Ralentissement PC bureau.
Résolu/Fermé
Gregkz7
-
23 oct. 2015 à 19:12
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 3 déc. 2015 à 21:28
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 3 déc. 2015 à 21:28
A voir également:
- Ralentissement PC bureau.
- Ralentissement pc - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
- Bureau virtuel windows 10 - Guide
53 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
24 oct. 2015 à 13:15
24 oct. 2015 à 13:15
Bonjour,
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
[*] A partir ce lien : http://upload.sosvirus.net/download/gylj753fgswcloep2wiffazpao4ht3lsa7ulfht6
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
2/
https://www.malwarebytes.com/mwb-download/
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
@+
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
[*] A partir ce lien : http://upload.sosvirus.net/download/gylj753fgswcloep2wiffazpao4ht3lsa7ulfht6
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
2/
- Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
- Mets le à jour puis lance un examen "Menaces".
- coche "Recherche de rootkits" (Paramètres -> Détection et protection)
- A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
- Redémarre l'ordinateur si besoin.
- Après redémarrage, relance Malwarebytes.
- Vas chercher le rapport dans l'onglet "Historique".
- Clic à gauche sur l'onglet Journaux de l'application.
- Double-clic sur le journal d'examen pour l'afficher.
- En bas à gauche choisis "Copier dans le presse papier"
- colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
@+
Voici le rapport MAM:
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 25/10/2015
Heure de l'analyse: 08:45
Fichier journal:
Administrateur: Oui
Version: 2.2.0.1024
Base de données de programmes malveillants: v2015.10.25.01
Base de données de rootkits: v2015.10.23.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Gr3gkz7
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 326320
Temps écoulé: 9 min, 49 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 0
(Aucun élément malveillant détecté)
Modules: 0
(Aucun élément malveillant détecté)
Clés du Registre: 0
(Aucun élément malveillant détecté)
Valeurs du Registre: 0
(Aucun élément malveillant détecté)
Données du Registre: 0
(Aucun élément malveillant détecté)
Dossiers: 3
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy, En quarantaine, [b471f16abad156e0201f41f7b052ae52],
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy\DB4A3AD033CD4B7597FAAD7DEA5B8FAD, En quarantaine, [b471f16abad156e0201f41f7b052ae52],
PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, En quarantaine, [72b389d27f0c4fe709f7a39dfe04eb15],
Fichiers: 3
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy\DB4A3AD033CD4B7597FAAD7DEA5B8FAD\du.exe, En quarantaine, [71b4e17ae4a7bd7901e59779fc05c33d],
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy\DB4A3AD033CD4B7597FAAD7DEA5B8FAD\psfinddat.dat, En quarantaine, [b471f16abad156e0201f41f7b052ae52],
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy\DB4A3AD033CD4B7597FAAD7DEA5B8FAD\setup0116.exe, En quarantaine, [b471f16abad156e0201f41f7b052ae52],
Secteurs physiques: 0
(Aucun élément malveillant détecté)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Date de l'analyse: 25/10/2015
Heure de l'analyse: 08:45
Fichier journal:
Administrateur: Oui
Version: 2.2.0.1024
Base de données de programmes malveillants: v2015.10.25.01
Base de données de rootkits: v2015.10.23.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé
Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Gr3gkz7
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 326320
Temps écoulé: 9 min, 49 s
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé
Processus: 0
(Aucun élément malveillant détecté)
Modules: 0
(Aucun élément malveillant détecté)
Clés du Registre: 0
(Aucun élément malveillant détecté)
Valeurs du Registre: 0
(Aucun élément malveillant détecté)
Données du Registre: 0
(Aucun élément malveillant détecté)
Dossiers: 3
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy, En quarantaine, [b471f16abad156e0201f41f7b052ae52],
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy\DB4A3AD033CD4B7597FAAD7DEA5B8FAD, En quarantaine, [b471f16abad156e0201f41f7b052ae52],
PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, En quarantaine, [72b389d27f0c4fe709f7a39dfe04eb15],
Fichiers: 3
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy\DB4A3AD033CD4B7597FAAD7DEA5B8FAD\du.exe, En quarantaine, [71b4e17ae4a7bd7901e59779fc05c33d],
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy\DB4A3AD033CD4B7597FAAD7DEA5B8FAD\psfinddat.dat, En quarantaine, [b471f16abad156e0201f41f7b052ae52],
PUP.Optional.OpenCandy, C:\Users\Gr3gkz7\AppData\Roaming\OpenCandy\DB4A3AD033CD4B7597FAAD7DEA5B8FAD\setup0116.exe, En quarantaine, [b471f16abad156e0201f41f7b052ae52],
Secteurs physiques: 0
(Aucun élément malveillant détecté)
(end)
xXGamerZoneXx
Messages postés
7
Date d'inscription
vendredi 23 octobre 2015
Statut
Membre
Dernière intervention
23 octobre 2015
1
23 oct. 2015 à 20:09
23 oct. 2015 à 20:09
Hello,ton pc est trop lent?
