Petite astucienne | Bonjour,
Mon portable fonctionne sous Windows 8, récemment j'ai passé adwcleaner, zhpcleaner et glary utilities car il tournait au ralenti. Depuis, à chaque redémarrage, il me fait une analyse et réparation du lecteur C. Je peux vous fournir un rapport zhpdiag et un rapport d'analyse FRST. Merci d'avance pour votre aide.
| |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour ephema,
Ce genre de problème est surement du a un problème matériel ou un Windows corrompu Toutefois, je peux étudier tes rapports si tu les postes et voir si tu n'as pas des nuisibles Modifié par Pierre95 le 07/02/2019 17:50 | |||||||
Petite astucienne | Merci beaucoup Pierre, voici les rapports : https://www.cjoint.com/c/IBhq3Bjvx3w https://www.cjoint.com/c/IBhq4c8MBvw https://www.cjoint.com/c/IBhq4xBLnxw https://www.cjoint.com/c/IBhq4RSI73w
| |||||||
Groupe Sécurité ![]() | Je ne vois pas d'infection dans tes rapports, juste des corrections pour supprimer des inutiles Je transfererai après ta demande dans le Forum " Windows 8 " ou "les mains dans le cambouis " pour faire vérifier ton disque Dur par Crystal Disk Info ZHPFIX2 Citation
Script ZHPFix
EmptyCLSID Emptytemp EmptyFlash O4 - HKCU\..\Run: [HP Deskjet 3050 J610 series (NET)] . (. - .) -- 1. O4 - HKLM\..\Wow6432Node\Run: [vProt] . (. - .) -- C:\Program Files (x86)\AVG Web TuneUp\vprot.exe (.Not File.) O4 - HKUS\S-1-5-21-2830974330-3213038589-3334289725-1001\..\Run: [HP Deskjet 3050 J610 series (NET)] . (. - .) -- 1. O2 - BHO: (no name) [64Bits] - {95B7759C-8C7F-4BF1-B163-73684A933233} (.Orphan.) O108 - CMH3: 00avg [64Bits] - {472083B0-C522-11CF-8763-00608CC02F24} . (.Orphan.) HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avg C:\Users\Céline et Stéphane\AppData\Local\Google\Chrome\User Data\Default\File System\000 C:\Users\Céline et Stéphane\AppData\Local\Google\Chrome\User Data\Default\File System\001 C:\Users\Céline et Stéphane\AppData\Local\Google\Chrome\User Data\Default\File System\002 C:\Users\Céline et Stéphane\AppData\Local\Google\Chrome\User Data\Default\File System\003 SR - Demand [00/00/0000] [ 0] Bluetooth LWFLT Device (BTATH_LWFLT) . (...) - C:\WINDOWS\System32\DRIVERS\btath_lwflt.sys (.not file.) O4 - HKLM\..\Wow6432Node\Run: [vProt] . (. - .) -- C:\Program Files (x86)\AVG Web TuneUp\vprot.exe (.Not File.) cmd: ipconfig /flushdns cmd: netsh winsock reset cmd: netsh advfirewall reset cmd: Netsh advfirewall set allprofiles state on
Citation
Start::
CreateRestorePoint: CloseProcesses: HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-2830974330-3213038589-3334289725-1001\...\MountPoints2: {91984c30-c282-11e3-beb5-50b7c3e7a2a6} - "E:\LaunchU3.exe" -a HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{73FA19D0-2D75-11D2-995D-00C04F98BBC9}] -> SearchScopes: HKLM -> DefaultScope {5F6AE902-9EA7-4329-89CC-8F8737BA95CD} URL = SearchScopes: HKLM-x32 -> DefaultScope la valeur est absente BHO: Pas de nom -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> Pas de fichier BHO-x32: AVG Web TuneUp -> {95B7759C-8C7F-4BF1-B163-73684A933233} -> C:\Program Files (x86)\AVG Web TuneUp\4.3.9.626\AVG Web TuneUp.dll => Pas de fichier CHR HKLM\...