> Tous les forums > Forum Analyse de rapports et désinfection
 [Liza33] PC sous Win10 devenu lentSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
rolandin
  Posté le 16/11/2017 @ 11:50 
Aller en bas de la page 
Astucien

Bonjour,

Sentant mon PC de plus en plus lent depuis quelques jours je viens vers vous avant qu'il ne soit trop tard

Voici voici ci-dessous les fichiers demandés pour la désinfection, merci d'avance à celui qui me prendra en charge

ZHPDIAG
http://www.cjoint.com/c/GKqkUhQEeyn

ADDITION TEXTE
http://www.cjoint.com/c/GKqkVHTrLGn

FRST
http://www.cjoint.com/c/GKqkWSfnTSn

SHORTCUT
http://www.cjoint.com/c/GKqkXXRdKvn

Publicité
liza33
 Posté le 16/11/2017 à 13:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour rolandin,

Je m'appelle Joseph et, je vais te prendre en charge pour désinfecter ton pc

Je vais demander à la Modération de déplacer ton sujet dans le forum Analyse de rapport et désinfection

Tu va tout d'abord créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

image Tu vas créer un point de restauration (on les supprime à la fin) --> nomme le Avant désinfection

Créer un point de restauration Seven

Créer un point de restauration Windows 8.1

Créer un point de restauration Windows 10

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer ZHPCleaner en mode Scan

  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.

    /!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
  • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau et pas ailleurs
  • Ferme ton navigateur
  • Fais un double clique sur l'icône pour le lancer

    Note : Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8
  • Accepte les conditions d'utilisation
  • Clique sur Scanner

    Note : Durant le scan, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui

    image
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récupérer



N'oublie pas de réactiver ton antivirus.

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer Malwarebytes AdwCleaner en mode Scan

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Télécharge Malwarebytes AdwCleaner sur ton bureau et pas ailleurs
  • Lance-le en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Dans cette fenêtre, clique sur J'accepte

    image
  • Clique sur Scanner et patiente le temps du scan

    image
  • Une fois le scan fini, poste le contenu du rapport.
  • Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S1].txt



Modifié par liza33 le 16/11/2017 13:06
pcastuces
 Posté le 16/11/2017 à 13:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
rolandin
 Posté le 16/11/2017 à 14:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour Joseph moi c'est Roland

Merci de me prendre en charge, si je ne réponds pas de suite, c'est que je suis chez l'ophtalmo dont j'ai pris rendez vous voici 4 mois à 14h30 suivant ce que j'aurais à faire pour poursuivre la désinfection, je le ferais dès mon retour.

ZHPCleaner
http://www.cjoint.com/c/GKqneDP5ETn

Adwcleaner
http://www.cjoint.com/c/GKqnf7wj0qn

liza33
 Posté le 16/11/2017 à 14:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pas de problème, je te met la suite à effectuer quand tu seras de retour

tu va nettoyer avec ZHPCleaner et AdwCleaner et ensuite passer Malwarebytes et Zoek

image Tu vas Nettoyer avec Zhpcleaner

  • Relance ZHPCleaner
  • Désactive ton antivirus le temps de l'utilisation.
  • Clique sur Scanner puis ensuite tu clique sur Nettoyer

    image
  • Un clic sur le bouton Nettoyer permet d’accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

    image
  • Là trois boutons sont disponibles,

    - Le bouton Décocher permet de décocher toutes les lignes d'une fenêtre,
    - Le bouton Valider permet de valider la fenêtre qui a subi des décoches de lignes. Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
    - Le bouton Nettoyer permet de lancer le nettoyage.

    Note: Durant le nettoyage, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récupérer



N'oublie pas de réactiver ton antivirus.

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas Nettoyer avec Malwarebytes AdwCleaner

/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\

  • Relance Malwarebytes AdwCleaner en cliquant sur l'icône sur ton bureau image.Pour Vista et Seven, clic droit et Executer en tant qu'administrateur.
  • Clique sur Scanner puis patiente le temps du scan.

    image
  • Une fois le scan fini, s'il à trouvé des nuisibles, clique sur Nettoyer.
  • Le PC sera redémarré automatiquement et le rapport apparaîtra à la fin du redémarrage : poste son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[C1].txt



--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Tu vas passer Malwarebytes

  • Télécharge Malwarebytes
  • Procède à l'installation de celui çi
  • Pour désactiver l'essai Premium, clique sur l'onglet Paramètres, puis sur Mon compte et ensuite clique sur Désactiver l'essai Premium

    image
  • Une fenêtre comme ci dessous s'ouvre et tu clique sur OK

    image
  • Une autre fenêtre s'ouvre en bas à droite, coche Conserver la version actuelle et clique sur OK

    image
  • Clique sur l'onglet Paramètres puis sur l'onglet Protection, il faut que les deux cases soient activées

    image
  • Clique sur l'onglet Analyse

    image
  • Sélectionne Analyse des menaces
  • Clique sur Lancer l'analyse
  • Une fois le scan terminé, si des menaces ont été trouvées, clique sur Quarantaine

    image
  • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
  • Le rapport est disponible dans l'ongletComptes-rendus
  • Coche la case en face de Compte rendu d'analyse
  • Clique sur Afficher le compte rendu

    image
  • Une autre fenêtre s'ouvre ou tu clique sur Exporter puis sur Fichier texte

    image
  • Renomme le en MBAM.txt
  • Enregistre le rapport sur le bureau, héberge le sur Cjoint (diffusion : Privée et durée : 21 jours) et poste le lien fourni ici



