Précédent   Forum du club des développeurs et IT Pro > Systèmes > Windows > Windows Vista
Windows Vista Forum d'entraide Windows Vista. Lire -> Découvrez Windows Vista, La F.A.Q Windows Vista
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 20/05/2012, 21h16   #1
neuillane
Invité de passage
 
Inscription : avril 2008
Messages : 7
Détails du profil
Informations forums :
Inscription : avril 2008
Messages : 7
Points : 1
Points : 1
Par défaut Gros rallentissement internet sur vista

bonsoir,

Voila, cela fait maintenant quels jours que j'ai des gros rallentissements sur ma machine. Mon systeme d'exploitation est vista.



Comment savoir si j'ai été affecté par un cheval de troie ou autes virus...

Cela m'inquiete...

Merçi de vos reponse

neuillane
neuillane est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/05/2012, 21h49   #2
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 629
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 629
Points : 3 689
Points : 3 689

Téléchargez sur le bureau Malwarebyte's Anti-Malware
  • => double-clic sur mbam-setup pour lancer l'installation
  • => Installer simplement sans rien modifier
  • => Faites les mises à jour (Clic sur "Mise à jour" puis "Recherche de mises à jour").
  • => si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
  • => Quand le programme lancé ==> Cocher Exécuter un examen complet
  • => Clic Rechercher
  • => Eventuellement décocher les disques à ne pas analyser
  • => Clic Lancer l'examen
  • => En fin de scan ( 1h environ), si infection trouvée
  • => Clic Afficher résultat
  • => Fermer vos applications en cours
  • => Si MalwareByte's n'a rien détecté, cliquez sur OK Un rapport va apparaître fermez-le.
  • => Si MalwareByte's a détecté des infections, cliquez sur Afficher les résultats ensuite Vérifier si tout est coché et clic Supprimer la sélection.
  • => Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, acceptez en cliquant sur "OK".

    un rapport s'ouvre le copier et le coller dans la réponse
et complétez le travail avec : AdwCleaner
AdwCleaner est un outil visant à supprimer :
  • Les adware (programmes publicitaires)
  • Les PUP/LPIs (programmes potentiellement indésirables)
  • Les toolbar (barres d'outil greffées au navigateur)
  • Les hijacker (détournement de la page de démarrage)
Il dispose d'un mode recherche et d'un mode suppression. Il se désinstalle très simplement grâce à l'option "Désinstallation".
Il est compatible avec Windows XP, Vista, 7 versions 32 & 64 bits.

Donc télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
  • Lance AdwCleaner
  • - Sous XP double-clic sur l'icône pour lancer l'outil.
  • - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
  • clique sur Recherche
  • Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
  • Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport

Puis vous pouvez exécuter ce vbscript ListProcessCmdLine.vbs pour afficher tous les processus en cours d'exécution puis coller le résultat généré par ce dernier dans la réponse aussi
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 10
Vieux 20/05/2012, 23h18   #3
neuillane
Invité de passage
 
Inscription : avril 2008
Messages : 7
Détails du profil
Informations forums :
Inscription : avril 2008
Messages : 7
Points : 1
Points : 1
Voici le rapport de AdwCleaner apres nettoyage avec Malwaresbytes

Citation:
# AdwCleaner v1.606 - Rapport créé le 20/05/2012 à 23:16:59
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : stephane - PC-DE-STEPHANE
# Exécuté depuis : C:\Users\stephane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BF7IH428\2-adwcleaner[1].exe
# Option [Recherche]


***** [Services] *****

Présent : Offerbox update service

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\stephane\AppData\Local\Babylon
Dossier Présent : C:\Users\stephane\AppData\LocalLow\BabylonToolbar
Dossier Présent : C:\Users\stephane\AppData\LocalLow\SweetIM
Dossier Présent : C:\Users\Administrateur\AppData\LocalLow\SweetIM
Dossier Présent : C:\Users\stephane\AppData\Roaming\Babylon
Dossier Présent : C:\Users\stephane\AppData\Roaming\CrazyLoader
Dossier Présent : C:\Users\stephane\AppData\Roaming\OfferBox
Dossier Présent : C:\Users\stephane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
Dossier Présent : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\extensions\ffxtlbr@babylon.com
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Program Files\BrightBreeze
Dossier Présent : C:\Program Files\CrazyLoader
Dossier Présent : C:\Program Files\DealScout
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\SweetIM
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\DealScout.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealScout
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19222

[HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com

-\\ Mozilla Firefox v5.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\prefs.js

Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_ss&affID=100632&mntrId=d[...]
Présente : user_pref("extensions.BabylonToolbar.bbDpng", 19);
Présente : user_pref("extensions.BabylonToolbar.cntry", "FR");
Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "8286BA9672A37C9212AC33F7653AEC30");
Présente : user_pref("extensions.BabylonToolbar.lastActv", "19");
Présente : user_pref("extensions.BabylonToolbar.lastDP", 19);
Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.31.217:51:16");
Présente : user_pref("extensions.BabylonToolbar.propectorlck", 75984583);
Présente : user_pref("extensions.BabylonToolbar.prtkDS", 1);
Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Présente : user_pref("extensions.basicscan.init", true);
Présente : user_pref("extensions.enabledAddons", "{20a82645-c095-46ed-80e3-08825760534b}:0.0.0,ffxtlbr@babylon.[...]
Présente : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=adbartrp&affID=100632&mntrId=d0646a21000[...]

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Users\stephane\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "homepage": "hxxp://home.sweetim.com/?&barid={E4811410-1DCB-11E0-8D9D-1C6F6541BA43}",

Fichier : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7761 octets] - [20/05/2012 23:16:59]

########## EOF - C:\AdwCleaner[R1].txt - [7889 octets] ##########
Merci de ton aide
neuillane est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/05/2012, 13h58   #4
hackoofr
Expert Confirmé
 
Avatar de hackoofr
 
Homme Mehdi Tounisiano
Enseignant
Inscription : juin 2009
Messages : 1 629
Détails du profil
Informations personnelles :
Nom : Homme Mehdi Tounisiano
Âge : 38
Localisation : Tunisie

Informations professionnelles :
Activité : Enseignant

Informations forums :
Inscription : juin 2009
Messages : 1 629
Points : 3 689
Points : 3 689

Adwcleaner dispose d'un mode recherche et d'un mode suppression.
Vous avez fait le mode recherche maintenant vous pouvez passer au mode Suppression
Après vous allez redémarrer le PC et un autre Rapport va être ouvert ; Alors vous pouvez poster ce dernier Rapport



Puis vous pouvez exécuter ce vbscript ListProcessCmdLine.vbs pour afficher tous les processus en cours d'exécution puis coller le résultat généré par ce dernier dans la réponse aussi
hackoofr est actuellement connecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/05/2012, 17h36   #5
neuillane
Invité de passage
 
Inscription : avril 2008
Messages : 7
Détails du profil
Informations forums :
Inscription : avril 2008
Messages : 7
Points : 1
Points : 1
Rapport Adwcleaner

Citation:
# AdwCleaner v1.606 - Rapport créé le 21/05/2012 à 17:16:37
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : stephane - PC-DE-STEPHANE
# Exécuté depuis : C:\Users\stephane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BF7IH428\2-adwcleaner[2].exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Offerbox update service

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\stephane\AppData\Local\Babylon
Dossier Supprimé : C:\Users\stephane\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\stephane\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\stephane\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\stephane\AppData\Roaming\CrazyLoader
Dossier Supprimé : C:\Users\stephane\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Users\stephane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CrazyLoader
Dossier Supprimé : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files\BrightBreeze
Dossier Supprimé : C:\Program Files\CrazyLoader
Dossier Supprimé : C:\Program Files\DealScout
Dossier Supprimé : C:\Program Files\OfferBox
Dossier Supprimé : C:\Program Files\SweetIM
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DealScout.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealScout
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19222

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com --> hxxp://www.google.fr

-\\ Mozilla Firefox v5.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\prefs.js

C:\Users\stephane\AppData\Roaming\Mozilla\Firefox\Profiles\b1hrs0nj.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP_ss&affID=100632&mntrId=d[...]
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 19);
Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "8286BA9672A37C9212AC33F7653AEC30");
Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "19");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 19);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.31.217:51:16");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 75984583);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
Supprimée : user_pref("extensions.basicscan.init", true);
Supprimée : user_pref("extensions.enabledAddons", "{20a82645-c095-46ed-80e3-08825760534b}:0.0.0,ffxtlbr@babylon.[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=adbartrp&affID=100632&mntrId=d0646a21000[...]