2 choses s'ouvre à toi:
1-Va dans démarrer et écrit thème.
Va sur modifier le thème.
Une fenêtre apparence et perso... s'ouvrira.
Dessend tout en bas.
vas sur le thème Windows 7 Basic ou sur le thème Contraste blanc élever attend et voila ton pc changera et ramera moins.
2-Va dans démarrer et panneau de config.
Système et sécurité.
Système.
Paramètre système avancée.(en haut à droite)
Vas sur le 1er onglet paramètre en partant du haut.
Les options de performances s'ouvriront.
Avancé (2e onglet en partant de la gauche)
Fait modifier.
Décoche
Gestion automatique...(en haut)
Coche taille perso.
Et mets dans taille initial 15000mo et dans maximal 15000mo ta mémoire ram augmentera et ta memoire interne diminuera mais c'est très utile.
Définir.
Ok(en bas) puis appliquer et sélectionne ok et encore ok redémarre ton pc et voila ton pc sera nettement plus rapide sur ton bureau applications jeu etc.
J'espère t'avoir aider.:)
2 choses s'ouvre à toi:
1-Va dans démarrer et écrit thème.
Va sur modifier le thème.
Une fenêtre apparence et perso... s'ouvrira.
Dessend tout en bas.
vas sur le thème Windows 7 Basic ou sur le thème Contraste blanc élever attend et voila ton pc changera et ramera moins.
2-Va dans démarrer et panneau de config.
Système et sécurité.
Système.
Paramètre système avancée.(en haut à droite)
Vas sur le 1er onglet paramètre en partant du haut.
Les options de performances s'ouvriront.
Avancé (2e onglet en partant de la gauche)
Fait modifier.
Décoche
Gestion automatique...(en haut)
Coche taille perso.
Et mets dans taille initial 15000mo et dans maximal 15000mo ta mémoire ram augmentera et ta memoire interne diminuera mais c'est très utile.
Définir.
Ok(en bas) puis appliquer et sélectionne ok et encore ok redémarre ton pc et voila ton pc sera nettement plus rapide sur ton bureau applications jeu etc.
J'espère t'avoir aider.:)
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 23/10/2015 à 20:23
Modifié par Fish66 le 23/10/2015 à 20:23
Bonsoir,
Hijackkthis est un peu dépassé! :-)
-------------
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
==> Aide: <<<ICI>>>
Bonne soirée
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Hijackkthis est un peu dépassé! :-)
-------------
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
==> Aide: <<<ICI>>>
Bonne soirée
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Fish66,
voici les liens des rapports:
http://pjjoint.malekal.com/files.php?id=20151024_d5n15i8n11v6
http://pjjoint.malekal.com/files.php?id=FRST_20151024_f515m10e15y7
Merci pour ton aide.
Gregkz7
voici les liens des rapports:
http://pjjoint.malekal.com/files.php?id=20151024_d5n15i8n11v6
http://pjjoint.malekal.com/files.php?id=FRST_20151024_f515m10e15y7
Merci pour ton aide.
