Problème démarrage lent et wondershar

Résolu
xs44340 Messages postés 4 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, J'ai actuellement un problème au démarrage de mon pc, en effet depuis quelque jours j'ai ce message qui apparaît
(Impossible de démarrer le programme car il manque DAQexp.dll ) et depuis mon pc est lent a démarrer (pourtant j'ai mon OS sur un SSD). Et parfois j'ai des applications qui plantes. J'ai fait ma recherche de mon cotes il parai que sa serai lier a un certain wondershar perso je ne sais pas comment ce truc est arriver sur mon pc si quelqu’un peu m'aider a le supprimer? J'ai fais un scan FRST voici les liens:

https://pjjoint.malekal.com/files.php?id=FRST_20171222_d14b11z15z10g15

https://pjjoint.malekal.com/files.php?id=20171222_l13q7c11t15g15

https://pjjoint.malekal.com/files.php?id=20171222_o14h6r8z8b10

Merci a ceux qui prendrons le temps de m'aider. bonne fête a tous le mondes!

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Ton mesage d'erreur est lié à Wondershare, un logiciel qui cause pas mal de problème.
    Donc pas source malware.
    Toutefois, ton ordinateur a des restes d'infections.

    Désinstalle :
    CCleaner
    Java
    MEGAsync (sauf si tu utilises)
    ScreenShot


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:()
    2017-12-22 18:56 - 2017-12-22 19:58 - 000000000 ____D C:\Users\Zorhan\AppData\Local\ZHP
    2017-12-22 18:47 - 2017-12-22 20:24 - 000000000 ____D C:\Users\Zorhan\AppData\Roaming\ZHP
    2017-12-22 18:36 - 2017-12-22 18:39 - 000000111 _____ C:\Windows\Reimage.ini
    2017-12-22 18:33 - 2017-12-22 18:34 - 000003296 _____ C:\Windows\System32\Tasks\DllKitPRO
    2017-12-22 18:33 - 2017-12-22 18:33 - 000000000 ____D C:\Users\Zorhan\AppData\Local\{003ACA6A-C058-424D-B955-A82DE5375C64}
    Task: {1C858545-ED13-40F8-9597-77DD5B34FD02} - System32\Tasks\Run_Bobby_Browser => C:\Users\Zorhan\AppData\Local\BoBrowser\Application\bobrowser.exe <==== ATTENTION
    Task: {5F1951DD-5571-4450-8A1D-A2A867C25998} - System32\Tasks\PostPoneInstall => C:\Users\Zorhan\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
    Task: {8CC23B61-3865-431B-966D-A452D667072D} - System32\Tasks\DllKitPRO => C:\Program Files (x86)\DllKitPRO\dllkitpro.exe
    Task: {E3972139-4B28-4F8A-82B2-821ACD7B14BB} - System32\Tasks\{9705B950-DD63-4614-BBFF-38DA07C7E244} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\ByteFence\ByteFence.exe" -c /uninstall
    ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxps://launchpage.org/?uid=oTlKGKjchxpsXe9WMkkGmzoQbTp5t%2B5idr7GOaQwORgbqYXgaScKp%2Bc8b%2BneAHFG
    R2 SSSvc; C:\Program Files (x86)\ScreenShot\SSSvc.exe [139712 2017-04-24] (Filseclab Corporation Limited)
    C:\Users\Zorhan\AppData\Local\Google\Chrome\User Data\Default\Extensions\familhngmmholcmdflpgfkfmhpmmopgc
    C:\Program Files (x86)\ScreenShot
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    Veuillez appuyer sur une touche pour continuer la désinfection...
    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok,

