Trop de processus dans mon gestionnaire des tâches
Résolujmdepise Messages postés 1649 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Je peu éventuellement prend des screens shoot de mon gestionnaire des tâches et des tâches proposer par ccleaner a enlever du démarage
Merci
- Nettoyer gestionnaire des tâches windows 10
- Clé windows 10 - Guide
- Fin windows 10 - Guide
- Gestionnaire des taches - Guide
- Pilote son windows 10 - Télécharger - Pilotes & Matériel
- Nettoyer son mac - Guide
17 réponses
Problème rencontré: un grand nombre de processus dans le gestionnaire des tâches pousse à envisager la désactivation des éléments de démarrage via CCleaner sur Windows 7.
Plusieurs réponses proposent d'identifier les logiciels malveillants et les adware/PUP, puis d'utiliser des outils dédiés comme AdwCleaner, ZHPdiag et MBAM pour nettoyer le système et générer des rapports.
Des étapes coordonnées sont proposées: exécuter AdwCleaner, puis ZHPdiag et ZHPFix, nettoyer via MBAM en mode personnalisé, et enfin supprimer les outils de désinfection avec DelFix, tout en reportant les résultats.
Le dernier échange indique que le système se comporte bien après le nettoyage et partage des rapports concrets (MBAM et ZHPdiag), illustrant un parcours pratique de désinfection plutôt que l'usage exclusif de CCleaner.
Les screens ça peut être une bonne idée, sauf que l'on aura plus de visibilité avec un scan comme zhpdiag ou FRST .
=====================
ZHPdiag:
- Télécharger >ZHPdiag sur le bureau
- Ou utiliser ce lien si le précédent lien ne fonctionne pas
- Une fois téléchargé sur le bureau, lance-le
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"
- Cliquer ensuite sur "Scanner"

- Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
- A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
- Merci de poster ce rapport dans ta prochaine réponse.
- si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
¤¤¤ La patience ... " Ce qui est fait n'est plus à faire. " :)) ¤¤¤
Linux
Tu as bien fais de poster . Ton pc est effectivement puissant, ça c'est bien, sauf que tu ne peux pas exploiter correctement celui-ci à cause de quelquessss adware PUP installés ... Entre autres :-/.
Voici 2 topic (Meci malekal) que je te conseille de lire avant de passer à la suite ;)
- https://www.malekal.com/adwares-pup-protection/
- https://forum.malekal.com/viewtopic.php?t=893&start=
===============================
La suite de la procédure pour amorcer le nettoyage (infectieux).
Plusieurs outils seront utilisés durant la désinfection.
Si tu es ok, passe en premier ADWcleaner ensuite nous verrons ;)
===============================
ADWcleaner
- Télécharger sur le bureau AdwCleaner (merci Xplode) > (tuto) et lancer son exécution.
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône adwcleaner puis "exécuter en tant qu'Administrateur"
- Le programme va s'ouvrir.
- Cliquer sur le bouton Scanner Patienter le temps du scan.

- Une fois le scan terminé,Sans rien décocher cliquer sur Nettoyer

- Adwcleaner demandera un redémarre du pc >> OK .
Une fois Redémarré, un rapport sera éditer > enregistre-le sur ton bureau.
- Merci de poster ce rapport dans ta prochaine réponse.
- Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[--].txt
- si tu ne sais pas comment poster un rapport voici une explication
- >> ICI<<
jm
====
Pour les processus nous verrons un peu plus tard.
Pour l'instant nous allons désamorcer tout ça tranquillement.
Même si le pc à une meilleur réactivité il est important d'aller jusqu'au bout de la désinfection.
- Petite info Sans urgence mais conseillé:
- A la fin de la désinfection il serait bien que tu transferts ce que tu peux vers le disque D:\ (...) pour libérer un peu d'espace sur ton Disque C:\
System drive C: has 21 GB () free of 286 GB
Le plus important c'est de terminer la désinfection ...
Tu peux passer Malwarebytes anti-malware en [analyse personnalisée] comme indiqué ci-dessous .
