Mon pc est lent mais hyper lent.
Fermé
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
-
8 sept. 2010 à 18:32
serguei-07 - 23 sept. 2010 à 09:11
serguei-07 - 23 sept. 2010 à 09:11
A voir également:
- Mon pc est lent mais hyper lent.
- Pc lent - Guide
- Mon mac est lent comment le nettoyer - Guide
- Mon pc est trop lent et se bloque - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Test performance pc - Guide
31 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
8 sept. 2010 à 18:34
8 sept. 2010 à 18:34
bonjour
fais fermer le sujet précédent
ton hijackthis ne montre rien
fais ceci pour un diagnostic complet du PC :
Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint :? http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
fais fermer le sujet précédent
ton hijackthis ne montre rien
fais ceci pour un diagnostic complet du PC :
Télécharge ZHPDiag ( de? Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint :? http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
8 sept. 2010 à 18:50
8 sept. 2010 à 18:50
Tout d'abord déjà merci d'avance pour cette réponse ultra rapide.
Comme d'habitude c'est toujours un réel plaisir de venir poster ici.
Donc voici le lien demandé.
http://www.cijoint.fr/cjlink.php?file=cj201009/cijNKb0HXn.txt
Comme d'habitude c'est toujours un réel plaisir de venir poster ici.
Donc voici le lien demandé.
http://www.cijoint.fr/cjlink.php?file=cj201009/cijNKb0HXn.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
8 sept. 2010 à 19:00
8 sept. 2010 à 19:00
je ne vois rien d'infecté non plus par là
1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKCU\Software\Totem]
[HKLM\Software\PopCap]
O43 - CFD:Common File Directory ----D- C:\Program Files\Crcle Developement
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
.................................
2)
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKCU\Software\Totem]
[HKLM\Software\PopCap]
O43 - CFD:Common File Directory ----D- C:\Program Files\Crcle Developement
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
.................................
2)
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge ici :List_Kill'em et enregistre le sur ton bureau
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
8 sept. 2010 à 19:10
8 sept. 2010 à 19:10
Tout d'abord voici le 1er rapport de ZHPFix.
Rapport de ZHPFix v1.12.3147 par Nicolas Coolman, Update du 07/09/2010
Fichier d'export Registre :
Run by utilisateur at 8/09/2010 19:06:13
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\Totem => Clé absente
HKLM\Software\PopCap => Clé absente
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\Crcle Developement => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
End of the scan
Je fais la 2ième chose que tu m'as demandé de suite.
Rapport de ZHPFix v1.12.3147 par Nicolas Coolman, Update du 07/09/2010
Fichier d'export Registre :
Run by utilisateur at 8/09/2010 19:06:13
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\Totem => Clé absente
HKLM\Software\PopCap => Clé absente
========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Donnée supprimée avec succès
========== Dossier(s) ==========
C:\Program Files\Crcle Developement => Supprimé et mis en quarantaine
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
End of the scan
Je fais la 2ième chose que tu m'as demandé de suite.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
8 sept. 2010 à 21:32
8 sept. 2010 à 21:32
Je crois qu'il doit y avoir un problème avec List_Kill'em parce que sa va faire bientôt 3 heures qu'il tourne et il reste bloqué à 10% c'est normal !!!.
Pourtant j'ai désactivé mon pare feu et mis en pause mon antivirus.
Encore merçi de votre aide.
Pourtant j'ai désactivé mon pare feu et mis en pause mon antivirus.
Encore merçi de votre aide.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
8 sept. 2010 à 21:55
8 sept. 2010 à 21:55
c'est trop effectivement
fais le dans ce cas en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
fais le dans ce cas en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
9 sept. 2010 à 16:54
9 sept. 2010 à 16:54
C'est peut être bête comme question mais que dois-je faire dans le mode sans échec ........
Car jusqu'à ce que le mode administrateur apparait sa va mais après quel logiciel fautif dois-je désinstaller.
Est-ce qu'il me le dit ou pas.
Encore merci.
Car jusqu'à ce que le mode administrateur apparait sa va mais après quel logiciel fautif dois-je désinstaller.
Est-ce qu'il me le dit ou pas.
Encore merci.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 16:59
9 sept. 2010 à 16:59
non
tu redemarres le pc en mode sans echec
une fois dans cet état tu relances killem
tu redemarres le pc en mode sans echec
une fois dans cet état tu relances killem
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
9 sept. 2010 à 18:11
9 sept. 2010 à 18:11
Donc si j'ai bien compris désolé mais j'ai peur de faire mal je redémarre en mode sans échec et quand je suis dans le mode administrateur je fais comme tu m'as demandé de faire auparavant.
