Ordi lent : possibilité virus??
Résolu/Fermé
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
-
22 juin 2013 à 16:26
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 5 juil. 2013 à 17:52
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 5 juil. 2013 à 17:52
A voir également:
- Ordi lent : possibilité virus??
- Ordinateur lent - Guide
- Comment reinitialiser un ordi - Guide
- Ordi ecran noir - Guide
- Mon mac est lent comment le nettoyer - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
42 réponses
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
29 juin 2013 à 19:10
29 juin 2013 à 19:10
Bonjour,
En mode sans échec avec prise en charge réseau Rogue se bloque au même endroit qu'en mode normal pendant la recherche des fichiers Faked. Dommage parce qu'il trouve quand même 2-3 clés de registre corrompues apparemment...
De plus en mode sans échec Windows a rencontré une erreur critique et a redémarré de lui-même. Donc Rogue n'a pas pu continuer (ou tenter de continuer son scan.
Y aurait il un autre programme équivalent que je puisse tenter?
En mode sans échec avec prise en charge réseau Rogue se bloque au même endroit qu'en mode normal pendant la recherche des fichiers Faked. Dommage parce qu'il trouve quand même 2-3 clés de registre corrompues apparemment...
De plus en mode sans échec Windows a rencontré une erreur critique et a redémarré de lui-même. Donc Rogue n'a pas pu continuer (ou tenter de continuer son scan.
Y aurait il un autre programme équivalent que je puisse tenter?
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
29 juin 2013 à 20:03
29 juin 2013 à 20:03
On va faire autrement:
Essaie d'abord en mode normale:
- Télécharge sur son ton bureau et pas ailleurs FRST depuis ce lien: https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
- Choisis la version 32 ou 64 bits suivant la version de ton Windows
- Lance FRST et accepte le dsiclaimer en répondnat oui
- Coche toutes les options et clique sur le bouton Scan.
- Une fois le scan terminé, une fenêtre le signale et deux rapports sont générés : FRST.txt et Addition.txt
- Ces deux rapports se trouvent sur le bureau avec le programme FRST.
- Pour transmettre les rapports clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le fichier FRST.txt qui est sur ton bureau
- Sélectionne le. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
- Refais de même pour le fichier Addition.txt
Smart
Essaie d'abord en mode normale:
- Télécharge sur son ton bureau et pas ailleurs FRST depuis ce lien: https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
- Choisis la version 32 ou 64 bits suivant la version de ton Windows
- Lance FRST et accepte le dsiclaimer en répondnat oui
- Coche toutes les options et clique sur le bouton Scan.
- Une fois le scan terminé, une fenêtre le signale et deux rapports sont générés : FRST.txt et Addition.txt
- Ces deux rapports se trouvent sur le bureau avec le programme FRST.
- Pour transmettre les rapports clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le fichier FRST.txt qui est sur ton bureau
- Sélectionne le. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.
- Refais de même pour le fichier Addition.txt
Smart
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
30 juin 2013 à 16:53
30 juin 2013 à 16:53
Bonjour,
Fichier FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20130630_r13n12w7r6i11
Fichier Addition:
https://pjjoint.malekal.com/files.php?id=20130630_r7x14u12j13g15
Merci pour votre aide encore une fois...
Fichier FRST:
https://pjjoint.malekal.com/files.php?id=FRST_20130630_r13n12w7r6i11
Fichier Addition:
https://pjjoint.malekal.com/files.php?id=20130630_r7x14u12j13g15
Merci pour votre aide encore une fois...
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
1 juil. 2013 à 10:40
1 juil. 2013 à 10:40
Je ne vois rien qui pourrait bloquer RK
Refais un scan ZHPdiag en suivant la procédure indiquée et poste le rapport via pjjoint
Smart
Refais un scan ZHPdiag en suivant la procédure indiquée et poste le rapport via pjjoint
Smart
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
1 juil. 2013 à 11:08
1 juil. 2013 à 11:08
Non ce n'est pas la peine pour RK ou alors tu le renommes en winlogon.exe
Smart
Smart
@Smart: Ok je vais tenter ça
@Pauln: Oui j'avais déjà procédé à un scan avec MWB. Je vais le relancer on ne sait jamais...
