Mon pc portable Sony rame sur internet..malgré nettoyage!

Fermé
Bichettes - 24 mars 2015 à 11:16
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 24 mars 2015 à 20:08
Bonjour,
Mon pc portable rame sur internet, j'ai windows 8, j'ai nettoyé le disque, et je viens de faire une analyse avec ADW CLEANER... mais rien n'y fait!!!
Je ne sais plus quoi faire, quelqu'un peut-il m'aider svp?



A voir également:

3 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mars 2015 à 11:31
Salut,
1/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer]
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

2/
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

0
http://pjjoint.malekal.com/files.php?id=20150324_f14y6k5h7c8
http://pjjoint.malekal.com/files.php?id=20150324_m14x8g14t6e14
0
J'ai mis les liens des 2 fichiers.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mars 2015 à 14:21
D'accord!
1/
Tu as lancé ZHPCleaner en mode recherche.
Relance ZHPCleaner, cliquez sur réparer (ou nettoyer) puis poste
le rapport stp

2/
Concernant FRST, tu as envoyé seulement du rapport addition, il manque le rapport FRST, il se trouve sur le bureau de ton PC.

@+
0
désolée...
0
http://pjjoint.malekal.com/files.php?id=20150324_o5q14y13t10e5

Est-ce que c'est bon?
0
Bichettes > Bichettes
24 mars 2015 à 14:57
http://pjjoint.malekal.com/files.php?id=20150324_c15h7q5c6u7
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 mars 2015 à 20:08
Bonsoir,
1/
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CloseProcesses:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKU\S-1-5-21-1660679485-1317108639-2611094016-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (No Name) - C:\Users\sarah\AppData\Local\Google\Chrome\User Data\Default\Extensions\gfkbfjcbkhnmiignagpkiijohkcdkffb [2015-02-13]
CHR HKLM-x32\...\Chrome\Extension: [gfkbfjcbkhnmiignagpkiijohkcdkffb] - https://clients2.google.com/service/update2/crx
2015-03-06 16:54 - 2015-02-21 11:45 - 00000000 ____D () C:\Users\sarah\AppData\Roaming\01E69EC0-1424519133-11E2-886A-78843C377601
2015-02-24 19:14 - 2015-02-21 11:47 - 00000000 ____D () C:\Users\sarah\AppData\Local\01E69EC0-1424519242-11E2-886A-78843C377601
2015-02-23 18:14 - 2015-01-24 06:08 - 00000000 ____D () C:\Users\sarah\AppData\Roaming\JzdjrIj
2015-02-23 18:14 - 2014-11-25 09:34 - 00000000 ____D () C:\Users\sarah\AppData\Roaming\FbtyObE
2014-09-02 10:49 - 2014-09-02 10:48 - 0575544 _____ (ClickMeIn Limited) C:\Users\sarah\AppData\Local\nsj4FEE.tmp
2014-04-04 19:47 - 2014-04-04 19:47 - 1176896 _____ (AnyProtect.com) C:\Users\sarah\AppData\Local\nssD58D.tmp
2014-11-25 17:33 - 2015-02-21 18:42 - 0000119 _____ () C:\Users\sarah\AppData\Local\recently-fix.db
2014-10-04 10:10 - 2014-10-04 10:10 - 0000000 _____ () C:\Users\sarah\AppData\Local\{ADE0BFBA-7E2A-47AA-AF97-AE6493BAE5C0}
2013-12-12 18:59 - 2013-12-12 18:59 - 0000057 _____ () C:\ProgramData\Ament.ini
Task: {00288183-2AC1-42B5-AD6A-6A8B03308506} - System32\Tasks\jVTOecPSy4RyRRr => C:\Users\sarah\AppData\Roaming\FbtyObE\LWC431T.exe
ask: {0F77F03F-144D-471A-B89B-90B201906556} - System32\Tasks\{485D18C2-AFA9-493A-AFE5-1166D27BCC05} => pcalua.exe -a C:\Users\sarah\AppData\Roaming\istartsurf\UninstallManager.exe -c -ptid=ill
Task: {330601A9-47FC-4298-A92D-71FDF10635C7} - System32\Tasks\oa5Cf7qBYvbqqoC => C:\Users\sarah\AppData\Roaming\JzdjrIj\0sfhUW9.exe
Task: {4B2BF2A7-4045-4A0D-99ED-B7D0C1BAD661} - System32\Tasks\zTCiN2pBcvRaNj2 => C:\Users\sarah\AppData\Roaming\ojMvmEq\7P5Men7.exe [2015-01-24] ( )
Task: {E6B06D4C-9B92-4336-AFFB-6687F67B67F1} - System32\Tasks\WIN-statsAdmin => C:\Users\sarah\AppData\Local\Microsoft\WinU\~mrkfaef.exe <==== ATTENTION
C:\Users\sarah\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=ill <==== ATTENTION
EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avec le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


2/
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen "Menaces".
  • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Après redémarrage, relance Malwarebytes.
  • Vas chercher le rapport dans l'onglet "Historique".
  • Clic à gauche sur l'onglet Journaux de l'application.
  • Double-clic sur le journal d'examen pour l'afficher.
  • En bas à gauche choisis "Copier dans le presse papier"
  • colle le rapport le contenu du journal ici

=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

3/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Bonne soirée

0