PC lent, besoin d'aide s'il vous plaît

lleya Messages postés 66 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
bonjour à tous jai besoin de vos lumières ! je cherchais à optimiser mon pc car il rame énormement jai installé health advisor mais ce nest pas gratuit (me demande une cle de licence payante ) je suis perdue !!!!!!!!!! cest pourquoi je viens vers vous ... de lent il est passé à super lent à trop lent et maintenant cest pire avec les pubs virus ? je lance un scan avec avast mais il na rien detecté encore alors pour etre plus claire si quelqu'un pouvait avoir l'amabilté de m'aider pour desinstaller les programmes qui ne servent à rien sur mon pc l'optimiser et voir si quelque chose cloche et si c'est le cas quelles solutions existent car étant débutante il est clair que je lui ai fait plus de mal que de bien !!!!! pour info je suis sous seven merci par avance !!!!!!!!!
A voir également:

31 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
D'accord!
Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
Il va te demander ensuite de redémarrer le PC. Accepte.
==========================
Après redémarrage de la machine :
Télécharge et enregistre sur ton bureau MBAM
Installe-le.
Fais les mises à jour.
Fais une analyse complète en mode normal, coche tout et supprime tout, et poste le rapport.

0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,
1/
Supprime les extensions inutiles de ton navigateur .
Aide :
* Google chrome
* Firefox
* Internet explorer

2/
Redémarre ton PC puis lance ZHPDiag et poste moi un nouveau rapport ZHPDiag! :-)


¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
lleya Messages postés 66 Statut Membre 1
 
C FAIT CHEF
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Le rapport n'existe pas, encore j'attends! :-)
0
lleya Messages postés 66 Statut Membre 1
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lleya Messages postés 66 Statut Membre 1
 
dsl j'avais oublié de mettre le lien.
0
lleya Messages postés 66 Statut Membre 1
 
les programme speedupmypc et monogemie (je ne suis plus sure du mot) se sont installés malencontreusement mais je les ai supprimé.

