Pc tres tres lent - Page 2

Précédent
  • 1
  • 2
  1. nathalie
     
    RogueKiller V8.6.12 _x64_ [Sep 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Mesle [Droits d'admin]
    Mode : Suppression -- Date : 09/27/2013 18:11:19
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
    [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Tâches planifiées : 1 ¤¤¤
    [V2][SUSP PATH] VisualBeeRecovery : C:\Users\Mesle\AppData\Local\VisualBeeExe\VisualBeeRecovery.exe - /s [x] -> SUPPRIMÉ

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - Hitachi HTS547575A9E384 +++++
    --- User ---
    [MBR] c1849e6db63184530b3141dd45dac46d
    [BSP] 095c5223f51f9044907f35d86d7f1c0e : Windows 7/8 MBR Code
    Partition table:
    0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 357392 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 732760064 | Size: 357611 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_09272013_181119.txt >>
    RKreport[0]_S_09272013_180623.txt
    0
  2. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    ici 3h00 encore quelque temps et puis....!
    bon on a retiré plein de mauvaises petites choses,
    j'aimerais que tu me fasses aussi un USBFix :
    USBFix Recherche

    * Télécharge http://www.commentcamarche.net/download/telecharger-34079838-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
    Mirror (Flèche verte)
    ou : [ http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html ICI]

    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
    * Au menu principal, clique sur "Recherche"
    * Laisse travailler l'outil
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    attendre ma réponse
    merci


    0
  3. nathalie
     
    3h00 du mat ?? bah enfin, faut aller dormir lol
    Ici 21h18, bon alors la faut que je negocie avec les momes de leur enlever le DD externe, vu qu'ici les chaines locales c juste affreux .... leurs films sont sur le DD, est ce que ca peut attendre lundi qu'ils soient a l'ecole ?
    Merci !! et excellent week end
    0
    1. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      ça peut attendre quand tu veux , de toutes façon je pense que l'on a bien avancé , passe ensuite
      USBFix sup

      Télécharge et enregistre sur votre bureau USBFix :
      USBFix(créé par El Desaparecido)

      désactive temporairement l'antivirus le temps d'utilisation d'USBFix.

      * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
      * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
      * Clique sur "Suppression"
      * Laisse travailler l'outil
      * Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
      * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
      USBFix
      Vaccination
      * 1 Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
      * Double clique sur le raccourci UsbFix sur ton Bureau
      * Clique sur "Vacciner"
      * Le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
      USBFix
      desinstalation
      * Double clique sur le raccourci UsbFix sur ton Bureau
      * Clique sur "Désinstaller"
      * Un message va confirmer la désinstallation : clique sur "OK"

      et n'oublie pas de poster les rapports.

      comme on a trop de décalage horaire , fais moi aussi après USBFix un nouveau ZHPDiag , comme ça je te ferais un script pour finaliser !
      à Lundi !
      Bon Week-End
      0
    2. nathalie
       
      super j'essaies de te faire tout ca lundi
      Bon week end a toi aussi
      0
    3. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      ^^
      0
  4. nathalie
     
    Hello, bon et bien je ne pourrai pas passer USBFIX, mon fils a cassé le DD ce week end.. ca c fait :(

    Que dois je faire ensuite stp ?
    0
    1. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      passe le quand même pour ton ordi !
      ensuite tu le réi stalle et tu fait vacciner !!
      même si tu n'as plus de disque externe ou de clé USB c'est important pour ton ordi !
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nathalie
     
    ############################## | UsbFix V 7.140 | [Suppression]

    Utilisateur: Mesle (Administrateur) # MESLE-TOSH
    Mis à jour le 30/09/2013 par El Desaparecido - Team SosVirus
    Lancé à 12:47:07 | 30/09/2013

    Site Web: http://www.usbfix.net/
    Forum : http://www.sosvirus.net/
    Upload Malware: http://www.sosvirus.net/upload_malware.php
    Contact: http://www.usbfix.net/contact/

    PC: Intel Corporation (Oneonta Falls)
    CPU: Intel(R) Core(TM) i3-2310M CPU @ 2.10GHz
    RAM -> [Total : 2596 | Free : 427]
    Bios: American Megatrends Inc.
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 9.0.8112.16421