@Pauln: Oui j'avais déjà procédé à un scan avec MWB. Je vais le relancer on ne sait jamais...
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
1 juil. 2013 à 13:36
1 juil. 2013 à 13:36
Ok J'attends le rapport ZHPDiag
Smart
Smart
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
1 juil. 2013 à 20:08
1 juil. 2013 à 20:08
Bonsoir,
Voici le rapport ZHP (mise ç jour du 1/7/2013)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130701_e5g12h11s6l6
Je tente de renommer RK...
Bonne soirée
Voici le rapport ZHP (mise ç jour du 1/7/2013)
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130701_e5g12h11s6l6
Je tente de renommer RK...
Bonne soirée
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
1 juil. 2013 à 21:12
1 juil. 2013 à 21:12
On va supprimer les traces:
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :
----------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.) [0]
O43 - CFD: 21/06/2013 - 15:53:54 - [1,356] ----D C:\Program Files (x86)\OpinionSquare
O87 - FAEL: "{6A0BEE2C-0A00-4ED4-8E5F-C1852E43E55F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
O87 - FAEL: "{4D7AE2A8-6BC1-437C-87E3-DCD8AF14D266}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
O87 - FAEL: "{0A0EFFE2-D8FB-445B-9CFA-37560AF72D45}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
O87 - FAEL: "{441EB7A9-AE65-486B-A674-ECC0E5E4D82B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32] =>PUP.YourFileDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32] =>PUP.YourFileDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS] =>PUP.YourFileDownloader
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\AG\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001Core.job [894]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001UA.job [916]
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001Core] (...) -- C:\Users\AG\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001UA] (...) -- C:\Users\AG\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D75D8A30-9962-4A5A-9FA5-C832C9386AFB}] (...) -- C:\Users\AG\Downloads\TAGesSetup.exe (.not file.) [0]
O43 - CFD: 25/06/2013 - 18:24:47 - [7,383] ----D C:\ProgramData\Spybot - Search & Destroy
O51 - MPSK:{7f670a4f-e85b-11e1-aebd-90e6ba5598e1}\AutoRun\command. (...) -- G:\LaunchU3.exe (.not file.)
O51 - MPSK:{8fa456ec-157a-11e2-ad00-90e6ba5598e1}\AutoRun\command. (...) -- G:\WD SmartWare.exe (.not file.)
O51 - MPSK:{d628e960-b192-11e1-bbe9-90e6ba5598e1}\AutoRun\command. (...) -- F:\SETUP.exe (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :
----------------------------------------------------------
[MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.) [0]
O43 - CFD: 21/06/2013 - 15:53:54 - [1,356] ----D C:\Program Files (x86)\OpinionSquare
O87 - FAEL: "{6A0BEE2C-0A00-4ED4-8E5F-C1852E43E55F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
O87 - FAEL: "{4D7AE2A8-6BC1-437C-87E3-DCD8AF14D266}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\Downloader.exe (.not file.)
O87 - FAEL: "{0A0EFFE2-D8FB-445B-9CFA-37560AF72D45}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
O87 - FAEL: "{441EB7A9-AE65-486B-A674-ECC0E5E4D82B}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\YourFileDownloader\YourFile.exe (.not file.)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32] =>PUP.YourFileDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32] =>PUP.YourFileDownloader
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS] =>PUP.YourFileDownloader
G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.3 (Désactivé)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\AG\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001Core.job [894]
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001UA.job [916]
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001Core] (...) -- C:\Users\AG\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001UA] (...) -- C:\Users\AG\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D75D8A30-9962-4A5A-9FA5-C832C9386AFB}] (...) -- C:\Users\AG\Downloads\TAGesSetup.exe (.not file.) [0]
O43 - CFD: 25/06/2013 - 18:24:47 - [7,383] ----D C:\ProgramData\Spybot - Search & Destroy
O51 - MPSK:{7f670a4f-e85b-11e1-aebd-90e6ba5598e1}\AutoRun\command. (...) -- G:\LaunchU3.exe (.not file.)
