+ Répondre à la discussion
Affichage des résultats 1 à 8 sur 8
  1. #1
    Invité de passage
    Inscrit en
    avril 2008
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : avril 2008
    Messages : 7
    Points : 1
    Points
    1

    Par défaut Gros rallentissement internet sur vista

    bonsoir,

    Voila, cela fait maintenant quels jours que j'ai des gros rallentissements sur ma machine. Mon systeme d'exploitation est vista.



    Comment savoir si j'ai été affecté par un cheval de troie ou autes virus...

    Cela m'inquiete...

    Merçi de vos reponse

    neuillane

  2. #2
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 793
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 39
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 793
    Points : 6 813
    Points
    6 813

    Par défaut


    Téléchargez sur le bureau Malwarebyte's Anti-Malware
    • => double-clic sur mbam-setup pour lancer l'installation
    • => Installer simplement sans rien modifier
    • => Faites les mises à jour (Clic sur "Mise à jour" puis "Recherche de mises à jour").
    • => si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
    • => Quand le programme lancé ==> Cocher Exécuter un examen complet
    • => Clic Rechercher
    • => Eventuellement décocher les disques à ne pas analyser
    • => Clic Lancer l'examen
    • => En fin de scan ( 1h environ), si infection trouvée
    • => Clic Afficher résultat
    • => Fermer vos applications en cours
    • => Si MalwareByte's n'a rien détecté, cliquez sur OK Un rapport va apparaître fermez-le.
    • => Si MalwareByte's a détecté des infections, cliquez sur Afficher les résultats ensuite Vérifier si tout est coché et clic Supprimer la sélection.
    • => Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, acceptez en cliquant sur "OK".

      un rapport s'ouvre le copier et le coller dans la réponse

    et complétez le travail avec : AdwCleaner
    AdwCleaner est un outil visant à supprimer :

    • Les adware (programmes publicitaires)
    • Les PUP/LPIs (programmes potentiellement indésirables)
    • Les toolbar (barres d'outil greffées au navigateur)
    • Les hijacker (détournement de la page de démarrage)

    Il dispose d'un mode recherche et d'un mode suppression. Il se désinstalle très simplement grâce à l'option "Désinstallation".
    Il est compatible avec Windows XP, Vista, 7 versions 32 & 64 bits.

    Donc télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    • Lance AdwCleaner
    • - Sous XP double-clic sur l'icône pour lancer l'outil.
    • - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    • clique sur Recherche
    • Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
    • Clique sur Quitter


    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport

    Puis vous pouvez exécuter ce vbscript ListProcessCmdLine.vbs pour afficher tous les processus en cours d'exécution puis coller le résultat généré par ce dernier dans la réponse aussi

  3. #3
    Invité de passage
    Inscrit en
    avril 2008
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : avril 2008
    Messages : 7
    Points : 1
    Points
    1

    Par défaut

    Voici le rapport de AdwCleaner apres nettoyage avec Malwaresbytes

    # AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 23:16:59
    # Mis à jour le 10/05/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : stephane - PC-DE-STEPHANE
    # Exécuté depuis : C:\Users\stephane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BF7IH428\2-adwcleaner[1].exe
    # Option [Recherche]


    ***** [Services] *****

    Présent : Offerbox update service

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Users\stephane\AppData\Local\Babylon
    Dossier Présent : C:\Users\stephane\AppData\LocalLow\BabylonToolbar
    Dossier Présent : C:\Users\stephane\AppData\LocalLow\SweetIM
    Dossier Présent : C:\Users\Administrateur\AppData\LocalLow\SweetIM
    Dossier Présent : C:\Users\stephane\AppData\Roaming\Babylon
    Dossier Présent : C:\Users\stephane\AppData\Roaming\CrazyLoader
    Dossier Présent : C:\Users\stephane\AppData\Roaming\OfferBox
    Dossier Présent : C:\Users\stephane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
    Dossier Présent : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\extensions\ffxtlbr@babylon.com
    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\Program Files\BrightBreeze
    Dossier Présent : C:\Program Files\CrazyLoader
    Dossier Présent : C:\Program Files\DealScout
    Dossier Présent : C:\Program Files\OfferBox
    Dossier Présent : C:\Program Files\SweetIM
    Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

