Problème de lenteur sur internet avec mon PC

Fermé
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012 - 11 nov. 2012 à 11:34
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 déc. 2012 à 15:11
Bonjour,


Mon PC rame depuis quelques jours et se bloque sur des applications. J'ai effectué un scan minutieux avec Avast et j'ai pu voir dans le résumé qu'il y avait une longue liste de dossiers non scannés avec le message suivant: "L'archive est protégée par mot de passe 42056" .
Je ne sais pas si c'est important ou pas. Est-ce que quelqu'un peut m'aider s'il vous plaît.
Merci d'avance.
A voir également:

63 réponses

Utilisateur anonyme
11 nov. 2012 à 13:46
Téléchargez et installez (clic droit -> administrateur pour vista/seven)Adwcleaner
Lancez le en cliquant sur "Suppression", et patientez.
L'ordinateur redémarrera produisant un rapport de désinfection que vous popiez/collez dans votre prochain message.
1
Utilisateur anonyme
11 nov. 2012 à 13:50
Ensuite téléchargez MBAM
ici le tutoriel
A la fin du scan, si positif, supprimez tout ce qui sera trouvé, et postez le rapport dans votre prochain message.
0
Utilisateur anonyme
11 nov. 2012 à 13:52
Le P2P est source d'infection, de plus il faut mettre votre système à jour.
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
11 nov. 2012 à 18:48
Est-ce que vous pouvez m'en dire plus sur le P2P ? je ne sais pas ce que ca veut dire.... vous dites également qu'il faut mettre mon système à jour .... de quelle manière ? il me semble que les mises à jour de mon système se font de manière automatique ...
0
Utilisateur anonyme
12 nov. 2012 à 17:46
Bonsoir Blanche,
Je m'aperçois que je n'ai pas répondu à votre question, excusez-moi ^^
P2P (pair à pair) ce sont ces programmes :
C:\Program Files\Azureus\Azureus.exe
C:\Program Files\BitTorrent\bittorrent.exe

N'abandonnez pas la désinfection, et suivez les conseils de Fish66 c'est très important. Voyez vos messages privés (en haut l'enveloppe clignote)
0
Utilisateur anonyme
11 nov. 2012 à 12:03
Bonjour,
Téléchargez ZHPdiag
Lancez le, hébergez le rapport de diagnostic sur Cjoint.com
Copiez/collez le lien dans votre prochain message.
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
11 nov. 2012 à 12:55
Bonjour,
Tout d'abord merci de prendre en compte mon problème.
Voici le lien : https://www.cjoint.com/?3Klm0WaFnPl
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
11 nov. 2012 à 14:30
Est-ce que vous pouvez me donner des explications par rapport à la première chose à faire à savoir :
Téléchargez et installez (clic droit -> administrateur pour vista/seven)Adwcleaner

En effet, j'ai téléchargé Adwcleaner. j'ai fait exécuter et une fenêtre s'est ouverte avec comme option : recherche, surpression, désinstaller ... je ne sais pas ce qu'il faut faire car
je ne comprends pas ce que vous voulez dire par (clic droit -> administrateur pour vista/seven) pour ma part je suis sur xp.... du coup je sais pas si je dois choisir tout de suite suppression ...
0
Si vous êtiez sous Seven ou Vista, vous devriez l'exécuter en sélectionnant "administrateur". Pour cela faire un clic droit.
Là sous XP, vous avez accès à "suppression" cliquez dessus et laissez vous prendre par la main... acceptez le redémarrage en fin de scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
11 nov. 2012 à 14:57
Voici le rapport de Adw Cleaner :
# AdwCleaner v2.007 - Rapport créé le 11/11/2012 à 14:47:17
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : saint andré - SAINT-ANDRÉ
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\saint andré\Mes documents\Downloads\adwcleaner (5).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Documents and Settings\saint andré\Application Data\Mozilla\Firefox\Profiles\7gv6oxot.default\searchplugins\search.xml

***** [Registre] *****

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}]

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Nom du profil : default
Fichier : C:\Documents and Settings\saint andré\Application Data\Mozilla\Firefox\Profiles\7gv6oxot.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v23.0.1271.64

