× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Analyse de rapports et désinfection
 [El Magnifico] pc infecté?Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
renata1
  Posté le 22/11/2017 @ 17:57 
Aller en bas de la page 
Petite astucienne


Bonjour à tous,


Depuis quelques jours PC très lent , aujourd'hui impossible afficher:" temps dépassé."

Windows7 64 bits.

Firefox.

Est-ce qu'un helper peut m'aider à vérifier si une infection est en cause?

Merci.

[Configuration automatique à compléter]
Windows 7
Firefox 57.0

Publicité
pcastuces
 Posté le 23/11/2017 à 20:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
El Magnifico
 Posté le 23/11/2017 à 20:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

renata1

Je vais essayer de vous aider

Verifiez avec Windows Update si vous n'avez pas des mises à jour en cours

*******************

Puis

Bonjourimage



• Mon prénom est Gerard, si vous pensez que votre machine est infectée, lisez ceci: https://forum.pcastuces.com/sujet.asp?f=26&s=4

Si vous acceptez, c'est avec plaisir que nous allons commencer ensemble quelques procédures.

image Commencez par ceci :https://forum.pcastuces.com/sujet.asp?f=26&s=60 vous posterez les rapports qu' avec le lien donné par CJoint

Il est demandé de télécharger tous les outils et sripts sur le Bureau, de poster des rapports avec l'aide de CJoint, cochez Privée et 21 jours.
=> Démo animée ICI

En cas de difficulté pour télécharger et executer les outils , désactivez l 'Antivirus et éventuellement le Filtre SmartScreen le temps des opérations
(exemples)


Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Tous les outils ne seront exécutés qu'une seule fois pour ne pas fausser les rapports. N'utilisez pas d'autres outils de votre propre chef !

• Questions:

      • Réalisez vous des sauvegardes image du système sur
un disque dur externe
      ainsi que les données que vous créez ?

      • Quel antivirus utilisez vous ?

      • Avez vous modifier le fichier Hosts ?

      • Utilisez vous Yahoo ?





image Pour commencer vous allez régler et créer un point de restauration système que vous nommez : Avant désinfection

Solution de repli stratégiqueimage
  • Tuto animé => ICI


Touches Windows image + R , tapez ou Copiez / Collez sysdm.cpl dans la fenêtre puis OK / Onglet protection du système / surlignez C (système) / configurer / cochez Activer la protection ( ou) Restaurer les paramètres système / mettre le curseur sur 15% / validez par OK
Puis revenir sur l'onglet protection du système surlignez C (système)/Créer/………/créer.


image



Modifié par El Magnifico le 23/11/2017 20:49
renata1
 Posté le 24/11/2017 à 09:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Coucou Gerard!

Merci de bien vouloir m'aider à vérifier mon PC.

Je suis une vieille dame et utilise mon pc classiquement,.

J'ai un faible débit internet, donc le pc est toujours lent, mais depuis 3 ou 4 jours , cela atteint des sommets!

Je ne fais pas de sauvegarde image, seulement des documents sur dd externe, et pas régulièrement car je ne sais pas bien le faire et ça me stresse.

Antivirus avast gratuit (quelques hotes en quarantaine que j'ai supprimés)+malwarebyte antimalware et occasionnellement ZHPcleaner. Rien trouvé.

Fichier Hosts: je ne connais pas.

J'utilise Yahoo mail.(entre autres)

Je n'arrive pas à créer le point de restauration. J'essaie encore.

Merci, à plus tard.

renata1
 Posté le 24/11/2017 à 09:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Gerard!

ça y est le point de restauration "avant désinfection" est créé.

Désolée, je ne suis pas très habile!

J'attends vos instructions cher Helper!

El Magnifico
 Posté le 24/11/2017 à 11:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

renata1
 Posté le 24/11/2017 à 12:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

http://www.cjoint.com/c/GKylDpR3BXQ

http://www.cjoint.com/c/GKylUgpFW0Qhttp://www.cjoint.com/c/GKylVy8lLWQ

Coucou Gerard!

