Pc qui rame et beaucoup d'autres problèmes

Fermé
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 - 21 mai 2015 à 10:59
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 - 3 juin 2015 à 08:50
Bonjour,
mon frère m'a demandé de l'aide pour son pc portable car il n'y avait plus accès, j'ai réussi à avoir son écran et là j'ai vu que pas moyen de me mettre les mises à jour de windows et autres logiciel et d'une lenteur pas possible, voilà j'espère être dans la bonne partie du forum car je ne saurais dire si c'est problème de windows ou un virus

D'avance merci de votre aide


A voir également:

47 réponses

NetPaggle Messages postés 335 Date d'inscription mercredi 6 mai 2015 Statut Membre Dernière intervention 29 octobre 2016 93
21 mai 2015 à 11:11
Serait t'il possible d'avoir la configuration du PC ?
En suivant ce site : https://www.driverscloud.com/fr
Cela permettrait de t'aider beaucoup mieux.

0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 mai 2015 à 11:33
Bonjour,
Pour vérifier si ton PC est infecté :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>


@+
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
21 mai 2015 à 11:50
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
21 mai 2015 à 16:03
Salut,
1/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

2/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CloseProcesses:
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-1188256166-2152803003-3064219667-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.22]
S3 TDEIO; \??\C:\Windows\SysWOW64\sysprep\BOOTPRIO\tdeio64.sys [X]
2013-02-06 13:48 - 2013-02-06 13:48 - 0001858 _____ () C:\Users\pascal\AppData\Roaming\UserTile.png
2013-12-04 20:31 - 2013-12-04 20:31 - 0003584 _____ () C:\Users\pascal\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-04-10 19:10 - 2013-04-10 19:10 - 0000057 _____ () C:\ProgramData\Ament.ini
Task: {D0879FF5-8574-4A6E-84BE-36A4FF9BAAE3} - System32\Tasks\LaunchApp => C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe <==== ATTENTION
Task: {021B5D42-74B2-4BEE-8AF7-3B29510A882A} - \Advanced System Protector_startup No Task File <==== ATTENTION
Task: {1094F4CE-D6CD-4430-8A11-DCE95750EAD5} - \Programme de mise à jour en ligne de HP. No Task File <==== ATTENTION
Task: {88F0D002-62B9-4FDE-BA72-EEA625DFD1B4} - \RegClean Pro No Task File <==== ATTENTION

EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel :https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Bonne journée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 09:28
Bonjour,

j'ai un problème avec ZHPCleaner il a cessé de fonctionner, l'ai déjà relancé plusieurs et toujours pareil, que dois je faire ??
Merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 mai 2015 à 09:33
Bonjour,
Démarre en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------
Aide : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

Dans ce mode tu vas refaire la procédure de ZHPCleaner puis poste le rapport stp

@+

0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 09:44
Re,

idem il cesse de fonctionner à 53%
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 22/05/2015 à 09:49
Bon; tu peux passer aux étapes 2/ et 3/ qui suivent! :-)
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 09:52
Ici je répond avec mon autre pc, pour le pc à problème on dirait qu'il se déconnecte d'internet.
L'ai éteint je vais le rallumer et faire l'étape 2
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 mai 2015 à 09:57
Ici je répond avec mon autre pc, pour le pc à problème on dirait qu'il se déconnecte d'internet. 

Normalement c'est pour cela que tu n'as pas pu terminer la procédure de ZHPCleaner!
...
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 11:04
Un mal fout à me connecter pour poster l'étape2

Fix result of Farbar Recovery Scan Tool (x64) Version: 21-05-2015
Ran by pascal at 2015-05-22 10:26:57 Run:1
Running from C:\Users\pascal\Desktop
Loaded Profiles: pascal (Available profiles: pascal)
Boot Mode: Normal
==============================================

Content of fixlist:

start
CloseProcesses:
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-1188256166-2152803003-3064219667-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.22]
S3 TDEIO; \??\C:\Windows\SysWOW64\sysprep\BOOTPRIO\tdeio64.sys [X]
2013-02-06 13:48 - 2013-02-06 13:48 - 0001858 _____ () C:\Users\pascal\AppData\Roaming\UserTile.png
2013-12-04 20:31 - 2013-12-04 20:31 - 0003584 _____ () C:\Users\pascal\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-04-10 19:10 - 2013-04-10 19:10 - 0000057 _____ () C:\ProgramData\Ament.ini
Task: {D0879FF5-8574-4A6E-84BE-36A4FF9BAAE3} - System32\Tasks\LaunchApp => C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe <==== ATTENTION
Task: {021B5D42-74B2-4BEE-8AF7-3B29510A882A} - \Advanced System Protector_startup No Task File <==== ATTENTION
Task: {1094F4CE-D6CD-4430-8A11-DCE95750EAD5} - \Programme de mise à jour en ligne de HP. No Task File <==== ATTENTION
Task: {88F0D002-62B9-4FDE-BA72-EEA625DFD1B4} - \RegClean Pro No Task File <==== ATTENTION

