PC lent
Fermé
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
-
5 oct. 2012 à 22:32
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019 - 12 oct. 2012 à 13:27
chriscoise Messages postés 77 Date d'inscription vendredi 27 avril 2007 Statut Membre Dernière intervention 16 octobre 2019 - 12 oct. 2012 à 13:27
A voir également:
- PC lent
- Pc lent - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Whatsapp pc - Télécharger - Messagerie
51 réponses
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
8 oct. 2012 à 05:22
8 oct. 2012 à 05:22
oui et ca ne marche toujours pas, mais surligne les log que tu m'as donné tu vas constater qu'il y a un espace au debut de chaque ligne
je n'ai pas pris evidement la ligne pointillée au dessus
je n'ai pas pris evidement la ligne pointillée au dessus
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
8 oct. 2012 à 09:58
8 oct. 2012 à 09:58
En effet il ne faut pas mettre les lignes en pointillés.
Je ne comprends pas pourquoi ZHPFix ne fonctionne pas :-(
On va faire autrement:
- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
--------------------------------------------------------------
:reg
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.com]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.com\www]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.net]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.net\www]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\jerecherche.org]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\jerecherche.org\www]
"*"=dword:00000004
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
[-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{95374a54-0ab2-11e0-a5c1-806e6f6e6963}]
[-HKEY_CLASSES_ROOT\CLSID\{95374a54-0ab2-11e0-a5c1-806e6f6e6963}]
[-HKEY_CURRENT_USER\Software\F-Secure]
[-HKCU\Software\AppDataLow\F-Secure]
:Files
C:\Program Files (x86)\yontoo layers
C:\ProgramData\F-Secure
C:\Users\Christian\AppData\Roaming\f-secure
C:\Users\Christian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chat-Land site de chat et de rencontre gratuit.URL
:commands
[emptytemp]
[Emptyflash]
--------------------------------------------------------------
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Smart
Je ne comprends pas pourquoi ZHPFix ne fonctionne pas :-(
On va faire autrement:
- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
--------------------------------------------------------------
:reg
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.com]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.com\www]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.net]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.net\www]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\jerecherche.org]
"*"=dword:00000004
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\jerecherche.org\www]
"*"=dword:00000004
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
[-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{95374a54-0ab2-11e0-a5c1-806e6f6e6963}]
[-HKEY_CLASSES_ROOT\CLSID\{95374a54-0ab2-11e0-a5c1-806e6f6e6963}]
[-HKEY_CURRENT_USER\Software\F-Secure]
[-HKCU\Software\AppDataLow\F-Secure]
:Files
C:\Program Files (x86)\yontoo layers
C:\ProgramData\F-Secure
C:\Users\Christian\AppData\Roaming\f-secure
C:\Users\Christian\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Chat-Land site de chat et de rencontre gratuit.URL
:commands
[emptytemp]
[Emptyflash]
--------------------------------------------------------------
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Smart
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
8 oct. 2012 à 17:39
8 oct. 2012 à 17:39
Je suis désabusé
j'ai fait ce que as demande il y a bien un dossier de fichier nommé 10082012_172933
mais il est vide
j'ai fait ce que as demande il y a bien un dossier de fichier nommé 10082012_172933
mais il est vide
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 8/10/2012 à 18:13
Modifié par Smart91 le 8/10/2012 à 18:13
Je ne sais plus quoi te dire.
Tu as bien lancé en tant qu'administrateur ?
Est-ce que cela se lance bien ?
Est-ce que tu as des messages ?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Tu as bien lancé en tant qu'administrateur ?
Est-ce que cela se lance bien ?