J'ai l'impression qu'il en manque...Dites-moi, je recommencerai.

El Magnifico
 Posté le 24/11/2017 à 13:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Oui, il manque 2 rapports créés par FRST : Addition et Shortcut, ils se trouvent sur le bureau .

renata1
 Posté le 24/11/2017 à 15:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

http://www.cjoint.com/c/GKyoyru4p7f

http://www.cjoint.com/c/GKyoz7SfcFf

J'apprends...J'espère que cette fois, ça va?

Excuse ma maladresse.

A bientôt!

Publicité
El Magnifico
 Posté le 24/11/2017 à 15:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Super

Je reviens avec un correctif, si vous bloquez posez vos questions sans souci .

El Magnifico
 Posté le 24/11/2017 à 15:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Re

Vous utilisez AVAST ou AVIRA ?



Modifié par El Magnifico le 24/11/2017 16:03
El Magnifico
 Posté le 24/11/2017 à 16:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

image

      Merci d'avoir lu et accepté les conditions citées en accueil. A la lecture des rapports, votre machine est infectée, je vous invite dans un premier temps à désinstaller ces programmes inutiles , sauf votre avis contraire !


Pour obtenir directement l'accés aux programmes :
Touches Windows image + R , tapez ou Copiez / Collez appwiz.cpl puis validez par un clic sur OK


Code


Adobe AIR
Bonjour
ma Livebox (une vraie glue)
Orange update

Voici un correctif avec FRST



• J'ai introduit dans le correctif la réparation des fichiers Windows, de ce fait le temps du correctif va etre un peu plus long,possible apparitions d'écrans noirs, laissez le travailler, jusqu' à l'apparition du rapport sur le bureau!

.

image Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.


Copiez tout ceci dans le Presse papier, surlignez toutes les lignes puis un clic droit / copier, et c'est tout ! ( commence par start:: et fini par end::) Pas besoin d'enregistrer dans Word par exemple !