\Chrome\Extension: [Ìÿ] - CHR HKU\S-1-5-21-2830974330-3213038589-3334289725-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [chfdnecihphmhljaaejmgoiahnihplgn] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-2830974330-3213038589-3334289725-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn] - hxxps://clients2.google.com/service/update2/crx CHR HKU\S-1-5-21-2830974330-3213038589-3334289725-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [Ìÿ] - CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [Ìÿ] - S3 BTATH_LWFLT; \SystemRoot\system32\DRIVERS\btath_lwflt.sys [X] ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => -> Pas de fichier ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier Task: {00C3A442-3600-45C4-8500-4E77BEE3D53D} - \6c0e75e6-f53f-4d19-b513-977d38468083-4 -> Pas de fichier <==== ATTENTION Task: {012BFDD0-CC7D-4ED5-9B18-61F45D441CA1} - \6c0e75e6-f53f-4d19-b513-977d38468083-1 -> Pas de fichier <==== ATTENTION Task: {060E78EA-625E-4A85-8782-7787A8A16D54} - System32\Tasks\AVGUpdateTaskMachineUA => C:\Program Files (x86)\AVG\Browser\Update\AVGBrowserUpdate.exe [2018-10-07] (AVG Netherlands B.V. -> AVG Technologies) <==== ATTENTION Task: {1AC61D09-6453-4A8A-A016-126655983EFB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc -> Google Inc.) Task: {2714E5E7-128E-436D-BEE2-27B9BBC32EFD} - \6c0e75e6-f53f-4d19-b513-977d38468083-5 -> Pas de fichier <==== ATTENTION Task: {2F54810E-29F0-49B1-9490-AD6885327EE7} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-09-01] (Google Inc -> Google Inc.) Task: {39A67E2C-077D-46BC-86FA-BBB58099A645} - \6c0e75e6-f53f-4d19-b513-977d38468083-7 -> Pas de fichier <==== ATTENTION Task: {493C4373-529B-4D56-9E5B-4A1605142283} - \6c0e75e6-f53f-4d19-b513-977d38468083-2 -> Pas de fichier <==== ATTENTION Task: {668FA5CA-F2F4-4D47-9BE5-0D5B308F7F75} - System32\Tasks\AVGUpdateTaskMachineCore => C:\Program Files (x86)\AVG\Browser\Update\AVGBrowserUpdate.exe [2018-10-07] (AVG Netherlands B.V. -> AVG Technologies) <==== ATTENTION Task: {94E30D61-92B7-418A-AF27-19EDAAA280E1} - \0214dUpdateInfo -> Pas de fichier <==== ATTENTION Task: {9B61ECAE-5BDB-4C52-AAA5-5C0E9454FE69} - \6c0e75e6-f53f-4d19-b513-977d38468083-3 -> Pas de fichier <==== ATTENTION Task: {C9464667-EAD7-4CAB-8341-A626B8DDBAF3} - \6c0e75e6-f53f-4d19-b513-977d38468083-6 -> Pas de fichier <==== ATTENTION AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [134] AlternateDataStreams: C:\ProgramData\Temp:70E897B5 [380] AlternateDataStreams: C:\ProgramData\Temp:9491C9C7 [466] C:\ProgramData\Intel\ExtremeGraphics\CUI\Resource\Intel® HD Graphics.lnk C:\Users\Céline et Stéphane\AppData\Roaming\Microsoft\Office\Récent\14 février.lnk C:\Users\Céline et Stéphane\AppData\Roaming\Microsoft\Office\Récent\2012-13-2b.lnk C:\Users\Céline et Stéphane\AppData\Roaming\Microsoft\Office\Récent\Bibliothèque.lnk C:\Users\Céline et Stéphane\AppData\Roaming\Microsoft\Office\Récent\bts-assistant-gestion.lnk C:\Users\Céline et Stéphane\AppData\Roaming\Microsoft\Office\Récent\CCIF21 - DOSSIER INSCRIPTION UNIQUE - DIPLOMANT (1).lnk C:\Users\Céline et Stéphane\AppData\Roaming\Microsoft\Office\Récent\CCIF21 - DOSSIER INSCRIPTION UNIQUE - DIPLOMANT.lnk C:\Users\Céline et Stéphane\AppData\Roaming\Microsoft\Office\Récent\cheveux.lnk C:\Users\Céline et Stéphane\AppData\Roaming\Microsoft\Office\Récent\CV Céline SCHÜHMANN.lnk End::
| |||||||
Petite astucienne | Voici le rapport ZHPfix: https://www.cjoint.com/c/IBhuHxqipcw
Modifié par ephema le 07/02/2019 22:06 | |||||||
Groupe Sécurité ![]() | Impeccable, chère coéquipière Tu peux maintenant faire joujou avec Frst | |||||||
Petite astucienne | ||||||||
Groupe Sécurité ![]() | ephema, Peux tu me faire un ZHPDiag et un scan FRST avec ses 3 rapports ? | |||||||
Petite astucienne | Bonjour Pierre, voici les rapports demandés: https://www.cjoint.com/c/IBjk7DLYhjw https://www.cjoint.com/c/IBjlaawb32w https://www.cjoint.com/c/IBjlat6d8nw https://www.cjoint.com/c/IBjlaKxsiVw
Cordialement
