Virus WSE_Astromenda et ordinateur lent
Fermé
Atronota
Messages postés
7
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
11 septembre 2014
-
9 sept. 2014 à 19:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 oct. 2014 à 14:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 oct. 2014 à 14:00
A voir également:
- Wse astromenda
- Ordinateur lent que faire - Guide
- Réinitialiser ordinateur - Guide
- Mon mac est lent comment le nettoyer - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Mon pc est trop lent et se bloque - Guide
11 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
9 sept. 2014 à 19:42
9 sept. 2014 à 19:42
Salut,
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Atronota
Messages postés
7
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
11 septembre 2014
9 sept. 2014 à 20:26
9 sept. 2014 à 20:26
Premièrement, je tiens à vous remercier de prendre sur votre temps pour me venir en aide.
J'ai donc suivi vos consignes et voici les rapports obtenus :
- Le rapport OTL : https://pjjoint.malekal.com/files.php?id=20140909_d12q9n10j14p7
- Le rapport EXTRA : https://pjjoint.malekal.com/files.php?id=20140909_z14q14z8d9u10
J'attends la suite de vos conseils.
J'ai donc suivi vos consignes et voici les rapports obtenus :
- Le rapport OTL : https://pjjoint.malekal.com/files.php?id=20140909_d12q9n10j14p7
- Le rapport EXTRA : https://pjjoint.malekal.com/files.php?id=20140909_z14q14z8d9u10
J'attends la suite de vos conseils.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
9 sept. 2014 à 21:42
9 sept. 2014 à 21:42
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2014/09/09 14:12:52 | 000,000,000 | ---D | M] -- C:\Users\Anthony\AppData\Roaming\Astromenda
[2014/09/09 14:07:00 | 000,000,000 | ---D | M] -- C:\Users\Anthony\AppData\Roaming\WSE_Astromenda
O4 - HKU\S-1-5-21-3577513052-2076690755-2000616039-1001..\Run: [BRS] C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe ()
* poste le rapport ici
Redémarre l'ordinateur
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2014/09/09 14:12:52 | 000,000,000 | ---D | M] -- C:\Users\Anthony\AppData\Roaming\Astromenda
[2014/09/09 14:07:00 | 000,000,000 | ---D | M] -- C:\Users\Anthony\AppData\Roaming\WSE_Astromenda
O4 - HKU\S-1-5-21-3577513052-2076690755-2000616039-1001..\Run: [BRS] C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe ()
* poste le rapport ici
Redémarre l'ordinateur
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 oct. 2014 à 08:49
27 oct. 2014 à 08:49
Salut,
Suis les procédures de ces fiches :
https://www.supprimer-virus.com/supprimer-astromenda-search/
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Suis les procédures de ces fiches :
https://www.supprimer-virus.com/supprimer-astromenda-search/
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
27 oct. 2014 à 14:00
27 oct. 2014 à 14:00
nice =)
Atronota
Messages postés
7
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
11 septembre 2014
9 sept. 2014 à 21:53
9 sept. 2014 à 21:53
Alors voici le nouveau rapport que je poste ici juste avant de redémarrer mon PC :
========== OTL ==========
C:\Users\Anthony\AppData\Roaming\Astromenda\BRS folder moved successfully.
C:\Users\Anthony\AppData\Roaming\Astromenda folder moved successfully.
C:\Users\Anthony\AppData\Roaming\WSE_Astromenda\UpdateProc folder moved successfully.
C:\Users\Anthony\AppData\Roaming\WSE_Astromenda\icons_3.2.1.5 folder moved successfully.
C:\Users\Anthony\AppData\Roaming\WSE_Astromenda folder moved successfully.
Registry value HKEY_USERS\S-1-5-21-3577513052-2076690755-2000616039-1001\Software\Microsoft\Windows\CurrentVersion\Run\\BRS deleted successfully.
C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 09092014_215146
========== OTL ==========
C:\Users\Anthony\AppData\Roaming\Astromenda\BRS folder moved successfully.
C:\Users\Anthony\AppData\Roaming\Astromenda folder moved successfully.
C:\Users\Anthony\AppData\Roaming\WSE_Astromenda\UpdateProc folder moved successfully.
C:\Users\Anthony\AppData\Roaming\WSE_Astromenda\icons_3.2.1.5 folder moved successfully.
C:\Users\Anthony\AppData\Roaming\WSE_Astromenda folder moved successfully.
Registry value HKEY_USERS\S-1-5-21-3577513052-2076690755-2000616039-1001\Software\Microsoft\Windows\CurrentVersion\Run\\BRS deleted successfully.
C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 09092014_215146
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
9 sept. 2014 à 21:55
9 sept. 2014 à 21:55
Désinstalle Spybot
vois ce que cela donne pour les lenteurs.
vois ce que cela donne pour les lenteurs.
Atronota
Messages postés
7
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
11 septembre 2014
9 sept. 2014 à 22:15
9 sept. 2014 à 22:15
Alors je viens donc de désinstaller spybot et de redémarrer le PC ensuite.
Les lenteurs sont toujours présentent pour le moment, de même que l'impossibilité d'utiliser Google Chrome.
Que dois-je faire du coup svp ?
Les lenteurs sont toujours présentent pour le moment, de même que l'impossibilité d'utiliser Google Chrome.