Gregkz7
Bonjour Fish66,
trouve ci-dessous le lien du résultat de FRST:
http://pjjoint.malekal.com/files.php?id=20151025_m9y14e14i13w13
Rapport d'analyse de MAM:
6 menaces détectées et supprimées.
Gregkz7.
trouve ci-dessous le lien du résultat de FRST:
http://pjjoint.malekal.com/files.php?id=20151025_m9y14e14i13w13
Rapport d'analyse de MAM:
6 menaces détectées et supprimées.
Gregkz7.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 oct. 2015 à 13:48
25 oct. 2015 à 13:48
Bonjour,
Poste moi le rapport mbam stp
-------------
@+
Rapport d'analyse de MAM:
6 menaces détectées et supprimées.
Poste moi le rapport mbam stp
-------------
- Relance Malwarebytes.
- Vas chercher le rapport dans l'onglet "Historique".
- Clic à gauche sur l'onglet Journaux de l'application.
- Double-clic sur le journal d'examen pour l'afficher.
- En bas à gauche choisis "Copier dans le presse papier"
- colle le rapport le contenu du journal ici
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
25 oct. 2015 à 20:53
25 oct. 2015 à 20:53
Bonsoir,
1/
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
2/
[*]Télécharge TFC sur ton bureau
[*]Lance TFC.exe.
[*] Sous Windows Vista/Seven/8, clique droit sur TFC.exe puis Exécuter en tant qu'administrateur
[*]Le logiciel s'ouvre : clique alors sur le bouton Start pour supprimer les fichiers temporaires inutiles
[*]Si le logiciel demande de redémarrer le PC, accepte
Bonne soirée
1/
- Télécharge : AdwCleaner (merci à Xplode)
- Lance AdwCleaner
- Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
- Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
2/
[*]Télécharge TFC sur ton bureau
[*]Lance TFC.exe.
[*] Sous Windows Vista/Seven/8, clique droit sur TFC.exe puis Exécuter en tant qu'administrateur
[*]Le logiciel s'ouvre : clique alors sur le bouton Start pour supprimer les fichiers temporaires inutiles
[*]Si le logiciel demande de redémarrer le PC, accepte
Bonne soirée
Bonsoir Fish66,
voici le rapport de ADW cleaner:
# AdwCleaner v5.015 - Rapport créé le 26/10/2015 à 17:56:22
# Mis à jour le 26/10/2015 par Xplode
# Base de données : 2015-10-26.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Gr3gkz7 - GR3GKZ7-PC
# Exécuté depuis : C:\Users\Gr3gkz7\Downloads\adwcleaner_5.015.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
[-] Dossier Supprimé : C:\ProgramData\apn
[-] Dossier Supprimé : C:\Users\Gr3gkz7\AppData\Local\DriverToolkit
[-] Dossier Supprimé : C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg
[-] Dossier Supprimé : C:\Users\Gr3gkz7\AppData\Roaming\RHEng
[-] Fichier Supprimé : C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fngmhnnpilhplaeedifhccceomclgfbg_0.localstorage
[-] Fichier Supprimé : C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Clé Supprimée : HKCU\Software\DriverToolkit
[!] Clé Non Supprimée : [x64] HKCU\Software\DriverToolkit
[-] [C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fngmhnnpilhplaeedifhccceomclgfbg
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [3620 octets] ##########
Merci.
