PC Instable

Résolu/Fermé
walzou - Modifié par walzou le 22/10/2013 à 15:40
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 24 oct. 2013 à 15:39
Bonjour,

Mon ordinateur est instable depuis un petit moment. J'avais changé pas mal d'éléments il y a peu et normalement il fonctionnais très bien. Depuis un moment il ne démarre plus du premier coup, internet est très lent et plante régulièrement, les jeux crashes par moment et mon anti-virus (avast) ne démarre plus et impossible de le faire démarrer.

Je pense que mon ordi est truffé de virus, surtout que mon coloc est assez genre site de X et comme mon ordi n'est plus protégé il a du ramasser...

Pouvez-vous m'aider à les enlever ?

A voir également:

19 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 15:43
salut,walzou

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes !

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

=> Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

2
nathan60200 Messages postés 91 Date d'inscription mercredi 6 mars 2013 Statut Membre Dernière intervention 8 octobre 2016 41
22 oct. 2013 à 15:48
craneur !
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 15:53
Tu as des adwares fais ce qui suit, dans l'ordre

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

==>Tutoriel :=> ICI JRT
2
Rapport AdwCleaner :

# AdwCleaner v3.010 - Rapport créé le 22/10/2013 à 15:56:04
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : walzou - WALZOU-PC
# Exécuté depuis : C:\Users\walzou\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\walzou\AppData\Local\Bundled software uninstaller
Fichier Supprimé : C:\Users\walzou\AppData\Roaming\Mozilla\Firefox\Profiles\98x5048a.default\invalidprefs.js
Fichier Supprimé : C:\Users\walzou\AppData\Roaming\Mozilla\Firefox\Profiles\98x5048a.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Supprimé : C:\Users\walzou\AppData\Roaming\Mozilla\Firefox\Profiles\98x5048a.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Users\walzou\AppData\Roaming\Mozilla\Firefox\Profiles\98x5048a.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\walzou\AppData\Roaming\Mozilla\Firefox\Profiles\98x5048a.default\user.js
Fichier Supprimé : C:\Windows\Tasks\FindLyrics Update.job
Fichier Supprimé : C:\Windows\System32\Tasks\FindLyrics Update

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\AppDataLow\Software\findlyrics
Clé Supprimée : HKCU\Software\AppDataLow\Software\XingHaoLyrics
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\DataMngr

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\walzou\AppData\Roaming\Mozilla\Firefox\Profiles\98x5048a.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2688 octets] - [22/10/2013 15:55:26]
AdwCleaner[S0].txt - [2252 octets] - [22/10/2013 15:56:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2312 octets] ##########
0
Rapport JRT :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 7 Home Premium x64
Ran by walzou on 22.10.2013 at 16:02:06.35
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1217133155-1036061926-1234664130-1000\Software\SweetIM



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\walzou\AppData\Roaming\mozilla\firefox\profiles\98x5048a.default\minidumps [112 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.10.2013 at 16:05:35.76
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
http://cjoint.com/13oc/CJwqreuuPOL.htm
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 16:23
ok ve ;)

Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

==> Si tu l'as déjà sur ton pc, pas la peine de le retélécharger si ce n'est pas le cas, clique sur Recherche de mises à jour <==

=> Fais une analyse complète en cliquant sur <gras>Exécuter un examen complet

Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats



"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

/!\pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date

mbam........log => image=> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>
malware-tutoriel ou ici => malware-tutoriel

(Garde Malwarebytes sur ton PC pour des scans réguliers.)
1
Voilà qui est fait :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.22.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
walzou :: WALZOU-PC [administrateur]

22.10.2013 16:22:20
mbam-log-2013-10-22 (16-22-20).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 440904
Temps écoulé: 28 minute(s), 41 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
E:\Walzou\FSX Install\Add-On\Airport Scenes\[FSX] FS Passenger\Crack\FSPassenger_FSX.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
E:\Walzou\FSX Install\Add-On\Airport Scenes\[FSX] FS Passenger\Crack\touchthat.rar (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
E:\Walzou\FSX Install\Add-On\Microsoft Office 2013 32 and 64 Bit WITH ACTIVATOR\Activator\Activation Helper v1.5 x86.exe (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Maintenant je fais quoi ?
0
nathan60200 Messages postés 91 Date d'inscription mercredi 6 mars 2013 Statut Membre Dernière intervention 8 octobre 2016 41
22 oct. 2013 à 15:41
Déja retire le de ton coloc et va chez darty !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour KingK06 et merci pour votre aide.

Voici le lien de mon ZHPDiag : http://cjoint.com/13oc/CJwpXtIYFTU.htm
0
Salut, passe Adwcleaner <= clique pour le télécharger.

Clique sur Scanner puis sur Suppression (ne rien décocher).

