Mon ordinateur rame !
je pense que peut-être 2 anti virus s'affrontent et rendent leur action inefficace
de plus, est-il indispensable d'avoir mozzilla, chrome et internet explorer ?
en tout cas, le temps de réponse est de plus en plus long, alors que j'ai essentiellement des fichiers textes ...
merci de votre aide, pour faire le ménage, et améliorer cela !
30 réponses
Des lenteurs sous Windows 7 et Chrome peuvent résulter de conflits entre deux antivirus qui entravent les performances et la réactivité du système. Pour éviter les conflits et les plantages, il est recommandé de n'utiliser qu'un seul antivirus et d'enchaîner un diagnostic avec ZHPDiag. Le processus consiste à lancer ZHPDiag en tant qu'administrateur, publier le rapport et partager le lien d'hébergement pour obtenir une aide ciblée. En parallèle, certaines suggestions évoquent l'exécution sécurisée d'un sfc /scannow après redémarrage et l'élimination des outils de désinfection pour stabiliser le système.
-
Bonjour
Je reviens vers toi.
C'est de pire en pire, question lenteur
j'ai lancé un defragmentage, et ccleaner, mais ça rame comme jamais !
comment faire ? va-t-il falloir tout recommencer ?
merci de ton aide -
Contributeur sécuritéBonjour,
Ça peut être du à la carte graphique ou un défaut matériel.
Il faut vérifier les mises à jour de la carte graphique sur le site web du constructeur, ainsi que la mise à jour de Windows à l'aide de Windows update.
=======================
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**NettoyageSuppression des outils de désinfections: Télecharge Delfix sur ton bureau : <<< ICI >>> ou <<< ICI >>> * Coche la case suivante : => Supprimer les outils de désinfection (coché par défaut) * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================Vacciner les supports amovibles : :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
Contributeur sécuritéBonsoir,
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[HKCU\Software\ChrmTB]
O43 - CFD: 18/10/2010 - 00:21:37 - [33,601] ----D C:\ProgramData\{D13C0989-F3EC-4F44-A33D-B3F83DF90FAF}
O43 - CFD: 23/09/2011 - 17:04:04 - [45,266] ----D C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
=========================================
Aide : <<< ZHPFix ICI >>>
2/
Comment fonctionne ton PC maintenant ?
A demain
Bonne nuit
-
Merci
Voici le rapporrt.
Je vais tester et je te dis comment ça tourne !
Bonne nuit
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-04-2013-00-46-29.txt
Run by Marine at 11/04/2013 00:46:27
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\ChrmTB
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\{D13C0989-F3EC-4F44-A33D-B3F83DF90FAF}
SUPPRIME Folder: C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Dossier(s)
End of clean in 00mn 22s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/04/2013 00:46:29 [679] -
alors, voici les news.
au niveau vitesse, il me semble que ça va mieux.
mais depuis qqs jours, j'ai des baisses soudaines de luminosité de l'écran, comme si ça passait en mode économie ...
c'est bizarre, à chaque fois, je me demande si c'est moi qui voit moins bien, mais non, devant mes yeux, l'écran devient moins net ...
tu as une idée ?
-
-
Contributeur sécuritéIl me faut un nouveau rapport ZHPDiag
A demain
Bonne nuit
-
Contributeur sécuritéBonjour,
Tu insistes de garder et de télécharger : 77zip973867.exe
https://greatis.com/appdata/d/TEMP/_/77zip973867.exe.htm
1/
Relance RogueKiller puis choisis "Suppression"
2/
Lance mbam, fais la mise à jour, supprime ce qu'il trouve puis poste le rapport stp
3/
* Télécharge OTM (OldTimer) ICI >> OTM (OldTimer) sur ton Bureau
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
* Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe
C:\Users\Marine\AppData\Local\PutLockerDownloader
:Reg
[-HKCU\Software\SpeedMaxPc]
[-HKCU\Software\SweetIM]
[-HKLM\Software\Wow6432Node\SpeedMaxPc]
[-HKLM\Software\Wow6432Node\SweetIM]
[-HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[-HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[-HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
-
non non, je ne tiens pas du tout à garder 77zip !
je suis ok pour le supprimer au contraire.
Là je suis au boulot, mais je ferai la suite ce soir.
Par contre, comme je t'ai dit, je ne peux plus cliquer sur suppression dans roguekiller : dès que je lance l'appli, le scanne démarre sans que j'ai accès à l'onglet suppression qui n'est pas en surbrillance.