Citation


start::
CreateRestorePoint:
CloseProcesses:
EmptyTemp:
Hosts:
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{083FAF8B-E291-44C7-B763-6E33184A8FE7}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{083FAF8B-E291-44C7-B763-6E33184A8FE7}
C:\Windows\System32\Tasks\{2EE8DAA7-445C-4962-A573-CCF87EFA3000}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{09846760-6E41-43B4-ADA3-4788D68C01C6}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{09846760-6E41-43B4-ADA3-4788D68C01C6}
C:\Windows\System32\Tasks\{C6138849-38F7-4AA1-9793-70B68752689B}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{22D9A608-F354-45DF-9C98-EE43D7A9876A}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{22D9A608-F354-45DF-9C98-EE43D7A9876A}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\mcupdate
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{298B1108-B57F-4D22-BD96-C8D454CD7F9E}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{298B1108-B57F-4D22-BD96-C8D454CD7F9E}
C:\Windows\System32\Tasks\{1507F19D-05B1-4F0E-8F67-0FDDBBAC747E}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{34745ADC-A603-46BD-AE72-4A9B98266488}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{34745ADC-A603-46BD-AE72-4A9B98266488}
C:\Windows\System32\Tasks\{0410DCD8-FF98-49BA-944C-D2147CEAB2C1}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{37BEBD46-9B0F-4618-92DC-6D6665C6E11F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{37BEBD46-9B0F-4618-92DC-6D6665C6E11F}
C:\Windows\System32\Tasks\{0BA64F22-F2DD-4D24-A6B6-B8F287EFFB5C}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4861E011-76E6-4941-A410-C04F9559AD45}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4861E011-76E6-4941-A410-C04F9559AD45}
C:\Windows\System32\Tasks\{783177D3-BD85-4F50-A264-5DD3C13FF213}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4A233EF3-D4D5-4F2A-99CF-3E29DB4D2D7A}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{4A233EF3-D4D5-4F2A-99CF-3E29DB4D2D7A}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\StartRecording
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{63131030-F912-486A-847D-C2214157EE9E}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{63131030-F912-486A-847D-C2214157EE9E}
C:\Windows\System32\Tasks\{87407391-064A-4B4C-A1CB-1B7514099E63}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6AD50023-88C7-452E-9919-4623AB8502D5}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{6AD50023-88C7-452E-9919-4623AB8502D5}
C:\Windows\System32\Tasks\{9194516C-0343-4F47-BD14-B4A7F584C95C}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{74CC392E-2176-4691-9A07-37A462D7AD8A}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{74CC392E-2176-4691-9A07-37A462D7AD8A}
C:\Windows\System32\Tasks\{2E735F3F-39AA-407A-95EA-6783063B157C}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8DD06E3B-04A5-4A6D-9573-0A5B7F31BF83}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8DD06E3B-04A5-4A6D-9573-0A5B7F31BF83}
C:\Windows\System32\Tasks\{4EBE7AC6-33FD-4AE8-9624-B314B8F2A2F0}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B0103DFB-8E18-4918-A896-7775A7993F9F}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{B0103DFB-8E18-4918-A896-7775A7993F9F}
C:\Windows\System32\Tasks\{67E493F7-D9CF-435A-A012-F33FB6002965}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BF9CF7D3-983A-49FF-B18D-DDA3E7C5E39E}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{BF9CF7D3-983A-49FF-B18D-DDA3E7C5E39E}
C:\Windows\System32\Tasks\{97632D29-F026-47DE-8BBC-1CCF119FE2C7}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D424CDBC-37E5-4BC7-96CB-8022BCAA1573}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{D424CDBC-37E5-4BC7-96CB-8022BCAA1573}
C:\Windows\System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DD883C62-BF33-42B7-95C0-A2EB5EA11770}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{DD883C62-BF33-42B7-95C0-A2EB5EA11770}
C:\Windows\System32\Tasks\{86401360-A4D2-4977-9AE7-5FCC5B84F501}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E387EECC-3108-4793-BD9B-50DC427EFDB5}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E387EECC-3108-4793-BD9B-50DC427EFDB5}
C:\Windows\System32\Tasks\{E4EF8998-962F-46E4-AAD9-C6387D4F86F3}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E885ACB5-8538-48BB-B4A8-04118899912D}
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{E885ACB5-8538-48BB-B4A8-04118899912D}
C:\Windows\System32\Tasks\{505B6FD4-A661-4785-AED2-C3316407BE50}
DeleteKey: HKLM\SOFTWARE\Symantec
HKLM-x32\...\Run: [] => [X]
Winlogon\Notify\igfxcui: igfxdev.dll [X]
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Plugin: @microsoft.com/GENUINE -> disabled [Pas de fichier]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Pas de fichier]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll -> Pas de fichier
Task: {2F182F4A-7983-409C-B237-C1CA927A15CF} - System32\Tasks\Launch 796 => C:\Program Files (x86)\PC Sync\Voxsync.exe [2014-10-15] () <==== ATTENTION
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack\Help\Frequently Asked Questions.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP ENVY 4500 series\Achat de consommables.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Color Efex Pro 3.0 Complete\License Agreement.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Color Efex Pro 3.0 Complete\Read me.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Color Efex Pro 3.0 Complete\User Guide.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Color Efex Pro 3.0 Complete\Color Efex Pro 3.0 Complete Uninstall.lnk
cmd: sfc /scannow
cmd: ipconfig /flushdns
cmd: netsh winsock reset
Cmd: netsh advfirewall reset
Cmd: Netsh advfirewall set allprofiles state on
end::




Maintenant lancez FRST.exe en double cliquant dessus

Que les cases soient cochées ou non, cela n'a pas d'importance !