Poste le rapport (C:\AdwCleaner[SX]) sur : http://cjoint.com/ et envoie nous le lien.

PS: Oups! J'ai pas vu, quelqu'un vient de te dire de passer Adwcleaner alors que j'étais à deux doigt de poster.
------

Télécharge Malwarebytes Anti-Malware (à la fin de l'installation, bien cocher "Mettre à jour Malwarebytes" et décocher "Activer l'essai de Malwarebytes PRO".

Fais un scan complet de toutes les partitions (on ne sait jamais; le scan peut durer des heures, rien ne sera effacé sauf les infections!) puis bien supprimer toute infection trouvée par Malwarebytes et redémarre s'il te le demande. Poste le rapport sur : http://cjoint.com/ et envoie nous le lien.

Mes connaissances s'arrêtent là, j'espère que d'autres pourront intervenir à ma place. Bye!
0
J'attends l'aide de Kingk06. Merci quand même. J'apprécie votre aide, mais si vous êtes 2 je ne vais pas m'en sortir.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 16:29
merci à tous de ne pas polluer le sujet déjà pris en charge ;)
0
@kingk06 J'étais à deux doigts de poster une réponse mais tu l'as fait juste avant moi :)
@walzou De rien quand même :)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 17:44
ok ve ;)

refait moi un zhpdiag stp
regarde limage ici =>
https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite ce rapport
Merci
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/
0
Voilà : http://cjoint.com/13oc/CJwrVkg78d1.htm
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 18:30
>>>Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !<<<

=> Copie tout le texte existant dans le fichier hébergé :
<<< ICI >>> http://cjoint.com/data3/3JwsCWlxYau.htm (Sélectionne-le, clique droit dessus et choisis "tout sélectionner").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.(icône seringue)
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix.

clic sur "GO" en bas de page et confirme par oui pour lancer le nettoyage des données


==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .


==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.

tuto ici ==> http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
0
Merci, voilà le rapport :

http://cjoint.com/13oc/CJwsPRz3gT5.htm
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 18:57
ok ve ;)

se stabilise le pc ? -:)

==> As tu encore des soucis?
- sinon on passe phase finale "Désinstallation des outils de désinfection" !
0
Oui ça semble mieux, ça rame moins sur internet..
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 19:04
ok super ce parti pour la finale ;)

il nous reste encore à finaliser, voici la procédure =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.


=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

Sous XP:

=> Faire un double clic sur le fichier.

=> Sous les autres versions de Windows:

=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

=>lancer le nettoyage, cliquer sur Go.

=>Après le nettoyage, un rapport s'ouvrira.

=>Le rapport est sur le bureau (SFT.txt)

=> Pour le poster, hébergez-le ici => https://www.cjoint.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

puis: ==>

1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes


=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=>purger la restauration du système

http://cjoint.com/data3/3JbiQKT6HoN.htm
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport


2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update

voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions

==> N'oubliez pas décochez Macfee !!!



3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide



4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements



5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)

Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

Lien pour télécharger adblock +

https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss


6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

7)Pourquoi faut-il éviter de télécharger sur du p2p

Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

merci et bon.. surf .N'oubliez pas de mettre votre sujet en résolu merci.
0
STGFC : http://cjoint.com/13oc/CJwtDHIqFkD.htm

DelFix : http://cjoint.com/13oc/CJwtErDK4Ps.htm

Par contre en redémmarant mon ordi windows n'a pas pû démarrer ! J'ai fais l'outils de redemmarage système et le message que windows ne peux pas démarrer du à un problème de mon disque dur est apparu. Aussi Firefox ne répondais pas pendant un instant et mon anti-virus (Avast) ne démarre toujours pas....

Donc je crois que mon ordi est encore instable...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 19:38
=> Note Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.


=> Télécharge sur le bureau => RogueKiller

=> Quitte tous tes programmes en cours.

=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

=> Patiente pendant le pre-scan, puis clique sur le bouton Scan

=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 22/10/2013 à 19:46
0
RogueKiller V8.7.5 _x64_ [Oct 22 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : walzou [Droits d'admin]
Mode : Recherche -- Date : 10/22/2013 20:10:56
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 2 ¤¤¤
[V2][SUSP PATH] Hoolapp For Android : C:\Users\walzou\AppData\Roaming\HOOLAP~1\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
[V2][SUSP PATH] Hoolapp Init : C:\Users\walzou\AppData\Roaming\HOOLAP~1\Hoolapp.exe - /Minimized [x] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) SAMSUNG HD103UJ +++++
--- User ---
[MBR] fc2807918e38b13754ed45847e629de3
[BSP] 2792be0895fbe011f0c48b5455ab108c : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 853861 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) WDC WD5000HHTZ-04N21V0 +++++
--- User ---
[MBR] 9d013e7375dfca2d6abb31cf7139329f
[BSP] fe2b361c56ccd7a15f87d8f95aa0aa92 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_10222013_201056.txt >>
0
Sinon j'ai supprimé Avast et installé Avira.

