> Tous les forums > Forum Windows Vista
 pc lent fait restauration système chaque matinSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
nanou7160
  Posté le 20/03/2014 @ 17:14 
Aller en bas de la page 
Petite astucienne

bonjour,

depuis hier matin mon pc s'ouvre plus que lentement

hier il a fallu presque 10 min pour qu'il s'ouvre avec un écran tout noir au début

et ce matin rebelote mais il a mis quasi 50 min a s'ouvrir en faisant une restauration de système

que dois je faire car jus qu 'avant hier il fonctionnait parfaitement et sans aucun problème

je ne suis pas expert en informatique donc ne me demandez pas des choses trop compliquées



Modifié par nanou7160 le 24/03/2014 17:55
Publicité
ZenJP
 Posté le 20/03/2014 à 17:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Utilise le triangle Jaune pour demander à la modération de transférer ton post dans le forum Sécurité

Tu y seras pris en charge par un membre du groupe de sécurité

Vraisemblablement, tu as été infectée

poussebois
 Posté le 20/03/2014 à 17:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Normal 0 21

Bonjour ,

Ton PC est, comme le dit ZenJP, (probablement) infecté.

Après avoir fait ce qu'il demande : à savoir demander le transfert dans le forum Sécurité,

  • Tu lis attentivement l’aide au diagnostic d’un PC infecté (en rouge, en bas dans ma signature).
  • Tu suis scrupuleusement les indications indiquées, à savoir postes dans l’ordre les 3 rapports demandés : MBAM, AdwCleaner, ZHPDiag.
  • Tu attends qu’un membre du Groupe Sécurité te prenne en charge.
  • @ +



    Modifié par poussebois le 20/03/2014 17:22
    nanou7160
     Posté le 20/03/2014 à 18:07 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    alwarebytes Anti-Malware 1.75.0.1300

    www.malwarebytes.org

    Version de la base de données: v2014.03.18.08

    Windows Vista Service Pack 2 x86 NTFS

    Internet Explorer 9.0.8112.16421

    rhapsody
    PC-DE-RHAPSODY [administrateur]

    20/03/2014 18:04:10

    mbam-log-2014-03-20 (18-04-10).txt

    Type d'examen: Examen rapide

    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

    Options d'examen désactivées: P2P

    Elément(s) analysé(s): 0

    Temps écoulé: 17 seconde(s) [abandonné]

    Processus mémoire détecté(s): 0

    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0

    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0

    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0

    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0

    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0

    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0

    (Aucun élément nuisible détecté)

    (fin)

    nanou7160
     Posté le 20/03/2014 à 18:34 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    # AdwCleaner v3.022 - Rapport créé le 20/03/2014 à 18:14:49

    # Mis à jour le 13/03/2014 par Xplode

    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

    # Nom d'utilisateur : rhapsody - PC-DE-RHAPSODY

    # Exécuté depuis : C:\Users\rhapsody\Downloads\adwcleaner.exe

    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent C:\ProgramData\Alawar Entertainment

    Dossier Présent C:\ProgramData\Alawar Stargaze

    Dossier Présent C:\ProgramData\BigFishSavedGames

    Dossier Présent C:\ProgramData\quickclick

    Dossier Présent C:\Users\rhapsody\AppData\Local\iLivid

    Dossier Présent C:\Users\rhapsody\AppData\Roaming\Alawar Entertainment

    Dossier Présent C:\Users\rhapsody\AppData\Roaming\quickclick

    Dossier Présent C:\Users\rhapsody\AppData\Roaming\Systweak

    Dossier Présent C:\Users\rhapsody\AppData\Roaming\Tlapia

    Dossier Présent C:\Windows\system32\AI_RecycleBin

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\Softonic

    Clé Présente : HKCU\Software\systweak

    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}

    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}

    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}

    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6F43FA77-C18F-4D0C-9C7E-958876FE2061}

    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF948646-8BF4-450E-A059-CF8A4E0FE2BE}