Fichier : C:\Documents and Settings\saint andré\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée [l.9] : homepage = "hxxp://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzutDtDtCzz0FtAtBzyzzyDyEzztByEzztBtN0D0Tzu0CtByEtAtN1L2XzutBtFtCtFtCtFtAtCtB&cr=321940353",
Supprimée [l.13] : urls_to_restore_on_startup = [ "hxxp://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzutDtDtCzz0FtAtBzyzzyDyEzztByEzztBtN0D0Tzu0CtByEtAtN1L2XzutBtFtCtFtCtFtAtCtB&cr=321940353", "hxxp://www.google.com/" ]
Supprimée [l.1520] : homepage = "hxxp://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzutDtDtCzz0FtAtBzyzzyDyEzztByEzztBtN0D0Tzu0CtByEtAtN1L2XzutBtFtCtFtCtFtAtCtB&cr=321940353",
Supprimée [l.2230] : urls_to_restore_on_startup = [ "hxxp://start.funmoods.com/?f=1&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzutDtDtCzz0FtAtBzyzzyDyEzztByEzztBtN0D0Tzu0CtByEtAtN1L2XzutBtFtCtFtCtFtAtCtB&cr=321940353", "hxxp://www.google.com/" ]

*************************

AdwCleaner[R1].txt - [6554 octets] - [30/08/2012 18:10:25]
AdwCleaner[R2].txt - [6614 octets] - [30/08/2012 18:15:34]
AdwCleaner[S1].txt - [7034 octets] - [30/08/2012 18:16:13]
AdwCleaner[S2].txt - [2368 octets] - [11/11/2012 14:47:17]

########## EOF - C:\AdwCleaner[S2].txt - [2428 octets] ##########
0
Ok, MBAM à présent, ce sera probablement plus long.
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
11 nov. 2012 à 18:41
Voici le rapport de MBAM :
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.11.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
saint andré :: SAINT-ANDRÉ [administrateur]

Protection: Activé

11/11/2012 15:04:42
mbam-log-2012-11-11 (15-04-42).txt

Type d'examen: Examen complet (C:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 357840
Temps écoulé: 2 heure(s), 42 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Documents and Settings\saint andré\Mes documents\Downloads\cacaoweb.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)

Merci pour ces différentes opérations. J'ai pu constater qu'il y avait un trojan dans le dossier downloads et qu'il semble avoir été supprimé.
Je voulais savoir si tout est ok à présent pour vous ..
Pour ma part, après suppression et l'ordinateur redémarré, je fais un test sur le net pour revenir au forum... je constate que la page met un certain temps à s'afficher... Je fais un nouvel essai, idem ... une fois la page affichée, j'ouvre un nouvel onglet et je demande un autre site, pareil... en fait ca fonctionne, j'entends mon pc qui travaille ... c'est juste que l'affichage est peu long à se mettre.

Je voulais savoir aussi ce que je dois faire avec l'application MBAM par rapport à avast ... y a t'il problème ?
0
Utilisateur anonyme
11 nov. 2012 à 19:22
Non MBAM ne pose pas de problème par rapport à Avast, puisqu'il n'est pas résident...
Lorsque nous finaliserons, tout ce qui aura servi à la désinfection sera supprimé...

Nous n'avons pas terminé, postez un nouveau rapport de diagnostic ZHAPDIAG svp, afin de voir ce qu'il reste ...
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
11 nov. 2012 à 19:45
0
Utilisateur anonyme
11 nov. 2012 à 20:05
1. Créer un point de restauration
voir ici comment faire
2. Copier le texte en gras ci-dessous (Sélectionner + clic droit --->>> copier)

