| ||||||||
Nouvel astucien | Bonjour,je possède un ordinateur d'entrée de gamme, qui me convient parfaitement pour naviguer sur internet, utiliser des logiciels de bureautiques, et jouer à des jeux datant de 2003 Sauf que depuis 2 semaines je ne reconnais plus mon PC...des "mini spikes" c'est à dire des blocages écran comme ci les processeurs étaient trop sollicités alors que mon utilisation est restée la même et très sommaire.J'ai mis ça au début sous le coup de la mise à jour de W10 assez récente, qui si je ne me trompe pas était censée corrigé le bug des processeurs INTEL ...(qui réduit au passage les performances utilisateurs ? à confirmer)J'aurais aimé vérifier du côté "sécurité" que tout est correct via votre aide et les rapports logiciels.J'ai Malware Bytes, ZHP Cleaner, et Adwcleaner.Merci par avance,Intel Celeron CPU N28402.16GHz4.00 Go RAM Windows 10 64 bits | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Flash021 Bonjour
![]()
Solution de repli stratégique
![]()
| |||||||
Nouvel astucien | Bonjour Gérard, j'ai crée le point de restauration et téléchargé les applis sur le bureau. Réalisez vous des sauvegardes image du système sur un disque dur externe ainsi que les données que vous créez ? Non je ne sais pas comment faire• Quel antivirus utilisez vous ? Windows Defender et j'ai installé Malware Bytes • Avez vous modifier le fichier Hosts ? Je ne sais pas à quoi correspond le fichier Hosts • Utilisez vous Yahoo ? Non
Rapport ZHPDiag : https://www.cjoint.com/c/HAtoFdF5zkS
Rapport FRST : https://www.cjoint.com/c/HAtoEKm28iS
Rapport Addition : https://www.cjoint.com/c/HAtoDXsgWjS
Rapport Shortcut : | |||||||
Groupe Sécurité ![]() |
Merci pour ces précisions, pour les sauvegardes vous aurez à la fin du nettoyage une info à ce sujet. je regarde vos rapports et reviens vers vous | |||||||
Groupe Sécurité ![]() |
Code
Glary Utilities( lave plus blanc que blanc) Java
Citation
Script ZHPFix ShortcutFix IFEOFix SysRestore HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CDC648C5-2571-42CB-B98C-8C553620F4FC} HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{CDC648C5-2571-42CB-B98C-8C553620F4FC} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CDC648C5-2571-42CB-B98C-8C553620F4FC} HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{CDC648C5-2571-42CB-B98C-8C553620F4FC} C:\Windows\System32\Tasks\Microsoft\Windows\Setup\UpgradeTriggers\UpgradeNowTask C:\Users\Tony\AppData\Local\Akamai HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx HKLM\Software\Classes\CLSID\{CF24E6B8-F148-4BCB-9108-ADF313966E80} HKLM\Software\WOW6432Node\Classes\CLSID\{CF24E6B8-F148-4BCB-9108-ADF313966E80} <== Reinstall Software BtSendToMenuEx HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\_Movavivc11 HKLM\Software\Classes\CLSID\{1C604495-4D32-476e-8D7E-FBF50F6C80BF} HKLM\Software\WOW6432Node\Classes\CLSID\{1C604495-4D32-476e-8D7E-FBF50F6C80BF} <== Reinstall Software _Movavivc11 HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} HKLM\Software\WOW6432Node\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} <== Reinstall Software igfxcui HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\_Movavivc11 HKLM\Software\Classes\CLSID\{1C604495-4D32-476e-8D7E-FBF50F6C80BF} HKLM\Software\WOW6432Node\Classes\CLSID\{1C604495-4D32-476e-8D7E-FBF50F6C80BF} <== Reinstall Software _Movavivc11 C:\WINDOWS\Installer\103eb2af.msp C:\WINDOWS\Installer\129b2381.msp C:\WINDOWS\Installer\16962628.msp C:\WINDOWS\Installer\1938da5.msp C:\WINDOWS\Installer\25230d2.msp C:\WINDOWS\Installer\2cd1ef42.msp C:\WINDOWS\Installer\3487e398.msp C:\WINDOWS\Installer\3adf1d28.msp C:\WINDOWS\Installer\45a2bf7c.msp C:\WINDOWS\Installer\4b8064c.msp C:\WINDOWS\Installer\5d136b9a.msp C:\WINDOWS\Installer\62e90bc1.msp HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\_Movavivc11 HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\_Movavivc11 HKLM\SOFTWARE\McAfee.com HKLM\SOFTWARE\WOW6432Node\McAfee.com HKCU\SOFTWARE\MCAFEE C:\ProgramData\McAfee HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Usbfix HKLM\SOFTWARE\SOSVirus HKLM\SOFTWARE\WOW6432Node\SOSVirus [HKCU\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]:Start Page="about:Blank" HKLM\SOFTWARE\Yahoo HKLM\SOFTWARE\WOW6432Node\Yahoo C:\Users\Tony\AppData\Roaming\Yahoo [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D3C6FA48-FC66-41CF-9E77-9CA2275CE125}]:URL="" C:\Users\Tony\AppData\Local\Google\Chrome\User Data\Default\flliilndjeohchalpbbcdekjklbdgfkk C:\Users\Tony\AppData\Roaming\Mozilla\Firefox\Profiles\MPwyt5oX.default\extensions\abs@avira.com HKCU\SOFTWARE\Avira [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D56F2D6F-A408-474F-A26C-9474B410A8F8}]:URL="" EmptyCLSID FirewallRaz EmptyPrefetch EmptyTemp EmptyFlash ProxyFix fin
| |||||||
Nouvel astucien | Voici le rapport https://www.cjoint.com/c/HAtrze7yqqS
J'ai bien supprimé Glary Utilities, en revanche Java ? (indispensable pour les sites webs non ?) | |||||||
Groupe Sécurité ![]() | Parfait.
Non pas indispensable, je n'ai plus java d'installé depuis la préhistoire Si un logiciel en a besoin, il vous demandera de le télécharger , à ce moment là , à vous de décider. ********** ZHPCleaner
MBAR
ADWCleaner
Junkware Removal Tool
Kaspersky Virus Removal Tool
![]()
| |||||||
Nouvel astucien | Voici les rapports : ZHPCleaner : https://www.cjoint.com/c/HAtwnCJ6tTS MBAR : 0 menace ADWCleaner : 0 menace JRT : https://www.cjoint.com/c/HAtwoedOS3S Kasperky : analyse en cours | |||||||
Groupe Sécurité ![]() |
C'est un sans faute. On va voir si KVRT trouve quelque chose Ne pas ouvrir un site solvusfo ! ************* Pour un dernier diagnostic Refaire un scan avec ZHPDiag , postez le rapport Refaire un scan avec FRST, postez les 3 rapports
| |||||||
Publicité | ||||||||
Nouvel astucien | Oui c'est bizarre pour Solvusoft je fais pourtant attention. Scan ZHPDiag : https://www.cjoint.com/c/HAtwUigP0JS FRST Addition : https://www.cjoint.com/c/HAtw2am7J0S FRST Shortcut : https://www.cjoint.com/c/HAtw27uYbbS FRST : https://www.cjoint.com/c/HAtw2DxoHAS
KVRT n'a rien trouvé mais j'ai encore 4 signalements par ZHPDiag Modifié par Flash021 le 20/01/2018 07:50 | |||||||
Groupe Sécurité ![]() | ||||||||
Groupe Sécurité ![]() | Voici un correctif avec FRST Citation
start:: CreateRestorePoint: CloseProcesses: EmptyTemp: RemoveProxy: Reboot: Hosts: StartRegEdit: Windows Registry Editor Version 5.00 [HKCU\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main] "Start Page"="about:Blank" EndRegEdit: DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A7D7B2D-73ED-4E3C-B9F2-C75E00C4FC86} DeleteKey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{8A7D7B2D-73ED-4E3C-B9F2-C75E00C4FC86} C:\Windows\System32\Tasks\GlaryInitialize 5 DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx DeleteKey: HKLM\Software\Classes\CLSID\{CF24E6B8-F148-4BCB-9108-ADF313966E80} <== Reinstall Software BtSendToMenuEx DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BtSendToMenuEx DeleteKey: HKLM\SOFTWARE\GlarySoft DeleteKey: HKLM\SOFTWARE\GlarySoft DeleteKey: HKCU\SOFTWARE\Glarysoft C:\ProgramData\GlarySoft C:\Users\Tony\AppData\Roaming\GlarySoft Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll => Pas de fichier Winsock: Catalog5-x64 07 C:\Program Files\Bonjour\mdnsNSP.dll => Pas de fichier SearchScopes: HKU\S-1-5-21-3193935925-3489716016-818473756-1001 -> {D3C6FA48-FC66-41CF-9E77-9CA2275CE125} URL = SearchScopes: HKU\S-1-5-21-3193935925-3489716016-818473756-1001 -> {D56F2D6F-A408-474F-A26C-9474B410A8F8} URL = CHR