    ***** [Registre] *****

    Clé Présente : HKCU\Software\Offerbox
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\SweetIm
    Clé Présente : HKCU\Software\JavaSoft\Prefs\crazyloader
    Clé Présente : HKLM\SOFTWARE\Babylon
    Clé Présente : HKLM\SOFTWARE\Offerbox
    Clé Présente : HKLM\SOFTWARE\SweetIM
    Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
    Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
    Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
    Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\DealScout.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealScout
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]

    ***** [Registre - GUID] *****

    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.19222

    [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com

    -\\ Mozilla Firefox v5.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\prefs.js

    Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
    Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
    Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
    Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_ss&affID=100632&mntrId=d[...]
    Présente : user_pref("extensions.BabylonToolbar.bbDpng", 19);
    Présente : user_pref("extensions.BabylonToolbar.cntry", "FR");
    Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "8286BA9672A37C9212AC33F7653AEC30");
    Présente : user_pref("extensions.BabylonToolbar.lastActv", "19");
    Présente : user_pref("extensions.BabylonToolbar.lastDP", 19);
    Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.31.217:51:16");
    Présente : user_pref("extensions.BabylonToolbar.propectorlck", 75984583);
    Présente : user_pref("extensions.BabylonToolbar.prtkDS", 1);
    Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
    Présente : user_pref("extensions.basicscan.init", true);
    Présente : user_pref("extensions.enabledAddons", "{20a82645-c095-46ed-80e3-08825760534b}:0.0.0,ffxtlbr@babylon.[...]
    Présente : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=adbartrp&affID=100632&mntrId=d0646a21000[...]

    -\\ Google Chrome v18.0.1025.168

    Fichier : C:\Users\stephane\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Présente : "homepage": "hxxp://home.sweetim.com/?&barid={E4811410-1DCB-11E0-8D9D-1C6F6541BA43}",

    Fichier : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [7761 octets] - [20/05/2012 23:16:59]

    ########## EOF - C:\AdwCleaner[R1].txt - [7889 octets] ##########
    Merci de ton aide

  4. #4
    Expert Confirmé Sénior
    Avatar de hackoofr
    Homme Profil pro Mehdi Tounisiano
    Enseignant
    Inscrit en
    juin 2009
    Messages
    2 793
    Détails du profil
    Informations personnelles :
    Nom : Homme Mehdi Tounisiano
    Âge : 39
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Enseignant

    Informations forums :
    Inscription : juin 2009
    Messages : 2 793
    Points : 6 813
    Points
    6 813

    Par défaut


    Adwcleaner dispose d'un mode recherche et d'un mode suppression.
    Vous avez fait le mode recherche maintenant vous pouvez passer au mode Suppression
    Après vous allez redémarrer le PC et un autre Rapport va être ouvert ; Alors vous pouvez poster ce dernier Rapport



    Puis vous pouvez exécuter ce vbscript ListProcessCmdLine.vbs pour afficher tous les processus en cours d'exécution puis coller le résultat généré par ce dernier dans la réponse aussi

  5. #5
    Invité de passage
    Inscrit en
    avril 2008
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : avril 2008
    Messages : 7
    Points : 1
    Points
    1

    Par défaut

    Rapport Adwcleaner

    # AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 17:16:37
    # Mis à jour le 10/05/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : stephane - PC-DE-STEPHANE
    # Exécuté depuis : C:\Users\stephane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BF7IH428\2-adwcleaner[2].exe
    # Option [Suppression]


    ***** [Services] *****

    Arrêté & Supprimé : Offerbox update service

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\stephane\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\stephane\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\stephane\AppData\LocalLow\SweetIM
    Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\SweetIM
    Dossier Supprimé : C:\Users\stephane\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\stephane\AppData\Roaming\CrazyLoader
    Dossier Supprimé : C:\Users\stephane\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\stephane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
    Dossier Supprimé : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Program Files\BrightBreeze
    Dossier Supprimé : C:\Program Files\CrazyLoader
    Dossier Supprimé : C:\Program Files\DealScout
    Dossier Supprimé : C:\Program Files\OfferBox
    Dossier Supprimé : C:\Program Files\SweetIM
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DealScout.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealScout
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.19222

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com --> hxxp://www.google.fr

    -\\ Mozilla Firefox v5.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\prefs.js

    C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_ss&affID=100632&mntrId=d[...]
    Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 19);
    Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
    Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "8286BA9672A37C9212AC33F7653AEC30");
    Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "19");
    Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 19);
    Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.31.217:51:16");
    Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 75984583);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
    Supprimée : user_pref("extensions.basicscan.init", true);
    Supprimée : user_pref("extensions.enabledAddons", "{20a82645-c095-46ed-80e3-08825760534b}:0.0.0,ffxtlbr@babylon.[...]
    Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=adbartrp&affID=100632&mntrId=d0646a21000[...]

