Ralentissements inexpliqués
Résolu
mozzy393
-
moment de grace Messages postés 29042 Date d'inscription Statut Contributeur sécurité Dernière intervention -
moment de grace Messages postés 29042 Date d'inscription Statut Contributeur sécurité Dernière intervention -
32 réponses
La fréquence de ton processeur est trop pétite pour supporter ces jeux, son utilisation à 100% entraîne le chaufage. Il te faut un processeur plus puissant(ENVIRON 2.4 MHZ)
Ce qui m'etonne c'est le fait que je peux jouer a ces jeux sans aucun problème sur un autre ordinateur encore moins puissant sans ce probleme. ce pc est aussi un P3 cadencé lui a 800MHz !!!
le problème survient aussi lorsque j'utilise d'autres applications comme firefox ou l'antivirus.
Des fois aussi c'est la memoire vive qui est surchargée a cause du processus wuauclt.exe
le problème survient aussi lorsque j'utilise d'autres applications comme firefox ou l'antivirus.
Des fois aussi c'est la memoire vive qui est surchargée a cause du processus wuauclt.exe
regarde ici
et va voir dans regedit si ce n'est pas un trojan
https://www.commentcamarche.net/contents/974-wuauclt-wuauclt-exe
ca passe pourtant avec une petite configuration
Live for Speed
Éditeur : LFS Team
Développeur : LFS Team
La configuration du système minimal
OS (système d'exploitation) : Windows 98/ME/2000/XP
Unité centrale : Pentium 3 @ 1 GHz
Mémoire vive : 128 Mo
Mémoire graphique : 16 Mo
Carte son : Compatible avec DirectX
Clavier
Souris
Lecteur DVD
et va voir dans regedit si ce n'est pas un trojan
https://www.commentcamarche.net/contents/974-wuauclt-wuauclt-exe
ca passe pourtant avec une petite configuration
Live for Speed
Éditeur : LFS Team
Développeur : LFS Team
La configuration du système minimal
OS (système d'exploitation) : Windows 98/ME/2000/XP
Unité centrale : Pentium 3 @ 1 GHz
Mémoire vive : 128 Mo
Mémoire graphique : 16 Mo
Carte son : Compatible avec DirectX
Clavier
Souris
Lecteur DVD
avant tout attention à ne pas supprimer n'importe quoi
fais démarrer, exécuter, tapes
regedit.exe
ensuite développe en cliquant sur les "+"
HKLM\
Software\
Microsoft\
Windows\
CurrentVersion\
Run\
Microsoft auto update = WUAUCLT.EXE
si tu as cette clé là à cet endroit sur la droite, trojan
ne cherche pas ailleurs wuaulclt.exe est le processus de mises à jour, c'est seulement s'il est ici que c'est un trojan
fais démarrer, exécuter, tapes
regedit.exe
ensuite développe en cliquant sur les "+"
HKLM\
Software\
Microsoft\
Windows\
CurrentVersion\
Run\
Microsoft auto update = WUAUCLT.EXE
si tu as cette clé là à cet endroit sur la droite, trojan
ne cherche pas ailleurs wuaulclt.exe est le processus de mises à jour, c'est seulement s'il est ici que c'est un trojan
Produisez un diagnostique complet du système.
• Téléchargez sur votre bureau ZHPDiag..exe
• Lancer ZHPDiag..exe par un double-clique
.........un rapport va s'ouvrir..
Au lieu de postez ce rapport "très volumineux" direct sur le forum.
• Utilisez l'hébergeur Cjoint
• Appuyez sur [Parcourrir] et aller chercher le rapport .txt
• Ensuite appuyer sur [Créer le lien Cjoint].
.. Une adresse http//...... (bleu, mauve) sera créé.
► Postez le lien http//..... contenant le rapport).
• Téléchargez sur votre bureau ZHPDiag..exe
• Lancer ZHPDiag..exe par un double-clique
.........un rapport va s'ouvrir..
Au lieu de postez ce rapport "très volumineux" direct sur le forum.
• Utilisez l'hébergeur Cjoint
• Appuyez sur [Parcourrir] et aller chercher le rapport .txt
• Ensuite appuyer sur [Créer le lien Cjoint].
.. Une adresse http//...... (bleu, mauve) sera créé.
► Postez le lien http//..... contenant le rapport).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mozzy.., ...................................faites le diagnostique............................
Ça va montrer toutes les installation logiciel et infection (si c'est le cas).