O51 - MPSK:{8fa456ec-157a-11e2-ad00-90e6ba5598e1}\AutoRun\command. (...) -- G:\WD SmartWare.exe (.not file.)
O51 - MPSK:{d628e960-b192-11e1-bbe9-90e6ba5598e1}\AutoRun\command. (...) -- F:\SETUP.exe (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Et redémarre le PC
Smart
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
1 juil. 2013 à 22:12
1 juil. 2013 à 22:12
Et hop:
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by AG at 01/07/2013 22:11:27
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIME Key: Mozilla Plugin: @Skype Limited.com/Facebook Video Calling Plugin
SUPPRIME CLSID MPSK: {7f670a4f-e85b-11e1-aebd-90e6ba5598e1}
SUPPRIME CLSID MPSK: {8fa456ec-157a-11e2-ad00-90e6ba5598e1}
SUPPRIME CLSID MPSK: {d628e960-b192-11e1-bbe9-90e6ba5598e1}
========== Valeur(s) du Registre ==========
SUPPRIME {6A0BEE2C-0A00-4ED4-8E5F-C1852E43E55F}
SUPPRIME {4D7AE2A8-6BC1-437C-87E3-DCD8AF14D266}
SUPPRIME {0A0EFFE2-D8FB-445B-9CFA-37560AF72D45}
SUPPRIME {441EB7A9-AE65-486B-A674-ECC0E5E4D82B}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {52F57419-B35A-407B-A0E5-399EBEDE3B4D}
SUPPRIME FirewallRaz (Private) : {B4CFD19F-5AFF-4C24-9A29-A14F91B22268}
SUPPRIME FirewallRaz (None) : {A068E27F-341B-4F11-84DA-1F35FB8712EF}
SUPPRIME FirewallRaz (None) : {0A921DD2-9FA2-4F13-B7F0-BBAEE45A3636}
SUPPRIME FirewallRaz (None) : {2159A539-E58B-4659-9639-0F83BC74D473}
SUPPRIME FirewallRaz (Private) : TCP Query User{57BC9DED-C08C-4BF4-AB0E-3F4BB8808A22}C:\program files (x86)\amsn\bin\wish.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{3F6E4355-30A9-4548-9C39-BA76E831639F}C:\program files (x86)\amsn\bin\wish.exe
SUPPRIME FirewallRaz (None) : {8E6D902E-7AF6-4360-AD4C-946F85634F15}
========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\AG\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\OpinionSquare
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
SUPPRIME File: c:\users\ag\appdata\local\google\chrome\user data\default\preferences
ABSENT File: c:\users\ag\appdata\local\facebook\video\skype\npfacebookvideocalling.dll
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-1327224826-2532713443-4243931467-1001core.job
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-1327224826-2532713443-4243931467-1001ua.job
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: YourFile Update
SUPPRIME Task: FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001Core
SUPPRIME Task: FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001UA
SUPPRIME Task: {D75D8A30-9962-4A5A-9FA5-C832C9386AFB}
========== Récapitulatif ==========
9 : Clé(s) du Registre
14 : Valeur(s) du Registre
4 : Dossier(s)
6 : Fichier(s)
1 : Préférences navigateur
4 : Tache planifiée
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/07/2013 22:11:29 [3515]
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by AG at 01/07/2013 22:11:27
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIME Key: Mozilla Plugin: @Skype Limited.com/Facebook Video Calling Plugin
SUPPRIME CLSID MPSK: {7f670a4f-e85b-11e1-aebd-90e6ba5598e1}
SUPPRIME CLSID MPSK: {8fa456ec-157a-11e2-ad00-90e6ba5598e1}
SUPPRIME CLSID MPSK: {d628e960-b192-11e1-bbe9-90e6ba5598e1}
========== Valeur(s) du Registre ==========
SUPPRIME {6A0BEE2C-0A00-4ED4-8E5F-C1852E43E55F}
SUPPRIME {4D7AE2A8-6BC1-437C-87E3-DCD8AF14D266}
SUPPRIME {0A0EFFE2-D8FB-445B-9CFA-37560AF72D45}
SUPPRIME {441EB7A9-AE65-486B-A674-ECC0E5E4D82B}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {52F57419-B35A-407B-A0E5-399EBEDE3B4D}
SUPPRIME FirewallRaz (Private) : {B4CFD19F-5AFF-4C24-9A29-A14F91B22268}
SUPPRIME FirewallRaz (None) : {A068E27F-341B-4F11-84DA-1F35FB8712EF}
