Aide pour un PC qui rame

Résolu/Fermé
jdcben - 11 juin 2014 à 10:38
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 14 juin 2014 à 22:46
Bonjour,


J'aime une amie pour son PC qui rame.
Donc j'ai passé adwcleaner et tout nettoyer idem avec maleware bytes
lancé avast en scan au démarrage. Il tourne BEAUCOUP mieux,
Mais je voudrais une analyse (de pro): j'ai scanné avec OTL:
voici le résultat:
http://pjjoint.malekal.com/files.php?id=20140611_q5c6x14g6s10

Merci de votre aide.
A voir également:

3 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 juin 2014 à 14:52
bonjour, et ton avast il te dis quoi et ou ??

la passe shortcut_module et poste le rapport

Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

- Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen-hackman/Shortcut_Module.exe
- Lance-le puis clique sur Nettoyer.
- Patiente pendant que le logiciel travail.
- À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
0
OK avast avait trouvé un virus

et pour short cut module

voici le rapport:
http://cjoint.com/?0FluMUzLZGl
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 juin 2014 à 20:51
ok pourrais tu poster un zhpdiag, pour voire les restes si il y a, merci !

Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur COMPLET pour lancer l'analyse.

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse fermes ZHPDiag .


Pour me transmettre le rapport clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
merci de votre aide

Voilà le rappot ZHPdiag:
http://cjoint.com/?0FlxghS6H0m
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
12 juin 2014 à 17:54
bonjour, passes pré_scan poste le rapport et un nouveau zhpdiag, merci


Attention : Seuls ces liens sont officiels, il ne faut pas télécharger l'outil sur d'autres liens.
- Cet outil peut être détecté à tort comme virus.
- Cet outil est puissant, il faut suivre scrupuleusement les instructions ci-dessous.

Tous les processus "non vitaux de windows" vont être coupés, enregistre ton travail avant de lancer le logiciel. Il y aura une extinction du bureau pendant le scan --> pas de panique, c'est normal.

Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux, ... : https://forum.pcastuces.com/default.asp

- Télécharge et enregistre Pre_Scan sur ton bureau : http://www.telecharger.sosvirus.net/gen-hackman/Pre_Scan.exe (renommé winlogon).
- Si l'outil est relancé plusieurs fois, il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill".
- Si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.telecharger.sosvirus.net/gen-hackman/Pre_Scan.scr
http://www.telecharger.sosvirus.net/gen-hackman/Pre_Scan.pif
http://www.telecharger.sosvirus.net/gen-hackman/Pre_Scan.com

- Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy".

=> Il se peut que des fenêtres noires clignotent, laisse-le travailler.

=> L'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que l'auteur puisse l'améliorer et étudier ces infections plus en profondeur.

- Laisse l'outil redémarrer ton pc.
- Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra à la racine de ton disque système (généralement C:\).
- Héberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en échange sur le forum où tu te fais aider.
0
voici le rapport pre-scan:
http://cjoint.com/?3FnnYfsWXuC
le rapport zhpdiag suivra
0
et voilà pour ZHPDIAG:
http://cjoint.com/?3FnodRZijvW
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 juin 2014 à 21:54
bonjour, tu fais se qui suit et pour moi c'est bon !!

1) tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




Script ZHPFix
ProxyFix
SysRestore
O43 - CFD: 26/12/2012 - 23:09:26 - [] ----D C:\Program Files\SmileysWeLove
O43 - CFD: 09/07/2008 - 21:48:54 - [] ----D C:\Documents and Settings\karine\Application Data\MessengerSkinner
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player]
[HKLM\Software\Microsoft\videoplugin]
[HKCU\Software\live-player]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\live-player]
[HKLM\Software\live-player]
C:\Program Files\SmileysWeLove
C:\Documents and Settings\karine\Application Data\MessengerSkinner
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
EmptyPrefetch




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix



2) fais tes mises à jour

A) désinstalles adobe reader car pas à jour et telecharges et installes cette version :

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

ou directement : https://get2.adobe.com/fr/reader/otherversions/

décoche: McAfee Security Scan Plus


B) installes directement Adobe Flash Player : l'ancienne version sera écraser https://www.commentcamarche.net/telecharger/web-internet/2609-adobe-flash-player/

ou directement http://aihdownload.adobe.com/bin/livebeta/install_flashplayer11x32_mssd_aaa_aih.exe

PS: décoche: McAfee Security Scan Plus si proposé !!



C) vois pour mettre mozilla à jour

car tu est avec la version 27 alors que c'est la 30 qu'il faut !!

pour t'aider si besoin https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version




3) passes delfix


télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système




4) fais un nettoyage avec ccleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by karine at 14/06/2014 17:21:27
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (00mn 07s)
Dossier Prefetcher vidé

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player
SUPPRIMÉ: HKLM\Software\Microsoft\videoplugin
SUPPRIMÉ: HKCU\Software\live-player
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\live-player
SUPPRIMÉ: HKLM\Software\live-player

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hposid01.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Croteam\Serious Sam - Second Contact\Bin\SeriousSam.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Empire Interactive\FlatOut\flatout.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\UT2004\System\UT2004.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\karine\Local Settings\Temporary Internet Files\Content.IE5\FDV97NGD\incredimail_install[1].exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImApp.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IncMail.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIMÉ: FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (5)
SUPPRIMÉS Flash Cookies (289)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (10) (796 444 octets)
SUPPRIMÉS Flash Cookies (196) (80 290 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Clés du Registre
26 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 00mn 32s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\karine\Application Data\ZHP\ZHPFix[R1].txt - 14/06/2014 17:21:34 [3295]


Rapport delfix:
http://cjoint.com/?3FotP3erY72

Voilà avec un peu de retard
0