Merci.
Merci.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 18:14
9 sept. 2010 à 18:14
je redémarre en mode sans échec
=> oui
ensuite choisis ta session habituelle et lance killem comme expliqué précedemment
=> oui
ensuite choisis ta session habituelle et lance killem comme expliqué précedemment
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
9 sept. 2010 à 18:50
9 sept. 2010 à 18:50
Sa fait une demi heure que je me bat avec mon pc pour le faire sans échec, mais rien ne vas dans ce mode, il n'y à rien de rien qui fonctionne même pas internet.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 18:53
9 sept. 2010 à 18:53
rien qui fonctionne même pas internet.
internet c'est normal
oublie killem
en mode normal
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
internet c'est normal
oublie killem
en mode normal
Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
9 sept. 2010 à 19:54
9 sept. 2010 à 19:54
Voici le rapport de malwarebytes.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4583
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
9/09/2010 19:47:52
mbam-log-2010-09-09 (19-47-52).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 210165
Temps écoulé: 44 minute(s), 46 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Franchement je n'y connais rien à tous sa mais le pc est toujours aussi lent j'ai un amis qui m'as dit de rajouter des ram est-ce possible.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4583
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
9/09/2010 19:47:52
mbam-log-2010-09-09 (19-47-52).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 210165
Temps écoulé: 44 minute(s), 46 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Franchement je n'y connais rien à tous sa mais le pc est toujours aussi lent j'ai un amis qui m'as dit de rajouter des ram est-ce possible.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 sept. 2010 à 20:02
9 sept. 2010 à 20:02
oui bien sûr mais j'ai vu que tu en avais un peu quand même
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
ensuite
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
ensuite
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
10 sept. 2010 à 09:47
10 sept. 2010 à 09:47
Bon alors defogger sa à été super mais alors Gmer à mon avis j'ai encore du rater un épisode, j'ai désactivé mon pare feu et mon antivirus je l'ai mis en pause vu que je ne sais pas le désactiver, et Gmer je n'ai pas eu besoin de le dezziper il s'est mis en route tout seul, et il n'y aucune ligne rouge qui sont apparues je lance le scan quand même ou pas.
Encore merci je sais que je suis très minutieux mais comme je l'ai dit plus haut j'ai toujours peur de faire des boulettes.
A oui j'ai un autre système de protection et je ne sais pas le désactiver c'est le superantispyware, voila.
Encore merci je sais que je suis très minutieux mais comme je l'ai dit plus haut j'ai toujours peur de faire des boulettes.
A oui j'ai un autre système de protection et je ne sais pas le désactiver c'est le superantispyware, voila.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 sept. 2010 à 09:51
10 sept. 2010 à 09:51
bon
pour ne pas être embêté
fais gmer en mode sans echec et poste le rapport stp
pour ne pas être embêté
fais gmer en mode sans echec et poste le rapport stp
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
10 sept. 2010 à 15:45
10 sept. 2010 à 15:45
J'ai enfin réussi à finir donc voici le rapport demandé.
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-09-10 15:17:28
Windows 5.1.2600 Service Pack 3
Running: 5t2fjw1c.exe; Driver: C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\kfdoifog.sys
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Cdfs \Cdfs BA083400
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Program Files\Alcohol Soft\Alcohol 120\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x5F 0xC3 0xD0 0x05 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x0C 0x3C 0x5C 0xFC ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x2A 0xE6 0xD2 0x47 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Program Files\Alcohol Soft\Alcohol 120\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x5F 0xC3 0xD0 0x05 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x0C 0x3C 0x5C 0xFC ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x2A 0xE6 0xD2 0x47 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Program Files\Alcohol Soft\Alcohol 120\
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x5F 0xC3 0xD0 0x05 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x0C 0x3C 0x5C 0xFC ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x2A 0xE6 0xD2 0x47 ...
Reg HKLM\SOFTWARE\Classes\SOFTWARE\BigFishGames\MahjongHalloween\AllTries@forfun\3 12
Reg HKLM\SOFTWARE\Classes\SOFTWARE\BigFishGames\MahjongHalloween\mysuccess@forfun\3 5
Reg HKLM\SOFTWARE\Classes\SOFTWARE\BigFishGames\MahjongHalloween\Tries@forfun\3 1
---- EOF - GMER 1.0.15 ----
Encore merçi.