voici le rapport de ADW cleaner:
# AdwCleaner v5.015 - Rapport créé le 26/10/2015 à 17:56:22
# Mis à jour le 26/10/2015 par Xplode
# Base de données : 2015-10-26.2 [Serveur]
# Système d'exploitation : Windows 7 Professional Service Pack 1 (x64)
# Nom d'utilisateur : Gr3gkz7 - GR3GKZ7-PC
# Exécuté depuis : C:\Users\Gr3gkz7\Downloads\adwcleaner_5.015.exe
# Option : Nettoyer
# Support : http://toolslib.net/forum
- [ Services ] *****
- [ Dossiers ] *****
[-] Dossier Supprimé : C:\ProgramData\apn
[-] Dossier Supprimé : C:\Users\Gr3gkz7\AppData\Local\DriverToolkit
[-] Dossier Supprimé : C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Extensions\fngmhnnpilhplaeedifhccceomclgfbg
[-] Dossier Supprimé : C:\Users\Gr3gkz7\AppData\Roaming\RHEng
- [ Fichiers ] *****
[-] Fichier Supprimé : C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fngmhnnpilhplaeedifhccceomclgfbg_0.localstorage
[-] Fichier Supprimé : C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
- [ DLLs ] *****
- [ Raccourcis ] *****
- [ Tâches planifiées ] *****
- [ Registre ] *****
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Clé Supprimée : HKCU\Software\DriverToolkit
[!] Clé Non Supprimée : [x64] HKCU\Software\DriverToolkit
- [ Navigateurs ] *****
[-] [C:\Users\Gr3gkz7\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : fngmhnnpilhplaeedifhccceomclgfbg
:: Paramètres Winsock réinitialisés
########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [3620 octets] ##########
Merci.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
26 oct. 2015 à 20:32
26 oct. 2015 à 20:32
Bonsoir,
1/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
2/
[*]Désactive temporairement ton antivirus.
[*] Télécharge : Zoek.exe sur ton bureau
[*] Ferme toutes les applications en cours, puis lance Zoek.exe
[*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
[*] Copie tous le contenu du cadre ci-dessous , clique-droit sur la zone sélectionnée puis choisis Copier
[*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek
[*] Puis clique sur le bouton [b]Run Script/b. Patiente.
[*] A la fin du scan, le PC va redémarrer.
[*] Un rapport est généré ici : [b]C:\zoek-result.log/b.
[*] Héberge ce rapport sur : SOSUpload pour poster le lien dans ta prochaine réponse
3/
Comment fonctionne ton PC maintenant ?
Bonne soirée :-)
1/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
2/
[*]Désactive temporairement ton antivirus.
[*] Télécharge : Zoek.exe sur ton bureau
[*] Ferme toutes les applications en cours, puis lance Zoek.exe
[*] Sous Windows Vista/Seven/8/10, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur
[*] Copie tous le contenu du cadre ci-dessous , clique-droit sur la zone sélectionnée puis choisis Copier
createsrpoint;
ipconfig /flushdns >> C:\zoek-results.log;b
chrdefaults;
ffdefaults;
iedefaults;
resethosts;
emptyclsid;
emptyfolderscheck;delete
emptyalltemp;
shortcutfix;
autoclean;
[*] Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek
[*] Puis clique sur le bouton [b]Run Script/b. Patiente.
[*] A la fin du scan, le PC va redémarrer.
[*] Un rapport est généré ici : [b]C:\zoek-result.log/b.
[*] Héberge ce rapport sur : SOSUpload pour poster le lien dans ta prochaine réponse
3/
Comment fonctionne ton PC maintenant ?
Bonne soirée :-)
1- Voici le rapport JRT:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 7 Professional x64
Ran by Gr3gkz7 on 26/10/2015 at 20:41:01,44
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
Successfully deleted: [Task] C:\Windows\system32\tasks\Driver Booster Scheduler
Successfully deleted: [Task] C:\Windows\system32\tasks\Driver Booster SkipUAC (Gr3gkz7)
Successfully deleted: [Task] C:\Windows\system32\tasks\DriverToolkit Autorun
Successfully deleted: [Task] C:\Windows\system32\tasks\Uninstaller_SkipUac_Gr3gkz7
Successfully deleted: [Task] C:\Windows\Tasks\DriverToolkit Autorun.job
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_3667F2C54C06C45C0B98D1C6E5B83978
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] C:\Program Files (x86)\iobit\driver booster
Successfully deleted: [Folder] C:\ProgramData\iobit\driver booster
Successfully deleted: [Folder] C:\ProgramData\productdata
Successfully deleted: [Folder] C:\Users\Gr3gkz7\AppData\Roaming\iobit\driver booster
Successfully deleted: [Folder] C:\Users\Gr3gkz7\AppData\Roaming\productdata
~~~ Chrome
[C:\Users\Gr3gkz7\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\Gr3gkz7\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\Gr3gkz7\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\Gr3gkz7\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26/10/2015 at 20:45:11,65
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2- Voici le lien du rapport Zoek:
http://upload.sosvirus.net/download/z23lbumj2ofcbqaci8ekve0qa06el1f2vyhsg6jk
3- L'ordinateur fonctionne très bien et est très réactif.Il me reste juste à faire un test car avec le temps je me suis aperçu que lorsque j'effectue un scan sur mon disque C avec Advanced system care 8 ,il ralentit énormément et le scan prend une éternité.