SUPPRIME FirewallRaz (None) : {0A921DD2-9FA2-4F13-B7F0-BBAEE45A3636}
SUPPRIME FirewallRaz (None) : {2159A539-E58B-4659-9639-0F83BC74D473}
SUPPRIME FirewallRaz (Private) : TCP Query User{57BC9DED-C08C-4BF4-AB0E-3F4BB8808A22}C:\program files (x86)\amsn\bin\wish.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{3F6E4355-30A9-4548-9C39-BA76E831639F}C:\program files (x86)\amsn\bin\wish.exe
SUPPRIME FirewallRaz (None) : {8E6D902E-7AF6-4360-AD4C-946F85634F15}
========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\AG\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\OpinionSquare
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Fichier(s) ==========
SUPPRIME File: c:\users\ag\appdata\local\google\chrome\user data\default\preferences
ABSENT File: c:\users\ag\appdata\local\facebook\video\skype\npfacebookvideocalling.dll
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-1327224826-2532713443-4243931467-1001core.job
SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-1327224826-2532713443-4243931467-1001ua.job
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies
========== Tache planifiée ==========
SUPPRIME Task: YourFile Update
SUPPRIME Task: FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001Core
SUPPRIME Task: FacebookUpdateTaskUserS-1-5-21-1327224826-2532713443-4243931467-1001UA
SUPPRIME Task: {D75D8A30-9962-4A5A-9FA5-C832C9386AFB}
========== Récapitulatif ==========
9 : Clé(s) du Registre
14 : Valeur(s) du Registre
4 : Dossier(s)
6 : Fichier(s)
1 : Préférences navigateur
4 : Tache planifiée
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/07/2013 22:11:29 [3515]
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
1 juil. 2013 à 22:23
1 juil. 2013 à 22:23
Comment se comporte le PC
Refais un scan ZHPDiag et poste le rapport via pjjoint
Smart
Refais un scan ZHPDiag et poste le rapport via pjjoint
Smart
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
1 juil. 2013 à 23:34
1 juil. 2013 à 23:34
OK. As-tu essayé en renommant RK ?
Smart
Smart
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
Modifié par anneire le 2/07/2013 à 10:55
Modifié par anneire le 2/07/2013 à 10:55
Bonjour,
Oui j'ai réessayé en renommant RK mais il bloque au même endroit.
Par dessus le marché j'ai tjrs le message m'indiquant que Windows est non authentique mais je n'arrive pas à réactiver la clé. Dans les propriétés du poste de travail le statut de Windows est non identifié et je n'ai pas accès à son activation (je précise que ma version de Windows EST authentique et livrée avec le PC - autocollant avec la clé collé dessus)
Impossible également de l'enregistrer/activer en ligne. Ca mouline sans aboutir.
Impossible également de réparer FastBoot d'Asus qui soit disant ne s'exécute plus correctement.
Impossible également de supprimer des programmes car Windows Installer rencontre une erreur...
Je vais reposter le rapport ZHP mais ça sent la restauration du Disque C:/
Dois-je tenter une restauration à partir d'un point de sauvegarde avant de reformater le DD?
Edit: J'ai réussi à réparer Windows Installer
Oui j'ai réessayé en renommant RK mais il bloque au même endroit.
Par dessus le marché j'ai tjrs le message m'indiquant que Windows est non authentique mais je n'arrive pas à réactiver la clé. Dans les propriétés du poste de travail le statut de Windows est non identifié et je n'ai pas accès à son activation (je précise que ma version de Windows EST authentique et livrée avec le PC - autocollant avec la clé collé dessus)
Impossible également de l'enregistrer/activer en ligne. Ca mouline sans aboutir.
