Mon pc rame toujours
Résolu
mister1616
Messages postés
299
Date d'inscription
Statut
Membre
Dernière intervention
-
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
voilà il y quelques jours j'ai demandé de l'aide via ce forum https://forums.commentcamarche.net/forum/affich-26176434-mon-pc-rame#p26178913
j'ai toujours le me^me problème et ce matin une fenêtre s'est ouverte voir image
http://tinypic.com/images/goodbye.jpg
Aussi sur mon bureau il me dit:
Windows7
numéro 7601
Windows n'est pas authentique
alors qu'il l'est.
voilà il y quelques jours j'ai demandé de l'aide via ce forum https://forums.commentcamarche.net/forum/affich-26176434-mon-pc-rame#p26178913
j'ai toujours le me^me problème et ce matin une fenêtre s'est ouverte voir image
http://tinypic.com/images/goodbye.jpg
Aussi sur mon bureau il me dit:
Windows7
numéro 7601
Windows n'est pas authentique
alors qu'il l'est.
A voir également:
- Mon pc rame toujours
- Pc qui rame - Guide
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Plus de son sur mon pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
48 réponses
Salut
M'étonnerait que g3n laisse quelque chose derrière lui !
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
Télécharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
Miroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
M'étonnerait que g3n laisse quelque chose derrière lui !
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
Télécharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
Miroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
Bonjour,
merci de ton aide ici je post avec mon autre pc tant que l'autre fait ce que tu m'as demandé en fait mon pc a été 1 ou 2 jours puis de nouveau rebelote et je tiens à remercier g3n de la patience qu'il eu.
Est il possible ce que soit ma boite mail (incrédimail) qui ralentie tout pourtant sur l'autre pc tout va correctement avec cette même boite.
merci de ton aide ici je post avec mon autre pc tant que l'autre fait ce que tu m'as demandé en fait mon pc a été 1 ou 2 jours puis de nouveau rebelote et je tiens à remercier g3n de la patience qu'il eu.
Est il possible ce que soit ma boite mail (incrédimail) qui ralentie tout pourtant sur l'autre pc tout va correctement avec cette même boite.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Suis un perdu là
https://www.forums-fec.be/upload/index.php?action=u&step=4
https://forums-fec.be/upload/www/index.php?action=d&step=3
https://www.forums-fec.be/upload/index.php?action=u&step=4
https://forums-fec.be/upload/www/index.php?action=d&step=3
https://forums-fec.be/upload/www/?a=d&i=6000121052
https://forums-fec.be/upload/www/?a=d&i=5042679634
https://forums-fec.be/upload/www/?a=d&i=5042679634
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
==========================
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Key::
[HKU\S-1-5-21-3096423070-2644274965-933376917-1000\Software\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\1ClickDownload]
File|Fold::
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\searchplugins\MyStart Search.xml
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\ffxtlbr@incredibar.com
C:\Program Files\1ClickDownload
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\OneClickDownload@OneClickDownload.com
MBR::
Clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
==========================
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Key::
[HKU\S-1-5-21-3096423070-2644274965-933376917-1000\Software\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\1ClickDownload]
File|Fold::
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\searchplugins\MyStart Search.xml
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\ffxtlbr@incredibar.com
C:\Program Files\1ClickDownload
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\OneClickDownload@OneClickDownload.com
MBR::
Clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1018 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
user : Windows 7 Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 12:51:39
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKU\S-1-5-21-3096423070-2644274965-933376917-1000\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Key Deleted : HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\1ClickDownload
¤
File Quarantined and Deleted Successfully : |A| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\searchplugins\MyStart Search.xml
Folder Quarantined and Deleted Successfully : |D| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\ffxtlbr@incredibar.com
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files\1ClickDownload
Folder Quarantined and Deleted Successfully : |D| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\OneClickDownload@OneClickDownload.com
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Logical Drives Mask: 0x0000001d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
Fin : 12:53:08
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
user : Windows 7 Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 12:51:39
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKU\S-1-5-21-3096423070-2644274965-933376917-1000\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Key Deleted : HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\1ClickDownload
¤
File Quarantined and Deleted Successfully : |A| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\searchplugins\MyStart Search.xml
Folder Quarantined and Deleted Successfully : |D| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\ffxtlbr@incredibar.com
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files\1ClickDownload
Folder Quarantined and Deleted Successfully : |D| - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bwguf087.default\extensions\OneClickDownload@OneClickDownload.com
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Logical Drives Mask: 0x0000001d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
Fin : 12:53:08
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Mon fils vient de graver un cd et en l'enlevant le pc s'est éteind tout seul ai du le redémarrer en mode sans échec ensuite une fenêtre s'est affichée...
http://tinypic.com/images/goodbye.jpg
http://tinypic.com/images/goodbye.jpg
Moui ça m'arrive aussi ça quand une application plante ...
Fais le ménage on avisera après : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
Fais le ménage on avisera après : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
# DelFix v9.0 - Rapport créé le 22/10/2012 à 09:31:45
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : user - USER-PC (Administrateur)
# Exécuté depuis : C:\Users\user\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\JavaRa.log
Supprimé : C:\Users\user\Desktop\JavaRa.log
Supprimé : C:\Users\user\Desktop\winlogon.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [653 octets] - [22/10/2012 09:31:45]
########## EOF - C:\DelFix[S1].txt - [776 octets] #########
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : user - USER-PC (Administrateur)
# Exécuté depuis : C:\Users\user\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\pre_scan
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\JavaRa.log
Supprimé : C:\Users\user\Desktop\JavaRa.log
Supprimé : C:\Users\user\Desktop\winlogon.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [653 octets] - [22/10/2012 09:31:45]
########## EOF - C:\DelFix[S1].txt - [776 octets] #########
RaProducts' PureRa v1.7
Log created at 09:36 on 22/10/2012 (user)
C:\Config.MSI emptied.
C:\Users\user\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
C:\Users\user\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
C:\Windows\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
C:\Windows\SoftwareDistribution\Download emptied.
C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
C:\Windows\SoftwareDistribution\WuRedir emptied.
C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\Users\user\AppData\Local\Temp emptied.
C:\Windows\TEMP emptied.
Total space cleaned: 0 bytes
-=E.O.F=-
Log created at 09:36 on 22/10/2012 (user)
C:\Config.MSI emptied.
C:\Users\user\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
C:\Users\user\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
C:\Windows\system32\FNTCACHE.DAT <- Le fichier spécifié est introuvable.
Recycle bin emptied.
C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
C:\Windows\SoftwareDistribution\Download emptied.
C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
C:\Windows\SoftwareDistribution\WuRedir emptied.
C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\Users\user\AppData\Local\Temp emptied.
C:\Windows\TEMP emptied.
Total space cleaned: 0 bytes
-=E.O.F=-