Je teste et je reviens vers toi.
Merci pour ton aide.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 7 Professional x64
Ran by Gr3gkz7 on 26/10/2015 at 20:41:01,44
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
Successfully deleted: [Task] C:\Windows\system32\tasks\Driver Booster Scheduler
Successfully deleted: [Task] C:\Windows\system32\tasks\Driver Booster SkipUAC (Gr3gkz7)
Successfully deleted: [Task] C:\Windows\system32\tasks\DriverToolkit Autorun
Successfully deleted: [Task] C:\Windows\system32\tasks\Uninstaller_SkipUac_Gr3gkz7
Successfully deleted: [Task] C:\Windows\Tasks\DriverToolkit Autorun.job
~~~ Registry Values
Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_3667F2C54C06C45C0B98D1C6E5B83978
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] C:\Program Files (x86)\iobit\driver booster
Successfully deleted: [Folder] C:\ProgramData\iobit\driver booster
Successfully deleted: [Folder] C:\ProgramData\productdata
Successfully deleted: [Folder] C:\Users\Gr3gkz7\AppData\Roaming\iobit\driver booster
Successfully deleted: [Folder] C:\Users\Gr3gkz7\AppData\Roaming\productdata
~~~ Chrome
[C:\Users\Gr3gkz7\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\Gr3gkz7\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\Gr3gkz7\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\Gr3gkz7\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26/10/2015 at 20:45:11,65
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2- Voici le lien du rapport Zoek:
http://upload.sosvirus.net/download/z23lbumj2ofcbqaci8ekve0qa06el1f2vyhsg6jk
3- L'ordinateur fonctionne très bien et est très réactif.Il me reste juste à faire un test car avec le temps je me suis aperçu que lorsque j'effectue un scan sur mon disque C avec Advanced system care 8 ,il ralentit énormément et le scan prend une éternité.
Je teste et je reviens vers toi.
Merci pour ton aide.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 oct. 2015 à 07:44
27 oct. 2015 à 07:44
Bonjour,
D'accord! ;)
@+
Il me reste juste à faire un test car avec le temps je me suis aperçu que lorsque j'effectue un scan sur mon disque C avec Advanced system care 8 ,il ralentit énormément et le scan prend une éternité.
Je teste et je reviens vers toi.
Merci pour ton aide.
D'accord! ;)
@+
Bonsoir Fish66,
j'ai donc comme convenu réaliser le test et malheureusement j'ai toujours le même problème.
Il y a quelque chose dont je ne sais quoi qui ralentit le PC et qui ne permet pas de réaliser un scan du disque complet tellement c'est long.
J'entends depuis l'unité centrale le disque donnait des à-coups lors de sa rotation.
Au delà de cela le PC fonctionne merveilleusement bien.Pour être franc je n'ai pas souvenir à ce qu'il est aussi bien tourné qu'en ce moment.
J'aimerai te remercier pour le temps que tu m'as consacré et saluer tes compétences en informatique.
Encore merci et bonne soirée.
Gregkz7.
j'ai donc comme convenu réaliser le test et malheureusement j'ai toujours le même problème.
Il y a quelque chose dont je ne sais quoi qui ralentit le PC et qui ne permet pas de réaliser un scan du disque complet tellement c'est long.