O51 - MPSK:{0983cf6c-f40e-11dc-b00a-00038a000015}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{0a021c82-c044-11db-ae5d-00038a000015}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{99bad5fe-732b-11dc-af38-00038a000015}\AutoRun\command. (...) -- C:\WINDOWS\system32\RavMonE.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{b5dbb312-d302-11db-ae6f-0018f3298548}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{cfeef04a-c01e-11db-ae5c-00038a000015}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.) => Infection USB (Trojan.USB)
O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
O42 - Logiciel: Azureus Vuze - (.Azureus, Inc..) [HKLM] -- Azureus Vuze => Azureus PeerToPeer
O42 - Logiciel: BitTorrent - (.BitTorrent, Inc.) [HKCU] -- BitTorrent => Bittorent PeerToPeer
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] -- eMule => eMule PeerToPeer
[HKCU\Software\Azureus] => Azureus PeerToPeer
[HKCU\Software\eMule] => eMule PeerToPeer
[HKLM\Software\Azureus] => Azureus PeerToPeer
O43 - CFD: 30/10/2011 - 22:41:42 - [68,194] ----D C:\Program Files\Azureus => Azureus PeerToPeer
O43 - CFD: 27/07/2012 - 19:22:30 - [7,566] ----D C:\Program Files\BitTorrent => Bittorent PeerToPeer
O43 - CFD: 26/09/2007 - 09:25:17 - [14,378] ----D C:\Program Files\eMule => eMule PeerToPeer
O43 - CFD: 03/07/2012 - 23:12:09 - [17,269] ----D C:\Documents and Settings\saint andré\Application Data\Azureus => Azureus PeerToPeer
O43 - CFD: 05/07/2012 - 18:11:00 - [1,025] ----D C:\Documents and Settings\saint andré\Application Data\BitTorrent => Bittorent PeerToPeer
O43 - CFD: 25/09/2009 - 12:52:54 - [1,256] ----D C:\Documents and Settings\saint andré\Application Data\uTorrent => µTorrent PeerToPeer
O47 - AAKE:Key Export SP - "C:\Program Files\Azureus\Azureus.exe" [Enabled] .(.Vuze Inc. - Pas de description.) -- C:\Program Files\Azureus\Azureus.exe
O47 - AAKE:Key Export SP - "C:\Program Files\BitTorrent\bittorrent.exe" [Enabled] .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\bittorrent.exe
EmptyTemp
EmptyFlash
EmptyCLSID


---------------------------------------------------------

3. Ouvrir ZHPFix qui se trouve sur le bureau (clic droit -> exécuter en tant qu'administrateur)
- En haut clic sur : "Coller le presse papier"
- En bas clic sur "Go" --->>> "oui"

4. Copier/coller le rapport dans le prochain message.
0
Utilisateur anonyme
11 nov. 2012 à 20:26
Je dois à présent m'absenter... Indiquez-moi comment se comporte le PC.
Je reviendrai demain afin de finaliser la désinfection.
Bonne soirée.
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
11 nov. 2012 à 23:31
voici le rapport de ZHPFix :

Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-11-2012-23-19-32.txt
Run by saint andré at 11/11/2012 23:19:30
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\azureus\uninstall.exe
ABSENT Uninstall Process: c:\program files\bittorrent\uninst.exe
ABSENT Uninstall Process: c:\program files\emule\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Azureus Vuze]
SUPPRIME [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BitTorrent]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eMule]
SUPPRIME CLSID MPSK: {0a021c82-c044-11db-ae5d-00038a000015}
SUPPRIME CLSID MPSK: {99bad5fe-732b-11dc-af38-00038a000015}
SUPPRIME CLSID MPSK: {b5dbb312-d302-11db-ae6f-0018f3298548}
SUPPRIME CLSID MPSK: {cfeef04a-c01e-11db-ae5c-00038a000015}
SUPPRIME Key: StartupReg: cacaoweb
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
SUPPRIME Key: HKCU\Software\Azureus
SUPPRIME Key: HKCU\Software\eMule
SUPPRIME Key: HKLM\Software\Azureus

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\Azureus\Azureus.exe
SUPPRIME AAKE KeyValue: C:\Program Files\BitTorrent\bittorrent.exe

========== Dossier(s) ==========

========== Fichier(s) ==========
ABSENT File: c:\program files\cacaoweb\cacaoweb.exe
ABSENT File: c:\program files\azureus\azureus.exe
ABSENT File: c:\program files\bittorrent\bittorrent.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Autre ==========
NON TRAITE (clic droit -> exécuter en tant qu'administrateur) O51 - MPSK:{0983cf6c-f40e-11dc-b00a-00038a000015}\AutoRun\command. (...) -- C:\WINDOWS\system32\AdobeR.exe (.not file.)