à plus tard, et merci de ton aide -
-
je passe à la suite tt à l'heure.
dois-je supprimer manuellement 77zip ?
voici le rapport roguekiller :
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Marine [Droits d'admin]
Mode : Suppression -- Date : 09/04/2013 16:26:32
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD2500BEVT-60A23T0 +++++
--- User ---
[MBR] 6bda2cd3e8829358140e7795a056150b
[BSP] 15e506346c67559e6d6e35a51ce0e92e : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 219622 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 450195456 | Size: 18549 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 488183808 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[4]_D_09042013_162632.txt >>
RKreport[1]_S_28032013_220842.txt ; RKreport[2]_D_28032013_223516.txt ; RKreport[3]_S_09042013_162207.txt ; RKreport[4]_D_09042013_162632.txt -
-
voici le rapport mbam, je continue pour la suite :
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.04.09.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Marine :: PC-MARINE [administrateur]
09/04/2013 16:53:53
mbam-log-2013-04-09 (16-53-53).txt
Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 562795
Temps écoulé: 2 heure(s), 15 minute(s), 6 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
-
-
Contributeur sécuritéBonsoir,
J'ai besoin d'un nouveau rapport ZHPDiag, en cochant tout au tournevis
https://forums.commentcamarche.net/forum/affich-27088367-mon-ordinateur-rame?full#2 -
Contributeur sécuritéSalut,
Est ce que tu as lancé RogueKiller en lmode suppression ?
Poste moi le rapport stp!
@+
-
excuse moi, j'ai raté ta réponse : je n'ai plus accès au mode suppression, mais je crois l'avoir fait 1 fois. depuis, l'option suppression n'est plus accessible.
j'ai un dossier rk quarantine qui s'est crée sur mon bureau, avec 2 fichiers 77Zip, 1 doc eula.txt, 2 inscriptions dans le registre newstartpanel, 1 fichier physicaldrive et
1 fichier rapport que je copie ci-dessous :
Time : 28/03/2013 22:08:41
--------------------------
[77Zip973867.exe.vir] -> C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe
[77Zip973867.exe.vir] -> C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe
Time : 28/03/2013 22:35:16
--------------------------
[77Zip973867.exe.vir] -> C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe
[77Zip973867.exe.vir] -> C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe
[77Zip973867.exe.vir] -> C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe
+++++++++++++++++++++++++++++++++++
voici le rapport de roguekiller :
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Marine [Droits d'admin]
Mode : Suppression -- Date : 28/03/2013 22:35:16
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : 77Zip973867.exe ("C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe" /XML="C:\Users\Marine\AppData\Local\Temp\1C56.tmp" /ROS /STP=1:2) [7] -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD2500BEVT-60A23T0 +++++
--- User ---
[MBR] 6bda2cd3e8829358140e7795a056150b
[BSP] 15e506346c67559e6d6e35a51ce0e92e : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 219622 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 450195456 | Size: 18549 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 488183808 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_D_28032013_223516.txt >>
RKreport[1]_S_28032013_220842.txt ; RKreport[2]_D_28032013_223516.txt
-
-
Contributeur sécuritéTu peux relancer RogueKiller en choisissant l'option "Suppression" puis poste le rapport stp
-----------------------
Ensuite, relance mbam supprime tous ce qu'il trouve puis poste le rapport
A demain
Bonne nuit
-
bonne nuit
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.28.12
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Marine :: PC-MARINE [administrateur]
28/03/2013 22:37:59
mbam-log-2013-03-28 (22-37-59).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 235002
Temps écoulé: 6 minute(s), 58 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
-
-
Contributeur sécuritéBonsoir,
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
-
le scan est fini, et il est écrit : merci de regarder les onglets et de supprimer les éléments. Je dois le faire ?
voici le rapport :
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Marine [Droits d'admin]
Mode : Recherche -- Date : 28/03/2013 22:08:42
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : 77Zip973867.exe ("C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe" /XML="C:\Users\Marine\AppData\Local\Temp\1C56.tmp" /ROS /STP=1:2) [7] -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-1872196161-1395728317-1510060972-1002[...]\Run : 77Zip973867.exe ("C:\Users\Marine\AppData\Local\Temp\77Zip973867.exe" /XML="C:\Users\Marine\AppData\Local\Temp\1C56.tmp" /ROS /STP=1:2) [7] -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD2500BEVT-60A23T0 +++++
--- User ---
[MBR] 6bda2cd3e8829358140e7795a056150b
[BSP] 15e506346c67559e6d6e35a51ce0e92e : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 219622 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 450195456 | Size: 18549 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 488183808 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1]_S_28032013_220842.txt >>
RKreport[1]_S_28032013_220842.txt
-
-
Contributeur sécuritéBonsoir,
1/
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
2/
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
-
# DelFix v10.1 - Rapport créé le 27/03/2013 à 23:47:04
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : Marine - PC-MARINE
~ Suppression des outils de désinfection ...
