PC lent : FRST

hamidnamane Messages postés 2 Statut Membre -  
 hamidnamane -
Bonsoir, mon pc est très lent, alors j'ai fait une analyse FRST si quelqu'un peut m'aider.
Voici les liens FRST,Addition et Shortcut
https://pjjoint.malekal.com/files.php?id=FRST_20160422_b5n15o12n9o14
https://pjjoint.malekal.com/files.php?id=20160422_x9i12m7v12k6
https://pjjoint.malekal.com/files.php?id=20160422_h12n6q10u710

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Beaucoup de programmes inutiles et un peu indésirable.

    Désinstalle :
    Tous les programmes IOBit.
    Hola (sauf si tu t'en sers)
    TShearch
    qksee
    Pokki
    YAC

    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Driver Booster est encore installé.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    R2 winzipersvc; C:\Program Files (x86)\WinZipper\winzipersvc.exe [658544 2016-04-22] (Winzipper Pvt Ltd.) <==== ATTENTION
    C:\Program Files (x86)\WinZipper\
    S2 DeskTop_F; C:\ProgramData\desktopfind\desktop184.exe [236728 2016-03-16] (DeskTopService)
    R2 IHeeaWA_protect; C:\ProgramData\IHeeaWA\protect\protect.exe [303016 2016-04-22] ()
    S2 IHeeaWA_update; C:\Program Files (x86)\IHeeaWA\IHeeaWA\bin\IHeeaWA_server.exe [473000 2016-04-22] ()
    2016-04-23 00:41 - 2016-04-23 00:41 - 00020815 _____ C:\Users\Hamid\Downloads\6546980.htm
    2016-04-22 23:17 - 2016-04-23 16:50 - 00014824 _____ C:\Windows\System32\Tasks\IHeeaWABrowserUpdateUA
    2016-04-22 23:17 - 2016-04-23 16:50 - 00014806 _____ C:\Windows\System32\Tasks\IHeeaWACheckTask
    2016-04-22 23:17 - 2016-04-23 16:50 - 00003888 _____ C:\Windows\System32\Tasks\IHeeaWABrowserUpdateCore
    2016-04-22 22:17 - 2016-04-22 22:17 - 00000000 ____D C:\ProgramData\IHeeaWA
    2016-04-22 22:13 - 2016-04-22 22:13 - 00000007 _____ C:\Windows\SysWOW64\tem3CB.tmp
    2016-04-22 22:13 - 2016-04-22 22:13 - 00000000 ____D C:\Users\Public\Documents\IHeeaWA
    2016-04-22 22:13 - 2016-04-22 22:13 - 00000000 ____D C:\Users\Hamid\AppData\Local\IHeeaWA
    2016-04-22 22:12 - 2016-04-23 16:51 - 00000000 ____D C:\Program Files (x86)\IHeeaWA
    2016-04-15 14:10 - 2016-04-23 17:30 - 00000000 ____D C:\Program Files (x86)\qksee
    2016-04-15 14:10 - 2016-04-22 22:06 - 00000000 ____D C:\Program Files (x86)\WinZipper
    2016-04-15 14:10 - 2016-04-18 14:03 - 00000000 ____D C:\Users\Hamid\AppData\Roaming\WinZiper
    2016-04-15 14:10 - 2016-04-15 14:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
    2016-04-15 14:09 - 2016-04-15 14:09 - 00015120 _____ C:\Windows\System32\Tasks\Browser Updater Task(Core)
    2016-04-15 14:09 - 2016-04-15 14:09 - 00000000 ____D C:\ProgramData\3winp3
    2016-04-15 14:09 - 2016-04-15 14:09 - 00000000 ____D C:\Program Files (x86)\QQBrowser
    2016-04-18 16:34 - 2016-04-18 16:34 - 00000000 ____D C:\ProgramData\desktopfind
    2016-04-18 14:13 - 2016-04-18 14:13 - 00000000 ____D C:\Windows\system32\log
    2016-04-12 16:12 - 2016-04-12 16:12 - 00000000 ____D C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium
    2016-04-12 16:12 - 2016-04-12 16:12 - 00000000 ____D C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chromium
    2016-04-09 18:09 - 2016-04-22 22:13 - 00002181 _____ C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
    2016-04-09 18:09 - 2016-04-22 22:13 - 00002059 _____ C:\Users\Hamid\Desktop\Chromium.lnk
    2016-04-09 18:09 - 2016-04-09 18:09 - 00000000 ____D C:\Users\Hamid\AppData\Local\Chromium
    2016-04-09 18:03 - 2016-04-23 17:03 - 00000302 _____ C:\Windows\Tasks\{35140140-D822-4B9E-D581-040B0BFE3CBD}.job
    2016-04-09 18:03 - 2016-04-09 22:03 - 00000000 ____D C:\Users\Hamid\AppData\Local\{194F2F13-3DE7-43AB-507F-664374179ADB}
    2016-04-09 18:03 - 2016-04-09 18:18 - 00000000 ____D C:\Users\Hamid\AppData\Local\Setup154928687
    2016-04-09 18:03 - 2016-04-09 18:09 - 00000000 ____D C:\Users\Hamid\AppData\Local\leca
    2016-04-09 18:03 - 2016-04-09 18:03 - 00002842 _____ C:\Windows\System32\Tasks\{35140140-D822-4B9E-D581-040B0BFE3CBD}
    2016-04-19 12:02 - 2016-02-06 22:13 - 00000000 ____D C:\Program Files (x86)\Embratoria
    EmptyTemp:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Fais un nettoyage zoek.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
  3. hamidnamane
     
