1 Go de mémoire à chaque démarrage, serait-ce un virus?
Résolu
jysemoi
Messages postés
165
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je suis sur un Acer Aspire 5742G avec 8 Go de mémoire installée.
Système Windows 7 64bits
A la suite d'une consommation vraiment excessive de mémoire, et d'annonces de vulnérabilités qui ne disparaissaient pas, j'ai nettoyé mon PC, puis je me suis fait aider pour une désinfection complete. Mon PC est passé de 108 Go de mémoire utilisée à 76 Go, ce qui correspond beaucoup mieux à l'utilisation que j'en fais. Je stocke très peu sur le disque dur, j'ai des disques externes pour tout mon travail courant et des sauvegardes régulières.
Or. depuis la défrag finale ce matin, mon PC a repris un peu plus de 1 Go, et je me demande s'il n'est pas devenu un zombi.
Pas moyen de le savoir. Les processus sont normaux dans le gestionnaire des tâches.
Si quelqu'un a une idée, ce sera bienvenu!
Je suis sur un Acer Aspire 5742G avec 8 Go de mémoire installée.
Système Windows 7 64bits
A la suite d'une consommation vraiment excessive de mémoire, et d'annonces de vulnérabilités qui ne disparaissaient pas, j'ai nettoyé mon PC, puis je me suis fait aider pour une désinfection complete. Mon PC est passé de 108 Go de mémoire utilisée à 76 Go, ce qui correspond beaucoup mieux à l'utilisation que j'en fais. Je stocke très peu sur le disque dur, j'ai des disques externes pour tout mon travail courant et des sauvegardes régulières.
Or. depuis la défrag finale ce matin, mon PC a repris un peu plus de 1 Go, et je me demande s'il n'est pas devenu un zombi.
Pas moyen de le savoir. Les processus sont normaux dans le gestionnaire des tâches.
Si quelqu'un a une idée, ce sera bienvenu!
A voir également:
- 1 Go de mémoire à chaque démarrage, serait-ce un virus?
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Rebooter un pc au démarrage - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
- Tablette samsung a9+ 128 go avis - Accueil - Tablettes
72 réponses
Bon ok!
Alors c'est normal que le PC utilise 2 Go de place sur le disque dur pour charger et faire fonctionner pre-scan et malwarebytes?
Et qu'aucune place ne soit libérée après la désinstallation de ces programmes?
Et que ce matin mon disque dur annonce joyeusement 80,5 Go de mémoire utilisée alors que moi j'ai seulement dormi pendant la nuit????
Alors y a aucun blèm et y en a jamais eu et j'ai plus qu'à réinstaller ce que j'utilise dans la suite Adobe et Xampp et réactiver mon site? Et tout ça n'aura été qu'une grosse plaisanterie?
Non, sérieux! C'est quoi une utilisation normale du disk dur pour faire ces deux opérations syouplé? Parce que si ça continue à cette allure, dans moins d'un an mon PC est bon pour la poubelle...Ok je sauvegarde, mais ça fait quand-même cher le "moteur" pour pouvoir travailler, si vous voyez ce que je veux dire.
Merci d'avance pour une réponse et bonne journée
Alors c'est normal que le PC utilise 2 Go de place sur le disque dur pour charger et faire fonctionner pre-scan et malwarebytes?
Et qu'aucune place ne soit libérée après la désinstallation de ces programmes?
Et que ce matin mon disque dur annonce joyeusement 80,5 Go de mémoire utilisée alors que moi j'ai seulement dormi pendant la nuit????
Alors y a aucun blèm et y en a jamais eu et j'ai plus qu'à réinstaller ce que j'utilise dans la suite Adobe et Xampp et réactiver mon site? Et tout ça n'aura été qu'une grosse plaisanterie?
Non, sérieux! C'est quoi une utilisation normale du disk dur pour faire ces deux opérations syouplé? Parce que si ça continue à cette allure, dans moins d'un an mon PC est bon pour la poubelle...Ok je sauvegarde, mais ça fait quand-même cher le "moteur" pour pouvoir travailler, si vous voyez ce que je veux dire.
Merci d'avance pour une réponse et bonne journée
Hello,
Cit. :
Suis passée de 77,7 Go à 79,6 Go
C'est pas encore trop énorme, peut-être est-ce dû aux fichiers temporaires que Pre_Scan a mis dans sa quarantaine ?
Peux-tu faire un "clic droit => propriétés" sur le dossier "Pre_Scan" qui se trouve à la racine de ton disque dur et nous faire une capture d'écran ?
