> Tous les forums > Forum Analyse de rapports et désinfection
 [Liza33] mon pc tourne au ralentiSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
elvirra
  Posté le 18/11/2017 @ 18:26 
Aller en bas de la page 
Petite astucienne

Bonjour,

mon Pc tourne au ralenti depuis quelques jours, j'ai fait une désinfection avec malwarebyte, cc Cleaner et a l'instant ZHPDiag txt, je peux vous envoyer le rapport?

J'attend une réponse de votre part avant de l'envoyer, merci d'avance

Publicité
liza33
 Posté le 18/11/2017 à 18:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour elvirra,

Poste le rapport de ZHPDiag que je regarde ce qu'il en est

elvirra
 Posté le 19/11/2017 à 00:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonsoir

http://www.cjoint.com/c/GKsrscJ3fyz avec ZHPDiag

Merci de m'avoir répondu rapidement

Je reviens demain

liza33
 Posté le 19/11/2017 à 08:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour elvirra,

Ton pc est effectivement infecté, tu va effectuer la procédure ci dessous

  • Si tu as ouvert un sujet sur un autre forum, tu le fermes et tu continues ici ou l'inverse.
  • Si tu as des logiciels de P2P, tu les supprimes
  • Si tu as des cracks ou des keygens, tu les supprimes.
  • Si tu as un Windows illégal, je ne désinfecte pas.
  • Tu poursuis la désinfection jusqu'au bout, même si tu constates une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
  • Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports, ne passe pas d’autres outils de désinfections à part ceux que je te donne



Avant toute désinfection, il est préférable d'avoir ses données personnelles sauvegardées sur un support externe

La désinfection comprend :

  • Un pré-nettoyage, un rapport pour établir un diagnostic
  • Le recours à d'autres outils si nécessaire
  • Un nettoyage par script au besoin
  • La suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Pour me permettre d'établir un diagnostic, peux-tu suivre les consignes ci-dessous et éditer les rapports demandés ?
    https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm

    Tu va aussi passer ces deux logiciels

    CKScanner (de askey127)

    • Télécharge et enregistre CKScanner sur ton bureau
    • Fait un double-clic sur CKScanner.exe pour lancer le programme
    • Sur l'écran principal, clique sur le bouton Search For Files
    • Ensuite, attend que le programme effectue son travail de recherche, d'une durée plus ou moins longue selon les performances de votre machine; le programme peut donner l'impression de bloquer ou planter, dans la majorité des cas il n'en est rien
    • Après un court laps de temps, une liste s'affiche dans la partie droite
    • Clique sur le bouton Save List to File, un message annonce que le fichier a été enregistré, clique sur OK
    • Cliquez sur le bouton Exit pour fermer le programme
    • Poste par copier/coller le rapport ckfiles.txt qui est sur ton bureau



    WinChk (d'Xplode)

    • Télécharge et enregistre WinChk sur ton bureau
    • Double clique sur winchk0.exe
    • Clique sur le bouton Exécuter
    • Patiente durant la création du rapport...celui-ci s'affiche à l'écran à la fin de l'analyse.
    • Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt
    • Poste ce rapport par copier/coller


  • Si tu as des questions, n'hésite pas à les poser.
  • Ne cherche pas à aller trop vite et lis bien toutes les indications et commentaires de cette procédure.




image En attente des six rapports demandés :
- ZHPDiag (1)
- FRST (3)
- WinChk.txt
- ckfiles.txt

elvirra
 Posté le 19/11/2017 à 10:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

j'ai eu du mal a suivre toutes ces instructions, je n'ai pas l'habitude, mais je vais y arriver

http://www.cjoint.com/c/GKtjcs2Sdfz

j'envoie la suite a+

elvirra
 Posté le 19/11/2017 à 10:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Re..... voila la suite

CKScanner 2.5 - Additional Security Risks - These are not necessarily bad

c:\program files (x86)\hp games\bejeweled 2 deluxe\wtmui_de\sounds\firecrackle.ogg

c:\program files (x86)\hp games\bejeweled 2 deluxe\wtmui_default\sounds\firecrackle.ogg

c:\program files (x86)\hp games\bejeweled 2 deluxe\wtmui_es\sounds\firecrackle.ogg

c:\program files (x86)\hp games\bejeweled 2 deluxe\wtmui_fr\sounds\firecrackle.ogg

c:\program files (x86)\hp games\bejeweled 2 deluxe\wtmui_it\sounds\firecrackle.ogg

c:\program files (x86)\hp games\bejeweled 2 deluxe\wtmui_zh-cn\sounds\firecrackle.ogg

c:\program files (x86)\wildtangent games\games\fishdom3collectorsedition\base.orig\textures\match3\chips\firecracker.xml

c:\zylom games\bejeweled 2\sounds\firecrackle.ogg

scanner sequence 3.CE.11.IDCPQ0

----- EOF -----

elvirra
 Posté le 19/11/2017 à 10:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rapport WinChk v2.0 - 19/11/2017 à 10:40

Mis à jour le 08/07/11 à 16h par Xplode

Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]

Nom d'utilisateur : geneviève - HP (Administrateur)

Exécuté depuis : C:\Users\geneviève\Downloads\winchk_2.0 (1).exe

¤¤¤¤¤ Information | Licence ¤¤¤¤¤

¤ Etat de la licence :

Nom : Windows(R) 7, HomePremium edition

Description : Windows Operating System - Windows(R) 7, OEM_SLP channel

Clé de produit partielle : 3Q6C9

État de la licence : avec licence

¤ Etat de l'activation :

Windows(R) 7, HomePremium edition:

L'ordinateur est définitivement activé.