========== Récapitulatif ==========
12 : Clé(s) du Registre
2 : Valeur(s) du Registre
5 : Fichier(s)
3 : Logiciel(s)
1 : Autre


End of clean in 01mn 27s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/11/2012 23:19:32 [2127]


Merci pour votre persévérance .... j'espère que ça va porter ses fruits ....
En effet, avant de commencer à faire la première manip "faire un point de restauration" je faisais le constat que tout ce que l'on avait fait comme manipulations n'avait pas vraiment résolu le problème d'affichage, autant lorsque j'ai cliquer pour ouvrir par exemple l'application zhp diag sur le bureau ou lorsque jai cherché à aller sur le forum...
Pour ce soir, je vais juste fermer l'ordi, le rallumer et faire un nouvel essai de navigation pour voir si ca va mieux et je vous dirai demain matin comment le PC se comporte. En attendant merci encore.
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
12 nov. 2012 à 00:01
Juste pour dire que j'ai redémarré l'ordi, et j'ai commencé par cliquer sur Google Chrome, c'était très lent ... presque une minute avant que page avec la barre de navigation google apparaisse puis à se charger... idem lorsque j'ai essayé d'aller sur orange pour visualiser mes mails ..... toujours des chargements très lents avec message dans une petite fenêtre pour dire que la page ne réponde pas avec possibilité de l'actualiser .... grrrrrr ca mouline ... je sais pas pourquoi..
J'attends de vos nouvelles.
Merci
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
12 nov. 2012 à 00:09
Petite information .... Je viens de constater que lorsque j'ai cliqué à nouveau sur l'icone google, l'affichage s'est fait presque simultanément, rien à voir avec la première tentative.. j'ai essayé aussi sur l'icone Outlook express... idem à chaque ouverture l'affichage est rapide..... je me doute qu'il y a peut être une amélioration au second affichage vu que les caches fonctionnent. déjà... enfin c'est une réflexion ..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 nov. 2012 à 14:36
Salut,
Pour avancer :
1/
* Telecharge et installe USBFix à partir : ce lien ou encore : celui-ci



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

2/
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
12 nov. 2012 à 16:02
Bonjour,
oui, pourquoi pas ... j'ai bien compris à quoi sert USBFix je l'ai téléchargé sur le site commentcamarche en désactivant avast pour 10min car il ne veut pas le télecharger autrement.... mais c'est impossible de 'exécuter car j'ai une fenêtre "SOUS SYSTEME MS-DOS 16 bits"qui s'ouvre dans USBFix et qui dit qu'un fichier temporaire nécessaire pour l'initialisation n'a pu être créé ou pas pu être écrit. Assurez vous que le chemin du répertoire existe et qu'il y a de l'espace disque disponible.
Mise à part cela ... depuis ce matin que j'ai rallumé mon pc ca l'air d'aller mieux au niveau de l'affichage, c'est beaucoup plus rapide.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 nov. 2012 à 16:17
Re,
depuis ce matin que j'ai rallumé mon pc ca l'air d'aller mieux au niveau de l'affichage, c'est beaucoup plus rapide.

Il y'a infection des disques amovibles qu'on doit supprimer, de plus on va faire une vérification s'il reste des lignes néfastes à supprimer!

