.....suis dépassé

Résolu/Fermé
gaga of xp Messages postés 1516 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 1 novembre 2017 - 16 août 2014 à 17:13
gaga of xp Messages postés 1516 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 1 novembre 2017 - 21 août 2014 à 11:36
Bonjour à tous,
après une maj windows (14/08) j'avais noté un ralentissement de mon portable. Démarrage d'environ 5mn, internet très lent etc..
Ce matin, je restaure avant la maj, démarrage revenu à la normale mais avira désactivé.
J'essaie de réinstaller, impossible de télécharger quoique ce soit ayant trait à la sécurité Il m"a fallu 2 plombes pour mettre MSE à jour
MBAM ne voit rien, mais la protection rootkit est désactivée, pourquoi?. Avira n'a rien vu non plus hier soir.

Bref je suis paumé

11 réponses

Utilisateur anonyme
16 août 2014 à 17:56
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://nicolascoolman.eu

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
gaga of xp Messages postés 1516 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 1 novembre 2017 127
16 août 2014 à 18:04
Salut,
merci de ta réponse J'avais bien pensé à télécharger ZHPdiag pour faciliter l'analyse du cas mais j'en suis incapable
Je viens d'avoir l'assistance de mon FAI qui doit me rappeler quant à mon débit internet Ping à 16 ms et download à 0,09 b/s...le rêve quoi.
0
gaga of xp Messages postés 1516 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 1 novembre 2017 127
19 août 2014 à 14:06
'lut à tous,
si quelqu'un avait un peu de temps pour me dire que faire avec ça
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140819_r13o13v15q13e13
Merci d'avance
0
Utilisateur anonyme
19 août 2014 à 17:17
Bonjour

Avira est bien activé.

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
M2 - MFEP: RegExtension {652702bb-9ef6-4817-a019-b3abdcfcd40c} . (...) -- C:\Program Files (x86)\Lyrics_Monkey\133.xpi (.not file.)
O43 - CFD: 02/01/2014 - 23:17:55 - [] ----D C:\ProgramData\InstallMate
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BetterInstaller_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BetterInstaller_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0308-accd2ad2_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0308-accd2ad2_RASMANCS
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
C:\Users\Gaël\AppData\Roaming\Mozilla\Firefox\Profiles\EP: RegExtension {652702bb-9ef6-4817-a019-b3abdcfcd40c} . (...) -- C:\extensions\Program Files (x86)\Lyrics_Monkey\133.xpi (.not file.)
C:\ProgramData\InstallMate
[MD5.00000000000000000000000000000000] [APT] [{03177A7E-229D-4AD5-A977-F04974FE89E2}] (...) -- C:\Users\Gaël\Downloads\doom\doom\DOOM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1D18F272-10ED-4DDA-8C5C-41FEB1796740}] (...) -- C:\Users\Gaël\Desktop\doom2.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{213A569C-E4EC-4D4C-9FF0-47C2BC6181E7}] (...) -- C:\Program Files (x86)\Tarot ! Expert\unins000.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2304229E-DCCD-41EB-BD48-2D8B1FB80D04}] (...) -- C:\Users\Gaël\Downloads\Adobe_Air_v3.9.0.1210.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{259D59B5-1CF2-400D-9900-FBEE507BFE82}] (...) -- C:\Users\Gaël\Downloads\Adobe_Air_v3.9.0.1380.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{35E621AB-7CA2-4848-9C87-69937BDF9FA8}] (...) -- C:\Users\Gaël\Downloads\Adobe_Air_v3.8.0.1430.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3A3D5C06-DC71-4711-9723-B32DD2666DD4}] (...) -- C:\Users\Gaël\Desktop\Arabesque.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3D83B5A8-8D17-41A7-9F4A-64FE3E474994}] (...) -- C:\Users\Gaël\Downloads\doom\doom\SERSETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{47CF5D90-4540-4406-86A6-C6AD1DBF49DA}] (...) -- C:\Users\Gaël\Downloads\doom\doom\DOOM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{53B07510-911E-4B5C-BC4D-16B682BEB749}] (...) -- C:\Users\Gaël\Downloads\doom\doom\SETUP.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{774ADCEB-5794-423A-94E2-7D5C1510C749}] (...) -- C:\Users\Gaël\Desktop\doom.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7D916CC5-12D6-40B5-85AB-F038B368D577}] (...) -- C:\Users\Gaël\Desktop\SDV_CD1\Install.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BC4CE0E4-68B5-45D7-89EC-3379A6092497}] (...) -- C:\Users\Gaël\Downloads\doom\doom\DOOM.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{C31F8519-C816-4A0A-AFAB-B972F070D96C}] (...) -- C:\Program Files (x86)\Free Belote\FreeBelote.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{D92645A4-F5A1-40D8-A83F-38164BDC206D}] (...) -- C:\Users\Gaël\Downloads\doom\doom\SETUP.exe (.not file.) [0]
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gaga of xp Messages postés 1516 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 1 novembre 2017 127
19 août 2014 à 21:18
'lut Guillaume,
merci de suivre.
Avira est activé car je l'ai réinstallé. Un truc me chiffonne, c'est qu'avec la version précédente, j'avais un processus activé, maintenant j'en ai trois qui bouffent de la ram pour...? Chaque chose en son temps me diras tu. Rapport ZHP fix
Rapport de ZHPFix 2014.8.3.6 par Nicolas Coolman, Update du 03/08/2014
Fichier d'export Registre :
Run by Gaël at 19/08/2014 21:11:15
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 06s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\DomaIQ10_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BetterInstaller_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BetterInstaller_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0308-accd2ad2_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_0308-accd2ad2_RASMANCS
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
SUPPRIMÉ: SearchScopes :{d944bb61-2e34-4dbf-a683-47e505c587dc}