===========================
3 infos importantes à retenir avec MBAM:
- En fin d'installation ne pas oublier de décocher ["activer l'essai gratuit de Malawarybyte anti-malware"]
- Avant de lancer l'analyse ne pas oublier de cocher "Recheche de Rootkits" (comme ceci)
- /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
===========================
/!\ L'analyse est longue mais nécessaire, ne pas interrompre l'outil
Tu vas utiliser MalwareBytes Anti-Malware et faire une analyse personnalisée.
/!\ Pendant l'installation MBAM propose cette option => "activer l'essai gratuit de Malawarybyte anti-malware". Il est important de décocher cette option pour ne pas mettre en conflit ton antivirus et MBAM /!\
/\
- Tu peux te rendre sur cette page pour suivre le tuto et télécharger > MalwareBytes Anti-Malware .
- A l'installation, ne pas oublier de décocher "Activer l'essai gratuit de Malwarebytes Premium"
- /!\ /!\ Ne pas oublier de cocher "Recherche de rootkits" (comme ceci) avant de commencer l'analyse
- /!\ Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection] (comme illustré ici)
- Un redémarrage sera peut-être nécessaire, si "oui" laisse faire et relance ensuite Malwarebytes pour récupérer le rapport.
- Ouvre l'onglet "Historique" puis "Journaux d'application"
- Fais un double-clic sur le dernier Journal d'analyse en date (celui du haut)
- En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"
- Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt , clique sur [Enregistrer]
>>Merci de poster dans ta prochaine réponse le rapport de MBAM.
*
*
*
*
- si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
=========
jm
¤¤¤ La patience ... " Ce qui est fait n'est plus à faire. " :)) ¤¤¤
Linux
Super , tu as su éditer la rapport MBAM mais ce n'est pas le bon ..... Ce n'est pas simple :-/
- Le rapport doit ressembler a peu près à ceci > https://www.cjoint.com/doc/15_11/EKsitf3buGJ_mbam.txt .
- Tu dois éditer le dernier rapport d'analyse .
- Est-ce que tu peux tout supprimer >> Oui ;)
=======
Pour ton disque C:\ il ne s'agit de supprimer quelque chose, mais juste que tu puisses sauvegarder sur D:\ tes documents/films/musiques/photos Etc .... tout ce que tu peux et qui prend de la place .
- Peux tu refaire un scan ZHPdiag et poster le rapport dans ta prochaine réponse. ?
=====
- 2 rapports attendus:
ZHPdiag
MBAM
====
jm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionOk merci pour les rapports .
- Tu pourras vider la quarantaine de Malwarebytes anti-malware
===============
Voici une correction avec ZHPfix .
ZHPfix
Voici la correction à apporter avec zhpfix et on voit ensuite
- Télécharger et enregistrer Zhpfix sur ton bureau
- lancer zhpfix, il va s'installer sur le pc,
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"
/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
- Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
- Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
- Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.
Script ZHPFix
SysRestore
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
[MD5.00000000000000000000000000000000] [APT] [Genius] (...) -- C:\Users\papaye\AppData\Roaming\Genius\Genius.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Genius_Interval] (...) -- C:\Users\papaye\AppData\Roaming\Genius\Genius.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{0EA099FE-9FBC-4891-9AAD-22213AB307E2}] (...) -- D:\Games\Battlefield 3T\bf3.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{72C421ED-52AC-4073-ABAA-829B293D01E0}] (...) -- D:\Games\Battlefield 3T\bf3.exe (.not file.) [0]
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000Core] (.Facebook Inc..) -- C:\Users\papaye\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] ©
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000UA] (.Facebook Inc..) -- C:\Users\papaye\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] ©
O39 - APT: FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000Core.job [910] ©
O39 - APT: FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000UA.job [932] ©
O39 - APT: FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000Core [3542] ©