Cit. :
Peut-être du à un/des points de restauration trop volumineux?
Très bonne remarque d'Homerlulu ci-dessus que je salue au passage :)
Pour vérifier cela :
- Ouvrir le menu Windows
- Faire un "clic droit -> Propriétés" sur le lien symbolique "Ordinateur" (voir capture : ICI )
- Cliquer sur "Protection du système" à la gauche de l'écran, qui t'ouvrira les "Propriétés systèmes".
- Dans l'onglet "Protection du système", clique sur "Configurer"
Voir capture : ici
Tu peux voir dès lors l'espace utilisé sur ton disque pour la restauration du système et gérer l'espace que celle-ci utilise. Capture pour la configuration de chez moi: ici
A+
.::. Contributeur Sécurité .::.
Cit. :
Suis passée de 77,7 Go à 79,6 Go
C'est pas encore trop énorme, peut-être est-ce dû aux fichiers temporaires que Pre_Scan a mis dans sa quarantaine ?
Peux-tu faire un "clic droit => propriétés" sur le dossier "Pre_Scan" qui se trouve à la racine de ton disque dur et nous faire une capture d'écran ?
Cit. :
Peut-être du à un/des points de restauration trop volumineux?
Très bonne remarque d'Homerlulu ci-dessus que je salue au passage :)
Pour vérifier cela :
- Ouvrir le menu Windows
- Faire un "clic droit -> Propriétés" sur le lien symbolique "Ordinateur" (voir capture : ICI )
- Cliquer sur "Protection du système" à la gauche de l'écran, qui t'ouvrira les "Propriétés systèmes".
- Dans l'onglet "Protection du système", clique sur "Configurer"
Voir capture : ici
Tu peux voir dès lors l'espace utilisé sur ton disque pour la restauration du système et gérer l'espace que celle-ci utilise. Capture pour la configuration de chez moi: ici
A+
.::. Contributeur Sécurité .::.
Bijour twé :)
Tiens je crois que tu connais pas mon fan club toi !
https://forums.commentcamarche.net/forum/affich-21481530-juste-pour-dire-merci
Tiens je crois que tu connais pas mon fan club toi !
https://forums.commentcamarche.net/forum/affich-21481530-juste-pour-dire-merci
Salut aussi,
Merci d'avoir pris la peine de me répondre, c'est bien sympa!
Ce règlage des points de restauration fait justement partie du nettoyage que j'ai fait toute seule comme une grande avant de venir sur ce forum parce que cela ne résolvait pas mon problème!
J'ai juste l'impression de tourner en rond un peu. J'y ai seulement perdu du temps et des programmes qui fonctionnaient bien avant. Je commence à désespérer un brin. Ca va bien pour une journée de fin du monde ;o)...
Merci d'avoir pris la peine de me répondre, c'est bien sympa!
Ce règlage des points de restauration fait justement partie du nettoyage que j'ai fait toute seule comme une grande avant de venir sur ce forum parce que cela ne résolvait pas mon problème!
J'ai juste l'impression de tourner en rond un peu. J'y ai seulement perdu du temps et des programmes qui fonctionnaient bien avant. Je commence à désespérer un brin. Ca va bien pour une journée de fin du monde ;o)...
Oups ! On a posté en même temps.
Regarde ici : https://forums.commentcamarche.net/forum/affich-26700368-1-go-de-memoire-a-chaque-demarrage-serait-ce-un-virus?page=2#27
:)
Regarde ici : https://forums.commentcamarche.net/forum/affich-26700368-1-go-de-memoire-a-chaque-demarrage-serait-ce-un-virus?page=2#27
:)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hello Juju,
Merci de ta réponse
Alors en effet, 716 Mo de mémoire pour pre-scan! ;o)
J'imagine que je peux virer tout ça?
Ou vaut mieux pas encore?
Sinon pour les points de restauration, c'est vrai que j'ai remis un peu de marge depuis la restauration de mon PC "SAIN" après la désinfection mardi passé.
Là d'ailleurs je suis bien ennuyée parce que cette restauration est impossible depuis le passage de pré-scan, et que me voilà obligée de réinstaller tout l'Adobe que j'utilise sans pouvoir au minimum recopier mes clés d'activation-je-sais-j'aurais-du-y-penser-avant....
Néanmoins, si on enlève les fichiers de pré-scan et les points de restauration, on reste grosso-modo à la même chose: 1Go de mémoire à chaque démarrage.
J'ai quand-même de la peine à me dire que c'est completement normal.
Je suis à 81,2 Go maintenant. J'étais à 80,5 quand j'ai ouvert le pc ce matin, fichiers de pre-scan inclus(!!!), et j'y ai toujours rien mis. Juste désinstallé Iobit malware fighter et pdf reader, et réinstallé ce dernier. Mardi après la fin de la désinfection et le nettoyage, mon PC annonçait fièrement 76 Go de place mémoire utilisée. Depuis, si j'y ai mis 150 Ko de fichiers, c'est vraiment un grand maximum et c'est en comptant très large!). Je reste tout de même perplexe!
Merci de ta réponse
Alors en effet, 716 Mo de mémoire pour pre-scan! ;o)
J'imagine que je peux virer tout ça?
Ou vaut mieux pas encore?
Sinon pour les points de restauration, c'est vrai que j'ai remis un peu de marge depuis la restauration de mon PC "SAIN" après la désinfection mardi passé.
Là d'ailleurs je suis bien ennuyée parce que cette restauration est impossible depuis le passage de pré-scan, et que me voilà obligée de réinstaller tout l'Adobe que j'utilise sans pouvoir au minimum recopier mes clés d'activation-je-sais-j'aurais-du-y-penser-avant....
Néanmoins, si on enlève les fichiers de pré-scan et les points de restauration, on reste grosso-modo à la même chose: 1Go de mémoire à chaque démarrage.
J'ai quand-même de la peine à me dire que c'est completement normal.
Je suis à 81,2 Go maintenant. J'étais à 80,5 quand j'ai ouvert le pc ce matin, fichiers de pre-scan inclus(!!!), et j'y ai toujours rien mis. Juste désinstallé Iobit malware fighter et pdf reader, et réinstallé ce dernier. Mardi après la fin de la désinfection et le nettoyage, mon PC annonçait fièrement 76 Go de place mémoire utilisée. Depuis, si j'y ai mis 150 Ko de fichiers, c'est vraiment un grand maximum et c'est en comptant très large!). Je reste tout de même perplexe!
Re,
OK.
C'est étrange comme phénomène.
Je ne peux pas répondre à ta question par rapport aux points de restauration et Pre_Scan, seul Pascal qui connait mieux son outil que moi pourra t'aider !
En attendant, on va réaliser un diagnostic complet pour voir si autre chose ne traîne pas ...
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
héberge OTL.txt et extra.txt sur cjoint et donne les liens obtenus en échange
A+
Julien
OK.
C'est étrange comme phénomène.
Je ne peux pas répondre à ta question par rapport aux points de restauration et Pre_Scan, seul Pascal qui connait mieux son outil que moi pourra t'aider !
En attendant, on va réaliser un diagnostic complet pour voir si autre chose ne traîne pas ...
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
héberge OTL.txt et extra.txt sur cjoint et donne les liens obtenus en échange
A+
Julien
Je trouvais pas l'emplacement du fichier.txt alors je l'ai copié chez pjjoint. Le voici
https://pjjoint.malekal.com/files.php?id=OTL_20121221_w8r11v14t5d10
A+
Jeanne
https://pjjoint.malekal.com/files.php?id=OTL_20121221_w8r11v14t5d10
A+
Jeanne
(suite)
Après lecture du rapport OTL déjà transmis voici mes premières consignes :
a) Désinstalle toute la panoplie de IObit (Advanced SystemCare 5 et Smart Defrag 2)
C'est de la crotte en barre tous ces logiciels "d'optimisation" et j'ai l'impression que ce sont eux qui te bouffent ton espace disque puisqu'ils fonctionnent en permanance (ils sont en train de travailler sur ton PC là!).
Pour plus d'infos, consulte cet article de Malekal : https://forum.malekal.com/viewtopic.php?t=26069&start=
b) Désinstalle SpywareCease. ça ne vaut rien non plus, voir : https://forum.malekal.com/viewtopic.php?t=16909&start=
c) Télécharge ici : RegToolExport (xplode)
Dans le cadre blanc intitulé "Exporter une/des clé(s) de registre" colle la ligne suivante, en gras :
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
Clique sur "Exporter"
Dans la fenêtre "Exporter sous..." choisis comme destination ton bureau, afin de le retrouver facilement, et clique sur "Enregistrer"
Envoie le fichier "Export_date_heure.reg" sur https://www.cjoint.com/ et poste le lien obtenu en échange.
d) J'attends toujours le fichier extras.txt créé par OTL lors de l'analyse ce matin.
EDIT :
Nos messages se sont encore une fois croisés :)
Ne tient pas compte du petit d) de ma procédure.
A+
Julien
.::. Contributeur Sécurité .::.
Après lecture du rapport OTL déjà transmis voici mes premières consignes :
a) Désinstalle toute la panoplie de IObit (Advanced SystemCare 5 et Smart Defrag 2)
C'est de la crotte en barre tous ces logiciels "d'optimisation" et j'ai l'impression que ce sont eux qui te bouffent ton espace disque puisqu'ils fonctionnent en permanance (ils sont en train de travailler sur ton PC là!).
Pour plus d'infos, consulte cet article de Malekal : https://forum.malekal.com/viewtopic.php?t=26069&start=
b) Désinstalle SpywareCease. ça ne vaut rien non plus, voir : https://forum.malekal.com/viewtopic.php?t=16909&start=
c) Télécharge ici : RegToolExport (xplode)
Dans le cadre blanc intitulé "Exporter une/des clé(s) de registre" colle la ligne suivante, en gras :
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
Clique sur "Exporter"
Dans la fenêtre "Exporter sous..." choisis comme destination ton bureau, afin de le retrouver facilement, et clique sur "Enregistrer"
Envoie le fichier "Export_date_heure.reg" sur https://www.cjoint.com/ et poste le lien obtenu en échange.
d) J'attends toujours le fichier extras.txt créé par OTL lors de l'analyse ce matin.
EDIT :
Nos messages se sont encore une fois croisés :)
Ne tient pas compte du petit d) de ma procédure.
A+
Julien
.::. Contributeur Sécurité .::.
Ok je fais tout ça!
Ca va me prendre un peu de temps, surtout si j'ai des tels prof dans l'intervalle. Mais avant midi tu auras les infos.
Juste, Iobit Adsys je le trouve bien pratique. Suis bien malheureuse de savoir qu'il vaut rien. Et puis Spywarecease, ça ne me dit absolument rien... Mais peut-être que c'est kekchoz que j'ai chargé lors de mon nettoyage ou pendant la désinfection. En tout je sais diable pas où il peut être. Ca va me prendre quelques minutes suppplémentaires d'exploration.
Merci de ton aide, Julien
Jeanne
Ca va me prendre un peu de temps, surtout si j'ai des tels prof dans l'intervalle. Mais avant midi tu auras les infos.
Juste, Iobit Adsys je le trouve bien pratique. Suis bien malheureuse de savoir qu'il vaut rien. Et puis Spywarecease, ça ne me dit absolument rien... Mais peut-être que c'est kekchoz que j'ai chargé lors de mon nettoyage ou pendant la désinfection. En tout je sais diable pas où il peut être. Ca va me prendre quelques minutes suppplémentaires d'exploration.
Merci de ton aide, Julien
Jeanne
Concernant SpywareBidonMachinTruc, il peut s'agir que d'une trace (j'en suis même presque convaincu) car il n'y a que son driver repris dans le rapport OTL. Et il est inactif.
Pas de soucis, je suis là toute la journée.
A tout à l'heure.
Julien
Pas de soucis, je suis là toute la journée.
A tout à l'heure.
Julien
Alors voici un bug (enfin un! Rires!)
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
ne reste pas dans la fenêtre d'export Regtool export où je le colle.
Cela disparait lorsque je fais "enregistrer sous".
Bon, dans l'intervalle, je vais désinstaller. J'ai vu que j'avais laissé trainer un nettoyeur de dossiers/fichiers vides depuis mon nettoyage.
Par contre, ce Spywarecease, je suis de plus en plus archiconvaincue de ne jamais l'avoir installé. Des fois je me demande si c'est pas moi qui ai des problèmes de mémoire ou alors serait-ce comme Bing? Un truc "invisible" installé par mégarde, genre Macaffee chez Adobe ?????
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
ne reste pas dans la fenêtre d'export Regtool export où je le colle.
Cela disparait lorsque je fais "enregistrer sous".
Bon, dans l'intervalle, je vais désinstaller. J'ai vu que j'avais laissé trainer un nettoyeur de dossiers/fichiers vides depuis mon nettoyage.
Par contre, ce Spywarecease, je suis de plus en plus archiconvaincue de ne jamais l'avoir installé. Des fois je me demande si c'est pas moi qui ai des problèmes de mémoire ou alors serait-ce comme Bing? Un truc "invisible" installé par mégarde, genre Macaffee chez Adobe ?????
Re Juju
Eh ben tsoin tsoin on dirait que tu as levé un lièvre!
Bon j'aime bien IobitAdvencedSystemCare, mais comme c'est exact qu'il tourne en permanence (merci de me l'avoir fait remarquer) j'ai tenté de le désinstaller.
Et voilà-t'y pas que:
Le bidule a (avait) une application uninstall.exe que j'ai fini par dégotter dans une liste longue comme mon bras. J'ai activé, on m'a demandé si j'étais sûre de mon coup. Ensuite on m'a proposé un update, puis un autre update, vers la version pro cette fois. J'ai confirmé la désinstall et lancé le machin.... Qui a tourné un moment pour finir par me dire qu'il est impossible de désinstaller car le programme est en service! Le fichier unsinstall.exe a quand à lui bien été désinstallé, merci.
J'étais prévenue puisque j'ai lu le sujet de Malekal, ça m'a carrément fait rigoler, mais maintenant la question est: comment je fais pour désinstaller? Je doute qu'il suffise de prendre le dossier dans x86, le mettre à la poubelle et vider la poubelle! Une meilleure marche à suivre?
Merci d'avance
Jeanne
Eh ben tsoin tsoin on dirait que tu as levé un lièvre!
Bon j'aime bien IobitAdvencedSystemCare, mais comme c'est exact qu'il tourne en permanence (merci de me l'avoir fait remarquer) j'ai tenté de le désinstaller.
Et voilà-t'y pas que:
Le bidule a (avait) une application uninstall.exe que j'ai fini par dégotter dans une liste longue comme mon bras. J'ai activé, on m'a demandé si j'étais sûre de mon coup. Ensuite on m'a proposé un update, puis un autre update, vers la version pro cette fois. J'ai confirmé la désinstall et lancé le machin.... Qui a tourné un moment pour finir par me dire qu'il est impossible de désinstaller car le programme est en service! Le fichier unsinstall.exe a quand à lui bien été désinstallé, merci.
J'étais prévenue puisque j'ai lu le sujet de Malekal, ça m'a carrément fait rigoler, mais maintenant la question est: comment je fais pour désinstaller? Je doute qu'il suffise de prendre le dossier dans x86, le mettre à la poubelle et vider la poubelle! Une meilleure marche à suivre?
Merci d'avance
Jeanne
Re,
Eh oui, j'ai finalement du m'absenter ... Un coup de fil et hop! me voilà à jouer le taxi ... !
a) J'ai remarqué 2 autres choses que tu peux désinstaller. Si tu n'y arrive pas, c'est pas grave ! Passe à la suite. Ils sont inclus dans le petit b)
Désinstalle donc si possible :
- Yahoo! Detect
- RegClean Pro
b) Concernant IObit :
Tu as raison, tu ne sauras pas le supprimer en mettant à la corbeille le dossier dans program files.
T'as déjà essayé de supprimer un document Word ouvert en écriture dans le logiciel ? :-)
Et ça ne m'étonne pas qu'il ne se soit pas laissé faire.
Du coup on va essayer de le faire dégager "de la manière forte" ... ;)
Par mesure de précaution, démarre en mode sans échec le temps de faire la manipulation ci-dessous.
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître. Pour changer de ligne, utilise les flèches directionelles de ton clavier.
▶ Choisis l'option : Mode Sans Échec, et valide par un appui sur la touche "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Une fois l'ordinateur démarré en mode sans échec, tu fais ceci :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Relance OTL.exe
▶ Copie la liste qui se trouve en gras ci-dessous et colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2012/05/28 14:56:36 | 000,288,128 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
PRC - [2012/05/26 11:04:52 | 000,913,792 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
PRC - [2012/01/04 14:26:46 | 001,606,488 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Smart Defrag 2\SmartDefrag.exe
MOD - [2012/07/23 15:23:48 | 000,065,920 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\datastate.dll
MOD - [2012/05/28 14:56:36 | 000,288,128 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
MOD - [2012/01/04 14:26:46 | 001,606,488 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Smart Defrag 2\SmartDefrag.exe
MOD - [2011/08/19 16:33:34 | 000,327,000 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Smart Defrag 2\taskMgr.dll
MOD - [2011/08/19 16:33:30 | 000,077,656 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Smart Defrag 2\SDDriverMgr.dll
MOD - [2011/08/19 16:33:28 | 000,047,960 | ---- | M] () -- C:\Program Files (x86)\IObit\Smart Defrag 2\NtfsData.dll
MOD - [2011/04/21 12:56:40 | 001,997,712 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\vcl120.bpl
MOD - [2011/04/21 12:56:38 | 001,097,104 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\rtl120.bpl
MOD - [2009/12/08 10:55:16 | 001,995,776 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Smart Defrag 2\vcl120.bpl
MOD - [2009/12/08 10:55:16 | 001,095,168 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Smart Defrag 2\rtl120.bpl
MOD - [2009/12/08 10:55:16 | 000,209,408 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Smart Defrag 2\vclx120.bpl
SRV - [2012/05/26 11:04:52 | 000,913,792 | ---- | M] (IObit) [Auto | Running] -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe -- (AdvancedSystemCareService5)
DRV - [2010/11/26 18:02:18 | 000,017,720 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\SmartDefragDriver.sys -- (SmartDefragDriver)
O34 - HKLM BootExecute: (SmartDefragBootTime.exe)
[2012/02/07 12:26:59 | 000,034,736 | ---- | C] () -- C:\Windows\SysWow64\drivers\RKHit.sys
@Alternate Data Stream - 983 bytes -> C:\ProgramData\Microsoft:QgVvIvKjM8MjgpUWJqtaKUyd4N
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:93EB7685
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:1A60DE96
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:E3C56885
@Alternate Data Stream - 1138 bytes -> C:\ProgramData\Microsoft:yoSUjU7CyZea94p9B4S
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Advanced SystemCare 5_is1"=-
"RegClean Pro_is1"=-
"Smart Defrag 2_is1"=-
"YTdetect"=-
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
Bon courage.
A+
Julien
Eh oui, j'ai finalement du m'absenter ... Un coup de fil et hop! me voilà à jouer le taxi ... !
a) J'ai remarqué 2 autres choses que tu peux désinstaller. Si tu n'y arrive pas, c'est pas grave ! Passe à la suite. Ils sont inclus dans le petit b)
Désinstalle donc si possible :
- Yahoo! Detect
- RegClean Pro
b) Concernant IObit :
Tu as raison, tu ne sauras pas le supprimer en mettant à la corbeille le dossier dans program files.
T'as déjà essayé de supprimer un document Word ouvert en écriture dans le logiciel ? :-)
Et ça ne m'étonne pas qu'il ne se soit pas laissé faire.
Du coup on va essayer de le faire dégager "de la manière forte" ... ;)
Par mesure de précaution, démarre en mode sans échec le temps de faire la manipulation ci-dessous.
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître. Pour changer de ligne, utilise les flèches directionelles de ton clavier.
▶ Choisis l'option : Mode Sans Échec, et valide par un appui sur la touche "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Une fois l'ordinateur démarré en mode sans échec, tu fais ceci :
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Relance OTL.exe
▶ Copie la liste qui se trouve en gras ci-dessous et colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2012/05/28 14:56:36 | 000,288,128 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
PRC - [2012/05/26 11:04:52 | 000,913,792 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe
PRC - [2012/01/04 14:26:46 | 001,606,488 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Smart Defrag 2\SmartDefrag.exe
MOD - [2012/07/23 15:23:48 | 000,065,920 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\datastate.dll
MOD - [2012/05/28 14:56:36 | 000,288,128 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe
MOD - [2012/01/04 14:26:46 | 001,606,488 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Smart Defrag 2\SmartDefrag.exe
MOD - [2011/08/19 16:33:34 | 000,327,000 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Smart Defrag 2\taskMgr.dll
MOD - [2011/08/19 16:33:30 | 000,077,656 | ---- | M] (IObit) -- C:\Program Files (x86)\IObit\Smart Defrag 2\SDDriverMgr.dll
MOD - [2011/08/19 16:33:28 | 000,047,960 | ---- | M] () -- C:\Program Files (x86)\IObit\Smart Defrag 2\NtfsData.dll
MOD - [2011/04/21 12:56:40 | 001,997,712 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\vcl120.bpl
MOD - [2011/04/21 12:56:38 | 001,097,104 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\rtl120.bpl
MOD - [2009/12/08 10:55:16 | 001,995,776 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Smart Defrag 2\vcl120.bpl
MOD - [2009/12/08 10:55:16 | 001,095,168 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Smart Defrag 2\rtl120.bpl
MOD - [2009/12/08 10:55:16 | 000,209,408 | ---- | M] (Embarcadero Technologies, Inc.) -- C:\Program Files (x86)\IObit\Smart Defrag 2\vclx120.bpl
SRV - [2012/05/26 11:04:52 | 000,913,792 | ---- | M] (IObit) [Auto | Running] -- C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe -- (AdvancedSystemCareService5)
DRV - [2010/11/26 18:02:18 | 000,017,720 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\SmartDefragDriver.sys -- (SmartDefragDriver)
O34 - HKLM BootExecute: (SmartDefragBootTime.exe)
[2012/02/07 12:26:59 | 000,034,736 | ---- | C] () -- C:\Windows\SysWow64\drivers\RKHit.sys
@Alternate Data Stream - 983 bytes -> C:\ProgramData\Microsoft:QgVvIvKjM8MjgpUWJqtaKUyd4N
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 143 bytes -> C:\ProgramData\Temp:93EB7685
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:1A60DE96
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:E3C56885
@Alternate Data Stream - 1138 bytes -> C:\ProgramData\Microsoft:yoSUjU7CyZea94p9B4S
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Advanced SystemCare 5_is1"=-
"RegClean Pro_is1"=-
"Smart Defrag 2_is1"=-
"YTdetect"=-
:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
Bon courage.
A+
Julien
Hello,
Moi aussi je me suis absentée! C'est la fin du monde qui veut ça je pense ;o)
Alors voilà la situation actuelle:
Le désinstalleur de Iobit a fait les choses à moitié finalement, c'est mieux que pas du tout! J'ai pu virer un certain nombre de choses ainsi, et pour le reste, ma foi, j'ai deleté sans souci apparent jusqu'à ce qu'il me reste un seul fichier.tmp qu'il me disait en cours d'exécution. J'ai redémarré le PC et j'ai pu le virer et purger la corbeille. Je sais pas si ça suffit, mais c'est fait.
Pour Regcleaner, il fait partie de ces prog installés une fois lors d'une désinfection, virés, réinstallés la semaine passée, et dont on me dit qu'il reste des traces de la première installation sans que je n'en voie rien de chez rien. Pour Yahoo, ben ma foi une ou deux fois au lieu de me retrouver chez google, en général quand je tape une recherche dans la barre d'adresse, ce p.....de yahoo s'ouvre. Mais là encore, aucune trace visible pour moi, et aucun souvenir de l'avoir un jour laissé s'installer.
Je tenterai ta manip si tu me confirmes qu'elle est nécessaire, mais ce sera certainement pas avant demain. Merci de me dire sîl faut que je me lance malgré ma suppression apparente de Iobit. Ah au fait, je ne crois pas du tout avoir donné mon e-mail lors de l'installation, mais comme beaucoup d'autres choses, ce n'est pas impossible, j'ai une adresse expres pour ça.
Bonne fin de journée, et merci pour ton soutien
Jeanne
Moi aussi je me suis absentée! C'est la fin du monde qui veut ça je pense ;o)
Alors voilà la situation actuelle:
Le désinstalleur de Iobit a fait les choses à moitié finalement, c'est mieux que pas du tout! J'ai pu virer un certain nombre de choses ainsi, et pour le reste, ma foi, j'ai deleté sans souci apparent jusqu'à ce qu'il me reste un seul fichier.tmp qu'il me disait en cours d'exécution. J'ai redémarré le PC et j'ai pu le virer et purger la corbeille. Je sais pas si ça suffit, mais c'est fait.
Pour Regcleaner, il fait partie de ces prog installés une fois lors d'une désinfection, virés, réinstallés la semaine passée, et dont on me dit qu'il reste des traces de la première installation sans que je n'en voie rien de chez rien. Pour Yahoo, ben ma foi une ou deux fois au lieu de me retrouver chez google, en général quand je tape une recherche dans la barre d'adresse, ce p.....de yahoo s'ouvre. Mais là encore, aucune trace visible pour moi, et aucun souvenir de l'avoir un jour laissé s'installer.
Je tenterai ta manip si tu me confirmes qu'elle est nécessaire, mais ce sera certainement pas avant demain. Merci de me dire sîl faut que je me lance malgré ma suppression apparente de Iobit. Ah au fait, je ne crois pas du tout avoir donné mon e-mail lors de l'installation, mais comme beaucoup d'autres choses, ce n'est pas impossible, j'ai une adresse expres pour ça.
Bonne fin de journée, et merci pour ton soutien
Jeanne
Là d'ailleurs je suis bien ennuyée parce que cette restauration est impossible depuis le passage de pré-scan,
il touche pas à la restauration systeme
et pour la quarantaine t'as rien vu une fois j'ai vu 8Go de quarantaine ^^
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
il touche pas à la restauration systeme
et pour la quarantaine t'as rien vu une fois j'ai vu 8Go de quarantaine ^^
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
OK Jeanne.
Fais tout de même le script de suppression donné, demain donc, STP.
Je ne serais pas surpris qu'il supprime encore des choses.
Concernant Yahoo, tu me diras c'est sur quel navigateur que le phénomène se produit.
Cit. :
??? Qui t'a demandé, en désinfection, d'installer RegCleaner ? o_O
Il faudra que tu m'explique ça !
N'oublie pas de me dire également, suite à la désinstallation de IObit (aussi chanceuse soit-elle) si tu constate encore des problèmes d'espace disque.
A demain.
Fais tout de même le script de suppression donné, demain donc, STP.
Je ne serais pas surpris qu'il supprime encore des choses.
Concernant Yahoo, tu me diras c'est sur quel navigateur que le phénomène se produit.
Cit. :
Pour Regcleaner, il fait partie de ces prog installés une fois lors d'une désinfection, virés, réinstallés la semaine passée, et dont on me dit qu'il reste des traces de la première installation sans que je n'en voie rien de chez rien.
??? Qui t'a demandé, en désinfection, d'installer RegCleaner ? o_O
Il faudra que tu m'explique ça !
N'oublie pas de me dire également, suite à la désinstallation de IObit (aussi chanceuse soit-elle) si tu constate encore des problèmes d'espace disque.
A demain.
Hello Gen et Juju je vous réponds vite fait avant de filer.
Gen, j'ai tenté deux fois la restauration, mais j'avais encore Iobit Malware machin chose...Je retente demain. Si ça marche pas, je dirai!(me dit qu'il manque quelque chose au niveau Windows). Pour la quarantaine de pre-scan, ben chez moi c'est VIDE!!! ;o) Ce sont les rapports et le programme qui font les Mo. Je peux désinstaller? Tu confirmes?
Juju, Alors je n'ai pas dit qu'on m'avait conseillé RegCleaner dans un forum de désinfection! ;o) Non! J'ai du faire ça de ma propre initiative après avoir cherché un sujet sur mon cas présumé sur la toile. Par contre, on m'a dit en désinfection qu'il me restait des traces de la première installation. Comme pour Malwarebytes notamment.
Pour Yahoo, il apparait avec Firefox, je n'utilise rien d'autre.
Pour Bing, c'est un fantôme dont on m'a parlé, et je sais pas si des traces sont visibles sur mon PC.
J'ai redémarré avant de venir sur le forum, et ma foi, au lieu des 1 Go auxquels je m'étais habituée, je n'ai trouvé que 500Mo environ! Y a du mieux, c'est super!!!!
Bonne soirée à demain
Jeanne
Gen, j'ai tenté deux fois la restauration, mais j'avais encore Iobit Malware machin chose...Je retente demain. Si ça marche pas, je dirai!(me dit qu'il manque quelque chose au niveau Windows). Pour la quarantaine de pre-scan, ben chez moi c'est VIDE!!! ;o) Ce sont les rapports et le programme qui font les Mo. Je peux désinstaller? Tu confirmes?
Juju, Alors je n'ai pas dit qu'on m'avait conseillé RegCleaner dans un forum de désinfection! ;o) Non! J'ai du faire ça de ma propre initiative après avoir cherché un sujet sur mon cas présumé sur la toile. Par contre, on m'a dit en désinfection qu'il me restait des traces de la première installation. Comme pour Malwarebytes notamment.
Pour Yahoo, il apparait avec Firefox, je n'utilise rien d'autre.
Pour Bing, c'est un fantôme dont on m'a parlé, et je sais pas si des traces sont visibles sur mon PC.
J'ai redémarré avant de venir sur le forum, et ma foi, au lieu des 1 Go auxquels je m'étais habituée, je n'ai trouvé que 500Mo environ! Y a du mieux, c'est super!!!!
Bonne soirée à demain
Jeanne
Ce sont les rapports et le programme qui font les Mo.
alors c'est le dossier Save qui prend de la place
===
qui te parle de restauration ?
alors c'est le dossier Save qui prend de la place
===
qui te parle de restauration ?
Bonjour Julien,
Je viens de lancer OTL en mode sans échec avec le script que tu m'as envoyé hier.
OTL a planté, puis plus aucune fenêtre n'a plus réagi.
J'ai redémarré sans problème, mais pas de rapport en vue. Il y a bien un dossier OTL dans C: mais il est vide.
Je fais quoi? Je relance OTL en mode sans échec avec ton script?
Je vais attendre ta réponse avant de faire quoi que ce soit.
A+
Jeanne
Je viens de lancer OTL en mode sans échec avec le script que tu m'as envoyé hier.
OTL a planté, puis plus aucune fenêtre n'a plus réagi.
J'ai redémarré sans problème, mais pas de rapport en vue. Il y a bien un dossier OTL dans C: mais il est vide.
Je fais quoi? Je relance OTL en mode sans échec avec ton script?
Je vais attendre ta réponse avant de faire quoi que ce soit.
A+
Jeanne