Est-ce que tu as des messages ?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
9 oct. 2012 à 05:37
9 oct. 2012 à 05:37
ca se lance bien mais au moment de générer le rapport, l'utilitaire plante: "ne répond pas"
a droite dans results il y a le message all processes killed
registry
J'ai refait l'opération après avoir arreté mon anti virus et supprimé la connexion internet mais ca plante qd meme
a droite dans results il y a le message all processes killed
registry
J'ai refait l'opération après avoir arreté mon anti virus et supprimé la connexion internet mais ca plante qd meme
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
9 oct. 2012 à 10:52
9 oct. 2012 à 10:52
On va essyé de vois si un processus empèche tout cela:
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse
Si RogueKiller ne veut pas se lancer renomme le en en Winlogon.exe et relance
Smart
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse
Si RogueKiller ne veut pas se lancer renomme le en en Winlogon.exe et relance
Smart
pascallison
Messages postés
174
Date d'inscription
lundi 8 octobre 2012
Statut
Membre
Dernière intervention
22 août 2016
3
9 oct. 2012 à 14:59
9 oct. 2012 à 14:59
bjr tout le monde
smart91 je vois que tu est tres calé en informatique
donc voila j ai un soucis
mon pc avez prit un virus et plus moyen de l allumer
sa me disait tjr "windows error recovery"
donc apres plusieur recherche et demande d aide sur plusieur site
car je ne pouvez plus rien faire avec l ordi
donc j ai restaurer le pc en mode usine
le pc refonctionne a merveille mais le seul "hic" ces que maintenant il ram grave et qu avant il ne ramer pas du tout pourrez tu m aidez stp
merci cordialement
smart91 je vois que tu est tres calé en informatique
donc voila j ai un soucis
mon pc avez prit un virus et plus moyen de l allumer
sa me disait tjr "windows error recovery"
donc apres plusieur recherche et demande d aide sur plusieur site
car je ne pouvez plus rien faire avec l ordi
donc j ai restaurer le pc en mode usine
le pc refonctionne a merveille mais le seul "hic" ces que maintenant il ram grave et qu avant il ne ramer pas du tout pourrez tu m aidez stp
merci cordialement
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
9 oct. 2012 à 15:18
9 oct. 2012 à 15:18
Désolé, je ne peux traiter deux sujets différents sur une même discussion, c'est impossible de s'y retrouver et pas sympa pour celui qui a posté en premier.
Crée une nouvelle discussion sur le forum
Smart
Crée une nouvelle discussion sur le forum
Smart
pascallison
Messages postés
174
Date d'inscription
lundi 8 octobre 2012
Statut
Membre
Dernière intervention
22 août 2016
3
Modifié par pascallison le 9/10/2012 à 15:39
Modifié par pascallison le 9/10/2012 à 15:39
voila j ai poster le message sur le forum et dsl pour le derangement
merci cordialement
sujet : pc lent apres restauration
merci cordialement
sujet : pc lent apres restauration
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
9 oct. 2012 à 17:33
9 oct. 2012 à 17:33
VOILA, par contre j ai oublié de fermer les pages internet , en esperant que ca n'a rien perturbé
vRogueKiller V8.1.1 [03/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Christian [Droits d'admin]
Mode : Recherche -- Date : 09/10/2012 17:30:22
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[TASK][SUSP PATH] {17C626EF-BFC5-428E-99F8-BA6853039FB3} : C:\Windows\system32\pcalua.exe -a "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files\setup.exe" -d "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files" -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A300 +++++
--- User ---
[MBR] 48541ce8a91f329a03ceb3ad671148e6
[BSP] 61809495b2c0c90c5fdf5509d1bf9fff : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 288816 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 591904768 | Size: 16125 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 624928768 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Verbatim STORE N GO USB Device +++++
--- User ---
[MBR] 9d2e38ffb07023882a708abbb6a4e9cb
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7644 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1].txt >>
RKreport[1].txt
vRogueKiller V8.1.1 [03/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Christian [Droits d'admin]
Mode : Recherche -- Date : 09/10/2012 17:30:22
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[TASK][SUSP PATH] {17C626EF-BFC5-428E-99F8-BA6853039FB3} : C:\Windows\system32\pcalua.exe -a "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files\setup.exe" -d "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files" -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A300 +++++
--- User ---
[MBR] 48541ce8a91f329a03ceb3ad671148e6
[BSP] 61809495b2c0c90c5fdf5509d1bf9fff : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 288816 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 591904768 | Size: 16125 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 624928768 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Verbatim STORE N GO USB Device +++++
--- User ---
[MBR] 9d2e38ffb07023882a708abbb6a4e9cb
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7644 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[1].txt >>
RKreport[1].txt
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
9 oct. 2012 à 22:42
9 oct. 2012 à 22:42
Avant de lancer le mode suppression, je voudrais vérifier un fichier:
Va sur ce site https://www.virustotal.com/gui/
- Clique sur "Choose File"
- Dans nom du fichier colle ce fichier : C:\Windows\system32\pcalua.exe
- Clique sur "Ouvrir" puis sur "Scan It"
- Le Fichier est mis en file d'attente.
- Clique sur Reanalyse si c'est proposé
- Attends la fin du scan ey poste le lien vers le rapport
Le lien se trouve en haut dans la barre d'adresse du navigateur Internet
Smart
Va sur ce site https://www.virustotal.com/gui/
- Clique sur "Choose File"
- Dans nom du fichier colle ce fichier : C:\Windows\system32\pcalua.exe
- Clique sur "Ouvrir" puis sur "Scan It"
- Le Fichier est mis en file d'attente.