EmptyTemp:
end


Processes closed successfully.
Restore point was successfully created.
"HKLM\SOFTWARE\Policies\Google" => Key Deleted successfully.
"HKU\S-1-5-21-1188256166-2152803003-3064219667-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => Key Deleted successfully.
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Key not found.
TDEIO => Service Deleted successfully.
C:\Users\pascal\AppData\Roaming\UserTile.png => Moved successfully.
C:\Users\pascal\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => Moved successfully.
C:\ProgramData\Ament.ini => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0879FF5-8574-4A6E-84BE-36A4FF9BAAE3}" => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0879FF5-8574-4A6E-84BE-36A4FF9BAAE3}" => Key Deleted successfully.
C:\Windows\System32\Tasks\LaunchApp => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\LaunchApp" => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{021B5D42-74B2-4BEE-8AF7-3B29510A882A}" => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{021B5D42-74B2-4BEE-8AF7-3B29510A882A}" => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Advanced System Protector_startup" => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1094F4CE-D6CD-4430-8A11-DCE95750EAD5}" => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1094F4CE-D6CD-4430-8A11-DCE95750EAD5}" => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Programme de mise à jour en ligne de HP." => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{88F0D002-62B9-4FDE-BA72-EEA625DFD1B4}" => Key Deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{88F0D002-62B9-4FDE-BA72-EEA625DFD1B4}" => Key Deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RegClean Pro => Key not found.
EmptyTemp: => Removed 314.9 MB temporary data.


The system needed a reboot.

End of Fixlog 10:29:15

0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 11:52
pas moyen de lancer malwarebytes, quand je le lance
examen menaces ok, ensuite recherche de mises à jour ok en suite préparation avant examen ok et quand il arrive à Recherche Rootkits il revient à préparation avant examen.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 mai 2015 à 12:04
Essais en mode sans échec avec prise en charge du réseau...
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 12:48
Déjà pas de mises à jour et toujours pareil aussi en mode sans échec avec prise en charge du réseau..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 mai 2015 à 16:08
Depuis un autre PC, télécharger : MiniToolBox de Farbar et enregistrer le fichier sur une clé USB.
Puis sur le PC sans connexion, copier le fichier MiniToolBox.exe sur le Bureau
Exécuter MiniToolBox.exe pour lancer l'application

/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

Cocher les cases :

Flush DNS
Reset IE Proxy Settings
Reset FF Proxy Settings




0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 16:57
entre 2 j'ai désinstallé malwarebytes et ensuite de nouveau installé il a l'air qu'il fonctionne et presque au bout.

Ensuite je ferais le MiniToolBox de Farbar
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 17:10
Bon bin je vais essayer le MiniToolBox de Farbar car le pc sait éteint il a mis une fenêtre mais elle est parti aussi vite.

Maintenant j'espère que je serais ouvert la clé usb
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 17:30
on dirais que oui

MiniToolBox by Farbar Version: 11-05-2015 01
Ran by pascal (administrator) on 22-05-2015 at 17:27:29
Running from "C:\Users\pascal\Desktop"
Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Model: SATELLITE C870-148 Manufacturer: TOSHIBA
Boot Mode: Normal


========================= Flush DNS: ===================================

Configuration IP de Windows

Cache de r?solution DNS vid?.

"Reset IE Proxy Settings": IE Proxy Settings were reset.

"Reset FF Proxy Settings": Firefox Proxy settings were reset.
        • End of log ****
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 mai 2015 à 17:41
  • Est ce qu'il existe toujours de problèmes de connexion à l'Internet ?
  • Les rapports mbam et ZHPCleaner sont attendus! :-)

0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 17:49
On dirait que ça fonctione j'arrive à mettre des mises à jour de la marque de son pc.

Bon je m'occupe de ZHPCleaner et mbam]
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
22 mai 2015 à 18:01
ZHPCleaner a cessé comme tantôt à 53%
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
23 mai 2015 à 07:41
Bonjour,

je viens encore d'essayer ZHPcleaner et toujours pareil pourtant j'ai de la connection
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 mai 2015 à 12:21
Bonjour,
D'accord! :-)
-----
Relance de nouveau FRST, lance l'analyse puis poste les deux nouveaux rapports stp.

@+
0
mister1616 Messages postés 299 Date d'inscription mercredi 20 avril 2011 Statut Membre Dernière intervention 2 février 2023 7
23 mai 2015 à 15:31
0