Pc qui rame

Résolu/Fermé
bastien1976 Messages postés 21 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 21 décembre 2012 - 2 mai 2012 à 11:10
 Utilisateur anonyme - 7 mai 2012 à 22:18
Bonjour, d'avance merci pour votre aide et du temps passé pour solutionner mon probleme .mon pc rame depuis quelques temps et je voulais savoir quelles manipulations devais je effectuer pour reparer ce soucis



A voir également:

14 réponses

Utilisateur anonyme
2 mai 2012 à 11:29
bonjour on ne passe pas ccleaner sans savoir si le pc n'est pas infecté

====

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
1
Utilisateur anonyme
4 mai 2012 à 16:56
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

1
bastien1976 Messages postés 21 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 21 décembre 2012
2 mai 2012 à 11:50
0
Utilisateur anonyme
2 mai 2012 à 12:15
arrete avec pctuto c'est ca qui t'infecte

à titre info :

Suspect : HKCU\Software\Agence-Exclusive => Infection BT (Spyware.AgenceExclusive)
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\autoupdater] | autoupdater -> C:\Documents and Settings\seb bonneau\Application Data\Agence-Exclusive\Agence-Exclusive\autoupdater.exe => Infection BT (Spyware.AgenceExclusive)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}] : (PCTBHO Class) -> C:\Program Files\Agence-Exclusive\pctutoBHO.dll [20/02/2012 16:15:59] => Infection BT (Spyware.AgenceExclusive)
[HKU\S-1-5-21-725345543-515967899-839522115-1004\Software\Agence-Exclusive] => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Agence-Exclusive] => Infection BT (Spyware.AgenceExclusive)
[20/02/2012 16:16:06] -- |D| -- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto => Infection BT (Spyware.AgenceExclusive)
[20/02/2012 16:16:05] -- |D| -- C:\Documents and Settings\seb bonneau\Local Settings\Application Data\Agence-Exclusive => Infection BT (Spyware.AgenceExclusive)
[20/02/2012 16:15:59] -- |D| -- C:\Program Files\Agence-Exclusive => Infection BT (Spyware.AgenceExclusive)
[20/02/2012 16:16:05] -- |D| -- C:\Program Files\PCTuto => Infection BT (Spyware.AgenceExclusive)
"PCTuto_is1"=PCTuto 1.1 (Agence-Exclusive) -> "C:\Program Files\Agence-Exclusive\unins000.exe" => Infection BT (Spyware.AgenceExclusive)
"Tuto 7Zip_is1"=Tuto 7Zip1.0.0.0 (PCTuto) -> "C:\Program Files\PCTuto\unins000.exe" => Infection BT (Spyware.AgenceExclusive)
"Tuto Adobe Reader 9_is1"=Tuto Adobe Reader 91.0.0.0 (PCTuto) -> "C:\Program Files\PCTuto\unins001.exe" => Infection BT (Spyware.AgenceExclusive)
"Tuto Google Chrome_is1"=Tuto Google Chrome1.0.0.0 (PcTuto) -> "C:\Program Files\PcTuto\unins002.exe" => Infection BT (Spyware.AgenceExclusive)


=========

desinstalle spybot il sert à rien
desinstalle tous les tutos ^^

========

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[-HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\uierita]
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\autoupdater]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}]
[-HKU\S-1-5-21-725345543-515967899-839522115-1004\Software\Agence-Exclusive]
[-HKU\S-1-5-21-725345543-515967899-839522115-1004\Software\Virus.Win32.Virut.q,ce removing tool]
[-HKLM\Software\Agence-Exclusive]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"\??\C:\WINDOWS\system32\winlogon.exe"=-

file::
C:\WINDOWS\BDTSupport.dll0324.old
C:\WINDOWS\PCTBDCore.dll0324.old
C:\WINDOWS\SGDetectionTool.dll0324.old
C:\Documents and Settings\seb bonneau\Application Data\AsJms.txt

folder::
C:\Documents and Settings\seb bonneau\Application Data\Agence-Exclusive
C:\1d2c4623aa9d37076280d497db6e
C:\3b122fe0b8d23c3175f60d35
C:\53893d9011468949974ccd50
C:\92cc6a86a2a120d4ca5613
C:\WINDOWS\4E0C6314A8B84026AC15084E8B63AFB5.TMP
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\seb bonneau\Local Settings\Application Data\Agence-Exclusive
C:\Program Files\Agence-Exclusive
C:\Program Files\PCTuto
C:\Program Files\Spybot - Search & Destroy

MBR::

clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bastien1976 Messages postés 21 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 21 décembre 2012
4 mai 2012 à 11:14
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.502 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

seb bonneau : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 10:56:08

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\WINDOWS\BDTSupport.dll0324.old
Supprimé : C:\WINDOWS\PCTBDCore.dll0324.old
Supprimé : C:\WINDOWS\SGDetectionTool.dll0324.old
Supprimé : C:\Documents and Settings\seb bonneau\Application Data\AsJms.txt