    SC: Security Center Service [Enabled]
    WU: Windows Update Service [Enabled]
    AS: Windows Defender [Enabled | Updated]
    FW: Windows FireWall Service [Enabled]

    C:\ (%systemdrive%) -> Disque fixe # 349 Go (218 Go libre(s) - 63%) [WINDOWS] # NTFS
    D:\ -> Disque fixe # 349 Go (307 Go libre(s) - 88%) [Data] # NTFS
    E:\ -> CD-ROM

    ################## | Regedit Run |

    HKLM\SOFTWARE | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
    HKLM\SOFTWARE\wow6432Node | Run : [ToshibaServiceStation] - "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60
    HKLM\SOFTWARE | RunOnce : [] -
    HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
    HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-19\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
    HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
    HKU\S-1-5-20\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
    HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [Google Update] - "C:\Users\Mesle\AppData\Local\Google\Update\GoogleUpdate.exe" /c
    HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [AdobeBridge] -
    HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe
    HKU\S-1-5-21-2998142369-3199996583-4099554830-1001\SOFTWARE | Run : [msnmsgr] - "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
    HKU\S-1-5-18\SOFTWARE | Run : [TOPI.EXE] - C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP
    HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
    HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe

    ################## | Processus Stoppés |

    Stoppé! C:\Windows\System32\spoolsv.exe (ID 1076 |ParentID 524)
    Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID 1280 |ParentID 524)
    Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID 1324 |ParentID 524)
    Stoppé! C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe (ID 1616 |ParentID 524)
    Stoppé! C:\Windows\system32\taskhost.exe (ID 1804 |ParentID 524)
    Stoppé! C:\Windows\system32\TODDSrv.exe (ID 1928 |ParentID 524)
    Stoppé! C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (ID 1956 |ParentID 524)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 1432 |ParentID 524)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 2108 |ParentID 1432)
    Stoppé! C:\Windows\System32\rundll32.exe (ID 2832 |ParentID 644)
    Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (ID 2872 |ParentID 524)
    Stoppé! C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe (ID 3012 |ParentID 1980)
    Stoppé! C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe (ID 3024 |ParentID 1980)
    Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID 3048 |ParentID 1980)
    Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (ID 3056 |ParentID 1980)
    Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID 1888 |ParentID 1980)
    Stoppé! C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe (ID 1772 |ParentID 1980)
    Stoppé! C:\Windows\System32\hkcmd.exe (ID 2156 |ParentID 1980)
    Stoppé! C:\Windows\System32\igfxpers.exe (ID 2368 |ParentID 1980)
    Stoppé! C:\Windows\system32\igfxsrvc.exe (ID 2924 |ParentID 644)
    Stoppé! C:\Windows\system32\igfxext.exe (ID 3384 |ParentID 644)
    Stoppé! C:\Windows\System32\StikyNot.exe (ID 3536 |ParentID 1980)
    Stoppé! C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe (ID 3556 |ParentID 1980)
    Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe (ID 3588 |ParentID 3544)
    Stoppé! C:\Windows\system32\SearchIndexer.exe (ID 3756 |ParentID 524)
    Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (ID 3192 |ParentID 1888)
    Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 1392 |ParentID 1980)
    Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 3004 |ParentID 1392)
    Stoppé! C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe (ID 4400 |ParentID 524)
    Stoppé! C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe (ID 604 |ParentID 524)
    Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID 1784 |ParentID 524)
    Stoppé! C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe (ID 3260 |ParentID 524)
    Stoppé! C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe (ID 3620 |ParentID 2192)
    Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID 4884 |ParentID 524)
    Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID 1336 |ParentID 524)
    Stoppé! C:\Windows\system32\wuauclt.exe (ID 1660 |ParentID 864)
    Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (ID 3640 |ParentID 3104)
    Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 6676 |ParentID 1392)
    Stoppé! C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe (ID 6760 |ParentID 5668)
    Stoppé! C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe (ID 6844 |ParentID 6964)
    Stoppé! C:\Program Files (x86)\Windows Live\Mail\wlmail.exe (ID 6228 |ParentID 1980)
    Stoppé! C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (ID 1724 |ParentID 644)
    Stoppé! C:\Windows\system32\notepad.exe (ID 4064 |ParentID 3812)
    Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5620 |ParentID 1392)
    Stoppé! C:\Users\Mesle\AppData\Local\Google\Chrome\Application\chrome.exe (ID 5020 |ParentID 1392)
    Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (ID 2060 |ParentID 1980)