- Clique sur Reanalyse si c'est proposé
- Attends la fin du scan ey poste le lien vers le rapport
Le lien se trouve en haut dans la barre d'adresse du navigateur Internet
Smart
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
10 oct. 2012 à 07:45
10 oct. 2012 à 07:45
le fichier est introuvable
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
10 oct. 2012 à 11:04
10 oct. 2012 à 11:04
Tu vas faire ceci;
afficher les fichiers cachés et fichiers systèmes :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> Zone Paramètres avancés
- Coche Afficher le contenu des dossiers système
- Coche Fichiers et dossiers cachés
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation répondre Oui au message
- Cliquer sur "Appliquer à tous les dossiers"
- Cliquer sur OK
Et recommence la manip pour Virustotal
Smart
afficher les fichiers cachés et fichiers systèmes :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> Zone Paramètres avancés
- Coche Afficher le contenu des dossiers système
- Coche Fichiers et dossiers cachés
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation répondre Oui au message
- Cliquer sur "Appliquer à tous les dossiers"
- Cliquer sur OK
Et recommence la manip pour Virustotal
Smart
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
10 oct. 2012 à 12:10
10 oct. 2012 à 12:10
toujours introuvable
le pc etait dans la configuration que tu demandes
par contre j ai galéré pour trouver car la config de 7 est tres differente
le pc etait dans la configuration que tu demandes
par contre j ai galéré pour trouver car la config de 7 est tres differente
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
10 oct. 2012 à 13:02
10 oct. 2012 à 13:02
OK dans ce cas relance RogueKiller.
Refais un scan
Clique sur suppression puis sur rapport te poste le dans la prochaine réponse
Smart
Refais un scan
Clique sur suppression puis sur rapport te poste le dans la prochaine réponse
Smart
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
10 oct. 2012 à 13:28
10 oct. 2012 à 13:28
RogueKiller V8.1.1 [03/10/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Christian [Droits d'admin]
Mode : Suppression -- Date : 10/10/2012 13:27:20
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[TASK][PREVRUN] {17C626EF-BFC5-428E-99F8-BA6853039FB3} : C:\Windows\system32\pcalua.exe -a "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files\setup.exe" -d "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files" -> SUPPRIMÉ
[TASK][PREVRUN] {82096835-DC65-43BC-BD55-8F60D144BF8E} : C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice.org 3\program\simpress.exe" -> SUPPRIMÉ
[TASK][PREVRUN] {C9D30328-268A-4BA7-8C16-8A119476CBA7} : C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe" -> SUPPRIMÉ
[TASK][PREVRUN] {FD13C663-B4AB-4D14-9F5A-3815C005E365} : C:\Windows\system32\pcalua.exe -a C:\BigFishGamesCache\Upgrade\stub\bigfishgames_p98584465_s5_l4.exe -d C:\Users\Christian\Downloads -c /UAC:7F03AE /NCRC /STUBPATH "C:\Users\Christian\Downloads\bigfishgames_p98584465_s5_l4.exe" /D=C:\Users\Christian\Downloads -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A300 +++++
--- User ---
[MBR] 48541ce8a91f329a03ceb3ad671148e6
[BSP] 61809495b2c0c90c5fdf5509d1bf9fff : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 288816 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 591904768 | Size: 16125 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 624928768 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Verbatim STORE N GO USB Device +++++
--- User ---
[MBR] 9d2e38ffb07023882a708abbb6a4e9cb
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7644 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Website: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Christian [Droits d'admin]
Mode : Suppression -- Date : 10/10/2012 13:27:20
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[TASK][PREVRUN] {17C626EF-BFC5-428E-99F8-BA6853039FB3} : C:\Windows\system32\pcalua.exe -a "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files\setup.exe" -d "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files" -> SUPPRIMÉ
[TASK][PREVRUN] {82096835-DC65-43BC-BD55-8F60D144BF8E} : C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice.org 3\program\simpress.exe" -> SUPPRIMÉ
[TASK][PREVRUN] {C9D30328-268A-4BA7-8C16-8A119476CBA7} : C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe" -> SUPPRIMÉ
[TASK][PREVRUN] {FD13C663-B4AB-4D14-9F5A-3815C005E365} : C:\Windows\system32\pcalua.exe -a C:\BigFishGamesCache\Upgrade\stub\bigfishgames_p98584465_s5_l4.exe -d C:\Users\Christian\Downloads -c /UAC:7F03AE /NCRC /STUBPATH "C:\Users\Christian\Downloads\bigfishgames_p98584465_s5_l4.exe" /D=C:\Users\Christian\Downloads -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545032B9A300 +++++
--- User ---
[MBR] 48541ce8a91f329a03ceb3ad671148e6
[BSP] 61809495b2c0c90c5fdf5509d1bf9fff : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 288816 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 591904768 | Size: 16125 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 624928768 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Verbatim STORE N GO USB Device +++++
--- User ---
[MBR] 9d2e38ffb07023882a708abbb6a4e9cb
[BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7644 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
10 oct. 2012 à 13:31
10 oct. 2012 à 13:31
OK maintenant tu vas faire ceci:
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Smart
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
10 oct. 2012 à 14:28
10 oct. 2012 à 14:28
Je profite que malewarebyte fasse sont travail pour te poser deux questions sécurité
A) en cherchant à afficher les dossiers cachés je suis tombé sur cet écran
https://www.cjoint.com/?BJkozmAS9aK
La question concerne bien sûr la mention à coté de la flèche rouge
B) j'avais avent comme antivirus antivir, un jour la protection en temps réel ne voulait plus s'activer , je l'ai remplacé par miccrosoft windows essentiel
Q'en penses tu ?
