Mon pc rame toujours

Résolu
Bonjour,
voilà il y quelques jours j'ai demandé de l'aide via ce forum https://forums.commentcamarche.net/forum/affich-26176434-mon-pc-rame#p26178913

j'ai toujours le me^me problème et ce matin une fenêtre s'est ouverte voir image

http://tinypic.com/images/goodbye.jpg

Aussi sur mon bureau il me dit:

Windows7
numéro 7601
Windows n'est pas authentique

alors qu'il l'est.

48 réponses

Résumé de la discussion

Un ordinateur sous Windows 7 affiche simultanément le message que Windows n'est pas authentique et présente des lenteurs, ce qui suggère une possible infection ou une installation problématique. Des solutions évoquées incluent une restauration d'usine complète, l'utilisation du CD d'installation Windows 7 pour une réinstallation propre et l'examen attentif de fichiers système suspects comme dmwu.exe. D'autres interventions évoquent la vérification du pare-feu et l'incompatibilité éventuelle des extensions ou programmes, ainsi que la possibilité que le problème vienne d'une page ou d'un fichier douteux.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    M'étonnerait que g3n laisse quelque chose derrière lui !

    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


    Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    Télécharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    Miroirs :

    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange

    Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
    1. Bonjour,

      merci de ton aide ici je post avec mon autre pc tant que l'autre fait ce que tu m'as demandé en fait mon pc a été 1 ou 2 jours puis de nouveau rebelote et je tiens à remercier g3n de la patience qu'il eu.

      Est il possible ce que soit ma boite mail (incrédimail) qui ralentie tout pourtant sur l'autre pc tout va correctement avec cette même boite.
      1. Contributeur sécurité
        Le scan n'a pas été à son terme

        Relance-le, clique sur Kill, héberge son rapport
        1. Suis un perdu là

          https://www.forums-fec.be/upload/index.php?action=u&step=4

          https://forums-fec.be/upload/www/index.php?action=d&step=3
          1. Contributeur sécurité
            les liens sont pas valides ...
        2. https://forums-fec.be/upload/www/?a=d&i=6000121052

          https://forums-fec.be/upload/www/?a=d&i=5042679634
          1. Contributeur sécurité
            super :)

            relance-le clique sur Diag, héberge son rapport
            1. Bonjour,

              https://forums-fec.be/upload/www/?a=d&i=9025231636
              1. Contributeur sécurité
                @: à L'attention de ceux qui utilisent les switchs de Pre_script :
                n'utiliser que les switchs proposés sur la page correspondante :
                https://gen-hackman.kanak.fr/

                ==========================

                Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
                ___________________________________________________
                Kill::

                Key::
                [HKU\S-1-5-21-3096423070-2644274965-933376917-1000\Software\Microsoft\Internet Explorer\Toolbar]|[Locked]
                [HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\1ClickDownload]

                File|Fold::
                C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\searchplugins\MyStart Search.xml
                C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\ffxtlbr@incredibar.com
                C:\Program Files\1ClickDownload
                C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\OneClickDownload@OneClickDownload.com

                MBR::

                Clean::

                Reboot::

                ___________________________________________________

                Relance Pre_scan puis choisis l'option "Script"

                une page va s'ouvrir

                logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

                sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

                puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                1. hello malgré qu'on ait rien trouvé j'ai pas confiance en ce fichier :

                  C:\Windows\System32\dmwu.exe|
                2. Contributeur sécurité
                  tu l'avais remplacé sur l'autre topik il me semble
                3. mais j'avais rien fait pour l autorisation dans le parefeu du meme nom
                4. Contributeur sécurité
                  ah
                5. je suis en train de faire des comparaisons et je crois que tu as raison pour IM ^^
              2. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1018 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                user : Windows 7 Home Premium (32 bits)

                Switchs : https://gen-hackman.kanak.fr/

                New restorepoint created

                Script : 12:51:39

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

                Value Deleted : [HKU\S-1-5-21-3096423070-2644274965-933376917-1000\Software\Microsoft\Internet Explorer\Toolbar]:Locked
                Key Deleted : HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\1ClickDownload

                ¤

                File Quarantined and Deleted Successfully : |A| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\searchplugins\MyStart Search.xml
                Folder Quarantined and Deleted Successfully : |D| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\ffxtlbr@incredibar.com
                Folder Quarantined and Deleted Successfully : |D| - C:\Program Files\1ClickDownload
                Folder Quarantined and Deleted Successfully : |D| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\OneClickDownload@OneClickDownload.com

                ¤¤¤¤¤¤¤¤¤¤ | MBR

                Windows Version: Windows 7 Home Premium Edition
                Windows Information: Service Pack 1 (build 7601), 32-bit
                Logical Drives Mask: 0x0000001d

                Analysis of file "C:\Pre_Scan\MBR.bin":
                Windows 7 MBR code detected

                ¤

                ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

                Disk cleaned

                ¤

                Fin : 12:53:08

                ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                1. Bin pour l'instant ca va mais je ne crie pas trop vite victoire...
                  1. Contributeur sécurité
                    Moui ça m'arrive aussi ça quand une application plante ...

                    Fais le ménage on avisera après : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
                    1. # DelFix v9.0 - Rapport créé le 22/10/2012 à 09:31:45
                      # Mis à jour le 23/09/12 par Xplode
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                      # Nom d'utilisateur : user - USER-PC (Administrateur)
                      # Exécuté depuis : C:\Users\user\Downloads\delfix.exe
                      # Option [Suppression]

                      ~~~~~~ Dossiers(s) ~~~~~~

                      Supprimé : C:\pre_scan

                      ~~~~~~ Fichier(s) ~~~~~~

                      Supprimé : C:\JavaRa.log
                      Supprimé : C:\Users\user\Desktop\JavaRa.log
                      Supprimé : C:\Users\user\Desktop\winlogon.exe

                      ~~~~~~ Registre ~~~~~~

                      Clé Supprimée : HKCU\Software\g3n-h@ckm@n

                      ~~~~~~ Autres ~~~~~~

                      -> Prefetch Vidé

                      *************************

                      DelFix[S1].txt - [653 octets] - [22/10/2012 09:31:45]

                      ########## EOF - C:\DelFix[S1].txt - [776 octets] #########
                      1. RaProducts' PureRa v1.7
                        Log created at 09:36 on 22/10/2012 (user)

                        C:\Config.MSI emptied.
                        C:\Users\user\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
                        C:\Users\user\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
                        C:\Windows\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
                        Recycle bin emptied.
                        C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
                        C:\Windows\SoftwareDistribution\Download emptied.
                        C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
                        C:\Windows\SoftwareDistribution\WuRedir emptied.
                        C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
                        C:\Users\user\AppData\Local\Temp emptied.
                        C:\Windows\TEMP emptied.

                        Total space cleaned: 0 bytes

                        -=E.O.F=-
                        • 1
                        • 2
                        • 3