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Users\stephane\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "homepage": "hxxp://home.sweetim.com/?&barid={E4811410-1DCB-11E0-8D9D-1C6F6541BA43}",

Fichier : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7890 octets] - [20/05/2012 23:16:59]
AdwCleaner[R2].txt - [7950 octets] - [21/05/2012 17:16:31]
AdwCleaner[S1].txt - [8113 octets] - [21/05/2012 17:16:37]

########## EOF - C:\AdwCleaner[S1].txt - [8241 octets] ##########
neuillane est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/05/2012, 17h38   #6
neuillane
Invité de passage
 
Inscription : avril 2008
Messages : 7
Détails du profil
Informations forums :
Inscription : avril 2008
Messages : 7
Points : 1
Points : 1
Rapport ListProcessCmdLine.vbs


Citation:
BIOS GBT - 42302e31

Nom de l'ordinateur : PC-DE-STEPHANE
Fabriquant: Gigabyte Technology Co., Ltd.
Modèle : H55M-S2

Microsoft® Windows Vista™ Édition Familiale Premium |C:\Windows|\Device\Harddisk0\Partition1
Version 6.0.6002
Service Pack 2.0
Dossier de Windows: C:\Windows

**************Liste des Processus en cours d'exécution le 21/05/2012 à 17:36:52 sur Le PC PC-DE-STEPHANE connecté en tant que stephane**************
********************************************************************************

