Mon pc rame toujours

Résolu
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
voilà il y quelques jours j'ai demandé de l'aide via ce forum https://forums.commentcamarche.net/forum/affich-26176434-mon-pc-rame#p26178913

j'ai toujours le me^me problème et ce matin une fenêtre s'est ouverte voir image


http://tinypic.com/images/goodbye.jpg

Aussi sur mon bureau il me dit:


Windows7
numéro 7601
Windows n'est pas authentique

alors qu'il l'est.




A voir également:

48 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut

M'étonnerait que g3n laisse quelque chose derrière lui !

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

Télécharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

Miroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonjour,

merci de ton aide ici je post avec mon autre pc tant que l'autre fait ce que tu m'as demandé en fait mon pc a été 1 ou 2 jours puis de nouveau rebelote et je tiens à remercier g3n de la patience qu'il eu.

Est il possible ce que soit ma boite mail (incrédimail) qui ralentie tout pourtant sur l'autre pc tout va correctement avec cette même boite.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Ben désinstalle-le tu verras
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
https://forums-fec.be/upload/www/?a=d&i=2585246382
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Le scan n'a pas été à son terme

Relance-le, clique sur Kill, héberge son rapport
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
Suis un perdu là

https://www.forums-fec.be/upload/index.php?action=u&step=4

https://forums-fec.be/upload/www/index.php?action=d&step=3
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
les liens sont pas valides ...
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
https://forums-fec.be/upload/www/?a=d&i=6000121052

https://forums-fec.be/upload/www/?a=d&i=5042679634
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
super :)

relance-le clique sur Diag, héberge son rapport
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonjour,

https://forums-fec.be/upload/www/?a=d&i=9025231636
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

==========================

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Key::
[HKU\S-1-5-21-3096423070-2644274965-933376917-1000\Software\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\1ClickDownload]

File|Fold::
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\searchplugins\MyStart Search.xml
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\ffxtlbr@incredibar.com
C:\Program Files\1ClickDownload
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\OneClickDownload@OneClickDownload.com

MBR::

Clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Utilisateur anonyme
 
hello malgré qu'on ait rien trouvé j'ai pas confiance en ce fichier :

C:\Windows\System32\dmwu.exe|
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tu l'avais remplacé sur l'autre topik il me semble
0
Utilisateur anonyme
 
mais j'avais rien fait pour l autorisation dans le parefeu du meme nom
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ah
0
Utilisateur anonyme
 
je suis en train de faire des comparaisons et je crois que tu as raison pour IM ^^
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1018 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

user : Windows 7 Home Premium (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created


Script : 12:51:39

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Value Deleted : [HKU\S-1-5-21-3096423070-2644274965-933376917-1000\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Key Deleted : HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\1ClickDownload

¤

File Quarantined and Deleted Successfully : |A| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\searchplugins\MyStart Search.xml
Folder Quarantined and Deleted Successfully : |D| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\ffxtlbr@incredibar.com
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files\1ClickDownload
Folder Quarantined and Deleted Successfully : |D| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\OneClickDownload@OneClickDownload.com

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Logical Drives Mask: 0x0000001d

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

Disk cleaned

¤


Fin : 12:53:08

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Super :)

Bon le PC ça donne quoi ?
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
Bin pour l'instant ca va mais je ne crie pas trop vite victoire...
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
Mon fils vient de graver un cd et en l'enlevant le pc s'est éteind tout seul ai du le redémarrer en mode sans échec ensuite une fenêtre s'est affichée...

http://tinypic.com/images/goodbye.jpg
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Moui ça m'arrive aussi ça quand une application plante ...

Fais le ménage on avisera après : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonjour,

pas moyen de télécharger java

http://tinypic.com/images/goodbye.jpg

ni adobe reader
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
# DelFix v9.0 - Rapport créé le 22/10/2012 à 09:31:45
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : user - USER-PC (Administrateur)
# Exécuté depuis : C:\Users\user\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\JavaRa.log
Supprimé : C:\Users\user\Desktop\JavaRa.log
Supprimé : C:\Users\user\Desktop\winlogon.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [653 octets] - [22/10/2012 09:31:45]

########## EOF - C:\DelFix[S1].txt - [776 octets] #########
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
RaProducts' PureRa v1.7
Log created at 09:36 on 22/10/2012 (user)

C:\Config.MSI emptied.
C:\Users\user\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
C:\Users\user\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
C:\Windows\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
C:\Windows\SoftwareDistribution\Download emptied.
C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
C:\Windows\SoftwareDistribution\WuRedir emptied.
C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\Users\user\AppData\Local\Temp emptied.
C:\Windows\TEMP emptied.

Total space cleaned: 0 bytes

-=E.O.F=-
0
mister1616 Messages postés 299 Date d'inscription   Statut Membre Dernière intervention   7
 
Toujours pareils échec
0