Que dois-je faire du coup svp ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 sept. 2014 à 10:13
10 sept. 2014 à 10:13
Désinstalle/réinstalle Google Chrome.
Regarde sur ce lien : https://forum.malekal.com/viewtopic.php?t=44006&start=
- Faire le checkdisk (chkdsk)
- Vérifier si des erreurs sont reportées par HD Tune
- Vérifier la température du PC, cela ne doit pas monter > 65 degrés durant l'utilisation de l'ordinateur.
Regarde sur ce lien : https://forum.malekal.com/viewtopic.php?t=44006&start=
- Faire le checkdisk (chkdsk)
- Vérifier si des erreurs sont reportées par HD Tune
- Vérifier la température du PC, cela ne doit pas monter > 65 degrés durant l'utilisation de l'ordinateur.
Atronota
Messages postés
7
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
11 septembre 2014
Modifié par Atronota le 11/09/2014 à 00:08
Modifié par Atronota le 11/09/2014 à 00:08
Bonjour,
- J'ai désinstallé et réinstallé Google Chorme mais le résultat est toujours le même.
- J'ai ensuite voulu réaliser le chekdisk, cependant il me dit :
"Le type de fichier est NFTS.
Impossible de vérouiller le lecteur en cours.
CHKDSK ne peut pas s'éxécuter car le volume est utilisé par un autre processus. Voulez-vous que ce volume soit vérifié au prochain redémarrage du système ?"
J'ai donc répondu oui et redémarré mon PC mais rien ne s'est passé au redémarrage.
- Avec HD Tune : Dans l'onglet health, il y a un warning pour la ligne :
"(C5) Current Pending Sector". dans la colonne "Current" il y a la valeur 100, dans la colonne "Worst" on retrouve 100 également, dans la colonne "Threshold" j'ai la valeur 0, dans la colonne "Data" j'ai un 8 et enfin dans "Status" j'ai Warning.
Toujours avec HD Tune, j'ai lancé un "Error Scan" et voici les résultats obtenus :
Il y a une seule erreur "error at 24192 MB (LBA 49546272)"
: - Enfin, en ce qui concerne la température, la plus élevée donnée par HD Tune est de 58°C en regardant dans les statistiques.
Je ne sais pas si je devais faire autre chose. J'attends avec impatience vos conseils suivants.
Merci beaucoup.
- J'ai désinstallé et réinstallé Google Chorme mais le résultat est toujours le même.
- J'ai ensuite voulu réaliser le chekdisk, cependant il me dit :
"Le type de fichier est NFTS.
Impossible de vérouiller le lecteur en cours.
CHKDSK ne peut pas s'éxécuter car le volume est utilisé par un autre processus. Voulez-vous que ce volume soit vérifié au prochain redémarrage du système ?"
J'ai donc répondu oui et redémarré mon PC mais rien ne s'est passé au redémarrage.
- Avec HD Tune : Dans l'onglet health, il y a un warning pour la ligne :
"(C5) Current Pending Sector". dans la colonne "Current" il y a la valeur 100, dans la colonne "Worst" on retrouve 100 également, dans la colonne "Threshold" j'ai la valeur 0, dans la colonne "Data" j'ai un 8 et enfin dans "Status" j'ai Warning.
Toujours avec HD Tune, j'ai lancé un "Error Scan" et voici les résultats obtenus :
Il y a une seule erreur "error at 24192 MB (LBA 49546272)"
: - Enfin, en ce qui concerne la température, la plus élevée donnée par HD Tune est de 58°C en regardant dans les statistiques.
Je ne sais pas si je devais faire autre chose. J'attends avec impatience vos conseils suivants.
Merci beaucoup.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 sept. 2014 à 10:44
11 sept. 2014 à 10:44
hummm ok, donc y a un truc pas net avec le disque.
Ca peux être la cause des ralentissements.
Ce serait bien que tu parviennes à faire le checkdisk.
Ca peux être la cause des ralentissements.
Ce serait bien que tu parviennes à faire le checkdisk.
Atronota
Messages postés
7
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
11 septembre 2014
11 sept. 2014 à 14:52
11 sept. 2014 à 14:52
J'ai finalement réussi à le faire après plusieurs essais. que dois-je faire maintenant ? Faut-il que je refasse un test avec HDTune ou non ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 sept. 2014 à 16:08
11 sept. 2014 à 16:08
non pour HDTune, ça ne changera rien.
Tu devrais sauver les documents importants.
Garde HDtune pour voir si ça empire.
Tu devrais sauver les documents importants.
Garde HDtune pour voir si ça empire.
Atronota
Messages postés
7
Date d'inscription
mardi 9 septembre 2014
Statut
Membre
Dernière intervention
11 septembre 2014
11 sept. 2014 à 18:48
11 sept. 2014 à 18:48
Du coup, je n'ai plus rien de particulier à faire ? Et mon ordinateur et donc désinfecté ?
Comment puis-je voir avec HD Tune si ça empire ? En refaisant des error scan ?
Comment puis-je voir avec HD Tune si ça empire ? En refaisant des error scan ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 sept. 2014 à 18:50
11 sept. 2014 à 18:50
y avait pas d'infection ou des "petites".