PC trop vieux ou infection ?
Fermé
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
-
Modifié par Dreede le 24/04/2013 à 09:58
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 26 avril 2013 à 19:20
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 26 avril 2013 à 19:20
A voir également:
- PC trop vieux ou infection ?
- Test performance pc - Guide
- Pc trop lent - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
- Double ecran pc - Guide
22 réponses
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 24/04/2013 à 13:30
Modifié par Dreede le 24/04/2013 à 13:30
Hello,
Voilà après gros nettoyage de printemps :
Rapport Zhpdiag avec avast DESACTIVE : https://www.cjoint.com/?CDynsOPMAUN
Rapport full options avast DESACTIVE : https://www.cjoint.com/?CDynB4wblzl
Le logiciel en lui même plante souvent pendant le scan, ça ne m'est jamais arrivé avec l'autre ordi.
Merci.
Voilà après gros nettoyage de printemps :
Rapport Zhpdiag avec avast DESACTIVE : https://www.cjoint.com/?CDynsOPMAUN
Rapport full options avast DESACTIVE : https://www.cjoint.com/?CDynB4wblzl
Le logiciel en lui même plante souvent pendant le scan, ça ne m'est jamais arrivé avec l'autre ordi.
Merci.
Utilisateur anonyme
25 avril 2013 à 21:59
25 avril 2013 à 21:59
Bonsoir
Pourrais-tu poster ce rapport ?
C:\ZHP\ZHPFix[R1].txt - 25/04/2013 18:49:59 [55826]
Pourrais-tu poster ce rapport ?
C:\ZHP\ZHPFix[R1].txt - 25/04/2013 18:49:59 [55826]
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
25 avril 2013 à 22:05
25 avril 2013 à 22:05
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 25/04/2013 à 22:18
Modifié par lilidurhone le 25/04/2013 à 22:18
California
Il l'a posté plus haut :)
Merci de ton intervention :)
Il l'a posté plus haut :)
Merci de ton intervention :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 24/04/2013 à 10:07
Modifié par lilidurhone le 24/04/2013 à 10:07
Hello dreede
C est le pc qu'on a désinfecté ensemble? où c'est un autre pc?
Patientes je vais étudier ton rapport
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
C est le pc qu'on a désinfecté ensemble? où c'est un autre pc?
Patientes je vais étudier ton rapport
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 24/04/2013 à 10:30
Modifié par Dreede le 24/04/2013 à 10:30
Hello lilidurhone,
Non pas du tout c'est un autre PC d'un autre utilisateur qui a plus ou moins le même problème depuis plus d'un 1 an, et comme j'ai découvert grâce à toi et à CCM que ce genre problème est souvent d'origine infectieuse, je tente ma chance avec ce PC qui a des "symptômes" similaires bien que plus graves et très aléatoires.
J'ai réussi un Diagnostic full options sans qu'il plante aussi. Le voici : https://www.cjoint.com/c/CDykx1GaIRO
Désolé d'avoir été long, le PC a planté juste avant de poster mon message. Je serais ravi que ça soit toi qui s'occupe de ce problème, je l'esperais un peu d'ailleurs, vu la qualité de l'aide précédente (mais j'osais pas te MP juste pour ça).
Non pas du tout c'est un autre PC d'un autre utilisateur qui a plus ou moins le même problème depuis plus d'un 1 an, et comme j'ai découvert grâce à toi et à CCM que ce genre problème est souvent d'origine infectieuse, je tente ma chance avec ce PC qui a des "symptômes" similaires bien que plus graves et très aléatoires.