Impossible également de réparer FastBoot d'Asus qui soit disant ne s'exécute plus correctement.
Impossible également de supprimer des programmes car Windows Installer rencontre une erreur...
Je vais reposter le rapport ZHP mais ça sent la restauration du Disque C:/
Dois-je tenter une restauration à partir d'un point de sauvegarde avant de reformater le DD?
Edit: J'ai réussi à réparer Windows Installer
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
2 juil. 2013 à 10:50
2 juil. 2013 à 10:50
Pour le Windows non authentique essaie les procédures proposées par ce site ==>
http://www.chantal11.com/2009/07/copie-windows-pas-authentique-7-vista/
Smart
http://www.chantal11.com/2009/07/copie-windows-pas-authentique-7-vista/
Smart
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
Modifié par anneire le 4/07/2013 à 09:59
Modifié par anneire le 4/07/2013 à 09:59
Bonjour,
Bon, j'ai fait les démarches pour authentifier Windows mais ça ne semble pas fonctionner. J'ai tjrs un statut non disponible et un message d'erreur dès que Windows tente une mise à jour.
Ordi tjrs aussi lent.
Voici le dernier rapport ZHP en date de ce matin:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130704_k12j15g9p13m10
Je vais tenter une récupération système à une date antérieure... on ne sait jamais. Et si ça ne marche pas je crois que je vais faire une restauration du C:\
A moins que tu ne vois qq chose de franchement suspect dans le rapport...
Edit: le dernier point de restauration datant d'hier (!!!!) je vais être obligée de procéder à une restauration système totale :(
Bon, j'ai fait les démarches pour authentifier Windows mais ça ne semble pas fonctionner. J'ai tjrs un statut non disponible et un message d'erreur dès que Windows tente une mise à jour.
Ordi tjrs aussi lent.
Voici le dernier rapport ZHP en date de ce matin:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130704_k12j15g9p13m10
Je vais tenter une récupération système à une date antérieure... on ne sait jamais. Et si ça ne marche pas je crois que je vais faire une restauration du C:\
A moins que tu ne vois qq chose de franchement suspect dans le rapport...
Edit: le dernier point de restauration datant d'hier (!!!!) je vais être obligée de procéder à une restauration système totale :(
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
4 juil. 2013 à 10:16
4 juil. 2013 à 10:16
"le dernier point de restauration datant d'hier (!!!!) je vais être obligée de procéder à une restauration système totale :("
Ne fait de restauration système cela va remettre toutes les petites infections et fichier inutiles que nous avons supprimés;
Parfois il faut savoir se résigner et réinstaller Windows ou alors faire une restauration usine.
N'oublie pas de sauvegarder tes documents personnels avant de faire cette restauration
Smart
Ne fait de restauration système cela va remettre toutes les petites infections et fichier inutiles que nous avons supprimés;
Parfois il faut savoir se résigner et réinstaller Windows ou alors faire une restauration usine.
N'oublie pas de sauvegarder tes documents personnels avant de faire cette restauration
Smart
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
4 juil. 2013 à 10:52
4 juil. 2013 à 10:52
Non j'ai abandonné la restauration à partir du point de sauvegarde: inutile!
Je vais réinstaller Windows. Heureusement j'ai un DD partitionné et j'ai tout sauvé en D:\ donc je vais simplement reformater le C:\ et advienne que pourra :(
Je vais réinstaller Windows. Heureusement j'ai un DD partitionné et j'ai tout sauvé en D:\ donc je vais simplement reformater le C:\ et advienne que pourra :(
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 326
4 juil. 2013 à 10:57
4 juil. 2013 à 10:57
OK. Bon courage
Smart
Smart
anneire
Messages postés
52
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
6 avril 2015
5 juil. 2013 à 15:52
5 juil. 2013 à 15:52
Bon ben voilà j'ai reformaté le disque C et ca semble marcher nickel... j'aurais bien voulu savoir d'ou venait le probleme ceci dit!
Merci pour tout :)
Merci pour tout :)