Collez le correctif, en plaçant la fleche dans la fenetre rectangulaire, puis clic droit/ coller

Cliquez sur CORRIGER puis validez le Disclaimer par "Ok"

image

Laissez le travailler, cela peut durer un certain temps. image

Postez le rapport Fixlog.txt quand celui ci est disponible.
Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

.........................

Comment tourne la machine ?

renata1
 Posté le 24/11/2017 à 19:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

http://www.cjoint.com/c/GKysMPcoK4f

Voici mon rapport.

J'ai supprimé les 4 programmes inutiles.

J'utilise avira gratuit, qui a bloqué le fichier HOSTS pendant la réparation. Je ne sais pas si c'est grave.

Pas encore utilisé ma machine de façon significative, mais il semble que mes mots de passe soient à remettre (messagerie)

Je vous dirai demain?

Bonne soirée

El Magnifico
 Posté le 24/11/2017 à 20:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

renata1

parfait

ZHPCleaner
    (de Nicolas Coolman)



image


image Téléchargez (clic sur le bouton bleu en dessous du compteur) => ZHPCleaner et enregistrez sous / sur votre bureau. (Enregistrer sous => bureau) Téléchargement de secours : Blog US

Si aucun des liens ne fonctionnent utilisez cette version : ZHPCleaner

Cet outil puissant supprimera des malveillants présents dans la machine

  • Démo animée => ICI



Double cliquez sur ZHPCleaner pour l'exécuter.

Au premier lancement, cliquez sur "J'accepte" dans les conditions d'utilisation.

Suite à cette action un raccourci sera présent sur le bureau et l'interface du logiciel s'ouvre.

  • Pour exécuter une analyse , cliquez sur le bouton "Scanner".



La fonction Scanner ne supprime aucun élément de l'ordinateur.

La fonction Scanner ne fait que lister les éléments qui seront supprimés en cliquant sur Nettoyer.

L 'analyse s'effectue...patienter quelques minutes.

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, le rapport se trouvera sur le bureau.

En cas de présence d'un proxy, un message apparaît avec la question suivante:
- Avez-vous installé ce proxy ? suivi de l'adresse IP du proxy.
- Si vous n'avez pas installé de Proxy, cliquez sur "NON" pour accepter la réparation du proxy.
En cas de présence d'un serveur inconnu, un message peut apparaître avec la question suivante:
- Avez-vous installé ce serveur ? suivi du nom du serveur.
- Si vous n'avez pas installé de serveur, cliquez sur "NON" pour accepter le nettoyage.



Si des détections malveillantes sont mises en évidence fermer la fenetre blanche par clic sur la croix, puis cliquer sur le bouton "Nettoyer".

La réparation s'effectue...patienter quelques minutes.

Redémarrer l' ordinateur, et le rapport s'affichera au redémarrage. Fermer le rapport.


Postez le rapport avec l’aide de Cjoint

La procédure pour Cjoint est la suivante :
Rendez-vous sur ce site :http://www.cjoint.com/ cocher : privée et 21 jours
Cliquez sur Parcourir et cherchez le fichier à héberger sur le disque

renata1
 Posté le 25/11/2017 à 09:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

http://www.cjoint.com/c/GKzh16YUMUf

Voila le rapport ZHPcleaner .

Est-ce tout?

Mon PC est toujours long quand je travaille avec internet, ce qui est presque toujours le cas (tutos de graphisme, messageries,recherches diverses...)

Je ne sais pas si on peut accélérer les chargements de pages. Je chercherai dans le forum, à moins que tu puisses me diriger vers le bon endroit. Ou me donner une idée...

Je te souhaite une bonne journée!

El Magnifico
 Posté le 25/11/2017 à 09:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

renata1

Le nettoyage de la machine se termine, pour tes problèmes de lenteur on va faire quelques diagnostics.

Vous allez controler l'état de votre disque dur:

Telechargez Crystal diskinfo ICI

Telechargez , puis dézippez : clic droit (extraire tout) , lancez le programme (application), postez une capture de l’image obtenue.