O39 - APT: FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-647463200-1522330322-551825608-1000UA [3910] ©
O69 - SBI: SearchScopes [HKCU] {95B7759C-8C7F-4BF1-B163-73684A933233} - (Search) - http://search.fdownloadr.com/
O39 - APT: Genius - (...) -- C:\Windows\System32\Tasks\Genius [3142]
O39 - APT: Genius_Interval - (...) -- C:\Windows\System32\Tasks\Genius_Interval [3472]
HKCU\SOFTWARE\favgenius
HKCU\SOFTWARE\Genius
O43 - CFD: 01/11/2015 - [] D -- C:\Users\papaye\AppData\Roaming\GeniusCache
O43 - CFD: 26/02/2015 - [] D -- C:\Users\papaye\AppData\Local\ext_favgenius
O45 - LFCP:[MD5.7671DD40845B4B394331AA72AD920A80] 18/11/2015 A -- C:\Windows\Prefetch\GENIUS.EXE-844D6BB3.pf
O69 - SBI: prefs.js [papaye - zx7s5k1y.default] user_pref("simplenewtab.url", "http://search.fdownloadr.com/?channel=fpo2&pt1709=1&t=4145DB29F5E6D045");
C:\Windows\System32\Tasks\Genius
C:\Windows\System32\Tasks\Genius_Interval
HKCU\SOFTWARE\favgenius
HKCU\SOFTWARE\Genius
C:\Users\papaye\AppData\Roaming\GeniusCache
C:\Users\papaye\AppData\Local\ext_favgenius
C:\Windows\Prefetch\GENIUS.EXE-844D6BB3.pf
O43 - CFD: 07/07/2015 - [] D -- C:\ProgramData\boost_interprocess
O43 - CFD: 17/11/2015 - [0] D -- C:\ProgramData\inf
EmptyPrefetch
ShortCutFix
EmptyFlash
HiddenFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
- Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

- Redémarre le pc ... et dans ta prochaine réponse, dis moi comment se comporte le pc stp .
- Un rapport ZHPfix.txt se trouvera sur le bureau...
- Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
=======
jm
j'ai était surpris de la rapidité, j'ai redémarré mon ordinateur mais j'ai toujours les 140 processus qui s'on pressent, même si je sais que Adwcleaner etait pas fait pour ca, merci.
J'attend la suite si il y en a une pour régler ce problème de performance
Vraiment merci de prendre du temps à écrire tout ceci.
Je ne sais pas quoi supprimer sur mon disque C: pour faire de la place, mais je te laisse regarder le rapport :)
PS: j'ai une trentaine de PUP mis en quarantaine, je les supprimes pas pour le moment j'attend vos indications.
Merci ;)
et voila le rapport MBAM : https://www.cjoint.com/c/EKsnC6apYEL
Merci.
Mon ordinateur se comporte bien, pas de problèmes.
Voila le rapport : https://www.cjoint.com/c/EKsqdl73bnL
Merci, encore pour tout le temps que tu prend pour répondre a ma question :)
Il est parfois frustrant de ne pas savoir ce que l'on fait dans une procédure de désinfection, c'est pourquoi je tiens à t'expliquer ce que nous avons fait et ce qu'il reste à faire.
Il est important "dans ton cas" de rester méthodique car, comme je te l'ai dis précédemment, ton disque system C: commence à être plein et il ne faut pas trop le brusquer ....
Merci pour ta confiance ;)
Ce que nous avons fait jusqu'à présent.
- "Désamorcé" les infections afin de les supprimer totalement .
- Libéré un peu de place sur ton disque C:\ en vidant quelques fichiers/dossiers intitules (temporaire/Prefetch...)
- Allégé les navigateurs
Ce qu'il reste a faire :
- Alléger le démarrage de Windows et gagner en mémoire Vive (RAM) en désactivant quelques programmes non essentiels
- Alléger ++++ ton disque Sytem C:\ en transférant tes dossiers/fichiers personnel vers le disque D:\ et en vidant ton dossier [téléchargement]
- Vérification des mises à jour des programmes sensibles + navigateurs
- Et enfin un dernier Scan pour vérifier que tout soit ok + suppression des outils de désinfection ;)
============================
StartUpLite
Voici un petit logiciel qui va faire le travail d'optimisation (désactivation programme démarrage), ensuite nous affinerons si besoin :
- Télécharger StartUpLite sur le bureau
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de StartUpLite et "exécuter en tant qu'Administrateur"- Tutoriel complet >>ICI<<
======
jm
¤¤¤ La patience ... " Ce qui est fait n'est plus à faire. " :)) ¤¤¤
Linux
Avant de commencer peux tu me dire si les programmes Apple son utiles pour toi ?
tel que :
- Service Bonjour (Bonjour Service) :-/
- Service: Apple Mobile Device Service ;-/
- iTunesHelper.exe
- APSDaemon.exe > Pour synchroniser ( iPhone, iTouch ou iPad).