Et c'est très possible que ce soit le cas, puisque le problème semble ne survenir que lorsque vous êtes connecté au net. Ce qui signifie que c'est peut-être une toolbar (à risque) ou un adware .. <- Les antivirus ne s'occupent pas de ces trucs, parce que ce ne sont pas de virus ou spyware. Par contre ça bouffent toutes les ressources du système. etc.
Ça va montrer toutes les installation logiciel et infection (si c'est le cas).
Et c'est très possible que ce soit le cas, puisque le problème semble ne survenir que lorsque vous êtes connecté au net. Ce qui signifie que c'est peut-être une toolbar (à risque) ou un adware .. <- Les antivirus ne s'occupent pas de ces trucs, parce que ce ne sont pas de virus ou spyware. Par contre ça bouffent toutes les ressources du système. etc.
Windows a besoin d'au moins 20% d'espace libre sur son disque ou partition.
Pour fonctionner convenablement, sans ralentissement et/ou message d'erreurs ..
Attendez après la suppression des désinstallateurs des mises à jours de Windows et CCleaner.
Et vous vérifierez dans le Poste de travail, ..s'il y a plus de 4Go de libre sur le C:
Sinon enlever en pour atteindre ce 4Go
____________________________________________________
En tout cas, même s'il y a pas d'infection.
Avec 250Mo de Ram et la qte de trucs "plutôt grandes" d'installés, ..sans aucune utilités.
>>>>>>>>>> Faites ce qui suit dans la séquence proposé <<<<<<<<<<
Double cliquez sur l'icône ZHPFix.exe du Bureau.
• Cliquez sur le bouton [H].
• Copiez/collez la Citation suivante dans la fenêtres de ZHPFix,
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],
Citation
► S'il vous est proposé de redémarrer le PC, faites le
► Copiez/collez le rapport dans votre prochaine réponse.
___________________________________________________________
• Aller dans Menu Démarrer → Tout les programmes → Accessoire ..
• Ouvrer le Bloc-note
• Copier/ coller le contenu de la Citation suivante dans le Bloc-Note,
• Sauvegarder le Bloc-Note sous Modif.Bat (sur le bureau)
• Double-cliquer sur le fichier Modif.Bat
Citation
► Redémarrer l'ordi pour que prennent effet ces modif.
____________________________________________________________
Suppression des désinstallateurs màj Windows.
.................Ce qui va faire de l'espace sur le disque !!!!!!!!
IMPORTANT : Ne touchez pas à ce répertoire C:\Windows\$hf_mig$
P.S.:
Si une màj a été faite récemment. Au cas ou vous auriez besoin de désinstaller une mises à jours qui ne fonctionne pas correctement. Vérifier par leurs dates(dans C:\Windows\..), et gardez "durant 1 ou 2 jours" les répertoires des désinstallateurs les plus récents.
Après avoir constater que ces m-à-j récentes fonctionnent bien, vous pourrez les zapper aussi.
• Supprimer tout les répertoires :
C:\windows\$NtServicePAckUninstall.............$
C:\windows\$NtUninstallKB.............$
Pour la suite, compléter avec ça ..
• Copier/ coller le contenu de la Citation suivante dans le Bloc-Note,
• Sauvegarder sous Mod_MAJ.Bat (sur le bureau)
• Double-cliquer sur le fichier Mod_MAJ.Bat
________________________________________________
Aller désinstaller tout ce qui a rapport aux toolbars ; Yahoo! et Google
.......Dans Ajouts/Suppressions des programmes du Panneau de config.
________________________________________________
Lancer CCleaner !
• Cliquez sur "Option" et → "Avancé" et Décochez → Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
• Sélectionnez "Nettoyeur" et cliquez sur → "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",
• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu'à ce que la fenêtre soit vide.
Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options → Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur → Windows
________________________________________________
Allez dans Démarrer → Tout les programmes → Accessoires → Outils système ..
• Et lancer une Défrag, des disques !
Pour fonctionner convenablement, sans ralentissement et/ou message d'erreurs ..
Attendez après la suppression des désinstallateurs des mises à jours de Windows et CCleaner.
Et vous vérifierez dans le Poste de travail, ..s'il y a plus de 4Go de libre sur le C:
Sinon enlever en pour atteindre ce 4Go
____________________________________________________
En tout cas, même s'il y a pas d'infection.
Avec 250Mo de Ram et la qte de trucs "plutôt grandes" d'installés, ..sans aucune utilités.