******

Puis pour obtenir un diagnostic sur l'occupation de divers éléments:

Touches Windows image + R , tapez ou Copiez / taskmgr dans la fenêtre valider par OK

Postez une capture d'écran des onglets :

  • Performance

  • Processus

  • Demarrage ( pour W8 W10)



*****

Touches Windows image + R , tapez ou Copiez / msconfig.exe dans la fenêtre valider par OK / Onglet Services

/!\ Cochez la case en bas « Masquer tous les services microsoft » <= Impératif

Utilisez l' ascenceur sur la droite pour découvrir tous les services si necessaire.

Puis refermez la fenetre aprés la prises des captures.

Postez les captures d'écrans de ces services non microsoft.

*********

Faire un test de la ligne => http://www.speedtest.net/fr/

renata1
 Posté le 25/11/2017 à 18:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Coucou Gerard!

voici mes captures!

http://www.cjoint.com/c/GKzrxKBS3L0

http://www.cjoint.com/c/GKzrskqAgY0

http://www.cjoint.com/c/GKzru5ZBI50

http://www.cjoint.com/c/GKzrwFQJU70

http://www.cjoint.com/c/GKzrzqGpy30

http://www.cjoint.com/c/GKzrA4FM6M0

Je ne sais plus tellement où j'en suis!

J'espère que je n'ai rien oublié? J'ai fait pour le mieux...dites-moi si ça va.

Grand merci de faire un diagnostic plus poussé...je crois que je vais découvrir qu'Orange est un grand truand!

Bonne soirée!

Publicité
El Magnifico
 Posté le 26/11/2017 à 11:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

renata1

Le disque dur est Nickel Chrome

La ligne est vraiment très faible en débit , ce n'est pas étonnant que ça rame !

Débranchez votre Box pendant 2/3 mn puis rebranchez.

Refaire un test.

Téléphonez à votre FAI pour l'informer de ces débits au raz des pâquerettes.

Pour le reste , je reviens dans l'après midi.

.......................suite!

Un peu trop de processus en route, trop de mémoire utilisée, processeur trop utilisée. On va essayer de réduire tout çà.


Appliquez ces correctifs en fonction de votre OS.


1-Pour W7 =>Touches Windows image + R , tapez ou Copiez / msconfig.exe dans la fenêtre valider par OK / Onglet Demarrage => Desactivez tout sauf l’Antivirus puis OK/ redemarrer

Pour W8 => http://www.commentcamarche.net/faq/36508-windows-8-desactiver-l-ouverture-de-certains-programmes-au-demarrage Puis => http://www.zebulon.fr/astuces/275-de-meilleures-performances-pour-windows-8-en-desactivant-les-effets-inutiles.html

Pour W10 => Gestionnaire des taches / Onglet demarrage => Desactivez tout sauf l’Antivirus /redemarrez

1 bis- pour W10 uniquement => Desactivez les programmes en arriere plan : dans Parametres,/ confidentialité/ tout en bas colonne gauche « Applications en arriere-plan » Desactivez celles qui vous ne semblent pas nécessaires.

2-Touches Windows image + R , tapez ou Copiez / msconfig.exe dans la fenêtre valider par OK / Onglet Services

/!\ Cocher la case en bas « Masquer tous les services microsoft » <= Impératif

puis cliquez sur Desactiver tout / Réactiver seulement l’antivirus / Appliquer / OK / Redemarrer l’ordinateur.

