PC lent, besoin d'aide s'il vous plaît - Page 2

Précédent
  • 1
  • 2
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    D'accord!
    Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
    Il va te demander ensuite de redémarrer le PC. Accepte.
    ==========================
    Après redémarrage de la machine :
    Télécharge et enregistre sur ton bureau MBAM
    Installe-le.
    Fais les mises à jour.
    Fais une analyse complète en mode normal, coche tout et supprime tout, et poste le rapport.

    0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,
    1/
    Supprime les extensions inutiles de ton navigateur .
    Aide :
    * Google chrome
    * Firefox
    * Internet explorer

    2/
    Redémarre ton PC puis lance ZHPDiag et poste moi un nouveau rapport ZHPDiag! :-)

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  3. lleya Messages postés 66 Statut Membre 1
     
    C FAIT CHEF
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Le rapport n'existe pas, encore j'attends! :-)
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. lleya Messages postés 66 Statut Membre 1
     
    dsl j'avais oublié de mettre le lien.
    0
  6. lleya Messages postés 66 Statut Membre 1
     
    les programme speedupmypc et monogemie (je ne suis plus sure du mot) se sont installés malencontreusement mais je les ai supprimé.

    Enfin, voici le rapport :
    RogueKiller V8.8.0 [Dec 27 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : https://www.adlice.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur : Administrateur 1 [Droits d'admin]
    Mode : Suppression -- Date : 12/30/2013 17:24:26
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 1 ¤¤¤
    [SUSP PATH][DLL] rundll32.exe -- C:\Users\Administrateur 1\AppData\Roaming\newnext.me\nengine.dll [-] -> rundll32.exe TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 5 ¤¤¤
    [RUN][SUSP PATH] HKCU\[...]\Run : NextLive (C:\Windows\system32\rundll32.exe "C:\Users\Administrateur 1\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l [7][-][x]) -> SUPPRIMÉ
    [HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
    [HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Tâches planifiées : 5 ¤¤¤
    [V1][ROGUE ST] Feven 1.7-chromeinstaller.job : C:\Program Files\Feven 1.7\Feven 1.7-chromeinstaller.exe - /installcrx /crxinstalltype=0 /agentregpath='Feven 1.7' /extensionfilepath='C:\Program Files\Feven 1.7\40594.crx' /appid=40594 /srcid='000329' /subid='verticals-' /zdata='0' /bic=4C073A421BF5499F9FFE9677B5589BECIE /verifier=bfdd910bbde2e7b2c925642b225f6e70 /installerversion=1_32_153 /installerfullversion=1.32.153.0 /installationtime=1388356226 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=ajppokcpihekimknckddpgkbiphmaglg /extensionversion=1.26.64 /extensionpublickey=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDLo5UCT9nWco5XvggkuBGiORqcAxdYt/UJDgtFL3TWWNwvD9XymJ1mUH82mKCutJtkAbaOyg77ATuO9DwVAbew8U5OIqL0YUqXx1kc5e+mMxDikASg0QkhOITJRjH/eg2n/A6CA9jeeR9ZlpmtzExZcg1S8SyXYIt6BTmR0GAmoQIDAQAB /allusers /allprofiles /runfrom='task' /externallog='' [x][x][x][x][x][x][x] -> SUPPRIMÉ