    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E96B49B0-E11F-48FC-984A-EEC29A4F57E1}

    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4

    Clé Présente : HKLM\Software\SProtector

    Clé Présente : HKLM\Software\systweak

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16540

    -\\ Google Chrome v

    [ Fichier : C:\Users\rhapsody\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [2029 octets] - [20/03/2014 18:14:49]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2089 octets] ##########

    nanou7160
     Posté le 20/03/2014 à 19:14 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Rapport de ZHPDiag v2014.3.19.15 - Nicolas Coolman (19/03/2014)

    ~ Lancé par rhapsody (20/03/2014 18:45:00)

    ~ Adresse du Site Web http://nicolascoolman.webs.com

    ~ Forums gratuits d'Assistance à la désinfection : http://nicolascoolman.webs.com/apps/links/

    ~ Traduit par Nicolas Coolman

    ~ Etat de la version :

    ~ Liste blanche : Activée par le programme

    ~ Elévation des Privilèges : OK

    ~ User Account Control (UAC):

    ---\\ Navigateurs Internet

    MSIE: Internet Explorer v9.0.8112.16421

    GCIE: Google Chrome v33.0.1750.154 (Defaut)

    ---\\ Informations sur les produits Windows

    ~ Langage: Français

    Windows Vista (TM) Home Premium, 32-bit Service Pack 2 (Build 6002)

    Windows Server License Manager Script : OK

    ~ Vista, OEM_SLP channel

    System Locked Preinstallation (OEM_SLP) : OK

    Windows ID Activation : OK

    ~ Windows Partial Key : WQD8Q

    Windows License : OK

    Windows Automatic Updates : OK

    ---\\ Logiciels de protection du système

    Avira Free Antivirus v14.0.3.350

    Malwarebytes Anti-Malware version 1.75.0.1300

    ESET Online Scanner v3

    ---\\ Logiciels d'optimisation du système

    CCleaner v4.03 =>Piriform Ltd

    ---\\ Logiciels de partage PeerToPeer

    ---\\ Surveillance de Logiciels

    Adobe Flash Player 12 Plugin

    Adobe Reader XI

    Java 7 Update 40

    ---\\ Informations sur le système

    ~ Processor: x86 Family 6 Model 15 Stepping 13, GenuineIntel

    ~ Operating System: 32 Bits

    Boot mode: Normal (Normal boot)

    Total RAM: 3061 MB (46% free)

    System Restore: Activé (Enable)

    System drive C: has 56 GB (25%) free of 222 GB

    ---\\ Mode de connexion au système

    ~ Computer Name: PC-DE-RHAPSODY

    ~ User Name: rhapsody

    ~ All Users Names: rhapsody, Administrateur,

    ~ Unselected Option: None

    Logged in as Administrator

    ---\\ Variables d'environnement

    ~ System Unit : C:\

    ~ %AppZHP% : C:\Users\rhapsody\AppData\Roaming\ZHP\

    ~ %AppData% : C:\Users\rhapsody\AppData\Roaming\

    ~ %Desktop% : C:\Users\rhapsody\Desktop\

    ~ %Favorites% : C:\Users\rhapsody\Favorites\

    ~ %LocalAppData% : C:\Users\rhapsody\AppData\Local\

    ~ %StartMenu% : C:\Users\rhapsody\AppData\Roaming\Microsoft\Windows\Start Menu\

    ~ %Windir% : C:\Windows\

    ~ %System% : C:\Windows\System32\

    ---\\ Enumération des unités disques

    C: Hard drive, Flash drive, Thumb drive (Free 56 Go of 222 Go)

    D: Hard drive, Flash drive, Thumb drive (Free 1 Go of 10 Go)

    E: CD-ROM drive (Not Inserted)

    F: Floppy drive, Flash card reader, USB Key (Not Inserted)

    G: Floppy drive, Flash card reader, USB Key (Not Inserted)

    H: Floppy drive, Flash card reader, USB Key (Not Inserted)

    I: Floppy drive, Flash card reader, USB Key (Not Inserted)

    ---\\ Etat du Centre de Sécurité Windows

    ~ Security Center: 49 Legitimates Filtered in 00mn 00s

    Billkool
     Posté le 20/03/2014 à 19:40 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
      Astucien

    Bonsoir,

    Ras dans Malwarebyte.