Demo animée ICI

3-Clic droit sur C : / Propriétés (verifier que « Compresser ce lecteur pour augmenter l'espace disponible » est décoché) / Nettoyage de disque / Cochez Tout / OK

4-Pour Vista/ W7 => Clic droit sur C:/ Propriétés / Nettoyage de disque / Nettoyer les fichiers systéme / cocher : Nettoyage de windows Update / Ok ( c’est assez long) Redemarrez

5- Clic droit sur C:/ Propriétés / Outils / Verifier / Cochez en + « Réparer automatiquement …. » si c’est demandé / oui / Demarrer / Redemarrer ( c’est très long ! )

6- Désactivez la défragmentation au démarrage :

  • Cliquez sur Démarrer > Exécuter, puis tapez "regedit" sans les guillemets. Développez l'arborescence , déroulez la clé HKEY_LOCAL_MACHINE/ SOFTWARE/ Microsoft/ Dfrg/ BootOptimizeFunction .

  • Double cliquez ensuite sur la valeur Optimizecomplete.

  • Dans le champ Données de la valeur, saisissez No à la place de Yes. Cliquez sur OK.



Fermez enfin la fenêtre de l'éditeur du Registre. La modification sera effective dès le prochain démarrage de Windows.

7-Telechargez le dernier Ccleaner sur PCA en version portable => ICI ou Si vous téléchargez la version classique => à l’installation décochez tout sauf « Ajouter un raccourci sur le bureau » décochez l’offre Google Chrome, puis dans Options / Surveillance => Tout décocher si necessaire. Mettre en Français : Options / parametres/ language.

8-Ccleaner / Analyser / Nettoyer.

9-Ccleaner => dans Outils / Demarrage/ : Postez une capture d’écran de l’onglet Windows et de Taches planifiées



Modifié par El Magnifico le 26/11/2017 13:54
renata1
 Posté le 27/11/2017 à 16:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

http://www.cjoint.com/c/GKBoU02ijS0

J'ai refait le test de débit: toujours aussi faible, mais je le savais...je vais tenter une nouvelle démarche auprès d'Orange.

Ensuite, j'ai fait le 1, 2.

Mais sans doute fausse manœuvre, tout était bloqué, plus aucun accès à rien!

Avec un démarrage sans...?, j'ai enfin pu revenir en arrière et refaire 1,2 correctement.

Mais maintenant, je vais arrêter car j'ai eu bien peur...Je ne peux pas aller ainsi dans le registre, je ne suis pas assez habile!

J'ai passé ccleaner.

Je ne comprends pas le 9.

Est-ce embêtant de rester ainsi à mi-chemin? Tout semble remis en place, plus vite, je ne saurais le dire...

Désolée de ne pas pouvoir suivre vos précieux conseils...Un grand merci pour la désinfection et le début d'allègement...

Bon après-midi

El Magnifico
 Posté le 27/11/2017 à 16:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

renata1

Je me doute de ce que vous n' avez pas fait, ici , concernant le paragraphe 2 , pourtant c'est écrit en rouge !!

/!\ Cocher la case en bas « Masquer tous les services microsoft » <= Impératif

Si vous avez retrouvé vos petits c'est le principal, votre lenteur est bien provoqué par le faible débit de la ligne.

******************

Ma mission se termine


C ' est la dernière ligne droite



Videz la Corbeille image

........................

Ouvrez Ccleaner image / Analyser / Nettoyer.



.......................

Uniquement si votre machine tourne correctement, Vous téléchargerez dans 4/5 jours sur le bureau Delfix (d'Xplode) image
Vous le lancerez en mode administrateur

Cocher toutes les cases sauf Effectuer une sauvegarde du registre et Reinitialisation des parametres systéme

image

      · Cliquer sur "
Exécuter
      " puis patienter pendant le processus de suppression.

    · Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau



Le rapport est enregistré dans le presse-papier, il se trouve aussi là : C:\DelFix.txt

Si des outils restent présents sur le bureau, désinstallez les manuellement,




      ……………………………….

Fin de désinfection



Merci de m'avoir accordé votre confiance.

Maintenant que la machine est propre, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows.

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie.

Comment créer une sauvegarde de son système:

En cas de gros plantage, de défaillance matérielle, d'infection incurable, il est possible ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet.
Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.
Vous pouvez aussi créer une image complète de votre système avec Windows sans opter pour un logiciel tiers.