Supprimé : C:\_OTL
Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Marine\Desktop\Extras.Txt
Supprimé : C:\Users\Marine\Desktop\OTL.Txt
Supprimé : C:\Users\Marine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Marine\Downloads\Extras.Txt
Supprimé : C:\Users\Marine\Downloads\mkv.exe
Supprimé : C:\Users\Marine\Downloads\OTL.Txt
Supprimé : C:\Users\Marine\Downloads\OTL.exe
Supprimé : C:\Users\Marine\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ########## -
voici le rapport :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130328_q14y10g9p5k6
-
-
Contributeur sécuritéBonjour,
Lance ZHPDiag depuis le bureau, clique sur la flèche verte (mise à jour)
Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
@+
-
oh la la, en voulant télécharger zhpdiag qui n'est plus (pourquoi) sur mon ordi, je me suis fait avoir, car le lien que tu m'avais proposé le ..m'a propose d'éxecuter 77Zip, dont le logo ressemble fortement à celui de zhp !
cela à plusieurs reprises, donc j'ai cru que c'était le bon fichier, mais un doute au dernier moment m'a poussée à chercher ce que c'était ... mais du coup, il doit sans doute rester des traces du début du téléchargement !
bon j'ai trouvé zhpdiag par une autre voie, et je le télécharge
-
-
Contributeur sécuritéBonjour,
Est ce que tu n'es pas l'administrateur du PC ?
-
Contributeur sécuritéBonsoir,
C'est normal qu'il n'a pas redémarré puis qu'on n'a pas lui demandé! :-)
Oui, tu peux faire la procédure de sfc/scannow après redémarrage de ton PC
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Contributeur sécuritéBonsoir,
1/
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:OTL
O18 - Protocol\Handler\livecall - No CLSID value found
O18 - Protocol\Handler\ms-help - No CLSID value found
O18 - Protocol\Handler\msnim - No CLSID value found
O18 - Protocol\Handler\skype4com - No CLSID value found
O18 - Protocol\Handler\tmbp - No CLSID value found
O18 - Protocol\Handler\tmpx - No CLSID value found
O18 - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\tmbp - No CLSID value found
O18 - Protocol\Handler\tmpx - No CLSID value found
:Commands
[purity]
[emptytemp]
* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
2/
* Ouvre ton menu démarrer
-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter
-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur
* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.
@+
-
bonjour
désolée, j'ai été en période d'examen, puis absente quelques jours, et pas de connexion ...
j'ai lancé tout à l'heure otl et tapé le texte en gras, puis correction.
par contre, mon ordi ne s'est pas éteint/redemarré comme annoncé
voici le rapport cependant :
Files\Folders moved on Reboot...
File move failed. C:\Users\Marine\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
dois-je quand même faire la suite (taper cmd puis sfc /scannow )?
Merci de ton aide
-
-
Contributeur sécuritéBonsoir,
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
@+
-
Contributeur sécuritéBonsoir,
1/
Tu peux désactiver :
lightscribe , googleupdate, icloud, com.apple.dav.bookmarks.daemon
google chrome , easybits recovery, adobe reader and acrobate manager
finereader, itunes , java(tm) platform se auto update, quicktime et picture mover application
2/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
Bonne soirée
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Contributeur sécuritéBonsoir,
Tu peux désactiver le lancement des processus non vitaux au démarrage du PC.
Clique sur démarrer, tape exécuter puis OK, tape msconfig puis valider par Entrée.
Dans l'onglet Démarrage décoche les cases correspondants au lancement des programmes qui ne sont pas nécessaires (au démarrage)
Aide : https://www.commentcamarche.net/informatique/windows/43-gerer-les-logiciels-qui-se-lancent-au-demarrage-de-windows-10/
----------------------------------------------------------
Pour finir :Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**NettoyageSuppression des outils de désinfections: Télecharge Delfix sur ton bureau : <<< ICI >>> ou <<< ICI >>> * Coche la case suivante : => Supprimer les outils de désinfection (coché par défaut) * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================Vacciner les supports amovibles : :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
bon, je vois que j'ai beaucoup de travail !
ce sera sans doute pas avant ce week, car je ne serai pas trop chez moi demain et vendredi.
pour les programmes au démarrage, je t'envoie la liste de ce qui s'ouvre.
je n'ose pas décocher "au pif"
synaptics pointing device driver
intel (r) common user interface
gestionnaire audio hd realtek
hpwirelessassistant
lightscribe
googleupdate
icloud
com.apple.dav.bookmarks.daemon
google chrome
hp quick launch
easybits recovery
adobe reader and acrobate manager
finereader
apple push
hpwuschd application
java(tm) platform se auto update -> celui ci m'envoie sans arret des messages !!!
quicktime
itunes
microsoftoffice onenote
hp digital imaging
picture mover application
ça en fait un paquet !
tout n'est sans doute pas utile au démarrage ???
pour le reste des manips, je vois ça samedi sans doute !