>>>>>>>>>> Faites ce qui suit dans la séquence proposé <<<<<<<<<<
Double cliquez sur l'icône ZHPFix.exe du Bureau.
• Cliquez sur le bouton [H].
• Copiez/collez la Citation suivante dans la fenêtres de ZHPFix,
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],
Citation
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} . (.RealPlayer - RealPlayer Download and Record Plugin.) -- C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPl O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} . (.Google Inc. - Fast Search.) -- C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)
► S'il vous est proposé de redémarrer le PC, faites le
► Copiez/collez le rapport dans votre prochaine réponse.
___________________________________________________________
• Aller dans Menu Démarrer → Tout les programmes → Accessoire ..
• Ouvrer le Bloc-note
• Copier/ coller le contenu de la Citation suivante dans le Bloc-Note,
• Sauvegarder le Bloc-Note sous Modif.Bat (sur le bureau)
• Double-cliquer sur le fichier Modif.Bat
Citation
Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v AtiPTA /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v HKSERV.EXE /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v ATIModeChange /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "HP Software Update" /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "HPDJ Taskbar Utility" /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v SunJavaUpdateSched /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "Adobe Reader Speed Launcher" /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v "Adobe ARM" /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v TkBellExe /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v KernelFaultCheck /f Reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /v SynTPEnh /f Reg delete "HKU\Software\Microsoft\Windows\CurrentVersion\Run" /v MSConfig /f Reg delete "HKU\Software\Microsoft\Windows\CurrentVersion\Run" /v msnmsgr /f Reg delete "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run" /v CTFMON.EXE /f Reg delete "HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run" /v CTFMON.EXE /f Reg delete "HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run" /v CTFMON.EXE /f Reg delete "HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run" /v CTFMON.EXE /f Reg delete "HKU\S-1-5-21-2914288250-2942328611-1021817841-1004\Software\Microsoft\Windows\CurrentVersion\Run" /v msnmsgr /f Del /f /s /q C:\"Microsoft Office.lnk" Del /f /s /q C:\"Windows Desktop Search.lnk" sc stop ANIWZCSdService sc config ANIWZCSdService start= demand sc stop "Ati HotKey Poller" sc config "Ati HotKey Poller" start= demand sc stop "Pml Driver HPZ12" sc config "Pml Driver HPZ12" start= demand
► Redémarrer l'ordi pour que prennent effet ces modif.
____________________________________________________________
Suppression des désinstallateurs màj Windows.
.................Ce qui va faire de l'espace sur le disque !!!!!!!!
IMPORTANT : Ne touchez pas à ce répertoire C:\Windows\$hf_mig$
P.S.:
Si une màj a été faite récemment. Au cas ou vous auriez besoin de désinstaller une mises à jours qui ne fonctionne pas correctement. Vérifier par leurs dates(dans C:\Windows\..), et gardez "durant 1 ou 2 jours" les répertoires des désinstallateurs les plus récents.
Après avoir constater que ces m-à-j récentes fonctionnent bien, vous pourrez les zapper aussi.
• Supprimer tout les répertoires :
C:\windows\$NtServicePAckUninstall.............$
C:\windows\$NtUninstallKB.............$
Pour la suite, compléter avec ça ..
• Copier/ coller le contenu de la Citation suivante dans le Bloc-Note,
• Sauvegarder sous Mod_MAJ.Bat (sur le bureau)
• Double-cliquer sur le fichier Mod_MAJ.Bat
net stop wuauserv del /F /Q /A C:\Windows\SoftwareDistribution\DataStore\Logs\*.* del /F /Q /A C:\Windows\SoftwareDistribution\DataStore\DataStore.edb Rmdir /S /Q C:\Windows\SoftwareDistribution\Download MkDir C:\Windows\SoftwareDistribution\Download net start wuauserv
________________________________________________
Aller désinstaller tout ce qui a rapport aux toolbars ; Yahoo! et Google
.......Dans Ajouts/Suppressions des programmes du Panneau de config.
________________________________________________
Lancer CCleaner !
• Cliquez sur "Option" et → "Avancé" et Décochez → Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
• Sélectionnez "Nettoyeur" et cliquez sur → "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",
• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu'à ce que la fenêtre soit vide.
Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options → Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur → Windows
________________________________________________
Allez dans Démarrer → Tout les programmes → Accessoires → Outils système ..
• Et lancer une Défrag, des disques !
Aussi.
Changer la version "4.8" d'avast, soit pour sa version 5 "plus récente" ou mieux par Antivir.