    -\\ Google Chrome v18.0.1025.168

    Fichier : C:\Users\stephane\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "homepage": "hxxp://home.sweetim.com/?&barid={E4811410-1DCB-11E0-8D9D-1C6F6541BA43}",

    Fichier : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [7890 octets] - [20/05/2012 23:16:59]
    AdwCleaner[R2].txt - [7950 octets] - [21/05/2012 17:16:31]
    AdwCleaner[S1].txt - [8113 octets] - [21/05/2012 17:16:37]

    ########## EOF - C:\AdwCleaner[S1].txt - [8241 octets] ##########

  6. #6
    Invité de passage
    Inscrit en
    avril 2008
    Messages
    7
    Détails du profil
    Informations forums :
    Inscription : avril 2008
    Messages : 7
    Points : 1
    Points
    1

    Par défaut

    Rapport ListProcessCmdLine.vbs


    BIOS GBT - 42302e31

    Nom de l'ordinateur : PC-DE-STEPHANE
    Fabriquant: Gigabyte Technology Co., Ltd.
    Modèle : H55M-S2

    Microsoft® Windows Vista™ Édition Familiale Premium |C:\Windows|\Device\Harddisk0\Partition1
    Version 6.0.6002
    Service Pack 2.0
    Dossier de Windows: C:\Windows

    **************Liste des Processus en cours d'exécution le 21/05/2012 à 17:36:52 sur Le PC PC-DE-STEPHANE connecté en tant que stephane**************
    ********************************************************************************

