Visionneuse Windows qui rame

Fermé
81FJ - 11 févr. 2012 à 17:49
 81 FJ - 13 févr. 2012 à 19:57
Bonjour,

Je connais actuellement un problème, j'ai ma visionneuse Windows qui lit les photos au ralenti, et dès que je veux faire marche arrière d'une photo c'est l'horreur, il y a le sablier qui tourne et ça met 2 à 3 mn pour s'ouvrir.

Que faut il faire ?

Je suis sur Seven.

Merci.

A voir également:

27 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 févr. 2012 à 20:39
Re,

Tu as un Rogue et des adwares!


* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 (Suppression) et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

@+
1
Voila le rapport :

RogueKiller V7.0.4 [08/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: jean francois [Droits d'admin]
Mode: Suppression -- Date : 11/02/2012 20:50:07

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: SAMSUNG HD753LJ ATA Device +++++
--- User ---
[MBR] 701b92b5fdabea9039bda3892fd3283c
[BSP] a9c13715d29b323152b1258190bf362c : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 715402 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 févr. 2012 à 20:58
Re,

Tu a fait passer RogueKiller 7 fois :-)
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer»
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

3/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

A demain

Bonne soirée..

1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/02/2012 à 14:54
Re,

1/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O4 - Global Startup: C:\Users\jean francois\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Winferno Registry Power Cleaner.lnk . (...)  -- C:\Program Files\Winferno\RegistryPowerCleaner\RegPowerClean.exe (.not file.)    => Infection Rogue (Rogue.RegistryPowerCleaner)   
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\RegPowerClean.job    => Infection Rogue (Rogue.RegistryPowerCleaner)   
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\RPCReminder.job    => Infection Rogue (Rogue.RegistryPowerCleaner)   
[MD5.00000000000000000000000000000000] [APT] [RegPowerClean] (...) -- C:\Program Files\Winferno\RegistryPowerCleaner\RegPowerClean.exe (.not file.)    => Infection Rogue (Rogue.RegistryPowerCleaner)   
[MD5.45CE845083D072B8656C34377650B3DA] [APT] [RPCReminder] (.Winferno Software.) -- C:\Program Files\Winferno\RegistryPowerCleaner\RPCReminder.exe    => Infection Rogue (Rogue.RegistryPowerCleaner)   
[MD5.332C313EE1A8951D677896ACF0231E63] [SPRF][02/12/2010] (...) -- C:\Users\jean francois\AppData\Roaming\nsl9D1E.exe   [53976]   
[HKLM\Software\Classes\escort.escrtBtn.1]   
M2 - MFEP: prefs.js [jean francois - ul9fg8b0.default\{32b29df0-2237-4370-9a29-37cebb730e9b}] [] FreeSoundRecorder Community Toolbar v3.9.0.3 (.Conduit Ltd..)    => Conduit Toolbar   
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll    => Yahoo®Toolbar   
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]    => Toolbar.Conduit   
O69 - SBI: prefs.js [jean francois - ul9fg8b0.default] user_pref("CT2704262.autoDisableScopes", -1);   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}]    => Toolbar.Facemoods   
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]    => Toolbar.Facemoods   
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]    => Toolbar.Conduit   
C:\Users\jean francois\AppData\LocalLow\facemoods.com    => Toolbar.Facemoods   
C:\Users\jean francois\AppData\Roaming\Mozilla\Firefox\Profiles\ul9fg8b0.default\Myfreezetoolbar    => Myfreeze Toolbar   
R3 - URLSearchHook: (no name) - {32b29df0-2237-4370-9a29-37cebb730e9b} . (...) (No version) -- (.not file.)   
O2 - BHO: (no name) - {CC3C8D60-29D6-4880-B9D8-443C4CBA2BEC} Clé orpheline   
OPT:O4 - Global Startup: C:\Users\jean francois\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\DreamAquarium.lnk . (...)  -- C:\WINDOWS\DreamAquarium.scr (.not file.)   
[MD5.00000000000000000000000000000000] [APT] [{944F44F7-369B-431E-9042-D4BD2C3A8F47}] (...) -- C:\Users\jean francois\Music\access.exe (.not file.)   
[MD5.F3F709C2D49DD6636F4EDE5C2CAE5448] [APT] [{A3B52F28-E30A-441A-93DB-7501641CF4F4}] (.http://www.emule-project.net.) -- C:\Program Files\eMule\emule.exe   
O43 - CFD: 23/12/2011 - 19:41:34 - [2,751] ----D- C:\Program Files\Spybot - Search & Destroy    => Spybot - Search & Destroy   
O51 - MPSK:{de874a4d-5343-11e1-92b7-002421256b09}\AutoRun\command. (...) -- E:\e-secure.exe (.not file.)   
FirewallRAZ   
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/02/2012 à 14:54
Re,