J'ai réussi un Diagnostic full options sans qu'il plante aussi. Le voici : https://www.cjoint.com/c/CDykx1GaIRO
Désolé d'avoir été long, le PC a planté juste avant de poster mon message. Je serais ravi que ça soit toi qui s'occupe de ce problème, je l'esperais un peu d'ailleurs, vu la qualité de l'aide précédente (mais j'osais pas te MP juste pour ça).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 24/04/2013 à 11:08
Modifié par lilidurhone le 24/04/2013 à 11:08
Hello
Pas de souci ;)
Sois patient je vais regarder ton rapport
Il faut absolument que tu fasses de la place il reste moins de 10% sur le disque dur
Don en gros essaye de déplacer certains documents photos et musique sur un disque dur
Il faut un minimum de 15% pour que windows tourne correctement :)
Donc j'attends que tu es fait un peu de place avant de commencer
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
Pas de souci ;)
Sois patient je vais regarder ton rapport
Il faut absolument que tu fasses de la place il reste moins de 10% sur le disque dur
Don en gros essaye de déplacer certains documents photos et musique sur un disque dur
Il faut un minimum de 15% pour que windows tourne correctement :)
Donc j'attends que tu es fait un peu de place avant de commencer
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
24 avril 2013 à 13:42
24 avril 2013 à 13:42
Hello
Je regarde ça tt à l heure
Je regarde ça tt à l heure
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
24 avril 2013 à 20:21
24 avril 2013 à 20:21
Hello
Désolé pour l'attente :)
Rien de bien méchant juste des restes de logiciels de p2p ainsi que des restes de logiciels potentiellement indésirables
Par contre tu diras à ton ami de faire attention aux cr@cks
Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
On va d'abord passer Malwarebytes pour vérifier si il n'y a pas d'infections généralisées
Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
Décoche pour la version d'essai pour malwarebytes pro
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour poursuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur tout supprimer
MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malwarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur MalwareBytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
Clic droit dans le cadre de la réponse et coller
Bonne chance
Désolé pour l'attente :)
Rien de bien méchant juste des restes de logiciels de p2p ainsi que des restes de logiciels potentiellement indésirables
Par contre tu diras à ton ami de faire attention aux cr@cks
Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
On va d'abord passer Malwarebytes pour vérifier si il n'y a pas d'infections généralisées
Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
Décoche pour la version d'essai pour malwarebytes pro
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour poursuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur tout supprimer
MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malwarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur MalwareBytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout
Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse
Clic droit dans le cadre de la réponse et coller
Bonne chance
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 09:15
Modifié par Dreede le 25/04/2013 à 09:15
J'ai quand même oublié de spécifier que pour cet ordi contrairement à l'autre on peut aussi recréer le freeze en frappant un peu le clavier (ordi portable). C'est aussi pourquoi j'en avais conclu que c'était une fragilité du matériel.
J'étais tellement content de pouvoir réparer cet ordi pour lequel personne n'avait plus aucun espoir que j'en ai oublié de préciser ce détail.
J'étais tellement content de pouvoir réparer cet ordi pour lequel personne n'avait plus aucun espoir que j'en ai oublié de préciser ce détail.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 09:19
25 avril 2013 à 09:19
Hello dreede
Il faut quand même vérifier si il reste des infections ;)
Allez on continue :)
Il faut quand même vérifier si il reste des infections ;)
Allez on continue :)
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 09:44
Modifié par Dreede le 25/04/2013 à 09:44
Oui oui, bien sûr, je suis tes directives mais je préfère te donner des précisions que j'ai oublié en chemin pour pas fausser le diagnostic sur le pourquoi du comment du freeze.
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 09:48
Modifié par Dreede le 25/04/2013 à 09:48
Attends, quoi ??? mon 1er message est encore pas passé ??? ça fait 2 fois que je le mets depuis ce matin. Je l'ai vu affiché sur le site et tout. CCM retire pas les messages trop long quand même j'ai mis des messages plus que ça qui sont resté affiché ... Allez je m'y recole, c'est très très bizarre (je me disais je comprenais pas ta réponse ça n'avait pas de sens).
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 09:57
25 avril 2013 à 09:57
Pas de souci prend ton temps
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
25 avril 2013 à 10:02
25 avril 2013 à 10:02
Ok, lilidurhone, il y a un gros problème là, je viens de reposter mon message. cliqué sur Valider (non prévisualiser), Je l'ai vu sur le site. j'ai fait actualisé 1 min après, je viens de voir ton message mais le miens a encore été effacé.
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
25 avril 2013 à 10:03
25 avril 2013 à 10:03
je l'ai mis en ctrl C au cas ou, je vais le reposter jusqu'à ce que ça passe.
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 10:08
Modifié par Dreede le 25/04/2013 à 10:08
Et maintenant il dit que j'ai déjà envoyé ce message alors qu'il a rien affiché sur le thread.
Je te l'envoie par MP, hallucinant ça.