    Numéro PID = 0
    Nom du Processus = System Idle Process
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 4
    Nom du Processus = System
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 460
    Nom du Processus = smss.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 528
    Nom du Processus = csrss.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 572
    Nom du Processus = wininit.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 584
    Nom du Processus = csrss.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 620
    Nom du Processus = services.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 632
    Nom du Processus = lsass.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 640
    Nom du Processus = lsm.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 756
    Nom du Processus = winlogon.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 840
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 900
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 960
    Nom du Processus = MsMpEng.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1044
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1072
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1088
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1160
    Nom du Processus = audiodg.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1176
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1196
    Nom du Processus = SLsvc.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1252
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1364
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1540
    Nom du Processus = taskeng.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1612
    Nom du Processus = spoolsv.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1652
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 1264
    Nom du Processus = dwm.exe
    Ligne de Commande = "C:\Windows\system32\Dwm.exe"
    ****************************************************************************************************
    Numéro PID = 1424
    Nom du Processus = taskeng.exe
    Ligne de Commande = taskeng.exe {52F2BC26-D5A3-4DEC-8E6B-D4E8A854835B}
    ****************************************************************************************************
    Numéro PID = 2012
    Nom du Processus = explorer.exe
    Ligne de Commande = C:\Windows\Explorer.EXE
    ****************************************************************************************************
    Numéro PID = 692
    Nom du Processus = armsvc.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2068
    Nom du Processus = AppleMobileDeviceService.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2100
    Nom du Processus = BCUService.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2112
    Nom du Processus = mDNSResponder.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2124
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2324
    Nom du Processus = CommandService.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2340
    Nom du Processus = LMS.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2372
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2448
    Nom du Processus = pg_ctl.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2468
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2500
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2536
    Nom du Processus = SearchIndexer.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2676
    Nom du Processus = postgres.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2712
    Nom du Processus = WUDFHost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2788
    Nom du Processus = postgres.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2828
    Nom du Processus = postgres.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2836
    Nom du Processus = postgres.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2844
    Nom du Processus = postgres.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2852
    Nom du Processus = postgres.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 3056
    Nom du Processus = GUI.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 3212
    Nom du Processus = BCU.exe
    Ligne de Commande = "C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe"
    ****************************************************************************************************
    Numéro PID = 3220
    Nom du Processus = issch.exe
    Ligne de Commande = "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    ****************************************************************************************************
    Numéro PID = 3228
    Nom du Processus = RtHDVCpl.exe
    Ligne de Commande = "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
    ****************************************************************************************************
    Numéro PID = 3244
    Nom du Processus = hkcmd.exe
    Ligne de Commande = "C:\Windows\System32\hkcmd.exe"
    ****************************************************************************************************
    Numéro PID = 3292
    Nom du Processus = igfxpers.exe
    Ligne de Commande = "C:\Windows\System32\igfxpers.exe"
    ****************************************************************************************************
    Numéro PID = 3312
    Nom du Processus = AdobeARM.exe
    Ligne de Commande = "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    ****************************************************************************************************
    Numéro PID = 3344
    Nom du Processus = jusched.exe
    Ligne de Commande = "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    ****************************************************************************************************
    Numéro PID = 3384
    Nom du Processus = Monitor.exe
    Ligne de Commande = "C:\Program Files\LeapFrog\LeapFrog Connect\Monitor.exe"
    ****************************************************************************************************
    Numéro PID = 3400
    Nom du Processus = GrooveMonitor.exe
    Ligne de Commande = "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    ****************************************************************************************************
    Numéro PID = 3432
    Nom du Processus = iTunesHelper.exe
    Ligne de Commande = "C:\Program Files\iTunes\iTunesHelper.exe"
    ****************************************************************************************************
    Numéro PID = 3440
    Nom du Processus = msseces.exe
    Ligne de Commande = "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
    ****************************************************************************************************
    Numéro PID = 3468
    Nom du Processus = GoogleToolbarNotifier.exe
    Ligne de Commande = "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    ****************************************************************************************************
    Numéro PID = 3476
    Nom du Processus = sidebar.exe
    Ligne de Commande = "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
    ****************************************************************************************************
    Numéro PID = 3760
    Nom du Processus = unsecapp.exe
    Ligne de Commande = C:\Windows\system32\wbem\unsecapp.exe -Embedding
    ****************************************************************************************************
    Numéro PID = 3852
    Nom du Processus = WmiPrvSE.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 2804
    Nom du Processus = iPodService.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 3836
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 4176
    Nom du Processus = svchost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 4276
    Nom du Processus = mbamservice.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 4316
    Nom du Processus = UNS.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 4136
    Nom du Processus = conime.exe
    Ligne de Commande = C:\Windows\system32\conime.exe
    ****************************************************************************************************
    Numéro PID = 5172
    Nom du Processus = iexplore.exe
    Ligne de Commande = "C:\Program Files\Internet Explorer\iexplore.exe"
    ****************************************************************************************************
    Numéro PID = 5732
    Nom du Processus = iexplore.exe
    Ligne de Commande = "C:\Program Files\Internet Explorer\iexplore.exe" SCODEF:5172 CREDAT:71937
    ****************************************************************************************************
    Numéro PID = 1272
    Nom du Processus = taskeng.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 3340
    Nom du Processus = FlashUtil32_11_2_202_235_ActiveX.exe
    Ligne de Commande = C:\Windows\system32\Macromed\Flash\FlashUtil32_11_2_202_235_ActiveX.exe -Embedding
    ****************************************************************************************************
    Numéro PID = 3548
    Nom du Processus = SearchFilterHost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 4620
    Nom du Processus = SearchProtocolHost.exe
    Ligne de Commande =
    ****************************************************************************************************
    Numéro PID = 4920
    Nom du Processus = iexplore.exe
    Ligne de Commande = "C:\Program Files\Internet Explorer\iexplore.exe" SCODEF:5172 CREDAT:203009
    ****************************************************************************************************
    Numéro PID = 4492
    Nom du Processus = SearchProtocolHost.exe
    Ligne de Commande = "C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe_s-1-5-21-1549439234-3940893810-115528625-10006_ Global\UsGthrCtrlFltPipeMssGthrPipe_s-1-5-21-1549439234-3940893810-115528625-10006 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" "1"
    ****************************************************************************************************
    Numéro PID = 4132
    Nom du Processus = dllhost.exe
    Ligne de Commande = C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
    ****************************************************************************************************
    Numéro PID = 4836
    Nom du Processus = wscript.exe
    Ligne de Commande = "C:\Windows\System32\WScript.exe" "C:\Users\stephane\Downloads\ListProcessCmdLine.vbs"
    ****************************************************************************************************
    Numéro PID = 6120
    Nom du Processus = WmiPrvSE.exe
    Ligne de Commande =
    ****************************************************************************************************
    Il y a 79 Processus en cours d'exécution le 21/05/2012 à 17:36:52 sur Le PC PC-DE-STEPHANE connecté en tant que stephane