¤

Absent : C:\Documents and Settings\seb bonneau\Application Data\Agence-Exclusive
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.502 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

seb bonneau : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 11:06:29

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Absent : C:\WINDOWS\BDTSupport.dll0324.old
Absent : C:\WINDOWS\PCTBDCore.dll0324.old
Absent : C:\WINDOWS\SGDetectionTool.dll0324.old
Absent : C:\Documents and Settings\seb bonneau\Application Data\AsJms.txt

¤

Absent : C:\Documents and Settings\seb bonneau\Application Data\Agence-Exclusive
non Supprimé : C:\1d2c4623aa9d37076280d497db6e
non Supprimé : C:\3b122fe0b8d23c3175f60d35
Supprimé : C:\53893d9011468949974ccd50
Supprimé : C:\92cc6a86a2a120d4ca5613
Supprimé : C:\WINDOWS\4E0C6314A8B84026AC15084E8B63AFB5.TMP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
Absent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Supprimé : C:\Documents and Settings\seb bonneau\Local Settings\Application Data\Agence-Exclusive
Supprimé : C:\Program Files\Agence-Exclusive
Supprimé : C:\Program Files\PCTuto
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000000e5

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 11:07:12

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
bastien1976 Messages postés 21 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 21 décembre 2012
4 mai 2012 à 11:17
un grand merci pour ce que tu fais dis moi si je dois faire autre chose et encore merci
0
Utilisateur anonyme
4 mai 2012 à 11:39
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
bastien1976 Messages postés 21 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 21 décembre 2012
4 mai 2012 à 11:55
# AdwCleaner v1.604 - Rapport créé le 04/05/2012 à 11:46:54
# Mis à jour le 23/04/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : seb bonneau - BONOANDCO
# Exécuté depuis : C:\Documents and Settings\seb bonneau\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\seb bonneau\Application Data\GetRightToGo
Dossier Supprimé : C:\Documents and Settings\seb bonneau\Application Data\Mozilla\Firefox\Profiles\zmbou41d.default\extensions\staged

***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\seb bonneau\Application Data\Mozilla\Firefox\Profiles\zmbou41d.default\prefs.js

C:\Documents and Settings\seb bonneau\Application Data\Mozilla\Firefox\Profiles\zmbou41d.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.162

Fichier : C:\Documents and Settings\seb bonneau\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2377 octets] - [25/04/2012 10:47:51]
AdwCleaner[S1].txt - [350 octets] - [25/04/2012 10:48:49]
AdwCleaner[S2].txt - [2437 octets] - [04/05/2012 11:46:54]

########## EOF - C:\AdwCleaner[S2].txt - [2565 octets] ##########
0
bastien1976 Messages postés 21 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 21 décembre 2012
5 mai 2012 à 12:07
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.05.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
seb bonneau :: BONOANDCO [administrateur]

05/05/2012 10:27:57
mbam-log-2012-05-05 (10-27-57).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 232214
Temps écoulé: 1 heure(s), 37 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
5 mai 2012 à 12:44
encore des soucis ou on peut faire le menage final ?
0
bastien1976 Messages postés 21 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 21 décembre 2012
6 mai 2012 à 10:13
c'est clair que c'est mieux est ce qu'on avoir encore mieux ou pas je pense que oui vu ta question?
0
Utilisateur anonyme
6 mai 2012 à 12:21
voila le placard final ^^

https://gen-hackman.kanak.fr/
0
bastien1976 Messages postés 21 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 21 décembre 2012
7 mai 2012 à 21:10
merci pour tout et au plaisir
0
Utilisateur anonyme
7 mai 2012 à 22:18
:)
0
fouji Messages postés 873 Date d'inscription mardi 8 juin 2010 Statut Membre Dernière intervention 14 septembre 2019 130
2 mai 2012 à 11:28
Bonjour,

il a plusieurs manipulation a faire,

tu peux déjà faire un nettoyage windows :

tu va dans poste de travail, puis tu clique droit sur ton disque local C:\ tu clique ensuite sur propriétés dans l'onglet général tu clique sur "Nettoyage de disque"

Dans un premier temps tu va dans l'onglet "Autres Options" dans le module "Restauration système" tu cliquer sur "Nettoyer" une fois cela fais, tu va dans le 1er onglet "Nettoyage de Disque" tu coche toutes les cases et tu clique sur OK.

Ensuite tu télécharge CCleaner : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

Tu fais plusieurs fosi un nettoyage du disuqe et pareil pour le registre

Ensuite tu télécharge Deffragler : https://www.commentcamarche.net/telecharger/utilitaires/7087-defraggler/

Tu le fais plusieurs fois également.

Cordialement
-1