Je te l'envoie par MP, hallucinant ça.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 10:10
25 avril 2013 à 10:10
Attends y a des mots qui passent pas
Si c est le rapport de Mbam héberge le sûr cjoint
Si c est le rapport de Mbam héberge le sûr cjoint
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 10:12
25 avril 2013 à 10:12
Hello
Vu en mp c est bon le fichier en question a été supprimé
Refais moi un zhpdiag
Vu en mp c est bon le fichier en question a été supprimé
Refais moi un zhpdiag
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
25 avril 2013 à 10:36
25 avril 2013 à 10:36
Hello,
Et maintenant, CCM m'a automatiquement déconnecté du site sans aucune raison. C'est à croire que voulez vraiment plus que je poste ici.
Bon, rapport Zhdiag (avast activé) : https://www.cjoint.com/?CDzkIwQ3RsF
Et maintenant, CCM m'a automatiquement déconnecté du site sans aucune raison. C'est à croire que voulez vraiment plus que je poste ici.
Bon, rapport Zhdiag (avast activé) : https://www.cjoint.com/?CDzkIwQ3RsF
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 10:57
25 avril 2013 à 10:57
Je vais regarder ton rapport
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 18:46
25 avril 2013 à 18:46
Hello
Ton ami n'a pas eu à faire face à un faux optimiseur se comportant comme un rogue?
Est ce qu'il se sert de la toolbar de Google?
Bref voici un petit script pour nettoyer les restes
Désactive le temps du nettoyage avast
Copies uniquement les lignes indiquées ci-dessous dans le presse papier(ne te trompes pas !)
[MD5.00000000000000000000000000000000] [APT] [uacpass] (...) -- C:\Users\David\Desktop\uacpass.exe (.not file.)
[HKCU\Software\Blabbers]
[HKCU\Software\LdShih]
[HKLM\Software\Classes\Installer\Features\112C48061A10E464790A9077E221B205]
[HKLM\Software\Classes\Installer\Products\112C48061A10E464790A9077E221B205]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205]
[HKCU\AppEvents\Schemes\Apps\Explorer\Navigating\Old_Current]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moovida
O90 - PUC: "112C48061A10E464790A9077E221B205" . (.Moovida.) -- C:\windows\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\ARPPRODUCTICON.exe
O43 - CFD: 05/10/2012 - 23:50:45 - [0,004] ----D C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\4shared Tools
[HKLM\Software\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.)
[HKCU\Software\Pando Networks]
[HKCU\Software\eMule]
[HKLM\Software\Pando Networks]
O43 - CFD: 18/08/2011 - 17:28:56 -----D C:\Program Files\Pando Networks
O43 - CFD: 13/02/2011 - 19:12:01 -----D C:\ProgramData\eMule
O43 - CFD: 21/10/2010 - 08:28:48 - [23,257] ----D C:\Users\David\AppData\Roaming\GrabIt
O43 - CFD: 23/01/2012 - 15:33:54 - [24,110] ----D C:\Users\David\AppData\Roaming\LimeWire
O43 - CFD: 13/02/2011 - 19:11:44 - [0,025] ----D C:\Users\David\AppData\Local\eMule
O43 - CFD: 13/02/2010 - 22:29:57 -----D C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LimeWire
O4 - GS\Desktop: PDF Password Cracker Pro v2.0.lnk . (...) -- C:\Program Files\PDF Password Cracker Pro v2.0\crackpdf.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{23C779FB-BDE2-414D-9ED9-58DA1ADE351F}] (...) -- C:\Users\David\Downloads\IDoserSetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{24A73B48-FBD7-4326-9DAC-C669755490F1}] (...) -- C:\Users\David\Downloads\SteamInstall_French.msi" (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3250748E-5AFB-4982-8E3B-2382512D6732}] (...) -- C:\Program Files\InstallShield Installation Information\{901DC58A-5C1B-4315-BA40-5AD3D3A463B9}\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{41DB3752-585C-4E46-88E5-E84423241610}] (...) -- C:\Users\David\Desktop\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6818232F-6AED-4A1B-A9F1-F37D32A136D6}] (...) -- C:\Users\David\Downloads\SteamInstall_French.msi" (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A9F2412F-2D79-404E-87F6-E7EDDCF60171}] (...) -- C:\Users\David\Desktop\RegCleaner.