Enfin, voici le rapport :
RogueKiller V8.8.0 [Dec 27 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : https://www.adlice.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Administrateur 1 [Droits d'admin]
Mode : Suppression -- Date : 12/30/2013 17:24:26
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH][DLL] rundll32.exe -- C:\Users\Administrateur 1\AppData\Roaming\newnext.me\nengine.dll [-] -> rundll32.exe TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : NextLive (C:\Windows\system32\rundll32.exe "C:\Users\Administrateur 1\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l [7][-][x]) -> SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 5 ¤¤¤
[V1][ROGUE ST] Feven 1.7-chromeinstaller.job : C:\Program Files\Feven 1.7\Feven 1.7-chromeinstaller.exe - /installcrx /crxinstalltype=0 /agentregpath='Feven 1.7' /extensionfilepath='C:\Program Files\Feven 1.7\40594.crx' /appid=40594 /srcid='000329' /subid='verticals-' /zdata='0' /bic=4C073A421BF5499F9FFE9677B5589BECIE /verifier=bfdd910bbde2e7b2c925642b225f6e70 /installerversion=1_32_153 /installerfullversion=1.32.153.0 /installationtime=1388356226 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=ajppokcpihekimknckddpgkbiphmaglg /extensionversion=1.26.64 /extensionpublickey=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDLo5UCT9nWco5XvggkuBGiORqcAxdYt/UJDgtFL3TWWNwvD9XymJ1mUH82mKCutJtkAbaOyg77ATuO9DwVAbew8U5OIqL0YUqXx1kc5e+mMxDikASg0QkhOITJRjH/eg2n/A6CA9jeeR9ZlpmtzExZcg1S8SyXYIt6BTmR0GAmoQIDAQAB /allusers /allprofiles /runfrom='task' /externallog='' [x][x][x][x][x][x][x] -> SUPPRIMÉ
[V1][ROGUE ST] Feven 1.7-firefoxinstaller.job : C:\Program Files\Feven 1.7\Feven 1.7-firefoxinstaller.exe - /installxpi /agentregpath='Feven 1.7' /extensionfilepath='C:\Program Files\Feven 1.7\40594.xpi' /appid=40594 /srcid='000329' /subid='verticals-' /zdata='0' /bic=4C073A421BF5499F9FFE9677B5589BECIE /verifier=bfdd910bbde2e7b2c925642b225f6e70 /installerversion=1_32_153 /installerfullversion=1.32.153.0 /installationtime=1388356226 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=0efc9c38-1ec7-49ed-8915-53a48b6b7600@e7f17679-2a42-4659-83c5-7ba961fdf75a.com /extensionversion=0.93 /prefsbranch=a0efc9c381ec749ed891553a48b6b7600e7f176792a42465983c57ba961fdf75acom40594 /updateurl=hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/ff/update/40594.rdf /extensionname='Feven 1.7' /extensiondesc='Feven 1.7' /publishername='Feven' /allusers /allprofiles /runfrom='task' /externallog='' [x][x][x][x][x][x][x][x][x][x][x] -> SUPPRIMÉ
[V2][ROGUE ST] 4791 : wscript.exe - C:\Users\ADMINI~2\AppData\Local\Temp\launchie.vbs //B -> SUPPRIMÉ
[V2][ROGUE ST] Feven 1.7-chromeinstaller : C:\Program Files\Feven 1.7\Feven 1.7-chromeinstaller.exe - /installcrx /crxinstalltype=0 /agentregpath='Feven 1.7' /extensionfilepath='C:\Program Files\Feven 1.7\40594.crx' /appid=40594 /srcid='000329' /subid='verticals-' /zdata='0' /bic=4C073A421BF5499F9FFE9677B5589BECIE /verifier=bfdd910bbde2e7b2c925642b225f6e70 /installerversion=1_32_153 /installerfullversion=1.32.153.0 /installationtime=1388356226 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=ajppokcpihekimknckddpgkbiphmaglg /extensionversion=1.26.64 /extensionpublickey=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDLo5UCT9nWco5XvggkuBGiORqcAxdYt/UJDgtFL3TWWNwvD9XymJ1mUH82mKCutJtkAbaOyg77ATuO9DwVAbew8U5OIqL0YUqXx1kc5e+mMxDikASg0QkhOITJRjH/eg2n/A6CA9jeeR9ZlpmtzExZcg1S8SyXYIt6BTmR0GAmoQIDAQAB /allusers /allprofiles /runfrom='task' /externallog='' [x][x][x][x][x][x][x] -> ERROR DELETING TASK
[V2][ROGUE ST] Feven 1.7-firefoxinstaller : C:\Program Files\Feven 1.7\Feven 1.7-firefoxinstaller.exe - /installxpi /agentregpath='Feven 1.7' /extensionfilepath='C:\Program Files\Feven 1.7\40594.xpi' /appid=40594 /srcid='000329' /subid='verticals-' /zdata='0' /bic=4C073A421BF5499F9FFE9677B5589BECIE /verifier=bfdd910bbde2e7b2c925642b225f6e70 /installerversion=1_32_153 /installerfullversion=1.32.153.0 /installationtime=1388356226 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=0efc9c38-1ec7-49ed-8915-53a48b6b7600@e7f17679-2a42-4659-83c5-7ba961fdf75a.com /extensionversion=0.93 /prefsbranch=a0efc9c381ec749ed891553a48b6b7600e7f176792a42465983c57ba961fdf75acom40594 /updateurl=hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/ff/update/40594.rdf /extensionname='Feven 1.7' /extensiondesc='Feven 1.7' /publishername='Feven' /allusers /allprofiles /runfrom='task' /externallog='' [x][x][x][x][x][x][x][x][x][x][x] -> ERROR DELETING TASK

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0xc0000033] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS725016A9A SCSI Disk Device +++++
--- User ---
[MBR] 7bc4b1b8c4a77017aa1accb3fde7c610
[BSP] d22bdbc5276094b2cc41ee1cc9d47595 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 141331 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 289855488 | Size: 10993 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 312369152 | Size: 102 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x1] Fonction incorrecte. )