_________________________________________________________________________________________________________________________________________________________________________________________________________________


image Tu vas télécharger Zoek sur ton bureau

Tu désactive ton antivirus car Zoek.exe sera sans doute supprimé au chargement, l'outil est reconnu néfaste mais ne l'est pas, c'est un faux positif.

Ferme tous tes navigateurs internet et tous tes programmes en cours

Double clique sur Zoek.exe, pour obtenir ceci

image

Tu copie colle dans le cadre les lignes en gras ci dessous

createsrpoint;
autoclean;


Tu clique sur Run Script

La fenêtre de l'outil disparait un instant puis affichera ce texte

Citation
Zoek.exe is running now.
Do not start any browser windows, they may get closed automatically.
Please wait! This window will close when finished.
A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log



Patiente le temps que l'outil produise son rapport.

Si un redémarrage est nécessaire, fais le, et le rapport s'ouvrira ensuite.

A la fin, un compte rendu ZOEK- RESULTS.TXT apparait sur le bureau, héberge le sur Cjoint et poste le lien fourni ici

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

image Ensuite tu refait un ZHPDiag et tu poste le rapport ici.

image

rolandin
 Posté le 16/11/2017 à 17:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

De retour, heure de rendez vous respecté. Une cataracte à opérer

Voici les rapports

ZHPCleaner
http://www.cjoint.com/c/GKqqk4GYn8n

AdwCleaner
http://www.cjoint.com/c/GKqqmEO6w6n

Malwarebytes
http://www.cjoint.com/c/GKqqnStSDjn

Zoek
http://www.cjoint.com/c/GKqqpihMn6n

ZHPDiag
http://www.cjoint.com/c/GKqqqiG3cXn

Voilà à toi de jouer

liza33
 Posté le 16/11/2017 à 17:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu as bien travaillé

Il reste quelques superflus que tu va supprimer avec ce script

image FRST : Correctif

image Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows

  • Lance FRST en faisant un double-clique sur FRST64.exe

    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Une fois la fenêtre ouverte,

    image
  • Copie toutes les lignes en bleu ci dessous dans le cadre de recherche de FRST puis valider par Corriger, puis valide le Disclaimer par OK et patiente le temps de la correction

    Start::
    CreaterestorePoint:
    CloseProcesses:
    DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\GSplitShell
    DeleteKey: HKLM\Software\Classes\CLSID\{B46C1E0F-F61D-4B19-BC55-B68D8BB3CAFE}
    DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui
    DeleteKey: HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}
    DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\GSplitShell
    DeleteKey: HKLM\Software\Classes\CLSID\{B46C1E0F-F61D-4B19-BC55-B68D8BB3CAFE}
    DeleteKey: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui
    Emptytemp
    End::


  • Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement. Ensuite laisse l'outil terminer son travail
  • Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copie/colle ce rapport dans ta réponse



Ensuite tu refait un scan avec ZHPDiag et tu poste le rapport

rolandin
 Posté le 16/11/2017 à 18:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Voilà les rapports

Fixlog.txt
http://www.cjoint.com/c/GKqrjpEXoEn

ZHPDiag
http://www.cjoint.com/c/GKqrklD8vln

A la fin j'aurais une question à te poser, au sujet de Malwarebytes qui refuse le téléchargement de VLC quelque soit le serveur (Logitech PcAstuce, Comment ça marche, etc, etc) voici le message : blocked a suspected bad URL or an un wanted program

liza33
 Posté le 17/11/2017 à 09:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

OK pour les rapports

A la fin j'aurais une question à te poser, au sujet de Malwarebytes qui refuse le téléchargement de VLC quelque soit le serveur (Logitech PcAstuce, Comment ça marche, etc, etc) voici le message : blocked a suspected bad URL or an un wanted program

As tu Malwarebytes en version d'essai ou l'a tu acheté ?

Publicité
rolandin
 Posté le 17/11/2017 à 09:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
liza33 a écrit :

Bonjour,

OK pour les rapports

A la fin j'aurais une question à te poser, au sujet de Malwarebytes qui refuse le téléchargement de VLC quelque soit le serveur (Logitech PcAstuce, Comment ça marche, etc, etc) voici le message : blocked a suspected bad URL or an un wanted program

As tu Malwarebytes en version d'essai ou l'a tu acheté ?

Bonjour Joseph,

Ce Malwarebytes n'est pas le mien, c'est celui d'une de mes contacts qui habite en Bretagne et que je dépanne (quand je le peux avec mes moyens) soit à distance avec Teamviewer ou par mail. Mais là je ne vois pas comment désactiver ce logiciel, qui est la version gratuite. Si elle clique sur "Mettre à niveau", elle risque d'avoir la version Premium ?