- Peux tu refaire un nouveau scan zhpdiag pour voir ce qui peut être désactiver :
Voila le scan ZHPdiag : http://www.cjoint.com/c/EKssaiWR8rL
Je les desactiver avec ccleaner ?
PS : quelque fois, j'ai des petit freez, j'ai aussi un problème de chemin avec mes dossier que j'ai essayer de déplacer dans le disque D: mais je vais pouvoir résoudre sa seul je pense
Faire étape par étape...
=================
1-)
Alors pour désactiver les programmes au démarrage, oui tu peux le faire via Ccleaner c'est parfait.
- Les produits "Apple" indiqué dans mon précédent message.
- Ensuite tu peux désactiver certains programmes si tu ne t'en sers pas à chaque sessions tel que :
- Certains produits Asus
- Certains programmes Nvidia Voir >>ICI<<
=============
2-)
Côté disque ça commence à être bon mais tu peux mieux faire :)) :
- Avant :
- System drive C: has 13 GB () free of 286 GB =>Alerte espace disque inférieur à 20 Go
- Après:
- System drive C: has 43 GB () free of 286 GB
- Tu avais énormément (en quantité) en fichier temporaire entre autre !!!
- System drive C: has 43 GB () free of 286 GB
- Tu peux t'inspirer de ceci >>ICI<<
- Mais Tu peux également déplacer tes dossiers/fichiers en faisant (par sécurité) copier//coller... et une fois que tout ce que tu auras coller est bien disponible sur ton nouvel emplacement disque D: par exemple, tu pourras supprimer les dossiers fichiers du disque C:
- N'oublie pas de faire le ménage dans le dossier téléchargement, il y a des choses dedans ...
=============
3-)
Une fois que tu auras désactivé les produits Apple et Nvidia Souhaité, tu peux passer ceci avec zhpfix:
=============
ZHPfix
Voici la correction à apporter avec zhpfix et on voit ensuite
- lancer zhpfix
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"
/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
- Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
- Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
- Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.
Script ZHPFix
SysRestore
EmptyTemp
OPT:O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe ©
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe ©
OPT:O4 - HKUS\S-1-5-21-647463200-1522330322-551825608-1000\..\Run: [Facebook Update] C:\Users\papaye\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)
OPT:O4 - HKUS\S-1-5-21-647463200-1522330322-551825608-1000\..\Run: [Dropbox Update] C:\Users\papaye\AppData\Local\Dropbox\Update\DropboxUpdate.exe (.not file.)
OPT:O4 - HKUS\S-1-5-21-647463200-1522330322-551825608-1000\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\Steam.exe ©
OPT:O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\Steam.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [UpdateP2GoShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [UpdateLBPShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [CLMLServer] . (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [CPMonitor] . (.Copyright (C) 2008 - CPMonitor Application.) -- C:\Program Files (x86)\Roxio\CinePlayer\5.0\CPMonitor.exe
- Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

- Redémarre le pc ... et dans ta prochaine réponse, dis moi comment se comporte le pc stp .
- Un rapport ZHPfix.txt se trouvera sur le bureau...
- Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
============
Peux tu me dire à quel moment tu as des Freeze ? Jeu , Navigation, programme particulier ??
======
jm
¤¤¤ La patience ... " Ce qui est fait n'est plus à faire. " :)) ¤¤¤
Linux
Mon ordinateur faisais des petits freez mais je crois que c'est juste dû que je faissait un Transfer de fichier
Les jeu c'est super !! je peu jouer en full résolution c'est cool.
Peux passer ceci:
=============
On passe au contrôle des mises à jour des logiciels sensibles:
- Télécharger SX Check&Update sur ton bureau.
- Si l'antivirus émet des alertes, désactive le temporairement.
- Lancer sxcu.exe >
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur sxcu.exe puis "exécuter en tant qu'Administrateur"
- Cliquer sur Rapport >> un Rapport va s'ouvrir >> copier la totalité du rapport puis coller ces lignes dans la prochaines réponse


======
Image des pilotes à mètre a jour : http://hpics.li/421abcc
Image de l'interieur du fichier winrar : http://hpics.li/514f000
Mais tout ca peu attendre.
Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : papaye
18/11/2015
21:28:06
version = v1.0.0
---
Windows Update Information :
AUOptions :
Automatically, no notification
--- VERSION 64 BITS
--- VERSION 32 BITS
Name : FlashPlayer ActiveX
Version : 19.0.0.245
Flash Player ActiveX est à jour
Name : FlashPlayer NPAPI
Version : 19.0.0.245
Flash Player NPAPI est à jour
Nom : Google Chrome
Version : 46.0.2490.86
Nom : Mozilla Firefox 37.0.1 (x86 fr)
Version : 37.0.1
Java Information :
Nom : Java 7 Update 75
Version : 7.0.750
Java 7 Update 75 n'est pas à jour! (7.0.790)
Nom : Adobe Reader X (10.1.16) - Français
Version : 10.1.16
Adobe Reader n'est pas à jour! (10.1.15 )
Nom (svc) : Internet Explorer
Version : 11.0.9600.18097
Je pense que les programmes au démarrage, tu peux laisser comme ça.
voici ce que tu dois mettre à jour :
- Mozilla Firefox 37.0.1
============
- Java :
- /!\ Décocher la proposition Yahoo
- https://www.java.com/fr/

============
- Adobe Reader:
- /!\ décocher le sponsor Mcafee avant l'installation
- https://get2.adobe.com/fr/reader/otherversions/

=================
As tu des questions ?
¤¤¤ La patience ... " Ce qui est fait n'est plus à faire. " :)) ¤¤¤
Linux
Oui je suppose que c'est pour les jeux les fps ;)
c'est pas trop mon domaine ;-/ mais je vais voir.
Dans mon prochain message je vais te proposer quelques programmes à stopper au démarrage. si tu es ok après ça, je te proposerai un script .
On va faire ça en 2 étapes.
- Je vais te demander de sauvegarder quelques clefs de registre.
- ensuite nous désactiverons quelques programmes avec le script ;)
@ + tard
Si tu es Ok avant de désactiver, suivre la procédure pour sauvegarder les clefs de registre avec MiniRegTool (procédure ci-dessous
Note: Le registre c'est le coeur de Windows :))
================================
- (.Trend Micro Inc. - Trend Titanium.) MicroTitanium
- (.Trend Micro Inc. - Trend Micro Client Session Agent Monitor.)
- (.Trend Micro Inc. - VizorShortCut Dynamic Link Library.)
- (.Atheros Communications - Serveur Stack Bluetooth.)
- (.Atheros Commnucations - Bluetooth Suite Common Rescource.)
- (.Microsoft Corporation - Microsoft ® Windows Based Script Host.)
- (.Microsoft Corporation - Processus hôte Windows (Rundll32)
- C:\Program Files (x86)\Synaptics
- (.Microsoft Corporation - Microsoft Office 2010 component.)
- (.Microsoft Corporation - Processus hôte Windows
- [Logitech Download Assistant]
- (.NVIDIA Corporation - NVIDIA Backend.)
- [ShadowPlay]
- (.Intel Corporation - Delayed launcher.)
- [Facebook Update]
- (.syncables, LLC - Syncables.)
- (.Microsoft Corporation - Gadgets du Bureau Windows.)
- DropboxUpdate.exe
- [Steam] . (.Valve Corporation - Steam Client Bootstrapper.)
- [Nuance PDF Reader-reminder] . (.Nuance Communications, Inc. - Ereg.)
- [ASUSPRP] . (.ASUSTek Computer Inc. - ASUS Product Register Program.)
- [ASUSWebStorage] . (.ecareme - AsusWebStorage.)
- [ASUS Screen Saver Protector] . (.ASUS - AsScrPro.)
- [THX TruStudio NB Settings] . (.Creative Technology Ltd - THXAudioNB.)
- [CPMonitor] . (.Copyright (C) 2008 - CPMonitor Application.)
- (.CyberLink Corp. - MUI StartMenu Application.
- [CLMLServer] . (.CyberLink - CyberLink MediaLibray Service.)
- [UpdateP2GoShortCut]
- [Wireless Console 3] . (.ASUSTeK Computer Inc.)
- [APSDaemon] . (.Apple Inc. - Apple Push.)
- (.Windows (R) Win 7 DDK provider - Fresco Logic.)