¤¤¤¤¤ Recherche | Loader ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Emulation SLIC ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | User32.dll.mui ¤¤¤¤¤

¤ Fichier : C:\Windows\system32\fr-FR\user32.dll.mui

¤ Taille : 20480 bytes

¤ Version : 6.1.7601.17514

¤ Date de création : 20/11/2010 - 13:00

¤ Date de dernière modification : 20/11/2010 - 13:00

¤ MD5 : 129F80D7868E30DF3E3DE33A1D3132B4

Vérification de l'intégrité du fichier ...

Offset String

----------------------------------------------------------

7714 %wsWindows %ws

7820 des fins de test uniquement.

8898 Mode test"Licence Windows valide pour %d %ws3La p

8856 est pas authentique.

Checksum OK ... Le fichier est intègre.

¤¤¤¤¤ Vérification | Protection Logicielle ¤¤¤¤¤

¤ Nom du service : SppSvc ( Protection Logicielle )

¤ Statut : Automatique

¤ Etat : Démarré

¤ Fichier : C:\Windows\system32\sppcomapi.dll

¤ ACLs : OK

¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.

¤ Dernière mise à jour détectée le 2017-11-18 à 23:32:34

¤ Dernière mise à jour téléchargée le 2017-11-15 à 05:40:52

¤ Dernière mise à jour installée le 2017-11-16 à 02:07:56

¤ Mise à jour KB971033 : Installée

########## EOF - "C:\WinChk.txt" - [2284 octets] ##########

liza33
 Posté le 19/11/2017 à 13:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OK pour les deux rapports

En attente des rapports de ZHPDiag et de FRST

elvirra
 Posté le 19/11/2017 à 16:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

ZHPDiag je l'ai envoyé, voir plus haut

Publicité
elvirra
 Posté le 19/11/2017 à 16:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

c'est bizarre quand je clique sur le lien Cjoint.com je fais copier avec la souris a droite mais après je n'ai pas coller, donc je n'arrive pas envoyer le fichier FRST.ex

elvirra
 Posté le 19/11/2017 à 19:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : FRST.txt, ouf j'y suis arrivée



Modifié par elvirra le 19/11/2017 19:04
liza33
 Posté le 20/11/2017 à 07:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour elvirra,

Bien sur que tu va y arriver

Tu n'as pas posté le rapport de ZHPDiag car tu as posté deux fois le rapport de FRST

Tu n'as posté que le rapport de FRST.txt alors qu'il est bien spécifié qu'il faut 3 rapports avec FRST, à savoir FRST.txt, Addition.txt et Shortcut.txt

Prend le temps de bien lire

En attente des 4 rapports

  • ZHPDiag.txt
  • FRST.txt
  • Addition.txt
  • Shortcut.txt

elvirra
 Posté le 20/11/2017 à 09:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : FRST.txt

elvirra
 Posté le 20/11/2017 à 09:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPDiag.txt

liza33
 Posté le 20/11/2017 à 09:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OK pour les rapports de ZHPDiag et FRST

Ou sont les rapports Addition.txt et Sortcut.txt qui sont disponibles en même temps que FRST.txt

Je ne les vois pas

elvirra
 Posté le 20/11/2017 à 09:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Shortcut.txt

elvirra
 Posté le 20/11/2017 à 09:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Addition.txt

Publicité
liza33
 Posté le 20/11/2017 à 12:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OK pour les rapports

On commence la désinfection

Tu va tout d'abord créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

image Tu vas créer un point de restauration (on les supprime à la fin) --> nomme le Avant désinfection

Créer un point de restauration Seven

Créer un point de restauration Windows 8.1

Créer un point de restauration Windows 10

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer ZHPCleaner en mode Scan

  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
  • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau et pas ailleurs
  • Ferme ton navigateur
  • Fais un double clique sur l'icône pour le lancer

    Note : Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
  • Accepte les conditions d'utilisation
  • Clique sur Scanner

    Note : Durant le scan, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui

    image
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récupérer



N'oublie pas de réactiver ton antivirus.