Tu as posté le rapport USBfix deux fois :-)

1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

2/
Il manque le rapport ZHPFix...

@+


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/02/2012 à 14:56
Re,
1/
Lance USBFix en mode suppression comme demandé ci-dessus puis
poste le rapport stp

2/
Comment se comporte ton PC maintenant ?

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 févr. 2012 à 15:11
Re,

Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lit attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 févr. 2012 à 18:30
Salut,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

@+
0
Merci de votre aide.
Je viens de télécharger le fichier mais au moment de l'exécuter, un message s'affiche comme quoi le fichier ne contient pas de signature numérique valide certifiant son éditeur.
Je fais quoi.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 févr. 2012 à 19:18
Re,

Utilise un autre navigateur pour voir ce qui se passe ! merci

@+
0
J'ai utilisé Mozilla et I.E et c'est pareil.

J'ai analysé le fichier avec Avast et avec Malwarebytes et rien d'anormal n'est détecté.

Je l'exécute quand même ?

A+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 févr. 2012 à 19:47
Oui exécute le ...
0
Voici le rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120211_x12f7f14m11r5

Par contre mon lien n'est pas bleu, ni actif, ça ne fait rien, ce n'est pas normal ça ?
0
C'est quoi un Rogue ?

Et est ce pour cela que ma visionneuse était ralentie et que je n'ai plus mes liens actifs et bleus lorsque je les colle afin de les envoyer à quelqu'un ?

En tout cas merci beaucoup de votre aide.... est ce que c'est résolu ?
0
Bonjour Fish,

Voila les résultats :

http://pjjoint.malekal.com/files.php?id=20120212_b10c8w14f7q15

http://pjjoint.malekal.com/files.php?id=20120212_p7k9t15o5k11

http://pjjoint.malekal.com/files.php?id=20120212_s7c6v7r13j5

http://pjjoint.malekal.com/files.php?id=20120212_j12t10b1410k13

Tout à l'air de fonctionner, par contre mes liens collés sur une page sont toujours inactifs et non bleus, ça vient de quoi ?

En tout cas, merci de ton aide Fish.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 févr. 2012 à 12:24
Bonjour,
De rien :-)
1/
* inscris toi sur le forum afin de rendre tes liens lisibles

* ICI >> l'inscription <<<

2/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0
Il y avait cela aussi :
http://pjjoint.malekal.com/files.php?id=20120212_w6h8s15u10u9
0
OK, je vais m'inscrire, en attendant voici le rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120212_i5e9n9f11j13
0
Voici les rapports, il y en a deux car j'avais oublié une clé usb :

http://pjjoint.malekal.com/files.php?id=20120212_p125o13x13w15

http://pjjoint.malekal.com/files.php?id=20120212_r6b7h15q11x9
0
Voici déjà le rapport ZHPFix :

http://pjjoint.malekal.com/files.php?id=20120212_j11u11k7s8v7
0
Ouaaaouhhh, j'ai peur, j'ai lancé 2 fois USBFix pour faire la Suppression et par deux fois au bout de 14 sec ça me plante le pc, USBFix ne répond plus.
Même en CTRL ALT SUP ça ne répond plus, il faut fermer en sauvage au bouton.
Et j'avais bien débranché mon anti virus.

Là j'ai eu franchement peur, surtout que j'ai mon disk dur externe branché !!!
0