- (.ASUS - ACMON.)
- [ATKOSD2] . (.ASUS - ATKOSD2.)
- [ATKMEDIA] . (.ASUS - ATK )ATK Media
- [VAWinAgent] . VAWinAgent.exe
- [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) --
============
MiniRegTool
- Télécharger MiniRegTool.zip sur le bureau
- Décompresser le puis ouvrir le dossier.
- Lancer MiniRegTool > clique droit "Exécuter en tant qu'administrateur"
- Cocher les casses comme indiqué ci-dessous :

- Copier/coller les lignes ci-dessous en gras dans le cadre de MRTool puis cliquer sur [OK]
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
HKUS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKUS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKUS\S-1-5-21-647463200-1522330322-551825608-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

- Un rapport nommé > "Result" sera alors créé au même emplacement que MiniRegTool (dans son dossier)
- /!\ Merci de poster ce rapport dans ta prochaine réponse
PS : avec l'analyse ccleaner j'ai plein de truc dans le registre qui me sont proposer a supprimer
tu as copier coller les lignes en gras ?
Refait la même manip en copiant et collant ces lignes en gras
[HKLM\Software\Microsoft\Shared Tools\msconfig\startupreg]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Ensuite je vois:
ZHPfix
Voici la correction à apporter avec zhpfix et on voit ensuite
- lancer zhpfix
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"
/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
- Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
- Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
- Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.
Script ZHPFix
SysRestore
OPT:O4 - HKLM\..\Run: [VizorHtmlDialog.exe] . (.Trend Micro Inc. - Trend Titanium.) -- C:\Program Files\Trend Micro\Titanium\UIFramework\VizorHtmlDialog.exe ©
OPT:O4 - HKLM\..\Run: [Trend Micro Client Framework] . (.Trend Micro Inc. - Trend Micro Client Session Agent Monitor.) -- C:\Program Files\Trend Micro\UniClient\UiFrmwrk\UIWatchDog.exe ©
OPT:O4 - HKLM\..\Run: [Trend Micro Titanium] . (.Trend Micro Inc. - VizorShortCut Dynamic Link Library.) -- C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe ©
OPT:O4 - HKLM\..\Run: [AtherosBtStack] . (.Atheros Communications - Serveur Stack Bluetooth.) -- C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe ©
OPT:O4 - HKLM\..\Run: [AthBtTray] . (.Atheros Commnucations - Bluetooth Suite Common Rescource.) -- C:\Program Files (x86)\Bluetooth Suite\AthBtTray.exe ©
OPT:O4 - HKLM\..\Run: [IntelTBRunOnce] . (.Microsoft Corporation - Microsoft ® Windows Based Script Host.) -- C:\Windows\System32\wscript.exe ©
OPT:O4 - HKLM\..\Run: [THXCfg64] . (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- C:\Windows\System32\rundll32.exe ©
OPT:O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files (x86)\Synaptics\SynTP\SynTPEnh.exe (.not file.)
OPT:O4 - HKLM\..\Run: [SynAsusAcpi] C:\Program Files (x86)\Synaptics\SynTP\SynAsusAcpi.exe (.not file.)
OPT:O4 - HKLM\..\Run: [BCSSync] . (.Microsoft Corporation - Microsoft Office 2010 component.) -- C:\Program Files\Microsoft Office\Office14\BCSSync.exe ©
OPT:O4 - HKLM\..\Run: [CAHS1Sound] . (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- C:\Windows\SysWOW64\rundll32.exe ©
OPT:O4 - HKLM\..\Run: [Logitech Download Assistant] . (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- C:\Windows\System32\rundll32.exe ©
OPT:O4 - HKLM\..\Run: [NvBackend] . (.NVIDIA Corporation - NVIDIA Backend.) -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe ©
OPT:O4 - HKLM\..\Run: [ShadowPlay] . (.Microsoft Corporation - Processus hôte Windows (Rundll32).) -- C:\Windows\System32\rundll32.exe ©
OPT:O4 - HKLM\..\Run: [IAStorIcon] . (.Intel Corporation - Delayed launcher.) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe ©
OPT:O4 - HKCU\..\Run: [Facebook Update] C:\Users\papaye\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)
OPT:O4 - HKCU\..\Run: [Syncables] . (.syncables, LLC - Syncables.) -- C:\Program Files (x86)\syncables\syncables desktop\Syncables.exe ©
OPT:O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe ©
OPT:O4 - HKCU\..\Run: [Dropbox Update] C:\Users\papaye\AppData\Local\Dropbox\Update\DropboxUpdate.exe (.not file.)
