Besoin d'un bon nettoyage

Fermé
Pierrotlet Messages postés 5 Date d'inscription samedi 14 novembre 2015 Statut Membre Dernière intervention 24 novembre 2015 - 24 nov. 2015 à 16:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 nov. 2015 à 07:59
Bonjour mon pc rame et souvent l'écran se fige je pense qu'il aurait besoin d'un coup de nettoyage merci d'avance pour votre aide
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 24/11/2015 à 17:03
Salut,


Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis :

Fais un nettoyage ZHPCleaner.


et enfin :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Pierrotlet Messages postés 5 Date d'inscription samedi 14 novembre 2015 Statut Membre Dernière intervention 24 novembre 2015
24 nov. 2015 à 20:00
merci de ta reponse voici le premier rapport


# AdwCleaner v5.022 - Rapport créé le 24/11/2015 à 17:20:03
# Mis à jour le 22/11/2015 par Xplode
# Base de données : 2015-11-22.2 [Serveur]
# Système d'exploitation : Windows 8 (x64)
# Nom d'utilisateur : maison - maya
# Exécuté depuis : C:\Users\maison\Downloads\adwcleaner_5.022.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : wbsvc
[-] Service Supprimé : ihpmServer
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files\WebBar
[-] Dossier Supprimé : C:\Program Files (x86)\OneSystemCare
[-] Dossier Supprimé : C:\Program Files (x86)\RayDld
[-] Dossier Supprimé : C:\Program Files (x86)\spaceeplus
[-] Dossier Supprimé : C:\Program Files (x86)\spaceeplus_v138.9503
[-] Dossier Supprimé : C:\Program Files (x86)\mpck_en_004090155
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\One System Care
[-] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOBILEPCSTARTERKIT
[-] Dossier Supprimé : C:\Users\maison\AppData\Local\WebBar
[-] Dossier Supprimé : C:\Users\maison\AppData\Local\mpck_en_004090155
[-] Dossier Supprimé : C:\Users\maison\AppData\Roaming\One System Care
[-] Dossier Supprimé : C:\Users\maison\AppData\Roaming\istartpageing
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\END
[-] Fichier Supprimé : C:\Users\Public\Desktop\Launch One System Care.lnk
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : WebBarLaunchTask
[-] Tâche Supprimée : WebBarUpdateTask
[-] Tâche Supprimée : One System CarePeriod
[-] Tâche Supprimée : One System Care Run Delay
[-] Tâche Supprimée : One System Care Monitor
          • [ Registre ] *****


[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [IOPROTECT]
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mpck_en_004090155]
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{85198F55-85AC-498A-BFE4-BBC33840F4AB}
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKCU\Software\TutoTag
[-] Clé Supprimée : HKCU\Software\WajIEnhance
[-] Clé Supprimée : HKCU\Software\One System Care
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\RayDld
[-] Clé Supprimée : HKLM\SOFTWARE\ihpmserver
[-] Clé Supprimée : HKLM\SOFTWARE\MOBILEPCSTARTERKIT
[-] Clé Supprimée : HKLM\SOFTWARE\SOUNDPLUS
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OneSystemCare
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C42C5197-0EE9-4940-893B-F4EF047DFF0F}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartpageing
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mpck_en_004090155_is1
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\WebBar
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\SOUNDPLUS
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0BCE8B0A-1E76-44E5-9909-3CF804D92E4D}_is1
[-] Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SOUNDPLUS
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
          • [ Navigateurs ] *****


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [4836 octets] ##########
0
Pierrotlet Messages postés 5 Date d'inscription samedi 14 novembre 2015 Statut Membre Dernière intervention 24 novembre 2015
24 nov. 2015 à 20:22
et maintenant rapport zhp

~ ZHPCleaner v2015.11.23.384 by Nicolas Coolman (2015/11/23)
~ Run by maison (Administrator) (24/11/2015 20:19:35)
~ Site : https://nicolascoolman.eu
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : Version OK
~ Type : Nettoyer
~ Report : C:\Users\maison\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\maison\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8, 64-bit (Build 9200)


---\\ Service. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (21)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux ou superflu trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (6)
DEPLACÉ fichier: C:\Users\maison\AppData\Local\Temp\39cbeef5-14af-4253-a02f-61e84f26fb8a\onesystemcare.exe =>PUP.Optional.OneSystemCare
DEPLACÉ fichier: C:\Users\maison\AppData\Local\Temp\6f94d970-2042-402c-aa49-a0cd80a2663e\llys_istartpageing.exe [Real-Sys - Real-Sys] =>PUP.Optional.IstartPageing
DEPLACÉ fichier: C:\Users\maison\AppData\Local\Temp\cf684be4-2053-4ee3-97d9-5807ab21377d\setup_mpck_en.exe =>PUP.Optional.MobilePCStarterKit
DEPLACÉ dossier: C:\Users\maison\AppData\Local\Temp\39cbeef5-14af-4253-a02f-61e84f26fb8a =>PUP.Optional.OneSystemCare
DEPLACÉ dossier: C:\Users\maison\AppData\Local\Temp\6f94d970-2042-402c-aa49-a0cd80a2663e =>PUP.Optional.IstartPageing
DEPLACÉ dossier: C:\Users\maison\AppData\Local\Temp\cf684be4-2053-4ee3-97d9-5807ab21377d =>PUP.Optional.MobilePCStarterKit