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AC0FD85F-6980-4083-8610-8E1D5EDC7019}] (...) -- C:\Program Files\Common Files\GTK\2.0\unins000.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AF766AE3-E0C3-4A99-85EC-CDE10139F56E}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B2C86D50-6A7D-417E-9FFF-DABECF32F655}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BC4F8FB9-5521-4C23-90D5-C6044F47DC11}] (...) -- C:\Users\David\Downloads\Video games\setup-base-all-beta.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BEDCD25B-BD02-466C-A921-93E80BF8D851}] (...) -- C:\Users\David\Downloads\portal-prelude-setup-1.1.5.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E2407D99-836E-4AC1-AE1C-6FDEA4C0F6A1}] (...) -- C:\Users\David\Downloads\dldof.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E39FCC1A-EFB8-4DD1-88EE-4D0447DF0F71}] (...) -- C:\Users\David\Desktop\tmnationseswc_175_to_179_setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E4A17348-4551-4801-9965-BF91FF4712CD}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{ED88D6DF-776B-437B-881D-B2A0A8590488}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{EFD90948-CC72-44A5-8CF8-A6568A99C9B3}] (...) -- C:\Users\David\Downloads\PROMT9_Standard_EngFra_EFE(1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FE138B68-841D-40DC-A5F5-E2AE076506CA}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [PROMT8_Professional_EngFra_EFE_trial] (...) -- C:\Users\David\Desktop\PROMT8_Professional_EngFra_EFE_trial.exe (.not file.)
O43 - CFD: 24/04/2013 - 11:05:39 - [2,751] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 18/02/2010 - 02:16:43 - [0,000] ----D C:\ProgramData\RInfo
O43 - CFD: 24/04/2013 - 11:04:08 - [17,239] ----D C:\ProgramData\Spybot - Search & Destroy
O51 - MPSK:{f5ebcb01-da18-11df-aa2e-00245442326e}\AutoRun\command. (...) -- F:\ICM_ML.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\TELEPHONESURPCAGENT [Key] . (...) -- C:\Program Files\Telephone sur PC\TelephoneSurPCAgent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4509B611-F689-44AD-8FDF-F3520B4198D0}] (...) -- E:\SETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9535C65C-A142-49F0-AE1C-F49E26CD6DDE}] (...) -- E:\setup.exe (.not file.)
[HKCU\Software\Security Stronghold]
O43 - CFD: 07/02/2010 - 01:52:36 - [0,008] ----D C:\ProgramData\McAfee
Sysrestore
FirewallRaz
Emptyflash
EmptyCLSID
EmptyTemp
Lance ZHPFix (icône seringue)en tant qu'administrateur puis clique sur OK pour continuer.
Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Ensuite refais moi un zhpdiag avec la loupe +
Comment se comporte son ordinateur?
Ton ami n'a pas eu à faire face à un faux optimiseur se comportant comme un rogue?
Est ce qu'il se sert de la toolbar de Google?
Bref voici un petit script pour nettoyer les restes
Désactive le temps du nettoyage avast
Copies uniquement les lignes indiquées ci-dessous dans le presse papier(ne te trompes pas !)
[MD5.00000000000000000000000000000000] [APT] [uacpass] (...) -- C:\Users\David\Desktop\uacpass.exe (.not file.)
[HKCU\Software\Blabbers]
[HKCU\Software\LdShih]
[HKLM\Software\Classes\Installer\Features\112C48061A10E464790A9077E221B205]
[HKLM\Software\Classes\Installer\Products\112C48061A10E464790A9077E221B205]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\112C48061A10E464790A9077E221B205]
[HKCU\AppEvents\Schemes\Apps\Explorer\Navigating\Old_Current]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Moovida
O90 - PUC: "112C48061A10E464790A9077E221B205" . (.Moovida.) -- C:\windows\Installer\{6084C211-01A1-464E-97A0-09772E122B50}\ARPPRODUCTICON.exe
O43 - CFD: 05/10/2012 - 23:50:45 - [0,004] ----D C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\4shared Tools
[HKLM\Software\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
P2 - FPN: [HKLM] [@pandonetworks.com/PandoWebPlugin] - (...) -- C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (.not file.)