OPT:O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\Steam.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [Nuance PDF Reader-reminder] . (.Nuance Communications, Inc. - Ereg.) -- C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [ASUSPRP] . (.ASUSTek Computer Inc. - ASUS Product Register Program.) -- C:\Program Files (x86)\ASUS\APRP\aprp.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [ASUSWebStorage] . (.ecareme - AsusWebStorage.) -- C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.84.161\AsusWSPanel.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [ASUS Screen Saver Protector] . (.ASUS - AsScrPro.) -- C:\Windows\AsScrPro.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [THX TruStudio NB Settings] . (.Creative Technology Ltd - THXAudioNB.) -- C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [CPMonitor] . (.Copyright (C) 2008 - CPMonitor Application.) -- C:\Program Files (x86)\Roxio\CinePlayer\5.0\CPMonitor.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [UpdateLBPShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [CLMLServer] . (.CyberLink - CyberLink MediaLibray Service.) -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [UpdateP2GoShortCut] . (.CyberLink Corp. - MUI StartMenu Application.) -- C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [Wireless Console 3] . (.ASUSTeK Computer Inc. - A program that manage wireless devices in s.) -- C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [FLxHCIm64] . (.Windows (R) Win 7 DDK provider - Fresco Logic.) -- C:\Program Files\Fresco Logic\Fresco Logic USB3.0 Host Controller\amd64_host\FLxHCIm.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [ACMON] . (.ASUS - ACMON.) -- C:\Program Files (x86)\ASUS\Splendid\ACMON.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [ATKOSD2] . (.ASUS - ATKOSD2.) -- C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [ATKMEDIA] . (.ASUS - ATK Media.) -- C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe ©
OPT:O4 - HKLM\..\Wow6432Node\Run: [VAWinAgent] . (...) -- C:\ExpressGateUtil\VAWinAgent.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\sidebar.exe ©
OPT:O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files (x86)\Windows Sidebar\sidebar.exe ©
OPT:O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe ©
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] . (.Microsoft Corporation - MCTAdmin.) -- C:\Windows\System32\mctadmin.exe ©
OPT:O4 - HKUS\S-1-5-21-647463200-1522330322-551825608-1000\..\Run: [Facebook Update] C:\Users\papaye\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.)
OPT:O4 - HKUS\S-1-5-21-647463200-1522330322-551825608-1000\..\Run: [Syncables] . (.syncables, LLC - Syncables.) -- C:\Program Files (x86)\syncables\syncables desktop\Syncables.exe ©
OPT:O4 - HKUS\S-1-5-21-647463200-1522330322-551825608-1000\..\Run: [Sidebar] . (.Microsoft Corporation - Gadgets du Bureau Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe ©
OPT:O4 - HKUS\S-1-5-21-647463200-1522330322-551825608-1000\..\Run: [Dropbox Update] C:\Users\papaye\AppData\Local\Dropbox\Update\DropboxUpdate.exe (.not file.)
OPT:O4 - HKUS\S-1-5-21-647463200-1522330322-551825608-1000\..\Run: [Steam] . (.Valve Corporation - Steam Client Bootstrapper.) -- C:\Program Files (x86)\Steam\Steam.exe ©
- Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

- Redémarre le pc ... et dans ta prochaine réponse, dis moi comment se comporte le pc stp .
- Un rapport ZHPfix.txt se trouvera sur le bureau...
- Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.
Tu peux supprimer les outils de désinfection.
======================
- Pour supprimer les outils.
- Télécharger DelFix (de Xplode) sur ton Bureau
- Si le lien ne fonctionne pas utilise
/!\ Les utilisateurs de Vista-7-8-10, cliquer droit puis "Exécuter en temps qu'administrateur".
- Cocher les cases comme indiqué ci-dessous:

- Supprimer les outils de désinfection
- Cliquer ensuite sur Exécuter puis patienter pendant le processus de suppression.
- Laisser travailler l'outil.