    ################## | Éléments infectieux |

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{55a1f562-b18f-11e0-942f-806e6f6e6963}

    ################## | Listing |

    [20/08/2012 - 23:45:03 | SHDC ] C:\$RECYCLE.BIN
    [21/08/2012 - 00:01:37 | DC ] C:\ABBYY FineReader 9.0 PE
    [24/09/2013 - 07:30:57 | DC ] C:\AdwCleaner
    [24/06/2013 - 14:35:00 | SHDC ] C:\Config.Msi
    [04/03/2013 - 17:17:51 | C | 583] C:\DelFix.txt
    [14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
    [20/08/2012 - 23:45:25 | DC ] C:\drivers
    [29/10/2012 - 23:18:33 | D ] C:\found.000
    [02/03/2013 - 13:04:12 | DC ] C:\Games
    [24/09/2013 - 13:26:13 | ASH | 2041270272] C:\hiberfil.sys
    [08/03/2013 - 07:56:42 | DC ] C:\Intel
    [02/03/2013 - 13:24:15 | C | 77323] C:\lxct.log
    [20/08/2012 - 23:45:31 | RHDC ] C:\MSOCache
    [24/09/2013 - 13:26:13 | ASH | 2721697792] C:\pagefile.sys
    [13/07/2009 - 23:20:08 | DC ] C:\PerfLogs
    [25/09/2013 - 18:15:19 | C | 512] C:\PhysicalDisk0_MBR.bin
    [14/09/2012 - 08:17:41 | N | 1056] C:\prefs.js
    [25/03/2013 - 10:46:27 | DC ] C:\Program Files
    [27/09/2013 - 18:00:02 | DC ] C:\Program Files (x86)
    [24/09/2013 - 07:30:26 | HD ] C:\ProgramData
    [18/07/2011 - 18:51:52 | C | 2212] C:\RHDSetup.log
    [13/05/2011 - 05:56:35 | C | 123] C:\SWSTAMP.TXT
    [24/09/2013 - 06:51:58 | SHD ] C:\System Volume Information
    [02/09/2011 - 04:23:00 | D ] C:\Toshiba
    [09/11/2012 - 12:06:40 | DC ] C:\UBIOS
    [30/09/2013 - 12:55:05 | DC ] C:\UsbFix
    [30/09/2013 - 12:55:21 | AC | 8266] C:\UsbFix [Clean 1] MESLE-TOSH.txt
    [02/09/2011 - 04:18:51 | RD ] C:\Users
    [24/09/2013 - 11:44:25 | D ] C:\Windows
    [02/09/2011 - 04:21:03 | SHD ] D:\$RECYCLE.BIN
    [18/09/2011 - 10:36:11 | D ] D:\21d4d21072ab14abb496
    [22/08/2012 - 00:52:01 | D ] D:\35828cd65c544504d982a58c1c9d
    [05/02/2008 - 16:14:46 | N | 734590976] D:\Asterix et Obelix - mission Cleopatre.avi
    [05/02/2008 - 16:38:26 | N | 1062594730] D:\Asterix et Obelix contre Cesar.avi
    [23/12/2011 - 16:17:07 | D ] D:\Dora
    [21/05/2011 - 01:40:37 | D ] D:\HDDRecovery
    [09/05/2013 - 20:44:41 | D ] D:\livres
    [25/01/2013 - 09:56:34 | D ] D:\msdownld.tmp
    [28/06/2013 - 08:26:27 | D ] D:\photos
    [08/08/2013 - 18:47:56 | N | 536870912] D:\Pokemon Noir 2 Patch V1.9.1.nds
    [21/05/2011 - 02:33:36 | N | 11] D:\R15658SO.tag
    [18/07/2011 - 18:33:42 | SHD ] D:\System Volume Information
    [18/09/2011 - 09:34:01 | N | 465] D:\WINDOWS (C) - Raccourci.lnk

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
    0
  7. buckhulk Messages postés 14914 Statut Contributeur 1 757
     
    c'est bon refait moi un ZHPDiag pour finaliser s'il te plait !
    0
Précédent
  • 1
  • 2