[HKCU\Software\Pando Networks]
[HKCU\Software\eMule]
[HKLM\Software\Pando Networks]
O43 - CFD: 18/08/2011 - 17:28:56 -----D C:\Program Files\Pando Networks
O43 - CFD: 13/02/2011 - 19:12:01 -----D C:\ProgramData\eMule
O43 - CFD: 21/10/2010 - 08:28:48 - [23,257] ----D C:\Users\David\AppData\Roaming\GrabIt
O43 - CFD: 23/01/2012 - 15:33:54 - [24,110] ----D C:\Users\David\AppData\Roaming\LimeWire
O43 - CFD: 13/02/2011 - 19:11:44 - [0,025] ----D C:\Users\David\AppData\Local\eMule
O43 - CFD: 13/02/2010 - 22:29:57 -----D C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LimeWire
O4 - GS\Desktop: PDF Password Cracker Pro v2.0.lnk . (...) -- C:\Program Files\PDF Password Cracker Pro v2.0\crackpdf.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{23C779FB-BDE2-414D-9ED9-58DA1ADE351F}] (...) -- C:\Users\David\Downloads\IDoserSetup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{24A73B48-FBD7-4326-9DAC-C669755490F1}] (...) -- C:\Users\David\Downloads\SteamInstall_French.msi" (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3250748E-5AFB-4982-8E3B-2382512D6732}] (...) -- C:\Program Files\InstallShield Installation Information\{901DC58A-5C1B-4315-BA40-5AD3D3A463B9}\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{41DB3752-585C-4E46-88E5-E84423241610}] (...) -- C:\Users\David\Desktop\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{6818232F-6AED-4A1B-A9F1-F37D32A136D6}] (...) -- C:\Users\David\Downloads\SteamInstall_French.msi" (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A9F2412F-2D79-404E-87F6-E7EDDCF60171}] (...) -- C:\Users\David\Desktop\RegCleaner.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AC0FD85F-6980-4083-8610-8E1D5EDC7019}] (...) -- C:\Program Files\Common Files\GTK\2.0\unins000.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AF766AE3-E0C3-4A99-85EC-CDE10139F56E}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B2C86D50-6A7D-417E-9FFF-DABECF32F655}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BC4F8FB9-5521-4C23-90D5-C6044F47DC11}] (...) -- C:\Users\David\Downloads\Video games\setup-base-all-beta.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BEDCD25B-BD02-466C-A921-93E80BF8D851}] (...) -- C:\Users\David\Downloads\portal-prelude-setup-1.1.5.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E2407D99-836E-4AC1-AE1C-6FDEA4C0F6A1}] (...) -- C:\Users\David\Downloads\dldof.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E39FCC1A-EFB8-4DD1-88EE-4D0447DF0F71}] (...) -- C:\Users\David\Desktop\tmnationseswc_175_to_179_setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E4A17348-4551-4801-9965-BF91FF4712CD}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{ED88D6DF-776B-437B-881D-B2A0A8590488}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{EFD90948-CC72-44A5-8CF8-A6568A99C9B3}] (...) -- C:\Users\David\Downloads\PROMT9_Standard_EngFra_EFE(1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FE138B68-841D-40DC-A5F5-E2AE076506CA}] (...) -- C:\Program Files\EaseDic\EaseDic.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [PROMT8_Professional_EngFra_EFE_trial] (...) -- C:\Users\David\Desktop\PROMT8_Professional_EngFra_EFE_trial.exe (.not file.)
O43 - CFD: 24/04/2013 - 11:05:39 - [2,751] ----D C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 18/02/2010 - 02:16:43 - [0,000] ----D C:\ProgramData\RInfo
O43 - CFD: 24/04/2013 - 11:04:08 - [17,239] ----D C:\ProgramData\Spybot - Search & Destroy
O51 - MPSK:{f5ebcb01-da18-11df-aa2e-00245442326e}\AutoRun\command. (...) -- F:\ICM_ML.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\TELEPHONESURPCAGENT [Key] . (...) -- C:\Program Files\Telephone sur PC\TelephoneSurPCAgent.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{4509B611-F689-44AD-8FDF-F3520B4198D0}] (...) -- E:\SETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9535C65C-A142-49F0-AE1C-F49E26CD6DDE}] (...) -- E:\setup.exe (.not file.)