- Un rapport s'ouvre Copie la totalité (Ctrl+C) >> colle (Ctrl+V) le contenu dans ta prochaine réponse
- Delfix se supprime automatiquement
- /!\ Le rapport se trouve aussi >> C\Defix.txt
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : papaye - PAPAYE1-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\papaye\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\papaye\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\papaye\Downloads\MiniRegTool64.zip
Supprimé : C:\Users\papaye\Downloads\rapport_SX.txt
Supprimé : C:\Users\papaye\Downloads\SXCU.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DWPROT
########## - EOF - ##########
Voilà ;)
Voici un peu de lecture, et si tu as des questions n'hésites pas ;)
/!\ Comment maintenir son système en sécurité/!\
========================================
/!\ Un Site à visiter /!\ (merci malekal)
- Télécharger depuis les sites officiels des éditeurs > Éviter les sites de téléchargement comme Softonic, telecharger.com, 01.com / 01men / tuto4you ...
- Lire cet article préventif de Malekal => "Stop les publicités"
- /!\Bannir les CRACKS : danger-des-cracks-keygen /!\
- !!! Éviter le PEER to PEER !!! : les-dangers-peer-peer
- Maintenir son système et ses programmes à jours (Windows UPDATE) : helper-formation.fr
- !!! Faire des Sauvegardes des données personnelles régulièrement sur Disque dur externe par exemple !!!
- Tu peux te servir de cet outil SX Check&Update (de igor51)
- Bien lire les accords de licence avant d'installer quelque chose.
- Lisez d'abord cliquez après !!! >>A lire<<
- UAC = User Account Control UAC pourquoi ne pas desactiver
- /!\ Session Compte Local ou Administrateur : Pourquoi ne pas surfer avec les droits administrateur
========================================
- Tu peux installer Adblockplus et Wot sur tes navigateurs:
- Bloqueur de Publicités (sources d'infections) : Adblockplus
- Connaitre la réputation d'un site : mywot.com
- Bloqueur de Publicités (sources d'infections) : Adblockplus
- !!! Analyser régulièrement le système (anti-virus) mais ne pas oublier que le meilleur anti-virus c'est VOUS
- Analyser régulièrement son système à l'aide de son antivirus
- Pourquoi et comment je me fais infecter : pourquoi-comment-je-ne-fais-infecter
- Sécuriser son ordinateur et connaître les menaces : https://www.malekal.com/virus-securite/
========================================
- Pour finir , tu peux Garder Malwarebytes anti-malware et faire un Scan de temps en temps ( 2 fois / mois) .... /!\ Attention de mettre à jour MBAM avant de lancer l'analyse
- >>Malwarebytes anti-Malware // TUTO et téléchargement<<
========================================
Attention aux Adware !!!
Adware Prevention (de guigui0001)
- voici un petit outil qui te permet d'apprendre à bien installer un programme et de connaitre certains pièges</gras>
- Télécharge Adware Prevention (de guigui0001) sur ton bureau.
- Lance-le > clique-droit > exécuter en tant qu'administrateur
- Cet outil va simuler une installation bourrée d'adwares.
- A la fin de cette fausse installation, l'outil fait un bilan de l'installation.
- Voici un Tutoriel
========================================
Voilà bonne lecture
et
bon surf
jm
C'est avec plaisir :)
La rédaction des scripts sont étudiés/analysés en fonction des rapports de scan.
C'est pourquoi des rapports sont régulièrement demandés car le PC évolue avec la suppression de certains éléments.
Si tu es intéressés par une formation de "Helper" voici un lien :
A savoir qu'Il existe plusieurs écoles
;)
http://www.cjoint.com/c/EKrp3HsOKZL
Et pour mes screens de mon gestionnaire des tâches : http://hpics.li/f511267
: http://hpics.li/d2b3ddb
: http://hpics.li/18e32c0
: http://hpics.li/b48fdcb
Et pour les screens de ccleaner qui me propose d'enlever ceci : http://hpics.li/36faafc
:http://hpics.li/692b898
:http://hpics.li/5c77d03
Au passage je pense avoir une configuration assez puissante pour bien faire tourner League of Legend correctement mais pas moyen, j'ai des drops, mes FPS tombe si je suis pas à la resolution minimum...
encore merci.