Avast 5 : téléchargement - tutoriel
Antivir : téléchargement - & - Tuto de config optimum !.
Utiliser le désinstallateur d'avast pour compléter la ..désinstallation.
Changer la version "4.8" d'avast, soit pour sa version 5 "plus récente" ou mieux par Antivir.
Avast 5 : téléchargement - tutoriel
Antivir : téléchargement - & - Tuto de config optimum !.
Utiliser le désinstallateur d'avast pour compléter la ..désinstallation.
bonjour
en complément des consignes précédentes et même les précédentes
il y a une grosse infection par support usb
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
en complément des consignes précédentes et même les précédentes
il y a une grosse infection par support usb
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
http://cjoint.com/data/imq7SSSQQq.htm
Voici le rapport que vous avez demandé : Cosmi10
j'ai suivi vos conseils et j'ai vu que l'ordinateur démarre bien plus rapidement !!
Cependant ca na pas suffit pour les ralentissements dont je parle!!
moment de grace:
https://www.cjoint.com/?imuSZxc8XZ
voila le rapport de usbfix mais j'ai du desactiver avast pour pouvoir l'executer
Voici le rapport que vous avez demandé : Cosmi10
j'ai suivi vos conseils et j'ai vu que l'ordinateur démarre bien plus rapidement !!
Cependant ca na pas suffit pour les ralentissements dont je parle!!
moment de grace:
https://www.cjoint.com/?imuSZxc8XZ
voila le rapport de usbfix mais j'ai du desactiver avast pour pouvoir l'executer
voila le rapport de usbfix mais j'ai du desactiver avast pour pouvoir l'executer
=> pour rappel
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
de plus tu n'as pas fait l'option suppression comme indiquée
donc
? Relance UsbFix
? Dans le menu principale cette fois choisit l'option suppression
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
=> pour rappel
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
de plus tu n'as pas fait l'option suppression comme indiquée
donc
? Relance UsbFix
? Dans le menu principale cette fois choisit l'option suppression
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci
ok
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
? Télécharge List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
ou
http://www.archive-host.com
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em"
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport C:\List'em.txt
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Même opération pour le rapport more.txt qui se trouve sur ton bureau
si soucis avec ci joint. fr
=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
? Télécharge List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
ou
http://www.archive-host.com
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em"
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport C:\List'em.txt
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Même opération pour le rapport more.txt qui se trouve sur ton bureau
si soucis avec ci joint. fr
=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
https://www.cjoint.com/?ipx73u2SVZ
voici le rapport C:\List'em.txt
https://www.cjoint.com/?iqafyfxCwC
pour le rapport more.txt
voici le rapport C:\List'em.txt
https://www.cjoint.com/?iqafyfxCwC
pour le rapport more.txt
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\WINDOWS\System32\nwscript.exe
C:\WINDOWS\System32\rsopprov.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\WINDOWS\System32\nwscript.exe
C:\WINDOWS\System32\rsopprov.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
https://www.cjoint.com/?iqbFz03fd4
pour le fichier nwscript.exe
et pour rsopprov.exe
https://www.cjoint.com/?iqbK0y3Wk2
pour le fichier nwscript.exe
et pour rsopprov.exe
https://www.cjoint.com/?iqbK0y3Wk2
ok
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
.........................
tu peux également supprimer manuellement celui ci
C:\windows\system32\drivers\fpga.bin
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
.........................
tu peux également supprimer manuellement celui ci
C:\windows\system32\drivers\fpga.bin
Télécharge OTL de OLDTimer
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
? enregistre le sur ton Bureau.
? Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
? Coche les 2 cases Lop et Purity
? Coche la case devant tous les utilisateurs
? règle age du fichier sur "60 jours"
? dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
?Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
??? NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
? enregistre le sur ton Bureau.
? Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
? Coche les 2 cases Lop et Purity
? Coche la case devant tous les utilisateurs
? règle age du fichier sur "60 jours"
? dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
?Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
??? NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
? Copie ce lien dans ta réponse.
?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
voici le rapport OTL
http://www.cijoint.fr/cjlink.php?file=cj201008/cijn06d3f2.txt
Le rapport Extras
http://www.cijoint.fr/cjlink.php?file=cj201008/cijdmGIaq3.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijn06d3f2.txt
Le rapport Extras
http://www.cijoint.fr/cjlink.php?file=cj201008/cijdmGIaq3.txt
je vois rien là non plus
un dernier
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
un dernier
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)