider la corbeille : clique sur oui ou non selon ton choix. Si tu cliques sur Oui, le temps de nettoyage sera plus ou moins allongé
  • Copie/colle la totalité du rapport qui s'ouvre dans le bloc-notes à la fin du nettoyage et colle-le dans ta prochaine réponse
  • Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt

La je vais aller faire des courses, si je ne réponds pas tout de suite patiente un peu :)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par excalibure95 »

voilà l'ami
http://up2sha.re/file?f=4c2HTPn7mbbS" onclick="window.open(this.href);return false;
http://up2sha.re/file?f=h9UKbv7Mj24P" onclick="window.open(this.href);return false;
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par palerider »

ok,

refais un zhpdiag stp :)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par excalibure95 »

http://up2sha.re/file?f=jksSWtaY4X0N" onclick="window.open(this.href);return false;
merci
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par palerider »

Je m'étais écroulé devant Thalassa !!!

Sélectionne et copie les lignes ci-dessous sans oublier la première ligne "Script ZHPFix"


Script ZHPFix
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll =>Toolbar.Google
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll =>Toolbar.Google
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} =>Toolbar.Google
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google
O43 - CFD: 05/07/2013 - 14:23:06 - [2,056] ----D C:\Users\ines\AppData\Local\CRE
O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe =>Toolbar.Google
O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com" onclick="window.open(this.href);return false; =>Toolbar.eBay
[MD5.0235566E5134C79D5D40C1397220AC4E] [WIS][12/10/2013] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\27f07b2f.msi [28160] =>Toolbar.Google
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}] =>Toolbar.Google^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\swg] =>Toolbar.Google^
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Windows\Installer\27f07b2f.msi =>Toolbar.Google^
O2 - BHO: PsDrunner [64Bits] - {7E5DC499-2C84-579C-1ED4-B67435F3AFBC} Clé orpheline
O2 - BHO: greatssaving [64Bits] - {87FFEF4C-0208-B0FF-3858-997B1008B188} Clé orpheline
O4 - GS\Accessories [ines]: Run.lnk - Clé orpheline
O45 - LFCP:[MD5.8CE232A613E35509E883EA183E7F70AE] - 14/03/2014 - 19:51:21 ---A- - C:\Windows\Prefetch\MPAS-FE.EXE-6BCBD37D.pf
O45 - LFCP:[MD5.AFC735F3932629A2608D429D03AB7BF0] - 14/03/2014 - 20:17:44 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf
O45 - LFCP:[MD5.7DDE76DDBDCBB0A67F4195E5A587FD50] - 14/03/2014 - 20:56:41 ---A- - C:\Windows\Prefetch\ITUNESHELPER.EXE-010C3851.pf
O45 - LFCP:[MD5.E8D0DED21EAD96F34E9249F385931008] - 14/03/2014 - 20:56:41 ---A- - C:\Windows\Prefetch\MDHPSUN.EXE-7C0EFE52.pf
O45 - LFCP:[MD5.B9DD0E2B3BF9003ABA13ACED15E1D316] - 14/03/2014 - 20:56:55 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_12_0_0_77.E-4466A2F5.pf
O45 - LFCP:[MD5.1A4EB5981DF02491B0A1D94B49202945] - 14/03/2014 - 20:57:04 ---A- - C:\Windows\Prefetch\AUTOUPDATE.EXE-289111C8.pf
O45 - LFCP:[MD5.038498436F82C08FA5CAE823DDEA71C5] - 14/03/2014 - 20:57:09 ---A- - C:\Windows\Prefetch\YCMMIRAGE.EXE-5E0FEA70.pf
O45 - LFCP:[MD5.99F9562E27BF705A7548F77BD1529A9E] - 14/03/2014 - 21:00:14 ---A- - C:\Windows\Prefetch\SOFTWAREUPDATE.EXE-687B00FA.pf
O61 - LFC: 11/03/2014 - 21:00:59 ---A- . (...) -- C:\Users\ines\AppData\Local\CrashDumps\ehtray.exe.5372.dmp [591239]
O61 - LFC: 13/03/2014 - 21:00:59 ---A- . (...) -- C:\Users\ines\AppData\Local\CrashDumps\conhost.exe.1320.dmp [493209]
O61 - LFC: 14/03/2014 - 21:01:12 ---A- . (...) -- C:\Users\ines\AppData\Local\Temp\~autoupdate.dat [184]
O61 - LFC: 14/03/2014 - 21:01:12 ---A- . (...) -- C:\Users\ines\AppData\Local\Temp\~gu3-ver.dat [104]
EmptyTemp

  • Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista, Windows 7 ou Windows 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
  • Clique sur le bouton Importer
    Image
  • Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller)
  • Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur le bouton GO pour lancer le nettoyage
  • Clique sur Oui à la demande de confirmation de nettoyage des données
  • Une boîte de dialogue va te demander si tu souhaites vider la corbeille : clique sur oui ou non selon ton choix. Si tu cliques sur Oui, le temps de nettoyage sera plus ou moins allongé
  • Copie/colle la totalité du rapport qui s'ouvre dans le bloc-notes à la fin du nettoyage et colle-le dans ta prochaine réponse
  • Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
Comment se comporte le pc ?

Là je vais me coucher on continuera demain ;)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par excalibure95 »

Salut palerider,
bien reposer.
Pour le pc il se comporte mieux, le rapport que tu ma demander:
http://up2sha.re/file?f=6AoBkgE6Tvl7" onclick="window.open(this.href);return false;
pendant l'opération de zhpfix internet explorer s'est ouvert avec cette fenêtre:
http://up2sha.re/file?f=zHJHs7iXA8uM" onclick="window.open(this.href);return false;
merci
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par palerider »

Salut,

Pour internet explorer il a remis google en page d’accueil un programme malveillant avait dû le modifier .

Tu refais un zhpdiag stp ;)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
excalibure95
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par excalibure95 »

http://up2sha.re/file?f=3y6K4sOnrbcH" onclick="window.open(this.href);return false;
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6380
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 35 fois
A été remercié : 146 fois
    unknown unknown

Re: pc portable hp pavillion g series devenu très lent

Message par palerider »

Bon là il n'y à plus d'infection ce que l'on peut voir à la fin concerne ùtorrent .

On va terminer

- vide la quarantaine malwarebytes

- • Télécharge TFC (de OldTimer) sur ton Bureau.
• Ferme tous tes programmes.
• Lance TFC (si tu es sous Windows Vista ou Windows 7, 8, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
• Clique sur le bouton Start pour lancer le nettoyage.
• Lorsqu'il aura terminé, l'outil devrait faire redémarrer ton ordinateur. (Pas obligatoire)

Ensuite,
  • Télécharge DelFix (de Xplode ) sur ton bureau.
  • Exécute-le
  • Coche toutes les cases sauf "Effectuer une sauvegarde du registre"

    Image
  • Clique sur "Exécuter"
  • Patiente...
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier (donc non "visible") : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport

La version d'adobe reader doit-être mise à jour (attention de bien décocher le sponsor proposé)

:)
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Répondre