---\\ Base de Registres ( Clés, Valeurs, Données ). (7)
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [http://ww7.istartpageing.com[...]] [istartpageing] =>PUP.Optional.IstartPageing
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} http://www.istartpageing.com/web/?type=ds&ts=1448381089&z=5a9aae48de4eff8f05085fbg3zezdbbc8b2geefb4t&from=tugss&uid=hitachixhts543232a7a384_e2p3421l1mm84m1mm84mx&q={searchTerms} =>PUP.Optional.IstartPageing
SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-3830448511-663197981-3113721673-1002\Software\tstamptoken [] =>PUP.Optional.MaxComputerCleaner
SUPPRIMÉ clé: HKCU\Software\tstamptoken [] =>PUP.Optional.MaxComputerCleaner
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\istartpageingSoftware [] =>PUP.Optional.IstartPageing
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WajNEn [Wajam] =>PUP.Optional.Wajam
SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\zz.9503.sp [CSDI] =>PUP.Optional.CSDI


---\\ Récapitulatif des éléments trouvés sur votre station. (6)
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.OneSystemCare
https://nicolascoolman.eu =>PUP.Optional.IstartPageing
https://nicolascoolman.eu =>PUP.Optional.MobilePCStarterKit
https://nicolascoolman.eu =>PUP.Optional.MaxComputerCleaner
https://nicolascoolman.eu =>PUP.Optional.Wajam
https://www.sosvirus.net/telecharger/zhpcleaner/ =>PUP.Optional.CSDI


---\\ Nettoyage Additionnel. (0)
~ Suppression des Clés de registre Tracing. (0)
~ Suppression des anciens rapports ZHPCleaner. (0)


---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Mozilla Firefox)
~ Ce navigateur est absent (Opera Software)


---\\ Statistiques
~ Items scannés : 194
~ Items trouvés : 0
~ Items annulés : 0
~ Items réparés : 13


~ End of clean in 0 minutes
===================
ZHPCleaner-[R]-24112015-20_19_57.txt
ZHPCleaner-[S]-24112015-20_17_47.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > Pierrotlet Messages postés 5 Date d'inscription samedi 14 novembre 2015 Statut Membre Dernière intervention 24 novembre 2015
25 nov. 2015 à 09:17
ok il reste à faire FRST.
0
http://pjjoint.malekal.com/files.php?id=FRST_20151125_l7q11o5l8j10
http://pjjoint.malekal.com/files.php?id=f6y8j14k7m7
http://pjjoint.malekal.com/files.php?id=b8o10r9q11b6
0
en plus super galère car internet explorer ou autre moteur de recherche n'arrête pas de couper pour redémarrer
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 25/11/2015 à 17:47
Tu as l'adware Wajam.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 WajNEn Monitor; C:\Program Files\WajNEn\255f69189667ff9bbaaabdde50f7cfbf.exe [2337792 2015-11-22] () [Fichier non signé]
HKLM\...\Run: [Sound+] => C:\Program Files\Sound+\Sound+.exe [4143616 2015-10-23] (Sound+)
2015-11-24 17:02 - 2015-11-24 17:03 - 00000000 ____D C:\Program Files\WajNEn
2015-11-24 17:02 - 2015-11-24 17:02 - 00000788 _____ C:\Users\maison\Desktop\Sound+.lnk
2015-11-24 17:03 - 2015-11-24 17:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WajNEn
RemoveProxy:

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
navigation toujours aussi chiante

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:25-11-2015
Exécuté par maison (2015-11-25 18:32:54) Run:1
Exécuté depuis C:\Users\maison\Desktop
Profils chargés: maison (Profils disponibles: maison)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R2 WajNEn Monitor; C:\Program Files\WajNEn\255f69189667ff9bbaaabdde50f7cfbf.exe [2337792 2015-11-22] () [Fichier non signé]
HKLM\...\Run: [Sound+] => C:\Program Files\Sound+\Sound+.exe [4143616 2015-10-23] (Sound+)
2015-11-24 17:02 - 2015-11-24 17:03 - 00000000 ____D C:\Program Files\WajNEn
2015-11-24 17:02 - 2015-11-24 17:02 - 00000788 _____ C:\Users\maison\Desktop\Sound+.lnk
RemoveProxy:


WajNEn Monitor => Impossible d'arrêter le service.
WajNEn Monitor => service supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sound+ => valeur supprimé(es) avec succès
C:\Program Files\WajNEn => déplacé(es) avec succès
C:\Users\maison\Desktop\Sound+.lnk => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3830448511-663197981-3113721673-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3830448511-663197981-3113721673-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========



Le système a dû redémarrer.

Fin de Fixlog 18:33:07

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660 > pierrotlet
26 nov. 2015 à 07:59
c'est mieux ?
0