En cas de besoin des intervenants compétents restent à disposition dans cette section : Forum Sauvegarde et prévention


Prudence et Bonne journée image

image

clbugnot
 Posté le 29/11/2017 à 12:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour renata1

Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu en-dessous du dernier message, dans Options.

Cordialement.

El Magnifico
 Posté le 29/11/2017 à 14:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Claude

Sujet résolu pour moi, je m'en occupe

Gerard

renata1
 Posté le 30/11/2017 à 08:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Merci Gerard et PCA...oui, le sujet est résolu et bien résolu.

Je n'ai pas vu l'avant dernier message, et m'excuse de mon manque de réactivité pour marquer le sujet résolu.

Merci de l'avoir fait à ma place .

Je m'occupe aujourd'hui de delfix.

renata1
 Posté le 30/11/2017 à 18:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

http://www.cjoint.com/c/GKErh1FiFto

Voila! encore merci.

Je reviendrai si j'ai un problème, mais déjà mon ordi est plus "fluide".

Gérard.

Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
26,99 €Clé USB 3.0 et Micro USB Sandisk Ultra OTG 128 Go à 26,99 €
Valable jusqu'au 03 Juin

Amazon fait une promotion la nouvelle version de la clé USB 3.0 SanDisk Dual Drive 128 Go qui passe à 26,99 € livrée gratuitement. La particularité de cette clé USB réside dans le fait qu'elle dispose à la fois d'un connecteur USB pour la brancher sur votre ordinateur ou votre TV, mais également d'un connecteur micro USB pour la brancher sur votre smartphone ou votre tablette. Compatible USB 3.0 (et 2.0), cette clé USB offre des débits jusqu'à 150 Mo/s. 


> Voir l'offre
91,99 €Enceinte connectée Amazon Echo avec Alexa + 2 ampoules connectées Philips Hue White à 91,99 €
Valable jusqu'au 05 Juin

Amazon propose l'enceinte Echo de 3ème génération accompagnée de 2 ampoules Philips Hue White E27 à 91,99 € (au lieu de 129,99 €). L'appareil piloté par la voix fonctionne avec Alexa, l’intelligence artificielle développée par Amazon. Vous pourrez avec elle écouter de la musique, interagir avec vos appareils domotiques dont les 2 ampoules fournies (pour allumer et éteindre la lumière à la voix), écouter les infos, la radio, connaître la météo et d’accéder à des milliers d’autres possibilités grâce aux Skills : recettes de cuisine, petits jeux, etc. Par rapport à la génération précédente, le son est amélioré et l'enceinte arbore un nouveau design. L'enceinte est équipée du son Dolby qui remplira la pièce d'un son immersif et omnidirectionnel, avec des voix nettes, des basses profondes et des aigus clairs à volume élevé. Grâce à ses sept microphones, ses technologies de beamforming et de réduction du bruit, Amazon Echo vous entend où que vous soyez dans la pièce, même lorsqu'il y a de la musique. 


> Voir l'offre
-25%-25% sur le coin des affaires chez LDLC avec le code STREET
Valable jusqu'au 01 Juin

LDLC propose actuellement 25% de réduction sur son coin des affaires qui regroupe des produits neufs en fin de série ou des produits reconditionnés. N'hésitez à parcourir les différentes rubriques, il y a vraiment des choses intéressantes. Saisissez le code STREET dans votre panier pour profiter de l'offre.


> Voir l'offre

Sujets relatifs
[El Magnifico] pc infecte ?
[El Magnifico] PC se blogue, semble infecté
[El Magnifico]Pc lent et peut être infecté
[Liza33]navigateur CHROME infecté ?
PC infecté
[El Magnifico] PC Infecté
Procédure pour le diagnostic d'un pc infecté
 > Tous les forums > Forum Analyse de rapports et désinfection