    Il aurait fallu passer Adwcleaner en mode suppression.

    Ton rapport ZHPDiag est incomplet.

    Cordialement.

    nanou7160
     Posté le 20/03/2014 à 20:42  

    Message supprimé par la modération

    Motif : Rapport incomplet

    pcastuces
     Posté le 20/03/2014 à 20:58 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Equipe PC Astuces
    Bonjour,

    Le sujet a été déplacé par la modération dans le forum Sécurité qui semble plus adéquat.

    Vous pouvez continuer la discussion à la suite de ce message.

    A bientôt.
    Publicité
    Billkool
     Posté le 21/03/2014 à 00:01 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
      Astucien

    Re,

    Il en manque toujours une partie. (CTRL + A pour Tout sélectionner, CTRL + C pour Copier, CTRL + V pour Coller le rapport et l'insérer.)

    De plus,il aurait fallu utiliser Ci-Joint comme indiquer dans L'aide au diagnostique... ,afin de ne pas encombrer le forum.


    nanou7160
     Posté le 21/03/2014 à 08:37 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : ZHPDiag.txt

    nanou7160
     Posté le 21/03/2014 à 08:38 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    merci pour votre aide précieuse

    nanou7160
     Posté le 21/03/2014 à 16:57 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Bonjour, personne ne sait résoudre mon problème ???

    Billkool
     Posté le 21/03/2014 à 17:13 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
      Astucien

    Soit patiente, les membres du Groupe Sécurité,ont une vie en dehors du forum et ce qu'ils font est du bénévolat.

    nanou7160
     Posté le 21/03/2014 à 18:01 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    milles excuses pour mon impatience.Je patiente donc

    Billkool
     Posté le 21/03/2014 à 18:04 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
      Astucien

    No problème !

    philae
     Posté le 21/03/2014 à 23:24 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    bonsoir,

    as tu passé ADWCleaner en mode suppression ? si oui poste le rapport

    je repasserais demain pour la suite à donner.

    Publicité
    nanou7160
     Posté le 22/03/2014 à 08:55 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : adwcleaner.txt

    nanou7160
     Posté le 23/03/2014 à 09:23 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    bonjour,

    depuis le début du problème chaque matin l'ordi me fait une restauration système

    le hic c'est que j'ai installé un nouvel antivirus ert que chaque matin je dois de nouveau le réinstaller

    est ce grave docteur???

    Merci pour votre aide

    philae
     Posté le 23/03/2014 à 15:07 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    bonjour,

    ce n'est absolument pas normal qu'il te fasse une resto système ts les jours !

    Lance ZHPFix par l'icône sur le bureau

    image


    Elle a été créée lors de l'installation de ZHPDiag.

    image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

    image*******image

    image Tu copies le script suivant (dans l'encadré ci-dessous)