    [V1][ROGUE ST] Feven 1.7-firefoxinstaller.job : C:\Program Files\Feven 1.7\Feven 1.7-firefoxinstaller.exe - /installxpi /agentregpath='Feven 1.7' /extensionfilepath='C:\Program Files\Feven 1.7\40594.xpi' /appid=40594 /srcid='000329' /subid='verticals-' /zdata='0' /bic=4C073A421BF5499F9FFE9677B5589BECIE /verifier=bfdd910bbde2e7b2c925642b225f6e70 /installerversion=1_32_153 /installerfullversion=1.32.153.0 /installationtime=1388356226 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=0efc9c38-1ec7-49ed-8915-53a48b6b7600@e7f17679-2a42-4659-83c5-7ba961fdf75a.com /extensionversion=0.93 /prefsbranch=a0efc9c381ec749ed891553a48b6b7600e7f176792a42465983c57ba961fdf75acom40594 /updateurl=hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/ff/update/40594.rdf /extensionname='Feven 1.7' /extensiondesc='Feven 1.7' /publishername='Feven' /allusers /allprofiles /runfrom='task' /externallog='' [x][x][x][x][x][x][x][x][x][x][x] -> SUPPRIMÉ
    [V2][ROGUE ST] 4791 : wscript.exe - C:\Users\ADMINI~2\AppData\Local\Temp\launchie.vbs //B -> SUPPRIMÉ
    [V2][ROGUE ST] Feven 1.7-chromeinstaller : C:\Program Files\Feven 1.7\Feven 1.7-chromeinstaller.exe - /installcrx /crxinstalltype=0 /agentregpath='Feven 1.7' /extensionfilepath='C:\Program Files\Feven 1.7\40594.crx' /appid=40594 /srcid='000329' /subid='verticals-' /zdata='0' /bic=4C073A421BF5499F9FFE9677B5589BECIE /verifier=bfdd910bbde2e7b2c925642b225f6e70 /installerversion=1_32_153 /installerfullversion=1.32.153.0 /installationtime=1388356226 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=ajppokcpihekimknckddpgkbiphmaglg /extensionversion=1.26.64 /extensionpublickey=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDLo5UCT9nWco5XvggkuBGiORqcAxdYt/UJDgtFL3TWWNwvD9XymJ1mUH82mKCutJtkAbaOyg77ATuO9DwVAbew8U5OIqL0YUqXx1kc5e+mMxDikASg0QkhOITJRjH/eg2n/A6CA9jeeR9ZlpmtzExZcg1S8SyXYIt6BTmR0GAmoQIDAQAB /allusers /allprofiles /runfrom='task' /externallog='' [x][x][x][x][x][x][x] -> ERROR DELETING TASK
    [V2][ROGUE ST] Feven 1.7-firefoxinstaller : C:\Program Files\Feven 1.7\Feven 1.7-firefoxinstaller.exe - /installxpi /agentregpath='Feven 1.7' /extensionfilepath='C:\Program Files\Feven 1.7\40594.xpi' /appid=40594 /srcid='000329' /subid='verticals-' /zdata='0' /bic=4C073A421BF5499F9FFE9677B5589BECIE /verifier=bfdd910bbde2e7b2c925642b225f6e70 /installerversion=1_32_153 /installerfullversion=1.32.153.0 /installationtime=1388356226 /statsdomain=hxxp://stats.srvstatsdata.com /errorsdomain=hxxp://errors.srvstatsdata.com /waitforbrowser=300 /extensionid=0efc9c38-1ec7-49ed-8915-53a48b6b7600@e7f17679-2a42-4659-83c5-7ba961fdf75a.com /extensionversion=0.93 /prefsbranch=a0efc9c381ec749ed891553a48b6b7600e7f176792a42465983c57ba961fdf75acom40594 /updateurl=hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/ff/update/40594.rdf /extensionname='Feven 1.7' /extensiondesc='Feven 1.7' /publishername='Feven' /allusers /allprofiles /runfrom='task' /externallog='' [x][x][x][x][x][x][x][x][x][x][x] -> ERROR DELETING TASK

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Addons navigateur : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0xc0000033] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS725016A9A SCSI Disk Device +++++
    --- User ---
    [MBR] 7bc4b1b8c4a77017aa1accb3fde7c610
    [BSP] d22bdbc5276094b2cc41ee1cc9d47595 : Windows Vista/7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 141331 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 289855488 | Size: 10993 Mo
    3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 312369152 | Size: 102 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR! ([0x1] Fonction incorrecte. )

    Termine : << RKreport[0]_D_12302013_172426.txt >>
    RKreport[0]_S_12302013_172333.txt
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    D'accord!
    Malheureusement, on a fait des pas en arrière!
    SpeedUpMyPC est un rogue (infection)
    De plus des adwares ont été installé
    1/
    Relance Malwarebytes, supprime ce qu'il trouve puis poste le rapport stp