Numéro PID = 0
Nom du Processus = System Idle Process
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4
Nom du Processus = System
Ligne de Commande =
****************************************************************************************************
Numéro PID = 460
Nom du Processus = smss.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 528
Nom du Processus = csrss.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 572
Nom du Processus = wininit.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 584
Nom du Processus = csrss.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 620
Nom du Processus = services.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 632
Nom du Processus = lsass.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 640
Nom du Processus = lsm.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 756
Nom du Processus = winlogon.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 840
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 900
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 960
Nom du Processus = MsMpEng.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1044
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1072
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1088
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1160
Nom du Processus = audiodg.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1176
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1196
Nom du Processus = SLsvc.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1252
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1364
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1540
Nom du Processus = taskeng.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1612
Nom du Processus = spoolsv.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1652
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 1264
Nom du Processus = dwm.exe
Ligne de Commande = "C:\Windows\system32\Dwm.exe"
****************************************************************************************************
Numéro PID = 1424
Nom du Processus = taskeng.exe
Ligne de Commande = taskeng.exe {52F2BC26-D5A3-4DEC-8E6B-D4E8A854835B}
****************************************************************************************************
Numéro PID = 2012
Nom du Processus = explorer.exe
Ligne de Commande = C:\Windows\Explorer.EXE
****************************************************************************************************
Numéro PID = 692
Nom du Processus = armsvc.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2068
Nom du Processus = AppleMobileDeviceService.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2100
Nom du Processus = BCUService.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2112
Nom du Processus = mDNSResponder.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2124
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2324
Nom du Processus = CommandService.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2340
Nom du Processus = LMS.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2372
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2448
Nom du Processus = pg_ctl.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2468
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2500
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2536
Nom du Processus = SearchIndexer.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2676
Nom du Processus = postgres.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2712
Nom du Processus = WUDFHost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2788
Nom du Processus = postgres.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2828
Nom du Processus = postgres.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2836
Nom du Processus = postgres.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2844
Nom du Processus = postgres.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2852
Nom du Processus = postgres.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 3056
Nom du Processus = GUI.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 3212
Nom du Processus = BCU.exe
Ligne de Commande = "C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe"
****************************************************************************************************
Numéro PID = 3220
Nom du Processus = issch.exe
Ligne de Commande = "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
****************************************************************************************************
Numéro PID = 3228
Nom du Processus = RtHDVCpl.exe
Ligne de Commande = "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
****************************************************************************************************
Numéro PID = 3244
Nom du Processus = hkcmd.exe
Ligne de Commande = "C:\Windows\System32\hkcmd.exe"
****************************************************************************************************
Numéro PID = 3292
Nom du Processus = igfxpers.exe
Ligne de Commande = "C:\Windows\System32\igfxpers.exe"
****************************************************************************************************
Numéro PID = 3312
Nom du Processus = AdobeARM.exe
Ligne de Commande = "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
****************************************************************************************************
Numéro PID = 3344
Nom du Processus = jusched.exe
Ligne de Commande = "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
****************************************************************************************************
Numéro PID = 3384
Nom du Processus = Monitor.exe
Ligne de Commande = "C:\Program Files\LeapFrog\LeapFrog Connect\Monitor.exe"
****************************************************************************************************
Numéro PID = 3400
Nom du Processus = GrooveMonitor.exe
Ligne de Commande = "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
****************************************************************************************************
Numéro PID = 3432
Nom du Processus = iTunesHelper.exe
Ligne de Commande = "C:\Program Files\iTunes\iTunesHelper.exe"
****************************************************************************************************
Numéro PID = 3440
Nom du Processus = msseces.exe
Ligne de Commande = "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
****************************************************************************************************
Numéro PID = 3468
Nom du Processus = GoogleToolbarNotifier.exe
Ligne de Commande = "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
****************************************************************************************************
Numéro PID = 3476
Nom du Processus = sidebar.exe
Ligne de Commande = "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
****************************************************************************************************
Numéro PID = 3760
Nom du Processus = unsecapp.exe
Ligne de Commande = C:\Windows\system32\wbem\unsecapp.exe -Embedding
****************************************************************************************************
Numéro PID = 3852
Nom du Processus = WmiPrvSE.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 2804
Nom du Processus = iPodService.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 3836
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4176
Nom du Processus = svchost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4276
Nom du Processus = mbamservice.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4316
Nom du Processus = UNS.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4136
Nom du Processus = conime.exe
Ligne de Commande = C:\Windows\system32\conime.exe
****************************************************************************************************
Numéro PID = 5172
Nom du Processus = iexplore.exe
Ligne de Commande = "C:\Program Files\Internet Explorer\iexplore.exe"
****************************************************************************************************
Numéro PID = 5732
Nom du Processus = iexplore.exe
Ligne de Commande = "C:\Program Files\Internet Explorer\iexplore.exe" SCODEF:5172 CREDAT:71937
****************************************************************************************************
Numéro PID = 1272
Nom du Processus = taskeng.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 3340
Nom du Processus = FlashUtil32_11_2_202_235_ActiveX.exe
Ligne de Commande = C:\Windows\system32\Macromed\Flash\FlashUtil32_11_2_202_235_ActiveX.exe -Embedding
****************************************************************************************************
Numéro PID = 3548
Nom du Processus = SearchFilterHost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4620
Nom du Processus = SearchProtocolHost.exe
Ligne de Commande =
****************************************************************************************************
Numéro PID = 4920
Nom du Processus = iexplore.exe
Ligne de Commande = "C:\Program Files\Internet Explorer\iexplore.exe" SCODEF:5172 CREDAT:203009
****************************************************************************************************
Numéro PID = 4492
Nom du Processus = SearchProtocolHost.exe
Ligne de Commande = "C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe_s-1-5-21-1549439234-3940893810-115528625-10006_ Global\UsGthrCtrlFltPipeMssGthrPipe_s-1-5-21-1549439234-3940893810-115528625-10006 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" "1"
****************************************************************************************************
Numéro PID = 4132
Nom du Processus = dllhost.exe
Ligne de Commande = C:\Windows\system32\DllHost.exe /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
****************************************************************************************************
Numéro PID = 4836
Nom du Processus = wscript.exe
Ligne de Commande = "C:\Windows\System32\WScript.exe" "C:\Users\stephane\Downloads\ListProcessCmdLine.vbs"
****************************************************************************************************
Numéro PID = 6120
Nom du Processus = WmiPrvSE.exe
Ligne de Commande =
****************************************************************************************************
Il y a 79 Processus en cours d'exécution le 21/05/2012 à 17:36:52 sur Le PC PC-DE-STEPHANE connecté en tant que stephane