    Code
    Script ZHPFix
    [MD5.53E7C464578C196424128CAA4050F4A3] - (.Tlapia - sysTPLMonitor.) -- C:\Program Files\sysTPL\sysTPLMonitor.exe [399640] [PID.2540] =>PUP.sysTPL
    [MD5.7A6A1B5E88506A6195D7CC938E1A3A31] - (.Tlapia - sysTPLService.) -- C:\Program Files\sysTPL\sysTPLService.exe [400664] [PID.5596] =>PUP.sysTPL
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8877 =>Hijacker.Proxy
    O4 - HKLM\..\Run: [sysTPL] . (.Tlapia - sysTPL.) -- C:\Program Files\sysTPL\sysTPL.exe =>PUP.sysTPL
    [HKLM\Software\SProtector] =>PUP.Mocaflix
    O43 - CFD: 5/02/2014 - 20:51:42 - [0,003] ----D C:\Users\rhapsody\AppData\Local\iLivid =>Adware.Bandoo
    SR - | Auto 13/03/2014 399640 | (sysTPLMonitor.exe) . (.Tlapia.) - C:\Program Files\sysTPL\sysTPLMonitor.exe =>PUP.sysTPL
    SR - | Auto 13/03/2014 400664 | (sysTPLService.exe) . (.Tlapia.) - C:\Program Files\sysTPL\sysTPLService.exe =>PUP.sysTPL
    [HKLM\Software\SProtector] =>PUP.AdvancedSystemProtector
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:sysTPL =>PUP.sysTPL^
    C:\Users\rhapsody\AppData\Local\iLivid =>Adware.Bandoo^
    C:\Program Files\sysTPL\sysTPLMonitor.exe =>PUP.sysTPL^
    C:\Program Files\sysTPL\sysTPLService.exe =>PUP.sysTPL^
    EmptyFlash
    EmptyTemp
    EmptyCLSID



    image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

    image

    Confirme la suppression par Oui dans l'avertissement qui s'affiche

    image

    Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

    image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

    image

    nanou7160
     Posté le 23/03/2014 à 19:49 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : ZHPFixReport.txt

    nanou7160
     Posté le 23/03/2014 à 19:51 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Bonsoir

    merci pour votre aide en espérant qu'on arrive a trouver d'ou vient le problème

    philae
     Posté le 23/03/2014 à 20:28 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    bonsoir,

    pour le côté infectieux, nous avons nettoyé. le problème persiste t il ?

    nanou7160
     Posté le 23/03/2014 à 21:58 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Bonsoir,

    merci pour votre aide

    a première vue le problème semble résolu

    je verrai demain matin si cela va maintenant a l'ouverture et je marquerai si c'est résolu

    en tout cas MERCI

    philae
     Posté le 23/03/2014 à 22:02 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Grande Maîtresse astucienne

    bonsoir,

    si tout est ok, demain, tu peux finaliser :

    image DelFix (d'Xplode)

    Citation
    DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
    DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
    Ce point de restauration sera nommé "Fin de désinfection"
    A l'issue Delfix s'auto-supprime.

    Téléchargez et enregistrez DelFix

    • Cliquez sur Delfix pour le lancer.
    • Vérifiez et/ou cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"



      image
    • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
    • Postez par copier/coller le contenu du rapport qui s'est ouvert.

    Le rapport ressemblera à ceci....

    • Code
      # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
      # Mis à jour le 04/01/2013 par Xplode
      # Nom d'utilisateur : Patrick - PORTABLE

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\PhysicalDisk0_MBR.bin

      ~ Purge de la restauration système ...

      Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

      Nouveau point de restauration créé !

      ########## - EOF - ##########
    Vous pouvez maintenant l'enregistrer et poster son contenu.
    nanou7160
     Posté le 24/03/2014 à 08:13 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    bonjour et vraiment désolé mais le problème n'est pas encore résolu

    hier soir j'ai éteins l'ordi puis je l'ai rallumé sans problème ce matin rebelote l'ordi se bloque et fait une réparation de l'outil système durée 50 min

    j'espère que vous pourrez m’aider car là c'est galère

    bonne journée

    Publicité
    Pages : [1] 2 ... Fin
    Page 1 sur 2 [Fin]

    Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !


    Sujets relatifs
    Création d''un fichier système ce matin
    Restauration système +Ntuser.data
    restauration système sortie d usine lenovo 3000 N200
    impossible de faire une restauration système
    restauration systeme disparait le lendemai,
    impossibe de faire une restauration systeme
    restauration systeme - w defender
    restauration de système impossible
    Restauration système
    impossible accéder à la restauration systeme
    Plus de sujets relatifs à pc lent fait restauration système chaque matin
     > Tous les forums > Forum Windows Vista