1/
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
------------------------
Dans ce mode refais stp la procédure de USBFix puis poste le rapport

2/
Il manque le rapport ZHPDiag comme demandé ci-dessus (en mode normal)

@+
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
12 nov. 2012 à 20:01
Désolée de ne pas intervenir plus rapidement mais j'étais occupée par ailleurs....
Alors, j'ai fait exactement ce que tu m'as dit à savoir démarrage en mode sans échec avec prise en charge du réseau, et lorsque j'ai cliqué pour ouvrir USBFix, il y a encore eu le message suivant "Un périphérique attachée au système ne fonctionne pas correctement". L'application ne peut rien faire.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/11/2012 à 21:03
Re,
Redémarre alors ton PC en mode normal.
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
12 nov. 2012 à 21:16
Décidément, j'ai pas de chance ... j'ai cliqué sur (aide ici) pour savoir comment cocher tout au tournevis et ca ouvre une fenêtre ZHPDiag mais qui reste blanche .....
0
"aide ici" est une image qui vous indique à droite et en rouge ou se trouve le tournevis quand vous aurez ouvert votre ZHPDIAG...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 nov. 2012 à 21:29
Oui, c'est bien ça! :-)
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
12 nov. 2012 à 22:56
Voici le rapport de ZHPDIAG version tournevis !
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121112_z14e14n6m15o15
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 13/11/2012 à 06:17
Bonjour,
1/
Supprime USBFix!
télécharge le de nouveau en mode sans échec avec prise en charge du réseau mais sous un autre nom (exemple ton pseudo.exe)
Tu le lances, tu choisis "Suppression" puis postes le rapport stp

2/
Désactive toutes tes protections si possible , antivirus , sandbox , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
https://toolslib.net

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider


¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
13 nov. 2012 à 23:12
Bonsoir Fish
J'ai lu tes informations tardivement qui me paraissent "rébarbatives" ... excuse du terme mais c'est juste que j'aimerai savoir avant tout pourquoi ces manip, quel est l'infection, ou elle se trouve ... quels sont les risques ...
Autre chose, après avoir lu ton message, j'étais d'accord pour enlever usbFix car je n'arrive pas à retirer en toute sécurité mon disque dur et ma clé usb. Je les avaient connectés pour faire le premier test que tu m'avais demandé après chargement de USBFix. J'ai pu supprimer ce fichier .exe, par contre lorsque j'essaie à nouveau de retirer les amovibles, j'ai le message suivant : impossible d'arrêter périphérique WD 5000 BEV External USB Dvice car un programme y a encore accès.... rien n'est ouvert sur mon bureau... est-ce que ce problème est lié à l'installation qui n'était pas recommandée par ailleurs sur certains sites .. enfin, je me pose des questions ....
Comme savoir aussi si je ne risque pas de perdre des informations importantes avec cette batterie de tests ... j'ai confiance cependant dans ton analyse mais c'est que je veux comprendre ...
Enfin pour finir, je n'ai pas compris exactement ce que je dois faire en premier à savoir : télécharge le de nouveau en mode sans échec avec prise en charge du réseau (ok) mais sous un autre nom (exemple ton pseudo.exe) quel pseudo ?
Bon, merci encore pour ce suivi..
En attendant, je vais éteindre mon ordi, enlever les amovibles et rallumer mon ordi .... et surveiller ta réponse.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 nov. 2012 à 05:58
Bonjour,
* Tous les outils lancés sont sures et il n' y' a aucun risque !

* Tu peux lire : Explications des infections de disques amovibles

* Tu enregistres USBFix sous le nom :blanche09.exe (c'est ton pseudo) parfois en renommant l'outil de désinfection l'infection n'empêche pas son éxécution!

J'espère est tout est clair maintenant!


0
blanche09 Messages postés 42 Date d'inscription vendredi 9 novembre 2012 Statut Membre Dernière intervention 14 décembre 2012
14 nov. 2012 à 11:09
bonjour,
J'ai fait ce ce que tu m'as dit à savoir enregistrer en mode sans échec avec prise en charge du réseau USBFix en le renommant blanche09.exe .... mais impossible de l'exécuter... En mode sans échec, il y a un message qui s'affiche qui dit qu'un périphérique empêche .... j'ai redémarré en mode normal et idem pour l'exécuter ... et un autre message s'est affiché qui mentionne : un fichier temporaire nécessaire pour l'initialisation n'a pu être créé ou n'a pas pu être écrit. Assurez vous que le chemin du répertoire existe et qu'il y a de l'espace disque disponible.

Voilà du coup, je ne sais pas quoi faire .....
0