    Le contenu du fichier fixlog.txt :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-04-2016
    Exécuté par Hamid (2016-04-23 21:00:30) Run:1
    Exécuté depuis C:\Users\Hamid\Desktop
    Profils chargés: Hamid (Profils disponibles: Hamid)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    R2 winzipersvc; C:\Program Files (x86)\WinZipper\winzipersvc.exe [658544 2016-04-22] (Winzipper Pvt Ltd.) <==== ATTENTION
    C:\Program Files (x86)\WinZipper\
    S2 DeskTop_F; C:\ProgramData\desktopfind\desktop184.exe [236728 2016-03-16] (DeskTopService)
    R2 IHeeaWA_protect; C:\ProgramData\IHeeaWA\protect\protect.exe [303016 2016-04-22] ()
    S2 IHeeaWA_update; C:\Program Files (x86)\IHeeaWA\IHeeaWA\bin\IHeeaWA_server.exe [473000 2016-04-22] ()
    2016-04-23 00:41 - 2016-04-23 00:41 - 00020815 _____ C:\Users\Hamid\Downloads\6546980.htm
    2016-04-22 23:17 - 2016-04-23 16:50 - 00014824 _____ C:\Windows\System32\Tasks\IHeeaWABrowserUpdateUA
    2016-04-22 23:17 - 2016-04-23 16:50 - 00014806 _____ C:\Windows\System32\Tasks\IHeeaWACheckTask
    2016-04-22 23:17 - 2016-04-23 16:50 - 00003888 _____ C:\Windows\System32\Tasks\IHeeaWABrowserUpdateCore
    2016-04-22 22:17 - 2016-04-22 22:17 - 00000000 ____D C:\ProgramData\IHeeaWA
    2016-04-22 22:13 - 2016-04-22 22:13 - 00000007 _____ C:\Windows\SysWOW64\tem3CB.tmp
    2016-04-22 22:13 - 2016-04-22 22:13 - 00000000 ____D C:\Users\Public\Documents\IHeeaWA
    2016-04-22 22:13 - 2016-04-22 22:13 - 00000000 ____D C:\Users\Hamid\AppData\Local\IHeeaWA
    2016-04-22 22:12 - 2016-04-23 16:51 - 00000000 ____D C:\Program Files (x86)\IHeeaWA
    2016-04-15 14:10 - 2016-04-23 17:30 - 00000000 ____D C:\Program Files (x86)\qksee
    2016-04-15 14:10 - 2016-04-22 22:06 - 00000000 ____D C:\Program Files (x86)\WinZipper
    2016-04-15 14:10 - 2016-04-18 14:03 - 00000000 ____D C:\Users\Hamid\AppData\Roaming\WinZiper
    2016-04-15 14:10 - 2016-04-15 14:10 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
    2016-04-15 14:09 - 2016-04-15 14:09 - 00015120 _____ C:\Windows\System32\Tasks\Browser Updater Task(Core)
    2016-04-15 14:09 - 2016-04-15 14:09 - 00000000 ____D C:\ProgramData\3winp3
    2016-04-15 14:09 - 2016-04-15 14:09 - 00000000 ____D C:\Program Files (x86)\QQBrowser
    2016-04-18 16:34 - 2016-04-18 16:34 - 00000000 ____D C:\ProgramData\desktopfind
    2016-04-18 14:13 - 2016-04-18 14:13 - 00000000 ____D C:\Windows\system32\log
    2016-04-12 16:12 - 2016-04-12 16:12 - 00000000 ____D C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium
    2016-04-12 16:12 - 2016-04-12 16:12 - 00000000 ____D C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chromium
    2016-04-09 18:09 - 2016-04-22 22:13 - 00002181 _____ C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
    2016-04-09 18:09 - 2016-04-22 22:13 - 00002059 _____ C:\Users\Hamid\Desktop\Chromium.lnk
    2016-04-09 18:09 - 2016-04-09 18:09 - 00000000 ____D C:\Users\Hamid\AppData\Local\Chromium
    2016-04-09 18:03 - 2016-04-23 17:03 - 00000302 _____ C:\Windows\Tasks\{35140140-D822-4B9E-D581-040B0BFE3CBD}.job