    2/
    Désinstalle s'il est possible depuis le panneau de configuration :
    - Logiciel: Feven 1.7 -
    - Logiciel: MyPC Backup
    - Logiciel: SpeedUpMyPC
    - Logiciel: VideoPlayer v2.0.6
    - Logiciel: WPM17.8.0.3159
    - Logiciel: fst_fr_35

    3/
    Supprime les extensions inutiles : https://forums.commentcamarche.net/forum/affich-29359965-pc-lent-besoin-d-aide-s-il-vous-plait?page=2#26

    @+

    0
  8. lleya Messages postés 66 Statut Membre 1
     
    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.12.29.05

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 11.0.9600.16476
    Administrateur 1 :: FARAH-PC [administrateur]

    31/12/2013 16:04:51
    mbam-log-2013-12-31 (16-04-51).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 406744
    Temps écoulé: 4 heure(s), 58 minute(s), 5 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 6
    HKCR\CrossriderApp0040594.BHO (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CrossriderApp0040594.Sandbox (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CrossriderApp0040594.Sandbox.1 (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\Software\InstalledBrowserExtensions\Feven (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Feven 1.7 (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\FREESOFTTODAY (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 6
    C:\Program Files\Bench\NmHost (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\BenchUpdater (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Bench\Updater (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Bench\Updater\1.7.0.0 (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 23
    C:\Program Files\Bench\Updater\1.7.0.0\updater.exe (PUP.Optional.Adwareplugin) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\software\feven-1-7.exe (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\software\Freesofttoday.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\software\speedupmypc.exe (PUP.Optional.SpeedUpMyPC) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Temp\fodikcrsfwdyele\software\tugs_nationzoom.exe (PUP.Optional.SkyTech.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Temp\fullpackage_temp1388356208\Baofeng.exe (PUP.Optional.NationZoom.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Temp\fullpackage_temp1388356208\tmp\NewGdp.exe (PUP.Optional.WpManager.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6NGX2AHK\Setup.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\87L8ZH0Q\SpeedUpMyPC-standalone-setup[1].exe (PUP.Optional.SpeedUpMyPC) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Bench\NmHost\nmhost.exe (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Bench\NmHost\manifest.json (PUP.Optional.BenchUpdater) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\bench-S-1-5-21-3660199283-286606352-2999496138-1003.job (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\bench-sys.job (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Local\BenchUpdater\products.xml (PUP.Optional.BenchUpdater.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\Feven 1.7-codedownloader.job (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\Feven 1.7-enabler.job (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Tasks\Feven 1.7-updater.job (PUP.Optional.Feven.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Bench\Updater\products.xml (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Bench\Updater\updater.exe (PUP.Optional.AdwarePlugin) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Administrateur 1\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    ps : ddsl si jmet autant de tps a te repondre c pas volontaire...
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    Lance ZHPDiag depuis le bureau

    Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

    @+
    0
  10. lleya Messages postés 66 Statut Membre 1
     
    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140101_r13x14g7e11o10

    voila le rapport

    bonne année ami(e) internaute
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Bonne année à toi aussi! :-)
      Le fichier est vide, est ce que tu peux l'héberger de nouveau?
      @+
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Il existe le même problème!
      Pour l'héberger le rapport sur pjjoint.malekal.com
      * Rends toi sur pjjoint.malekal.com
      * Clique sur le bouton Parcourir
      * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
      * Clique sur le bouton Envoyer
      * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

      * Copie le lien dans ta prochaine réponse.
      -----------------------
      Tu peux aussi l'héberger ici : https://www.cjoint.com/
      0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Maintenant c'est bon!
    1/
    Désinstalle depuis le panneau de configuration et s'il est possible :
    - Logiciel: Feven 1.7

    2/
    => Copie tout le texte existant dans le fichier hébergé :
    <<< ICI >>> (Sélectionne-le, clique droit dessus et choisis "Copier").

    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert

    => clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre.Vérifie bien que toutes les lignes se collent automatiquement dans ZHPFix.

    clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt .

    ----------------
    Aide : http://nicolascoolman.webs.com/tutorials.htm

    3/
    Supprime les extensions inutiles comme expliqué ici : https://forums.commentcamarche.net/forum/affich-29359965-pc-lent-besoin-d-aide-s-il-vous-plait?full#26

    @+

    0
Précédent
  • 1
  • 2