Portable Asus lent au démarrage

Fermé
ShinouQ Messages postés 30 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 5 mai 2016 - 25 juin 2011 à 14:33
 Utilisateur anonyme - 27 juin 2011 à 09:38
Bonjour,
je vous écris car j'ai besoin d'aide, mon pc portable Asus acheté récemment commence déjà à rammer longtemps au démarrage, pourtant il me semblait avoir fait plutôt attention à ce que je faisais... Enfin bon, y a-t'il quelqu'un pour m'aider?


A voir également:

12 réponses

Utilisateur anonyme
25 juin 2011 à 15:22
Re,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse
2
Utilisateur anonyme
27 juin 2011 à 09:38
Re,

Ce jeu est une source d'infection, c'est elle qui a infecté tes disques amovibles et ton PC.
Désinstalle ce jeux pour continuer la désinfection!

2
Utilisateur anonyme
27 juin 2011 à 09:19
Bonjour,

De rien :)

1/
Lance Ad-remover puis clique sur "Désinstallation"

2/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\Software\Classes\Wow6432Node\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] =>Adware.Hotbar
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] =>Adware.Hotbar
FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

@+

1
ShinouQ Messages postés 30 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 5 mai 2016
25 juin 2011 à 19:45
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
25 juin 2011 à 19:56
Re,

1/
* Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Scaner »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c



2/
* Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

@+
0
ShinouQ Messages postés 30 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 5 mai 2016
25 juin 2011 à 23:04
Salut, le site http://www.teamxscript.org/adremoverTelechargement.html est bloqué par mon anti-virus, c'est normal?
0
Utilisateur anonyme
25 juin 2011 à 23:14
Re,

Non ce n'est pas normal!tu essais une autre fois.

Qui t'as dit que c'est l'antivirus qui l'a bloqué ?

0
ShinouQ Messages postés 30 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 5 mai 2016
26 juin 2011 à 23:03
Re, ben c'est marqué : "Site web bloqué par Trend Micro Titanium Internet Security"!
0
Utilisateur anonyme
26 juin 2011 à 23:10
Re,

Tu télécharge ce fichier via un autre PC par un flash disque puis tu l'exécute ou du télécharge ce fichier en désactivant momentanément ton antivirus .

0
Utilisateur anonyme
26 juin 2011 à 23:11
Bonne nuit
0
ShinouQ Messages postés 30 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 5 mai 2016
27 juin 2011 à 08:47
Bonjour! Voilà le rapport de AD-Remover
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 08:45:34 le 27/06/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Paul@FREEBIRD (ASUSTeK Computer Inc. K73SV)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_MozillaPlugins\ZEON/PDF,version=2.0 (x)
HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox
HKLM_Extensions|{22C7F6C6-8D67-4534-92B5-529A0EC09405} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1464\6.6.1079\firefoxextension\

-- C:\Users\Paul\AppData\Roaming\Mozilla\FireFox\Profiles\sb7qi23i.default --
Prefs.js - browser.download.lastDir, C:\\Users\\Paul\\Desktop
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://asus.msn.com
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://asus.msn.com
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://asus.msn.com
HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO\{1CA1377B-DC1D-4A52-9585-6E06050FAC53} - "TmIEPlugInBHO Class" (C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1464\6.6.1079\TmIEPlg32.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - "TmBpIeBHO Class" (C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 27/06/2011 08:45:42 (3481 Octet(s))

Fin à: 08:46:15, 27/06/2011

============== E.O.F ==============

Merci de ta patience et de ton aide! :)
0
ShinouQ Messages postés 30 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 5 mai 2016
27 juin 2011 à 09:05
Et voilà le rapport d'USBFix :
############################## | UsbFix 7.048 | [Recherche]

Utilisateur: Paul (Administrateur) # FREEBIRD [ASUSTeK Computer Inc. K73SV]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 09:01:21 | 27/06/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz
CPU 2: Intel(R) Core(TM) i5-2410M CPU @ 2.30GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421

Pare-feu Windows: Activé
Antivirus: Trend Micro Titanium Internet Security 3.0 [Enabled | Updated]
RAM -> 4008 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (82 Go libre(s) - 55%) [OS] # NTFS
D:\ -> Disque fixe # 426 Go (351 Go libre(s) - 83%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 8 Go (7 Go libre(s) - 99%) [MP130] # FAT32
H:\ -> Disque amovible # 2 Go (867 Mo libre(s) - 46%) [] # FAT

################## | Éléments infectieux |

Présent! C:\Users\Paul\AppData\Local\Temp\AutoRun.exe
Présent! F:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{435432ea-9e5f-11e0-b1fe-f46d0430a4c8}
Shell\AutoRun\Command = F:\RunGame.exe


################## | Vaccin |

F:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |

A bientôt!
0
ShinouQ Messages postés 30 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 5 mai 2016
27 juin 2011 à 09:32
C'est marrant, depuis que j'ai suivi ta méthode, mon pc rame réellement. Mon jeu tourne à 30 IPS au lieu de 60.
T'as une explication?
0