J'entends depuis l'unité centrale le disque donnait des à-coups lors de sa rotation.
Au delà de cela le PC fonctionne merveilleusement bien.Pour être franc je n'ai pas souvenir à ce qu'il est aussi bien tourné qu'en ce moment.
J'aimerai te remercier pour le temps que tu m'as consacré et saluer tes compétences en informatique.
Encore merci et bonne soirée.
Gregkz7.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
27 oct. 2015 à 20:17
27 oct. 2015 à 20:17
Bonsoir,
Pour finir :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système
Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
===========================================
Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr
2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.
3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour
-------------
1 rapport (Delfix) à me faire parvenir
Bonne soirée
Pour finir :
- Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l'installation des logiciels parasites, des adwares et toolbars.
- Téléchargez Delfix sur ton bureau à partir l'un des deux liens :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système
Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
===========================================
Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr
2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.
3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour
-------------
1 rapport (Delfix) à me faire parvenir
Bonne soirée
Bonsoir Fish66,
voici le rapport Delfix:
je continue ensuite la lecture que tu m'as conseillé.
Merci encore,c'est super sympa.
Greg.
# DelFix v1.011 - Rapport créé le 27/10/2015 à 21:42:21
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : Gr3gkz7 - GR3GKZ7-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\zoek_backup
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Gr3gkz7\Desktop\FRST-OlderVersion
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\zoek-results.log
Supprimé : C:\Users\Gr3gkz7\Desktop\Addition.txt
Supprimé : C:\Users\Gr3gkz7\Desktop\Fixlog.txt
Supprimé : C:\Users\Gr3gkz7\Desktop\FRST.txt
Supprimé : C:\Users\Gr3gkz7\Desktop\FRST64.exe
Supprimé : C:\Users\Gr3gkz7\Desktop\JRT.exe
Supprimé : C:\Users\Gr3gkz7\Desktop\JRT.txt
Supprimé : C:\Users\Gr3gkz7\Desktop\zoek.exe
Supprimé : C:\Users\Gr3gkz7\Downloads\adwcleaner_5.015.exe
Supprimé : C:\Users\Gr3gkz7\Downloads\TFC.exe
Supprimé : C:\Users\Gr3gkz7\Downloads\zoek-results.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Purge de la restauration système ...
Supprimé : RP #181 [Installed Microsoft Fix it 50719 | 10/27/2015 20:36:17]
Nouveau point de restauration créé !
########## - EOF - ##########
voici le rapport Delfix:
je continue ensuite la lecture que tu m'as conseillé.
Merci encore,c'est super sympa.
Greg.
# DelFix v1.011 - Rapport créé le 27/10/2015 à 21:42:21
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : Gr3gkz7 - GR3GKZ7-PC
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\FRST
Supprimé : C:\zoek_backup
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Gr3gkz7\Desktop\FRST-OlderVersion
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\zoek-results.log
Supprimé : C:\Users\Gr3gkz7\Desktop\Addition.txt
Supprimé : C:\Users\Gr3gkz7\Desktop\Fixlog.txt
Supprimé : C:\Users\Gr3gkz7\Desktop\FRST.txt
Supprimé : C:\Users\Gr3gkz7\Desktop\FRST64.exe
Supprimé : C:\Users\Gr3gkz7\Desktop\JRT.exe
Supprimé : C:\Users\Gr3gkz7\Desktop\JRT.txt
Supprimé : C:\Users\Gr3gkz7\Desktop\zoek.exe
Supprimé : C:\Users\Gr3gkz7\Downloads\adwcleaner_5.015.exe
Supprimé : C:\Users\Gr3gkz7\Downloads\TFC.exe
Supprimé : C:\Users\Gr3gkz7\Downloads\zoek-results.txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Purge de la restauration système ...
Supprimé : RP #181 [Installed Microsoft Fix it 50719 | 10/27/2015 20:36:17]
Nouveau point de restauration créé !
########## - EOF - ##########
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
Modifié par Fish66 le 27/10/2015 à 21:53
Modifié par Fish66 le 27/10/2015 à 21:53
On a terminé! de rien..