DefaultSearchKeyword: Default -> Yahoo CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [njpedbdniajflhgfoipnjkednnlkngbj] - hxxps://clients2.google.com/service/update2/crx CHR Extension: (Yahoo Partner) - C:\Users\Tony\AppData\Local\Google\Chrome\User Data\Default\Extensions\njpedbdniajflhgfoipnjkednnlkngbj [2017-07-24] CustomCLSID: HKU\S-1-5-21-3193935925-3489716016-818473756-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-1E5EB53D0777}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier ContextMenuHandlers1: [BtSendToMenuEx] -> {CF24E6B8-F148-4BCB-9108-ADF313966E80} => -> Pas de fichier Task: {2480D535-FF57-45B0-AEF5-BDE78DAB95B1} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION Task: {27FF8646-C34D-4100-90CB-C55C4ECD8AE3} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier <==== ATTENTION Task: {3B5AE1D6-47F8-4924-B730-6CD67726414F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier <==== ATTENTION Task: {44E6049B-B502-43CD-ABD7-C4E70D75B614} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier <==== ATTENTION Task: {541E678E-3211-4B5C-AD99-BAF4077E63EA} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier <==== ATTENTION Task: {6B7EC62E-31C9-4784-879F-2B1528A07A05} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier <==== ATTENTION Task: {713F763B-8D66-405B-80F3-0CB4EB751B00} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier <==== ATTENTION Task: {79B0FCE8-5683-4289-B01D-6DF543376A7B} - \GenericSettingsHandler\Windows-Credentials\RetrySyncTask_for_S-1-5-21-3193935925-3489716016-818473756-1001 -> Pas de fichier <==== ATTENTION Task: {843DEE3D-EAFB-47B2-BCB6-ACBFC4537C78} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier <==== ATTENTION Task: {98877B8C-76E6-453F-8F5C-B3B3E56126A9} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier <==== ATTENTION Task: {A26B8248-6855-4B3D-AE94-6293A5333088} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier <==== ATTENTION Task: {ACD03410-0EF9-4927-BD2D-DC3412FFD6F7} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier <==== ATTENTION Task: {B6D9DC8B-79BB-43AA-B23D-6D1EE150B1F9} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier <==== ATTENTION Task: {FA22AA46-9ADB-4021-B369-A7E1FEFE9A15} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier <==== ATTENTION Task: C:\WINDOWS\Tasks\HPCeeScheduleForTony.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe C:\Users\Tony\AppData\Roaming\Microsoft\Word\Conditionnement%20Métabolique%20(1)304483712286618951\Conditionnement%20Métabolique%20(1).docx.lnk cmd: ipconfig /flushdns cmd: netsh winsock reset Cmd: netsh advfirewall reset Cmd: Netsh advfirewall set allprofiles state on end::
Modifié par El Magnifico le 20/01/2018 13:54 | |||||||
Groupe Sécurité ![]() | Bonjour | |||||||
Nouvel astucien | aprés le fixlog de FRST j'ai essayé le pc très peu de temps, je n'ai donc pas pu tiré de conclusion définitive . Je reviens vers vous dès que j'ai eu l'occasion de bien le tester | |||||||
Groupe Sécurité ![]() |
En tout cas pour moi , la machine est propre. Ma mission se termine C ' est la dernière ligne droite
Fin de désinfection
Cloner son système Windows 7
Créer une image système Windows 8 Créer une image système Windows 8.1 Sauvegarde du système Windows 10 Recommandations aux possesseurs de nouveaux PC
| |||||||
![]() | Bonjour Flash021
Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu en-dessous du dernier message, dans Options.
| |||||||
Nouvel astucien | Bonjour, dans options il y a simplement "ne plus suivre le sujet", "marquer comme non résolu", "imprimer", "insérer un rapport". | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Flash021 J'ai fait le necessaire, c'est marqué résolu ! | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|