Termine : << RKreport[0]_D_12302013_172426.txt >>
RKreport[0]_S_12302013_172333.txt
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
D'accord!
Malheureusement, on a fait des pas en arrière!
SpeedUpMyPC est un rogue (infection)
De plus des adwares ont été installé
1/
Relance Malwarebytes, supprime ce qu'il trouve puis poste le rapport stp

2/
Désinstalle s'il est possible depuis le panneau de configuration :
- Logiciel: Feven 1.7 -
- Logiciel: MyPC Backup
- Logiciel: SpeedUpMyPC
- Logiciel: VideoPlayer v2.0.6
- Logiciel: WPM17.8.0.3159
- Logiciel: fst_fr_35

3/
Supprime les extensions inutiles : https://forums.commentcamarche.net/forum/affich-29359965-pc-lent-besoin-d-aide-s-il-vous-plait?page=2#26

@+

0
lleya Messages postés 66 Statut Membre 1
 
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.29.05

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 11.0.9600.16476
Administrateur 1 :: FARAH-PC [administrateur]

31/12/2013 16:04:51
mbam-log-2013-12-31 (16-04-51).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 406744
Temps écoulé: 4 heure(s), 58 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 6
HKCR\CrossriderApp0040594.BHO (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0040594.Sandbox (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0040594.Sandbox.1 (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\InstalledBrowserExtensions\Feven (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Feven 1.7 (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\FREESOFTTODAY (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 6
C:\Program Files\Bench\NmHost (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\BenchUpdater (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Bench\Updater (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 23
C:\Program Files\Bench\Updater\1.7.0.0\updater.exe (PUP.Optional.Adwareplugin) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\software\feven-1-7.exe (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\software\Freesofttoday.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\software\speedupmypc.exe (PUP.Optional.SpeedUpMyPC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\software\tugs_nationzoom.exe (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Temp\fullpackage_temp1388356208\Baofeng.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Temp\fullpackage_temp1388356208\tmp\NewGdp.exe (PUP.Optional.WpManager.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6NGX2AHK\Setup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\87L8ZH0Q\SpeedUpMyPC-standalone-setup[1].exe (PUP.Optional.SpeedUpMyPC) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Bench\NmHost\nmhost.exe (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Bench\NmHost\manifest.json (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\bench-S-1-5-21-3660199283-286606352-2999496138-1003.job (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\bench-sys.job (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Local\BenchUpdater\products.xml (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Feven 1.7-codedownloader.job (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Feven 1.7-enabler.job (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Tasks\Feven 1.7-updater.job (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Bench\Updater\updater.exe (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Administrateur 1\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.

(fin)


ps : ddsl si jmet autant de tps a te repondre c pas volontaire...
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
Lance ZHPDiag depuis le bureau

Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+
0
lleya Messages postés 66 Statut Membre 1
 
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140101_r13x14g7e11o10

voila le rapport

bonne année ami(e) internaute
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,
Bonne année à toi aussi! :-)
Le fichier est vide, est ce que tu peux l'héberger de nouveau?
@+
0
lleya Messages postés 66 Statut Membre 1
 
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Il existe le même problème!
Pour l'héberger le rapport sur pjjoint.malekal.com
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.
-----------------------
Tu peux aussi l'héberger ici : https://www.cjoint.com/
0
lleya Messages postés 66 Statut Membre 1
 
c étrange car je fait comme d'haibitude.

quoi qu'il en soit, voici un nouveau lien : https://www.cjoint.com/?DAbsXty3ptx
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Maintenant c'est bon!
1/
Désinstalle depuis le panneau de configuration et s'il est possible :
- Logiciel: Feven 1.7

2/
=> Copie tout le texte existant dans le fichier hébergé :
<<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").

=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert

=> clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre.Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix.

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

----------------
Aide : http://nicolascoolman.webs.com/tutorials.htm

3/
Supprime les extensions inutiles comme expliqué ici : https://forums.commentcamarche.net/forum/affich-29359965-pc-lent-besoin-d-aide-s-il-vous-plait?full#26

@+

0