    il faut aussi désinstaller Yahoo Search Set

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:()
    HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2137744 2016-10-08] (Wondershare)
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-2679641868-4005729090-1486989267-1001\...\Run: [GalaxyClient] => D:\Programe files (x86)\GalaxyClient\GalaxyClient.exe [4027968 2017-03-18] (GOG.com)
    HKU\S-1-5-21-2679641868-4005729090-1486989267-1001\...\Run: [Steam] => D:\Programe files (x86)\Steam\steam.exe [3074336 2017-09-27] (Valve Corporation)
    HKU\S-1-5-21-2679641868-4005729090-1486989267-1001\...\Run: [msnmsgr] => C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe [4272840 2014-03-31] (Microsoft Corporation)
    HKU\S-1-5-21-2679641868-4005729090-1486989267-1001\...\Run: [DAEMON Tools Lite Automount] => D:\Programe files (x86)\DAEMON Tools Lite\DTAgent.exe [4299968 2016-08-29] (Disc Soft Ltd)
    HKU\S-1-5-21-2679641868-4005729090-1486989267-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [10021040 2017-10-18] (Piriform Ltd)
    HKU\S-1-5-21-2679641868-4005729090-1486989267-1001\...\Run: [Discord] => C:\Users\Zorhan\AppData\Local\Discord\app-0.0.299\Discord.exe [57954808 2017-12-11] (Discord Inc.)
    HKU\S-1-5-21-2679641868-4005729090-1486989267-1001\...\Run: [Gaijin.Net Agent] => C:\Users\Zorhan\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe [2268232 2017-10-15] (Gaijin Entertainment)
    R2 YSearchUtilSvc; C:\Program Files (x86)\Yahoo!\yset\{C480B1AC-2846-694B-B2D0-658F68B0D525}\YSearchUtilSvc.exe [182736 2016-08-30] (Yahoo Inc.)
    S3 WsDrvInst; C:\Program Files (x86)\Wondershare\SafeEraser\DriverInstall.exe [X]
    2017-12-16 13:49 - 2017-01-24 20:25 - 000000000 ____D C:\Users\Zorhan\AppData\Roaming\Wondershare
    C:\Program Files (x86)\Yahoo!
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
    Par exemple avec CrystalDiskInfo.

    Fais un checkdisk en ligne de commandes.
    Il faut saisir la commande suivante dans une invite de commande en administrateur :
    chkdsk c: /R /F

    Cela va te propose de faire l'analyse au redémarrage de Windows, accepte.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok du coup, on va arrêter là,
    Evite Wondershare, il cause pas mal de problème.

    Supprime le dossier C:\FRST

    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
    Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    1
  4. xs44340 Messages postés 4 Statut Membre
     
    Merci de ta réponse aussi rapide. j'ai tous effectuer se que tu ma dis dans l'ordre, tous d'abord voici le rapport après la désinfection:

    https://pjjoint.malekal.com/files.php?id=20171223_e7p12r13m14r7

    Suite a sa mon pc a redémarrer tous seul. par-contre une fois que Windows a redémarrer j'ai eu un écran noir, je voyer seulement le pointeur de ma sourit, j'ai éteint et rallumer mon pc plusieurs fois toujours noire, avent de le rallumer une dernier fois et attendre une bonne minute que mon bureau réapparaît une fois mon bureau réapparut j'ai toujours se message d'erreur qui apparaît (citer plus haut) ? avec les même problème de lenteur.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. xs44340 Messages postés 4 Statut Membre
     
    Voici le nouveau rapport:

    https://pjjoint.malekal.com/files.php?id=20171223_s12p9e10f14d8

    le message a disparut, l'ordinateur redémarre rapidement, il y a seulement les icônes du bureau qui mettes du Temps pour s’afficher, il restes d’abord toutes comme des petites pages blanches. et au bout d'une minute ils reprennes leurs formes et couleurs d'origine de leur applications. c'est peu être normal j'en c'est rien...

    Pour l’écran noire
    j'ai impression que l’écran noir n’apparaît que quand c'est FRST qui fais un redémarrage automatique. j'ai fais un redémarrage moi même et il n'y a pas u de problème.

    CrystalDiskInfo me dit que mes disque dur son état correct

    et le chekdisk c'est effectuer sans problème

    une nette amélioration en somme =)
    0
  7. xs44340 Messages postés 4 Statut Membre
     
    ok
    oui j'ai vue sur pas mal de forums beaucoup de gens on des problème. se truque ne sera plus jamais sur mon pc. mais je sais pas comment il a pu atterrir sur mon pc.

    du coup pour faire un nettoyage de temps en temps? a la place de CCleaner etc tu me conseille quoi? seulement Malwarebytes?

    Merci en tous cas pour ton intervention, d'avoir pris le temps de m'aider et m'expliquer super boulot ;)
    0