************************************************** Les éléments à démarrage automatique ****************************************
Nom: ISUSPM Startup
Description: ISUSPM Startup
Emplacement: HKU\S-1-5-21-1549439234-3940893810-115528625-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
Utilisateur: PC-de-stephane\stephane
****************************************************************************************************
Nom: swg
Description: swg
Emplacement: HKU\S-1-5-21-1549439234-3940893810-115528625-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
Utilisateur: PC-de-stephane\stephane
****************************************************************************************************
Nom: Sidebar
Description: Sidebar
Emplacement: HKU\S-1-5-21-1549439234-3940893810-115528625-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Utilisateur: PC-de-stephane\stephane
****************************************************************************************************
Nom: Windows Defender
Description: Windows Defender
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: %ProgramFiles%\Windows Defender\MSASCui.exe -hide
Utilisateur: Public
****************************************************************************************************
Nom: BCU
Description: BCU
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\DeviceVM\Browser Configuration Utility\BCU.exe"
Utilisateur: Public
****************************************************************************************************
Nom: ISUSScheduler
Description: ISUSScheduler
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
Utilisateur: Public
****************************************************************************************************
Nom: RtHDVCpl
Description: RtHDVCpl
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
Utilisateur: Public
****************************************************************************************************
Nom: IgfxTray
Description: IgfxTray
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Windows\system32\igfxtray.exe
Utilisateur: Public
****************************************************************************************************
Nom: HotKeysCmds
Description: HotKeysCmds
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Windows\system32\hkcmd.exe
Utilisateur: Public
****************************************************************************************************
Nom: Persistence
Description: Persistence
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: C:\Windows\system32\igfxpers.exe
Utilisateur: Public
****************************************************************************************************
Nom: Adobe ARM
Description: Adobe ARM
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Utilisateur: Public
****************************************************************************************************
Nom: SunJavaUpdateSched
Description: SunJavaUpdateSched
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Utilisateur: Public
****************************************************************************************************
Nom: APSDaemon
Description: APSDaemon
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
Utilisateur: Public
****************************************************************************************************
Nom: Monitor
Description: Monitor
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\LeapFrog\LeapFrog Connect\Monitor.exe"
Utilisateur: Public
****************************************************************************************************
Nom: GrooveMonitor
Description: GrooveMonitor
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
Utilisateur: Public
****************************************************************************************************
Nom: QuickTime Task
Description: QuickTime Task
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\QuickTime\QTTask.exe" -atboottime
Utilisateur: Public
****************************************************************************************************
Nom: iTunesHelper
Description: iTunesHelper
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\iTunes\iTunesHelper.exe"
Utilisateur: Public
****************************************************************************************************
Nom: MSC
Description: MSC
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
Utilisateur: Public
****************************************************************************************************
Nom: Malwarebytes' Anti-Malware
Description: Malwarebytes' Anti-Malware
Emplacement: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Commande: "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
Utilisateur: Public
****************************************************************************************************
neuillane est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/05/2012, 11h58   #7
gretch
Membre Expert
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 1 052
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 31
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 1 052
Points : 1 148
Points : 1 148
afin d'alleger votre système :

vous pouvez limiter le démarage auto de I-tunes (et des apple blabla) qui sont relativement gourmands,

les outils de mises à jour auto (AdobeARM, jushed, QTTask...)

les bricoles qui démarre : GoogleToolbarNotifier, GrooveMonitor (outils collaboratif d'office, c'est pareil si vous ne l'utiliser pas désinstaller.)

une fois ceci fait,
un coups de CCleaner & une défragmentation (défraggler ?)

ça devrait faire du bien ^^
__________________
un ptit jeu sympa
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/05/2012, 12h11   #8
mr-idri
Invité de passage
 
Homme sofiane idri
Étudiant
Inscription : mai 2012
Messages : 1
Détails du profil
Informations personnelles :
Nom : Homme sofiane idri
Localisation : Algérie

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : mai 2012
Messages : 1
Points : 2
Points : 2
salut,
personnellement je suis plutôt pour les méthodes d'allégement (comme "gretch" l'a souligné). ainsi je connais une astuce si ça peut aider, elle consiste à vider ta mémoire cache dns régulièrement.
mr-idri est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 12h53.


 
 
 
 
Partenaires

Hébergement Web