[HKCU\Software\Security Stronghold]
O43 - CFD: 07/02/2010 - 01:52:36 - [0,008] ----D C:\ProgramData\McAfee
Sysrestore
FirewallRaz
Emptyflash
EmptyCLSID
EmptyTemp
Lance ZHPFix (icône seringue)en tant qu'administrateur puis clique sur OK pour continuer.
Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Ensuite refais moi un zhpdiag avec la loupe +
Comment se comporte son ordinateur?
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 20:40
Modifié par Dreede le 25/04/2013 à 20:40
Bonsoir,
merci pour le travail que tu te donnes.
Rapport zhpfix : https://www.cjoint.com/?CDzutMT3CTb
Rapport Zhpdiag : https://www.cjoint.com/?CDzuwBERdGT
On est plusieurs a avoir utilisé ce PC, en ce qui me concerne je ne sais même pas ce que c'est "un faux optimiseur se comportant comme un rogue". J'ai regardé sur internet ça ne me dit rien, si tu pouvais me donner un nom de logiciel optimiseur ça me dirait peut être quelque chose.
Pour ce qui est de google toolbar, je crois que ça se limite au cadre de recherche google en haut à droite sur firefox, dans ce cas c'est extrêmement utile et utilisé.
Enfin pour ce qui est de l'ordi je peux rien en dire pour l'instant, comme je l'ai dit au début du thread c'est un cas un peu bizarre vu que ses freeze sont très aléatoires, il peut ne pas freeze pendant plusieurs jours et planter complétement plusieurs fois de suite sans raison. Je te tiens au courant au moindre changement. ( et je n'ai pas très envie de cogner sur l'ordi pour provoquer un freeze "manuellement" vu que là aussi c'est aléatoire et je n'ai pas envie de l'abîmer encore plus).
Edit : Zut, je viens de relire ton message, j'ai zappé Avast. Je refais tout ou bien ?
merci pour le travail que tu te donnes.
Rapport zhpfix : https://www.cjoint.com/?CDzutMT3CTb
Rapport Zhpdiag : https://www.cjoint.com/?CDzuwBERdGT
On est plusieurs a avoir utilisé ce PC, en ce qui me concerne je ne sais même pas ce que c'est "un faux optimiseur se comportant comme un rogue". J'ai regardé sur internet ça ne me dit rien, si tu pouvais me donner un nom de logiciel optimiseur ça me dirait peut être quelque chose.
Pour ce qui est de google toolbar, je crois que ça se limite au cadre de recherche google en haut à droite sur firefox, dans ce cas c'est extrêmement utile et utilisé.
Enfin pour ce qui est de l'ordi je peux rien en dire pour l'instant, comme je l'ai dit au début du thread c'est un cas un peu bizarre vu que ses freeze sont très aléatoires, il peut ne pas freeze pendant plusieurs jours et planter complétement plusieurs fois de suite sans raison. Je te tiens au courant au moindre changement. ( et je n'ai pas très envie de cogner sur l'ordi pour provoquer un freeze "manuellement" vu que là aussi c'est aléatoire et je n'ai pas envie de l'abîmer encore plus).
Edit : Zut, je viens de relire ton message, j'ai zappé Avast. Je refais tout ou bien ?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 20:45
25 avril 2013 à 20:45
Hello
As tu redémarré l'ordi après le script car certaines lignes sont encore là!
Sinon pour le plantage tu peux vérifier l'état du disque dur avec un checkdisc
J'attends donc un rapport zhpdiag après redémarrage :D
As tu redémarré l'ordi après le script car certaines lignes sont encore là!
Sinon pour le plantage tu peux vérifier l'état du disque dur avec un checkdisc
J'attends donc un rapport zhpdiag après redémarrage :D
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
25 avril 2013 à 20:52
25 avril 2013 à 20:52
le rapport Zhpdiag est bien fait après redémarrage. Le seul truc que j'ai oublié c'est Avast, il est resté actif.
Pour ça que je t'ai demandé si je devais tout refaire en le désactivant cette fois.