Aussi dois-je cliquer sur suppression sous RogueKiller ?

Pour Firefox je l'ai réinitialisé.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 20:19
oui RogueKiller [Suppression]
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 20:15
(re)lancez RogueKiller.exe et attendre la fin du Prescan.

Cliquez sur [Scan].

Attendez la fin du scan,

Cliquez sur le bouton [Suppression]

Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton [Rapport].
0
RogueKiller V8.7.5 _x64_ [Oct 22 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : walzou [Droits d'admin]
Mode : Suppression -- Date : 10/22/2013 20:19:57
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 2 ¤¤¤
[V2][SUSP PATH] Hoolapp For Android : C:\Users\walzou\AppData\Roaming\HOOLAP~1\UPDATE~1\UPDATE~1.EXE - /Check [x] -> SUPPRIMÉ
[V2][SUSP PATH] Hoolapp Init : C:\Users\walzou\AppData\Roaming\HOOLAP~1\Hoolapp.exe - /Minimized [x] -> SUPPRIMÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) SAMSUNG HD103UJ +++++
--- User ---
[MBR] fc2807918e38b13754ed45847e629de3
[BSP] 2792be0895fbe011f0c48b5455ab108c : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 853861 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) WDC WD5000HHTZ-04N21V0 +++++
--- User ---
[MBR] 9d013e7375dfca2d6abb31cf7139329f
[BSP] fe2b361c56ccd7a15f87d8f95aa0aa92 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_10222013_201957.txt >>
RKreport[0]_S_10222013_201056.txt;RKreport[0]_S_10222013_201951.txt
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 20:22
==> As tu encore des soucis?
0
Mon ordi semble moins instable, par contre quand je le démarre je dois faire à chaques fois F1 et F8 et sélectionner dans le BIOS mon dd ou windows est installé dessus.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 20:46
1) Démarrer une invite de commandes en mode administrateur de la façon suivante:

Cliquez sur Démarrer/(Tous les)Programmes/Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.

Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

sfc /scannow

L'analyse du système se lance et peut durer plus ou moins longtemps en fonction de la puissance de votre ordinateur.

A la fin, Windows vous dit s'il a pu réparer ou pas et vous demande de redémarrer le PC pour achever la réparation.

donne moi la réponse

0
La réponse : Le programme des protections de ressources windows n'a trouvé aucune violation d'intégrité.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 oct. 2013 à 23:15
Essaie ceci...
"Menu Démarrer" ->"Executer" tapes cmd

Dans la fenêtre tapes chkdsk C: /f
Tapes O (pour Oui)

Redémarre le pc et laisse faire le checkdisk

a te lire ;)
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 22/10/2013 à 23:40
1) quand la touche f1 est demandée au démarrage c'est qu'il faut juste dans le bios réglé le type de démarrage et désactiver les supports(ex:-disquette)inexistants.
tu sais entrée dan le bios ?

2)Dans msconfig tu as remis Démarrage normal ?

3) Regarde aussi si ton DDur a besoin d'être défragmenté
disque local C --->propriétés ---> Outils ---> Défragmenter ----> Analyser

puis vois aussi ce cote là => https://www.youtube.com/watch?v=nHqiGwaoWws&feature=plcp
0
Alors quand je fais chkdsk C: /f j'ai le message suivant : Accès refusé, vous n'avez pas de privilèges suffisants. Vous devez invoquer cet utilitaire dans un mode d'exécution élevé.

Sinon oui ej sais entrer dans le bios bien que je ne sois pas un expert. Mais il me semble que c'est paramétré sur mon dd contenant l'installation de windows.

Euh, c'est quoi msconfig ?

Ok pour la défragmentation du dd.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 23/10/2013 à 18:14
Re,

quand la touche f1 est demandée au démarrage c'est qu'il faut juste dans le bios réglé le type de démarrage et désactiver les supports(ex:-disquette)inexistant

chkdsk C: /f fais ceci=>
dans tout les programmes \ accéssoires ,l'invite de commandes , click droit sur celle-ci et choisir<gras> Exécuter en tant qu'administrateur.

Euh, c'est quoi msconfig ?


tuto ici => windows-msconfig

N'oubliez pas de mettre votre sujet en résolu merci.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
24 oct. 2013 à 11:00
0
Ok c'est fais. Merci beaucoup pour ton aide précieuse.

Je passe le sujet en résolu.
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
24 oct. 2013 à 15:39
de rien bon journée merci ;)
0