-
-
Contributeur sécuritéBonsoir,
Comment se comporte ton PC maintenant ?
-
désolée je n'avais pas validé mon message ^=^
-
Contributeur sécuritéSalut,
Réponds moi stp en cliquant sur l'oglet bleu juste en bas!
------------------------------------
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
Dans ce mode fais ceci stp :
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\Software\SpeedMaxPc]
[HKLM\Software\SweetIM]
O43 - CFD: 02/09/2012 - 19:04:04 - [0] ----D C:\ProgramData\SpeedMaxPc
O87 - FAEL: "{991BFFFC-E45D-4794-81B5-9A143152AC95}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{1938BC77-6918-4E44-A342-1094C8592A9C}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)
O43 - CFD: 15/12/2012 - 18:24:24 - [23,027] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O4 - HKLM\..\Run: [Trend Micro Client Framework] C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe (.not file.)
O18 - Handler: tmbp [64Bits] - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} . (...) -- C:\Program Files\Trend Micro\AMSP\Module\20002\7.0.1081\7.0.1081\TmBpIe64.dll
O41 - Driver: (tmtdi) . (.Trend Micro Inc. - Trend Micro TDI Driver (amd64-fre).) - C:\Windows\System32\DRIVERS\tmtdi.sys
O64 - Services: CurCS - 24/01/2012 - C:\Windows\System32\DRIVERS\tmtdi.sys (tmtdi) .(.Trend Micro Inc. - Trend Micro TDI Driver (amd64-fre).) - LEGACY_TMTDI
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
2/
* Télécharge OTM (OldTimer) ICI >> OTM (OldTimer) sur ton Bureau
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
* Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Trend Micro
:Reg
[-HKLM\System\ControlSet002\services\tmtdi]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤-
Rapport de ZHPFix 1.2.04 par Nicolas Coolman, Update du 23/04/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-02-2013-14-58-48.txt
Run by Marine at 20/02/2013 14:58:48
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
ABSENT Key: HKLM\Software\SpeedMaxPc
ABSENT Key: HKLM\Software\SweetIM
SUPPRIME Driver Key: tmtdi
ERREUR Key: Service Legacy: LEGACY_TMTDI
========== Valeur(s) du Registre ==========
SUPPRIME {991BFFFC-E45D-4794-81B5-9A143152AC95}
SUPPRIME {1938BC77-6918-4E44-A342-1094C8592A9C}
SUPPRIME RunValue: Trend Micro Client Framework
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
ERREUR CLSID PAPP: {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF}
========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\SpeedMaxPc
SUPPRIME Folder: C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
========== Fichier(s) ==========
ABSENT File: c:\program files\trend micro\uniclient\uifrmwrk\uiwatchdog.exe
ABSENT File: c:\program files\trend micro\amsp\module\20002\7.0.1081\7.0.1081\tmbpie64.dll
========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/09/2012 20:20:26 [2075]
C:\ZHP\ZHPFix[R2].txt - 18/02/2013 14:50:14 [3088]
C:\ZHP\ZHPFix[R3].txt - 18/02/2013 22:07:32 [1243]
C:\ZHP\ZHPFix[R4].txt - 18/02/2013 22:56:01 [1295]
C:\ZHP\ZHPFix[R5].txt - 19/02/2013 14:18:33 [1308]
C:\ZHP\ZHPFix[R6].txt - 20/02/2013 14:58:48 [1741] -
-
All processes killed
========== FILES ==========
File/Folder C:\Program Files\Trend Micro not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\services\tmtdi\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Invité
->Temp folder emptied: 175808 bytes
->Temporary Internet Files folder emptied: 261336768 bytes
->Flash cache emptied: 1027 bytes
User: Marine
->Temp folder emptied: 1926689368 bytes
->Temporary Internet Files folder emptied: 601375627 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 478516205 bytes
->Google Chrome cache emptied: 448690097 bytes
->Flash cache emptied: 14620 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 17 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 830882171 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 79780 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 753 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 101932 bytes
RecycleBin emptied: 2524113972 bytes
Total Files Cleaned = 6 744,00 mb
OTM by OldTimer - Version 3.1.21.0 log created on 02202013_150516
Files moved on Reboot...
C:\Users\Marine\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
-
- 1
- 2