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer Malwarebytes AdwCleaner en mode Scan

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge Malwarebytes AdwCleaner sur ton bureau et pas ailleurs
  • Lance-le en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Dans cette fenêtre, clique sur J'accepte

    image
  • Clique sur Scanner et patiente le temps du scan

    image
  • Une fois le scan fini, poste le contenu du rapport.
  • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S1].txt

elvirra
 Posté le 20/11/2017 à 13:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

elvirra
 Posté le 20/11/2017 à 14:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

***** [ Folders ] ***** ALToolBar, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESTsoft ALToolBar, C:\ProgramData\ESTsoft ALToolBar, C:\ProgramData\Application Data\ESTsoft ALToolBar, C:\Program Files (x86)\ESTsoft ALToolBar, C:\Users\All Users\ESTsoft ALToolBar, C:\Users\geneviève\AppData\Roaming\ESTsoft ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\Interface\{873C7DA8-195D-4D5A-B830-C5E2831901EA} PUP.Optional.Legacy, [Value] - HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION | BackgroundHost64.exe PUP.Optional.Legacy, [Value] - HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_WEBOC_MOVESIZECHILD | BackgroundHost64.exe PUP.Optional.Legacy, [Value] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext | DisableAddonLoadTimePerformanceNotifications Adware.TryMedia, [Key] - HKLM\SOFTWARE\Trymedia Systems ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries. ************************* ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ##########

liza33
 Posté le 20/11/2017 à 16:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu as bien posté le rapport de ZHPCleaner mais le rapport de AdwCleaner ne ressemble à rien et est inexploitable

Concentre toi un peu plus sur ce que tu fait pour cette désinfection car si on veut la mener à bien, il faut bien faire les procédures

En attente du rapport de AdwCleaner

Tu sais aussi que tu peut grouper les liens dans le même post

A toi de jouer

elvirra
 Posté le 20/11/2017 à 17:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

re.....

je viens de refaire la manip' et ça me donne la même chose, a part qu' a un moment donné on me demande d'installer adwCleaner sur mon bureau pour cliquer dessus, et là je n'arrive pas a l'envoyer sur le bureau, c'est peut être là ou ça coince. Pourtant je me concentre, mais pour moi c'est compliqué

liza33
 Posté le 20/11/2017 à 17:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

On va faire une chose après l'autre et, tu va voir que tu va y arriver

Ou se trouve AdwCleaner quand tu le télécharge ?

elvirra
 Posté le 20/11/2017 à 18:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

il va se mettre dans les téléchargements récents, pourtant habituellement ça se met sur mon bureau

liza33
 Posté le 20/11/2017 à 18:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

elvirra a écrit :

il va se mettre dans les téléchargements récents, pourtant habituellement ça se met sur mon bureau

Quel est ton navigateur ?

elvirra
 Posté le 20/11/2017 à 18:09 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Google chrome

Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
22,88 €Carte mémoire microSDXC SanDisk 128 Go pour Nintendo Switch à 22,88 €
Valable jusqu'au 03 Mars

Amazon propose actuellement la carte mémoire microSDXC 128 Go pour Nintendo Switch à 22,88 € alors qu'on la trouve ailleurs à partir de 30 €. Cette jolie carte mémoire offre des vitesses jusqu'à 100 Mo/s et vous permet d'ajouter 128 Go de stockage pour vos jeux sur la console Nintendo Switch. 


> Voir l'offre
27,19 €Caméra de surveillance YI Dome Guard WiFi 360° à 27,19 €
Valable jusqu'au 03 Mars

Amazon fait une promotion sur la caméra de surveillance YI Dome Guard qui passe à 27,19 € au lieu d'une quarantaine d'euros ailleurs. Cette caméra se connecte à votre réseau en WiFi (l'ethernet est également possible) et peut ensuite être contrôlée à distance. Elle offre une définition FullHD 1080p, la vision nocturne et la détection et le suivi de mouvements (elle pivote à 360°) et de son (recevez une notification si quelque chose est détecté). Le microphone et le haut-parleur intégrés vous permettent de recevoir et de transmettre un son fort et clair, afin que vous puissiez parler à vos proches ou effrayer les intrus. Le stockage se fait en local sur une carte MicroSD ou sur le cloud.


> Voir l'offre
96,99 €SSD WD Blue SN550 1 To (NMVe M.2, 2400 Mo/s) à 96,99 €
Valable jusqu'au 03 Mars

Amazon fait une promotion sur le SSD WD Blue SN550 1 To (NMVe M.2) qui passe à 96,99 € livré gratuitement alors qu'on le trouve ailleurs à partir de 129 €. Ce SSD utilise une interface M.2 NVMe PCIe Gen3 x 4 pour une connexion simple et des performances exceptionnelles : jusqu’à 2 400 Mo/s en lecture séquentielle et jusqu’à 1 950 Mo/s en écriture séquentielle. Le SSD est doté de la technologie 3D TLC NAND haute densité offrant une endurance d’écriture durable et assorti d’une garantie de cinq ans.


> Voir l'offre

Sujets relatifs
Aucun sujet pertinent lié trouvé
 > Tous les forums > Forum Analyse de rapports et désinfection