Sois prudent et bon surf.. ! :-)
Sois prudent et bon surf.. ! :-)
Bonsoir Fish66,
aurais tu encore un petit peu de temps à me consacrer?
Je viens d'acheter un pc portable d'occasion à mon fils.
J'ai fait une installation compléte windows 7.
J'ai installé tous les outils qui vont bien.
Et mon pc consomme énormément de mémoire (env 90%) et forcément à la moindre sollicitation il rame.
J'ai récupéré windows 7 sur le net je voudrais écarter l'hypothése d'un virus.
Pourrais-tu stp analyser les rapports ci-dessous?
rapport FRST:
http://pjjoint.malekal.com/files.php?id=FRST_20151103_s7i12z12w9j8
rapport addition:
http://pjjoint.malekal.com/files.php?id=20151103_d9t14k10k10o8
Merci de ton aide par avance.
Gregkz7.
aurais tu encore un petit peu de temps à me consacrer?
Je viens d'acheter un pc portable d'occasion à mon fils.
J'ai fait une installation compléte windows 7.
J'ai installé tous les outils qui vont bien.
Et mon pc consomme énormément de mémoire (env 90%) et forcément à la moindre sollicitation il rame.
J'ai récupéré windows 7 sur le net je voudrais écarter l'hypothése d'un virus.
Pourrais-tu stp analyser les rapports ci-dessous?
rapport FRST:
http://pjjoint.malekal.com/files.php?id=FRST_20151103_s7i12z12w9j8
rapport addition:
http://pjjoint.malekal.com/files.php?id=20151103_d9t14k10k10o8
Merci de ton aide par avance.
Gregkz7.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
3 nov. 2015 à 20:50
3 nov. 2015 à 20:50
Bonsoir,
Tu as installé quelques extensions parasites..
Je te conseille de désactiver windows defender
1/
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=
2/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
3/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
[*] A partir ce lien : http://upload.sosvirus.net/download/sdw4ut6zhl9bor5yhnoqx803rc97i6oae2f86168
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
4/
https://www.malwarebytes.com/mwb-download/
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
5/
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Les opérations suivantes seront effectuées :
------------
Bonne soirée :)
Tu as installé quelques extensions parasites..
Je te conseille de désactiver windows defender
1/
- Télécharge : AdwCleaner (merci à Xplode)
- Lance AdwCleaner
- Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
- Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=
2/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.malwarebytes.com/junkwareremovaltool/#eol
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
[*] Enregistre ce fichier sur le bureau.
[*] Ferme tout tes navigateurs
[*] Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*] Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.
[*] Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
3/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
[*] A partir ce lien : http://upload.sosvirus.net/download/sdw4ut6zhl9bor5yhnoqx803rc97i6oae2f86168
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.
[*] ===> Aide : <<<ICI>>>
4/
- Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
- Mets le à jour puis lance un examen "Menaces".
- coche "Recherche de rootkits" (Paramètres -> Détection et protection)
- A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
- Redémarre l'ordinateur si besoin.
- Après redémarrage, relance Malwarebytes.
- Vas chercher le rapport dans l'onglet "Historique".
- Clic à gauche sur l'onglet Journaux de l'application.
- Double-clic sur le journal d'examen pour l'afficher.
- En bas à gauche choisis "Copier dans le presse papier"
- colle le rapport le contenu du journal ici
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
5/
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Les opérations suivantes seront effectuées :
------------
- Sauvegarde des favoris et des mots de passes.
- Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
- Suppression des toutes ses extensions.
- Suppression du navigateur.
- Réinstallation du navigateur.
- Rétablissement des favoris et des mots de passe
Bonne soirée :)
Bonsoir Fish66,
je suis ravi que tu es répondu à mon appel.
J'ai suivi tes consignes.Voici le rapport adwcleaner:
http://pjjoint.malekal.com/files.php?id=20151104_h9d8f13m6c15
Windows defender est désactivé.
Je poursuis les manipulations.