Sinon comment faire pour qu'elle télécharge VLC. Je vais faire des commissions @+

liza33
 Posté le 17/11/2017 à 09:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Télécharge VLC sur le site officiel : https://get.videolan.org/vlc/2.2.6/win32/vlc-2.2.6-win32.exe

Poste une capture d'écran de Malwarebytes quand il est ouvert



Modifié par liza33 le 17/11/2017 10:03
rolandin
 Posté le 17/11/2017 à 11:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Merci pour réponse Joseph,

Je vais voir avec elle de me connecter, mais cela sera dans le courant de la journée car plus de 80 ans et pas toujours disponible, je te tiendrais au courant n'importe comment. Est ce qu'elle doit pas désinstaller ce Malwarebyte qu'elle a peut être télécharger n'importe ou ?

Pour moi la désinfection est terminée je crois. Ma messagerie Thunderbird s'ouvre plus vite

Comment je fais pour supprimer tous les logiciels employés, et le point de restauration

Bon appétit à toi et merci encore de ta participation



Modifié par rolandin le 17/11/2017 11:26
liza33
 Posté le 17/11/2017 à 14:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le rapport de ZHPDiag étant propre , on va finaliser la désinfection

Suppression des outils

  • On va supprimer les autres outils de désinfection:
  • Tu mets à la poubelle les logiciels ZHPDiag, ADWcleaner, ZHPCleaner,ZHPFix TFC, ZOEK, FRST, JRT, Winchk et leurs rapports
  • Tu peux désinstaller via le Panneau de configuration ESET on line scanner et Roguekiller
  • Supprimes les dossiers en rouge après avoir démasqué AppData



http://www.chantal11.com/2009/04/afficher-les-fichiers-caches-systeme-windows-7-vista/

C:\FRST
C:\Adwcleaner
C:\Users\Ton nom\AppData\Roaming\ZHP
C:\Zoek


image Nous allons supprimer les logiciels qui ont servis à la désinfection.

DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration système potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé Fin de désinfection

Télécharge DelFix (de Xplode) sur ton bureau.

  • Lance le
  • Vérifie que les cases : Supprimer les outils de désinfections et Purger la restauration système soient bien cochées

    image
  • Clique sur Exécuter et patiente...
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Poste ensuite le contenu du rapport qui se trouve sous C:\DelFix.txt

rolandin
 Posté le 17/11/2017 à 15:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

De retour pour pas longtemps, rendez vous chez le docteur pour renouvellement médicament, j'ai oublié de désinstaller ESET avant de passer DelFix, pas grave, je le fais maintenant.

je n'ai pas trouvé dans "Programmes et fonctionnalités"

Le rapport DelFix

# DelFix v1.013 - Rapport créé le 17/11/2017 à 15:12:53
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : ROLANDIN - ROLAND
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Users\ROLANDIN\Downloads\adwcleaner_7.0.2.1.exe
Supprimé : C:\Users\ROLANDIN\Downloads\ZHPDiag3.exe

~ Purge de la restauration système ...

Supprimé : RP #37 [Installed LibreOffice 5.4.2.2 | 10/31/2017 16:37:55]
Supprimé : RP #38 [Point de contrôle planifié | 11/07/2017 19:04:06]
Supprimé : RP #39 [Windows Update | 11/15/2017 16:37:14]
Supprimé : RP #40 [Avant désinfection 16-11-2017 | 11/16/2017 12:43:15]
Supprimé : RP #43 [Restore Point Created by FRST | 11/16/2017 16:55:32]

Nouveau point de restauration créé !

########## - EOF - ##########



Modifié par rolandin le 17/11/2017 15:21
liza33
 Posté le 17/11/2017 à 15:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

De retour pour pas longtemps, rendez vous chez le docteur pour renouvellement médicament, j'ai oublié de désinstaller ESET avant de passer DelFix, pas grave, je le fais maintenant.

je n'ai pas trouvé dans "Programmes et fonctionnalités"

Il ne s'installe pas, tu le supprime depuis l'icone

clbugnot
 Posté le 19/11/2017 à 22:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour rolandin

Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu en-dessous du dernier message, dans Options.

Cordialement.

rolandin
 Posté le 20/11/2017 à 09:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
clbugnot a écrit :

Bonjour rolandin

Pour indiquer que le sujet est résolu (si tel est bien le cas), cliquer sur Marquer comme résolu en-dessous du dernier message, dans Options.

Cordialement.

Bonjour merci de me le rappeler, mais je ne l'aurais pas oublié, j'attendais simplement une réponse de ma correspondante qui n'a pas l'air de pouvoir faire une capture d'écran comme le demande "Liza33".

Pour ma part c'est résolu, je vais l'indiquer, merci et bonne journée

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[El Magnifico]pc lent , infection ?
[El Magnifico]Pc lent et peut être infecté
 > Tous les forums > Forum Analyse de rapports et désinfection