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-09-10 15:17:28
Windows 5.1.2600 Service Pack 3
Running: 5t2fjw1c.exe; Driver: C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\kfdoifog.sys
---- Devices - GMER 1.0.15 ----
Device \FileSystem\Cdfs \Cdfs BA083400
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Program Files\Alcohol Soft\Alcohol 120\
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x5F 0xC3 0xD0 0x05 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x0C 0x3C 0x5C 0xFC ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x2A 0xE6 0xD2 0x47 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Program Files\Alcohol Soft\Alcohol 120\
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x5F 0xC3 0xD0 0x05 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x0C 0x3C 0x5C 0xFC ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x2A 0xE6 0xD2 0x47 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@p0 C:\Program Files\Alcohol Soft\Alcohol 120\
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0 0
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew 0x5F 0xC3 0xD0 0x05 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@a0 0x20 0x01 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001@ujdew 0x0C 0x3C 0x5C 0xFC ...
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40 (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04\00000001\jdgg40@ujdew 0x2A 0xE6 0xD2 0x47 ...
Reg HKLM\SOFTWARE\Classes\SOFTWARE\BigFishGames\MahjongHalloween\AllTries@forfun\3 12
Reg HKLM\SOFTWARE\Classes\SOFTWARE\BigFishGames\MahjongHalloween\mysuccess@forfun\3 5
Reg HKLM\SOFTWARE\Classes\SOFTWARE\BigFishGames\MahjongHalloween\Tries@forfun\3 1
---- EOF - GMER 1.0.15 ----
Encore merçi.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 sept. 2010 à 15:50
10 sept. 2010 à 15:50
ok
un dernier
si c'est pas ca, c'est côté matériel qu'il faut voir
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
un dernier
si c'est pas ca, c'est côté matériel qu'il faut voir
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
11 sept. 2010 à 12:32
11 sept. 2010 à 12:32
Bonjour, pour être franc j'hésite à faire ce dernier j'ai peur de planter mon pc pour de bon mais si tu me dit qu'il n'y à aucun soucis je le ferais ce soir.
Merçi et à bientôt.
Merçi et à bientôt.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 13:17
11 sept. 2010 à 13:17
pour moi pas de soucis
crée un point de restauration avant
crée un point de restauration avant
Graanis
Messages postés
8
Date d'inscription
samedi 11 septembre 2010
Statut
Membre
Dernière intervention
11 septembre 2010
11 sept. 2010 à 13:28
11 sept. 2010 à 13:28
formate et ré-instale xp entiérement
lintrus-x
Messages postés
5
Date d'inscription
samedi 11 septembre 2010
Statut
Membre
Dernière intervention
11 septembre 2010
11 sept. 2010 à 13:37
11 sept. 2010 à 13:37
Salut, je pense qu il y a trop de processeurs active pour ton pc , la ram est de cmbien? essaie de deconnecter l imprimante au démarrage et tape exécute--> msconfig , sous l onglet démarrage verifie les programmes qui sont inutiles au démarrage est désactive les
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
11 sept. 2010 à 13:50
11 sept. 2010 à 13:50
eh
faut lire les rapports
tout y est écrit !
faut lire les rapports
tout y est écrit !
serguei-07
Messages postés
44
Date d'inscription
dimanche 30 novembre 2008
Statut
Membre
Dernière intervention
17 janvier 2024
11 sept. 2010 à 20:09
11 sept. 2010 à 20:09
Ok moment de grace je vais le faire maintenant je vais créer un point de restauration et je vais commencer.
Lintrus j'ai déjà fait cette procédure comme je l'ai expliqué tout au début, et sa n'as pas été mieux après. Merçi quand même.
Graanis, je pense ne plus avoir l'original Xp donc pour formater c'est raté. Merçi aussi quand même.
Merçi à vous trois.
Mais j'ai commencé avec moment de grace et je termine avec cette personne, aussi non je vais me perdre avec toutes ces explications, sans aucune méchanceté.
Lintrus j'ai déjà fait cette procédure comme je l'ai expliqué tout au début, et sa n'as pas été mieux après. Merçi quand même.
Graanis, je pense ne plus avoir l'original Xp donc pour formater c'est raté. Merçi aussi quand même.
Merçi à vous trois.
Mais j'ai commencé avec moment de grace et je termine avec cette personne, aussi non je vais me perdre avec toutes ces explications, sans aucune méchanceté.