| |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour chère ephema, Je ne vois plus d'infection dans tes rapports. Il y a peut des choses plus urgentes que de te faire passer des outils dont certains tu les a déjà passés
Cela me chagrine . Je t'en avais parlé au début. Tu as des problèmes soit matériel soit logiciel si tes problèmes continuent As tu sauvegardé tes données personnels sur un Disque Dur externes ? Fais tu des sauvegarde de ton système C: sur Disque Dur Externe Si tu ne l'as pas fait , c'est maintenant qu'il faut le faire. Je te propose d'aller le Forum " Les mains dans le cambouis " ou " Windows 8 " pour vérification de ton Windows, Disque Dur , etc.. dans ces Forums ou il y a des gens plus compétents que moi
| |||||||
Groupe Sécurité ![]() | Hello Pierre Si tu as terminé avec ephema , j' ai peut être une solution pour son probléme. | |||||||
Groupe Sécurité ![]() | Hello Le Magnifique, Avant de continuer et completer la désinfection, je pense que le plus important de résoudre son problème de réparation du Disque C: Aussi, je te laisse la main pour lui proposer ta solution Hello ephema, Avant de poster dans un autre Forum Je passe le relais à El Magnifico Modifié par Pierre95 le 09/02/2019 13:51 | |||||||
Petite astucienne | El Magnifico a écrit : Coucou el Magnifico, je veux bien ta solution
| |||||||
Groupe Sécurité ![]() | Alors voilà: Demarrer--> Dans la fenetre de recherche taper Regedit.exe j' ai recherché sur le net un tuto que je poste ci dessous, il existe une autre solution qui est la N°1 Ce que je propose c'est la N° 2 *************** Redemarrer la machine.
| |||||||
Petite astucienne | Merci, j'essaye déjà ça ! Euhhhh, sous windows 8, je ne sais pas àù se trouve "démarrer" !!! Si c'est bon, j'ai trouvé. La manip est faite. Et maintenant ?
Modifié par ephema le 09/02/2019 14:20 | |||||||
Groupe Sécurité ![]() | Tu as redemarré ? | |||||||
Petite astucienne | Oui c'est fait. Effectivement, je n'ai plus d'analyse au démarrage. Néanmoins, je ne me suis jamais "amusée" à modifier quoi que ce soit dans le registre, je n'y connais rien. Quelle était la cause de ce désagrément ? | |||||||
Publicité | ||||||||
Petite astucienne | Si le changement de valeur empêche uniquement l'analyse au démarrage mais pas le problème de fond... | |||||||
Groupe Sécurité ![]() | Surement un malveillant qui a changé la clé . ce probléme ne date pas d' aujourd' hui , il est connu depuis longtemps. Te voilà avec un demarrage Nickel Chrome Bonne journée. Modifié par El Magnifico le 09/02/2019 14:34 | |||||||
Petite astucienne | Bon, et bien merci à vous deux... Le sujet est déjà résolu. Bon week-end à vous... Merci | |||||||
Petite astucienne | Euh, je reviens momentanément, j'ai lancé un nouveau scan avec ZHPCleaner et il me retrouve 16 problèmes ??? En revanche, si je clic sur "Rapport", j'ai un message qui me dit "Cette application ne peut pas s'exécuter sur votre pc. Pour trouver une version pour votre pc, renseignez vous auprès de l'éditeur de logiciels". | |||||||
Groupe Sécurité ![]() | ephema Je te laisse avec Pierre qui t' avais pris en charge @+ | |||||||
Petite astucienne | Décidemment, va-ton y arriver ??
| |||||||
Groupe Sécurité ![]() | ephema, Je te reprends en charge pour la suite. Cependant je dois m'absenter deux heures pour la bibliothèque A plus | |||||||
Petite astucienne | Merci Pierre, j'attends alors ton retour.
@+ | |||||||
Groupe Sécurité ![]() | Nous voilà rassurés, si le problème initial a disparu Me voilà de retour pour reprendre les grandes manoeuvres ZHPDiag et FRST ne détectent pas toutes les merdouilles.Je vais donc te faire passer des outils spécialisés dans la traque des nuisibles. | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|