    ************************************************** Les éléments à démarrage automatique ****************************************
    Nom: ISUSPM Startup
    Description: ISUSPM Startup
    Emplacement: HKU\S-1-5-21-1549439234-3940893810-115528625-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    Utilisateur: PC-de-stephane\stephane
    ****************************************************************************************************
    Nom: swg
    Description: swg
    Emplacement: HKU\S-1-5-21-1549439234-3940893810-115528625-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
    Utilisateur: PC-de-stephane\stephane
    ****************************************************************************************************
    Nom: Sidebar
    Description: Sidebar
    Emplacement: HKU\S-1-5-21-1549439234-3940893810-115528625-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    Utilisateur: PC-de-stephane\stephane
    ****************************************************************************************************
    Nom: Windows Defender
    Description: Windows Defender
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    Utilisateur: Public
    ****************************************************************************************************
    Nom: BCU
    Description: BCU
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe"
    Utilisateur: Public
    ****************************************************************************************************
    Nom: ISUSScheduler
    Description: ISUSScheduler
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
    Utilisateur: Public
    ****************************************************************************************************
    Nom: RtHDVCpl
    Description: RtHDVCpl
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
    Utilisateur: Public
    ****************************************************************************************************
    Nom: IgfxTray
    Description: IgfxTray
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: C:\Windows\system32\igfxtray.exe
    Utilisateur: Public
    ****************************************************************************************************
    Nom: HotKeysCmds
    Description: HotKeysCmds
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: C:\Windows\system32\hkcmd.exe
    Utilisateur: Public
    ****************************************************************************************************
    Nom: Persistence
    Description: Persistence
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: C:\Windows\system32\igfxpers.exe
    Utilisateur: Public
    ****************************************************************************************************
    Nom: Adobe ARM
    Description: Adobe ARM
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    Utilisateur: Public
    ****************************************************************************************************
    Nom: SunJavaUpdateSched
    Description: SunJavaUpdateSched
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    Utilisateur: Public
    ****************************************************************************************************
    Nom: APSDaemon
    Description: APSDaemon
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
    Utilisateur: Public
    ****************************************************************************************************
    Nom: Monitor
    Description: Monitor
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\LeapFrog\LeapFrog Connect\Monitor.exe"
    Utilisateur: Public
    ****************************************************************************************************
    Nom: GrooveMonitor
    Description: GrooveMonitor
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    Utilisateur: Public
    ****************************************************************************************************
    Nom: QuickTime Task
    Description: QuickTime Task
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    Utilisateur: Public
    ****************************************************************************************************
    Nom: iTunesHelper
    Description: iTunesHelper
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\iTunes\iTunesHelper.exe"
    Utilisateur: Public
    ****************************************************************************************************
    Nom: MSC
    Description: MSC
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
    Utilisateur: Public
    ****************************************************************************************************
    Nom: Malwarebytes' Anti-Malware
    Description: Malwarebytes' Anti-Malware
    Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Commande: "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    Utilisateur: Public
    ****************************************************************************************************

  7. #7
    Membre Expert Avatar de gretch
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    avril 2006
    Messages
    1 159
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : avril 2006
    Messages : 1 159
    Points : 1 206
    Points
    1 206

    Par défaut

    afin d'alleger votre système :

    vous pouvez limiter le démarage auto de I-tunes (et des apple blabla) qui sont relativement gourmands,

    les outils de mises à jour auto (AdobeARM, jushed, QTTask...)

    les bricoles qui démarre : GoogleToolbarNotifier, GrooveMonitor (outils collaboratif d'office, c'est pareil si vous ne l'utiliser pas désinstaller.)

    une fois ceci fait,
    un coups de CCleaner & une défragmentation (défraggler ?)

    ça devrait faire du bien ^^

  8. #8
    Invité de passage
    Homme Profil pro sofiane idri
    Étudiant
    Inscrit en
    mai 2012
    Messages
    1
    Détails du profil
    Informations personnelles :
    Nom : Homme sofiane idri
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : mai 2012
    Messages : 1
    Points : 1
    Points
    1

    Par défaut

    salut,
    personnellement je suis plutôt pour les méthodes d'allégement (comme "gretch" l'a souligné). ainsi je connais une astuce si ça peut aider, elle consiste à vider ta mémoire cache dns régulièrement.

Liens sociaux

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •