Pc qui rame au demarrage

Résolu/Fermé
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013 - Modifié par juju666 le 17/04/2013 à 15:42
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 18 avril 2013 à 21:38
Bonjour a vous docteurs informatique,
Je sais que ce problème a déjà été posté plusieurs fois :"mon pc rame"
Mais je pense que chaque pc a "sa maladie" :)
Voila mon soucis ést que mon pc rame beaucoup au demarrage!
Pc: Acer Aspire
Sys. Exp: Windows Vista
Est ce que quelqu'un pourrait m'aider svp a sauver mon pc du saut par la fenêtre (qu'il va faire si ça continu)!!
Je vous en remercie d'avance!!!
A voir également:

21 réponses

Dinath Messages postés 1602 Date d'inscription vendredi 12 avril 2013 Statut Contributeur sécurité Dernière intervention 6 novembre 2021 218
17 avril 2013 à 15:15
Bonjour,

On va diagnostique l'ordinateur.

ZHPDiag : Générer un rapport de diagnostique
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 15:41
Bonjour Dinath et merci de venir a mon secours!!
Voici le lien du rapport de diagnostique:
https://www.cjoint.com/?3DrpM3we4cI
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 15:42
Salut,

Les "help" dans les titres ne sont pas appréciés, j'ai modifié.

A+
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 15:45
ok...pas de soucis!! :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 15:47
Désinstalle SearchTheWeb et toutes les toolbars

==========

Affiche tes fichiers cachés
Clic droit -> modifier sur C:\Users\sacha\AppData\Local\ebtkbb.bat
Poste le contenu du bloc note
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 15:57
Bonjour juju666
Je n'arriva pas a desinstaller SearchTheWeb!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 15:57
OK fait la suite on le fera sauter autrement
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 16:05
Heu...j'ai oublié de vous dire que je suis novice en informatique et que il y a des choses que je ne sais pas encore faire du genre "affiche es fichiers cachés" je ne sais même pas ou les trouver!!! alors juju666 si tu pouvais m'expliquer comment on fait je te fais ça de suite! :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 16:07
On va faire plus simple

Ouvre le bloc note (démarrer -> tous les programmes -> accessoires)
Fichier -> ouvrir
tape C:\Users\sacha\AppData\Local\ebtkbb.bat
enter

et hop ! il s'affiche ^^
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 16:25
echo Uninstalling the software...
@"c:\users\sacha\appdata\local\bwshdqta.exe" -uninstall


c'est ça?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 16:27
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 16:37
Il me dit que le fichier est introuvable!!!
Ou c'est moi qui ne sais pas le faire!!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 16:38
Tant pis !^^

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 16:48
# AdwCleaner v2.200 - Rapport créé le 17/04/2013 à 16:39:58
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : sacha - PC-DE-SACHA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\sacha\Desktop\nettoyage pc\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19412

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.5.7 (fr)

Fichier : C:\Users\sacha\AppData\Roaming\Mozilla\Firefox\Profiles\106fqurl.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\sacha\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9188 octets] - [16/04/2013 14:21:07]
AdwCleaner[S1].txt - [8833 octets] - [16/04/2013 14:22:19]
AdwCleaner[S2].txt - [1094 octets] - [17/04/2013 16:39:58]

########## EOF - C:\AdwCleaner[S2].txt - [1154 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 16:49
Eh ben ? AdwCleaner loupe navipromo ?

▶ Télécharge ici : Ad-remover sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Scanner".

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report[scan1].log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller).


0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 21:29
Désolé Juju666, problème avec mon modem, plus d'internet...mais maintenant c'est bon!!!
Voici le rapport:https://www.cjoint.com/?3DrvBWFeSCs
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 21:40
ça peut arriver :)

relance AD-Remover, clique sur Nettoyer, poste le rapport
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 21:57
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 22:06
Parfait ! :)
Je remonte à Xplode pour qu'il ajoute ce vieux machin à AdwCleaner, ça peut servir :)

Relance AdwCleaner, clique sur Désinstaller
Pareil pour AD-Remover et ZHPDiag

==========================

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
Laisse tous les autres paramètres par défaut

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
17 avril 2013 à 23:07
OTL.txt : https://forums-fec.be/upload/www/?a=d&i=2094071331
extra.txt : https://forums-fec.be/upload/www/?a=d&i=8604715351
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
17 avril 2013 à 23:41
On a bien fait de vérifier, il y a une infection qui se propage via les supports amovibles.

De plus java n'est pas du tout à jour et adobe reader non plus. Désinstalle-les !

==================

---> Désactiver vos protections (logiciel antivirus etc...)

---> Téléchargez USBFix (créé par El Desaparecido) sur votre bureau.

http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

---> Branchez toutes vos disques amovibles (clef USB, disque dur externe, etc...) sans les ouvrir !

---> Lancez UsbFix et cliquez sur [Suppression]

---> À la fin du scan, un rapport s'affichera, postez-le dans votre prochaine réponse sur le forum.

---> Le rapport est aussi sauvegardé ici : C:\UsbFix.txt
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
18 avril 2013 à 11:26
Bonjour a tous et a toi Juju666,
Voicile rapport de UsbFix : https://www.cjoint.com/?3DslzIVYcct
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2013 à 11:38
Bonjour :)

Question à titre d'info pour 100 points :p t'as cliqué 2 fois sur "Suppression" dans USBFix ?

=========================

Relance OTL, clique sur Analyse Rapide (et rien d'autre)
Poste le lien du rapport hébergé.

On va voir si t'as désinstallé adobe et java comme demandé ;)
Ensuite réinstallation desdits programmes et finalisation :)

A+
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
18 avril 2013 à 12:15
Voici les rapports : https://forums-fec.be/upload/www/?a=d&i=8720233027
: https://forums-fec.be/upload/www/?a=d&i=8720233027

Et pour UsbFix bas je crois que oui j'ai du cliquer 2 fois! :/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2013 à 13:07
Re,

Merci pour la précision vis-à-vis d'usbfix.
Le concepteur est occupé à y apporter des modifications, ç'aurait été important de lui notifier.

Tu m'as envoyé 2 fois le rapport extras.txt.
N'envoie QUE OTL.txt ;)
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
18 avril 2013 à 13:34
je crois que cest le bon!!
Rapport: https://www.cjoint.com/?3DsnIi7pcDZ
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2013 à 14:07
Il semblerait qu'usbfix n'ait pas fait son job correctement ...
On va vérifier un truc.

Relance OTL.
Sous personnalisation colle ça :

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

Clic analyse rapide, envoie le rapport hébergé
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
18 avril 2013 à 15:03
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2013 à 16:58
ça me convient pas ...

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
18 avril 2013 à 19:27
Rapport du Pre_Scan : https://www.cjoint.com/?3DstAwddLFt
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
18 avril 2013 à 19:32
T'as essayé de relancer google chrome avant la fin de pre_scan :p

Bon lui il a viré ce que je voulais :)))

Relance OTL (pour l'avant dernière fois, promis ^^) clique sur analyse rapide (et rien d'autre), fais parvenir le rapport

A+
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
18 avril 2013 à 20:10
0
CoCoChAnNeL5 Messages postés 19 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 18 avril 2013
18 avril 2013 à 20:11
Heu...non je n'ai pas essayer de relancer google avant la fin du pre_scan!!
0