Pour ça que je t'ai demandé si je devais tout refaire en le désactivant cette fois.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 20:53
25 avril 2013 à 20:53
Oui dreede
La preuve cela a faussé le rapport :)
La preuve cela a faussé le rapport :)
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 21:39
Modifié par Dreede le 25/04/2013 à 21:39
Voilà voilà,
Rapport Zhpfix: https://www.cjoint.com/?CDzvHmQVkgG
ZhpDiag : https://www.cjoint.com/?CDzvISqBhu7
Juste avant, j'ai lancé une réparation avec un checkdisk sans vraiment le faire exprès. je sais pas si ça affecte le script du fix mais je préfére le préciser.
Rapport Zhpfix: https://www.cjoint.com/?CDzvHmQVkgG
ZhpDiag : https://www.cjoint.com/?CDzvISqBhu7
Juste avant, j'ai lancé une réparation avec un checkdisk sans vraiment le faire exprès. je sais pas si ça affecte le script du fix mais je préfére le préciser.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 21:42
25 avril 2013 à 21:42
Je parlais du rapport zhpdiag :)
Ouf pas eu de conséquence pour l'ordinateur
Attention ne passes pas une deuxième fois
Ouf pas eu de conséquence pour l'ordinateur
Attention ne passes pas une deuxième fois
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 21:50
Modifié par Dreede le 25/04/2013 à 21:50
Outch, je savais bien que c'était pas normal de réinscrire 2 fois le même script, pour ça que je t'ai bien demandé si je "refaisais tout" sans avast.
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 21:56
Modifié par Dreede le 25/04/2013 à 21:56
"Attention ne passes pas une deuxième fois" Ben si justement, j'ai fait ton script deux fois du coup.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 25/04/2013 à 22:16
Modifié par lilidurhone le 25/04/2013 à 22:16
Hello
Pas grave pas de conséquence heureusement
Ton dernier rapport ne montre plus rien d'infectieux :)
Voilà pour ce soir :)
Pour le checkdisc tu le feras à la fin après avoir désinstaller tous les outils
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
Pas grave pas de conséquence heureusement
Ton dernier rapport ne montre plus rien d'infectieux :)
Voilà pour ce soir :)
Pour le checkdisc tu le feras à la fin après avoir désinstaller tous les outils
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
Modifié par Dreede le 25/04/2013 à 22:43
Modifié par Dreede le 25/04/2013 à 22:43
Heu je crois avoir vu une demande d'exécution Zhpfix, tu as édité ton message mais j'ai tout fait en attendant ... Du coup bah autant le poster j'imagine.
Zhpfix : https://www.cjoint.com/?CDzwKq6Mndd
Zhpdiag : https://www.cjoint.com/?CDzwMAHu4aL
J'ai aussi cru voir une question à propos de webplayer avant que tu n'édites, non je sais pas ce que c'est et personne ne l'utilise.
Le PC a subit un freeze tout à l'heure, donc je suis pas sûr que tout soit complétement réparé.
En espérant que ça ira mieux demain, merci pour votre aide. Bonne nuit.
Zhpfix : https://www.cjoint.com/?CDzwKq6Mndd
Zhpdiag : https://www.cjoint.com/?CDzwMAHu4aL
J'ai aussi cru voir une question à propos de webplayer avant que tu n'édites, non je sais pas ce que c'est et personne ne l'utilise.
Le PC a subit un freeze tout à l'heure, donc je suis pas sûr que tout soit complétement réparé.
En espérant que ça ira mieux demain, merci pour votre aide. Bonne nuit.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
25 avril 2013 à 22:46
25 avril 2013 à 22:46
Non c'est bon il fallait pas que tu le fasses le script a bien fonctionné
La suite demain
La suite demain
Dreede
Messages postés
139
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
3 mars 2016
3
26 avril 2013 à 08:23
26 avril 2013 à 08:23
Bonjour,
Je vous link ce qui s'affiche en processus au cas ou, peut être y verrez-vous quelque chose d'anormal.
https://www.cjoint.com/?CDAiu7Bv0gC
https://www.cjoint.com/?CDAivz7nE9n
(L'interface est en windows 98 car ça tire moins sur la carte graphique, j'ai l'impression que ça plante moins souvent comme ça)
Je vous link ce qui s'affiche en processus au cas ou, peut être y verrez-vous quelque chose d'anormal.
https://www.cjoint.com/?CDAiu7Bv0gC
https://www.cjoint.com/?CDAivz7nE9n
(L'interface est en windows 98 car ça tire moins sur la carte graphique, j'ai l'impression que ça plante moins souvent comme ça)