    2016-04-09 18:03 - 2016-04-09 22:03 - 00000000 ____D C:\Users\Hamid\AppData\Local\{194F2F13-3DE7-43AB-507F-664374179ADB}
    2016-04-09 18:03 - 2016-04-09 18:18 - 00000000 ____D C:\Users\Hamid\AppData\Local\Setup154928687
    2016-04-09 18:03 - 2016-04-09 18:09 - 00000000 ____D C:\Users\Hamid\AppData\Local\leca
    2016-04-09 18:03 - 2016-04-09 18:03 - 00002842 _____ C:\Windows\System32\Tasks\{35140140-D822-4B9E-D581-040B0BFE3CBD}
    2016-04-19 12:02 - 2016-02-06 22:13 - 00000000 ____D C:\Program Files (x86)\Embratoria
    EmptyTemp:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    winzipersvc => service supprimé(es) avec succès
    C:\Program Files (x86)\WinZipper => déplacé(es) avec succès
    DeskTop_F => service supprimé(es) avec succès
    IHeeaWA_protect => service supprimé(es) avec succès
    IHeeaWA_update => service supprimé(es) avec succès
    C:\Users\Hamid\Downloads\6546980.htm => déplacé(es) avec succès
    C:\Windows\System32\Tasks\IHeeaWABrowserUpdateUA => déplacé(es) avec succès
    C:\Windows\System32\Tasks\IHeeaWACheckTask => déplacé(es) avec succès
    C:\Windows\System32\Tasks\IHeeaWABrowserUpdateCore => déplacé(es) avec succès
    C:\ProgramData\IHeeaWA => déplacé(es) avec succès
    C:\Windows\SysWOW64\tem3CB.tmp => déplacé(es) avec succès
    C:\Users\Public\Documents\IHeeaWA => déplacé(es) avec succès
    C:\Users\Hamid\AppData\Local\IHeeaWA => déplacé(es) avec succès
    C:\Program Files (x86)\IHeeaWA => déplacé(es) avec succès
    C:\Program Files (x86)\qksee => déplacé(es) avec succès
    "C:\Program Files (x86)\WinZipper" => non trouvé(e).
    C:\Users\Hamid\AppData\Roaming\WinZiper => déplacé(es) avec succès
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Browser Updater Task(Core) => déplacé(es) avec succès
    C:\ProgramData\3winp3 => déplacé(es) avec succès
    C:\Program Files (x86)\QQBrowser => déplacé(es) avec succès
    C:\ProgramData\desktopfind => déplacé(es) avec succès
    C:\Windows\system32\log => déplacé(es) avec succès
    C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium => déplacé(es) avec succès
    C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chromium => déplacé(es) avec succès
    C:\Users\Hamid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk => déplacé(es) avec succès
    C:\Users\Hamid\Desktop\Chromium.lnk => déplacé(es) avec succès
    C:\Users\Hamid\AppData\Local\Chromium => déplacé(es) avec succès
    C:\Windows\Tasks\{35140140-D822-4B9E-D581-040B0BFE3CBD}.job => déplacé(es) avec succès
    C:\Users\Hamid\AppData\Local\{194F2F13-3DE7-43AB-507F-664374179ADB} => déplacé(es) avec succès
    C:\Users\Hamid\AppData\Local\Setup154928687 => déplacé(es) avec succès
    C:\Users\Hamid\AppData\Local\leca => déplacé(es) avec succès
    C:\Windows\System32\Tasks\{35140140-D822-4B9E-D581-040B0BFE3CBD} => déplacé(es) avec succès
    C:\Program Files (x86)\Embratoria => déplacé(es) avec succès
    EmptyTemp: => 4.2 GB données temporaires supprimées.

    Le système a dû redémarrer.

    Fin de Fixlog 21:11:07

    0