========== Valeurs du Registre ==========
SUPPRIMÉ: RegExtension: {652702bb-9ef6-4817-a019-b3abdcfcd40c}
SUPPRIMÉ: Toolbar: {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (8) (745 089 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {03177A7E-229D-4AD5-A977-F04974FE89E2}
SUPPRIMÉ: {1D18F272-10ED-4DDA-8C5C-41FEB1796740}
SUPPRIMÉ: {213A569C-E4EC-4D4C-9FF0-47C2BC6181E7}
SUPPRIMÉ: {2304229E-DCCD-41EB-BD48-2D8B1FB80D04}
SUPPRIMÉ: {259D59B5-1CF2-400D-9900-FBEE507BFE82}
SUPPRIMÉ: {35E621AB-7CA2-4848-9C87-69937BDF9FA8}
SUPPRIMÉ: {3A3D5C06-DC71-4711-9723-B32DD2666DD4}
SUPPRIMÉ: {3D83B5A8-8D17-41A7-9F4A-64FE3E474994}
SUPPRIMÉ: {47CF5D90-4540-4406-86A6-C6AD1DBF49DA}
SUPPRIMÉ: {53B07510-911E-4B5C-BC4D-16B682BEB749}
SUPPRIMÉ: {774ADCEB-5794-423A-94E2-7D5C1510C749}
SUPPRIMÉ: {7D916CC5-12D6-40B5-85AB-F038B368D577}
SUPPRIMÉ: {BC4CE0E4-68B5-45D7-89EC-3379A6092497}
SUPPRIMÉ: {C31F8519-C816-4A0A-AFAB-B972F070D96C}
SUPPRIMÉ: {D92645A4-F5A1-40D8-A83F-38164BDC206D}


========== Récapitulatif ==========
9 : Clés du Registre
4 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
15 : Tache planifiée


End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\Users\Gaël\AppData\Roaming\ZHP\ZHPFix[R1].txt - 19/08/2014 21:11:22 [2601]
0
Utilisateur anonyme
20 août 2014 à 06:42
Bonjour

Met à jour Adobe reader et java

@+
0
gaga of xp Messages postés 1516 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 1 novembre 2017 127
20 août 2014 à 11:09
'lut
je croyais que les maj de java et d'adobe étaient automatiques.... Faut croire que non.
Autre chose docteur?
0
Utilisateur anonyme
20 août 2014 à 17:18
Re

Non rien de particulier pour moi.

@+
0
gaga of xp Messages postés 1516 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 1 novembre 2017 127
20 août 2014 à 18:05
Merci du coup de main Sympa
@+
0
Utilisateur anonyme
20 août 2014 à 20:02
Re

On nettoie et finalise.

Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


@+
0
gaga of xp Messages postés 1516 Date d'inscription dimanche 29 mars 2009 Statut Membre Dernière intervention 1 novembre 2017 127
21 août 2014 à 11:36
'lut,
c'est fait Merci encore Guillaume
0