A) en cherchant à afficher les dossiers cachés je suis tombé sur cet écran
https://www.cjoint.com/?BJkozmAS9aK
La question concerne bien sûr la mention à coté de la flèche rouge
B) j'avais avent comme antivirus antivir, un jour la protection en temps réel ne voulait plus s'activer , je l'ai remplacé par miccrosoft windows essentiel
Q'en penses tu ?
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
10 oct. 2012 à 16:46
10 oct. 2012 à 16:46
Réponses aux questions:
A.- Le service d'accès réseau n'est intéressant que si ton PC est dans un réseua d'entreprise. Tu peux le laissé désactivé
Si tu veux en savoir plus ==>
https://fr.wikipedia.org/wiki/Network_Access_Protection
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754803(v=ws.10)?redirectedfrom=MSDN
B. Tous les antivirus se valent. En règle générale je préconise Avast7 ou Antivir.
MSE je ne l'ai jamais utilisé, mais je pense qu'il doit ni moins bon ni meilleur que les autres. Aucun antivirus protège à 100%. La meilleure protection c'est toi en étant prudent quand on surfe sur Internet.
Quand on aura finei de résoudre ton problème, je te donnerai des conseils de prévention
Smart
A.- Le service d'accès réseau n'est intéressant que si ton PC est dans un réseua d'entreprise. Tu peux le laissé désactivé
Si tu veux en savoir plus ==>
https://fr.wikipedia.org/wiki/Network_Access_Protection
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754803(v=ws.10)?redirectedfrom=MSDN
B. Tous les antivirus se valent. En règle générale je préconise Avast7 ou Antivir.
MSE je ne l'ai jamais utilisé, mais je pense qu'il doit ni moins bon ni meilleur que les autres. Aucun antivirus protège à 100%. La meilleure protection c'est toi en étant prudent quand on surfe sur Internet.
Quand on aura finei de résoudre ton problème, je te donnerai des conseils de prévention
Smart
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
10 oct. 2012 à 17:36
10 oct. 2012 à 17:36
voici le rapport
Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org
Version de la base de données: v2012.10.10.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Christian :: CHRISTIAN-HP [administrateur]
Protection: Désactivé
10/10/2012 14:04:14
mbam-log-2012-10-10 (14-04-14).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 399865
Temps écoulé: 3 heure(s), 16 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9193fbaf-bdaf-4751-a99a-1f5ef255c35b} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\_OTL\MovedFiles\02252012_131917\C_Users\Christian\appinfo.exe (Trojan.Hijack) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\10172011_210425\C_Users\Christian\chat-land\Chat-Landmessenger.exe (Trojan.Hijacker) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org
Version de la base de données: v2012.10.10.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Christian :: CHRISTIAN-HP [administrateur]
Protection: Désactivé
10/10/2012 14:04:14
mbam-log-2012-10-10 (14-04-14).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 399865
Temps écoulé: 3 heure(s), 16 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9193fbaf-bdaf-4751-a99a-1f5ef255c35b} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\_OTL\MovedFiles\02252012_131917\C_Users\Christian\appinfo.exe (Trojan.Hijack) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\10172011_210425\C_Users\Christian\chat-land\Chat-Landmessenger.exe (Trojan.Hijacker) -> Mis en quarantaine et supprimé avec succès.
(fin)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
10 oct. 2012 à 19:22
10 oct. 2012 à 19:22
Tiens MBAM a trouvé des éléments dans la quarantaine d'OTM, cela veut dire que le script d'OTM a dû fonctionné. Curieux que tu ne trouves pas le rapport OTM
Relance MBAM et vide la quarantaine
Refais un scan ZHPDiag et poste le rapport via pjjoint
Smart
Relance MBAM et vide la quarantaine
Refais un scan ZHPDiag et poste le rapport via pjjoint
Smart
chriscoise
Messages postés
77
Date d'inscription
vendredi 27 avril 2007
Statut
Membre
Dernière intervention
16 octobre 2019
10 oct. 2012 à 20:07
10 oct. 2012 à 20:07