Merci à tout à l'heure.
je suis ravi que tu es répondu à mon appel.
J'ai suivi tes consignes.Voici le rapport adwcleaner:
http://pjjoint.malekal.com/files.php?id=20151104_h9d8f13m6c15
Windows defender est désactivé.
Je poursuis les manipulations.
Merci à tout à l'heure.
voici le rapport JRT:
http://pjjoint.malekal.com/files.php?id=20151104_h8p10f7b8g5
voici le rapport Fixlog:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-10-2015
Exécuté par Théo (2015-11-04 17:45:55) Run:1
Exécuté depuis C:\Users\Théo\Desktop
Profils chargés: Théo (Profils disponibles: Théo)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
start
CloseProcesses:
CreateRestorePoint:
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll [2015-11-02] (IObit)
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka [Pays US - 216.58.211.78]
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka [Pays US - 216.58.211.78]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-11-02 19:43 - 2015-11-02 19:43 - 00000000 ____D C:\Users\Théo\AppData\Local\Apps\2.0
EmptyTemp:
end
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814} => clé non trouvé(e).
HKCR\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814} => clé non trouvé(e).
"HKLM\SOFTWARE\Google\Chrome\Extensions\eahebamiopdhefndnmappcihfajigkka" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eahebamiopdhefndnmappcihfajigkka" => clé supprimé(es) avec succès
klkbdflt2 => service impossible à supprimer
VGPU => service supprimé(es) avec succès
C:\Users\Théo\AppData\Local\Apps\2.0 => déplacé(es) avec succès
EmptyTemp: => 591.1 MB données temporaires supprimées.
Le système a dû redémarrer.
http://pjjoint.malekal.com/files.php?id=20151104_h8p10f7b8g5
voici le rapport Fixlog:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:31-10-2015
Exécuté par Théo (2015-11-04 17:45:55) Run:1
Exécuté depuis C:\Users\Théo\Desktop
Profils chargés: Théo (Profils disponibles: Théo)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
start
CloseProcesses:
CreateRestorePoint:
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll [2015-11-02] (IObit)
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka [Pays US - 216.58.211.78]
CHR HKLM-x32\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka [Pays US - 216.58.211.78]
U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-11-02 19:43 - 2015-11-02 19:43 - 00000000 ____D C:\Users\Théo\AppData\Local\Apps\2.0
EmptyTemp:
end
Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814} => clé non trouvé(e).
HKCR\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814} => clé non trouvé(e).
"HKLM\SOFTWARE\Google\Chrome\Extensions\eahebamiopdhefndnmappcihfajigkka" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eahebamiopdhefndnmappcihfajigkka" => clé supprimé(es) avec succès
klkbdflt2 => service impossible à supprimer
VGPU => service supprimé(es) avec succès
C:\Users\Théo\AppData\Local\Apps\2.0 => déplacé(es) avec succès
EmptyTemp: => 591.1 MB données temporaires supprimées.
Le système a dû redémarrer.
Fin de Fixlog 17:46:28
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
4 nov. 2015 à 20:17
4 nov. 2015 à 20:17
Bonsoir,
1/
Tu peux désactiver le lancement automatique de certains programmes en utilisant MsConfig :
Clique sur Démarrer/exécuter puis tape Msconfig, clique sur l'onglet démarrage et enfin tu décoches les processus non vitaux (tu ne touches pas celui de ton antivirus ...)
Aide : comment desactiver-l-execution-de-certains-programmes-au-demarrage
2/
Est ce que le problème est toujours présent ?
Bonne soirée :)
1/
Tu peux désactiver le lancement automatique de certains programmes en utilisant MsConfig :
Clique sur Démarrer/exécuter puis tape Msconfig, clique sur l'onglet démarrage et enfin tu décoches les processus non vitaux (tu ne touches pas celui de ton antivirus ...)
Aide : comment desactiver-l-execution-de-certains-programmes-au-demarrage
2/
Est ce que le problème est toujours présent ?
Bonne soirée :)