> Tous les forums > Forum Analyse de rapports et désinfection
 [Pierre95]pc qui rameSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 4 ... Fin
Page 1 sur 4 [Fin]
mamy52
  Posté le 09/09/2018 @ 18:32 
Aller en bas de la page 
Petite astucienne

Bonjour

Depuis un petit moment mon pc rame quelqu'un pourrait m'aider a voir si je suis infecter merci

[Configuration automatique à compléter]
Windows 7
Chrome 68.0.3440.106

Publicité
clbugnot
 Posté le 09/09/2018 à 18:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour mamy52

Fais ce qui est demandé dans cette procédure, publie les rapports demandés (en suivant attentivement ce qui est indiqué) et attends qu'un membre du Groupe Sécurité te prenne en charge.

Cordialement.

poussebois
 Posté le 09/09/2018 à 18:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Bonjour ,

Il "rame" seulement au démarrage, seulement en navigation sur le net, ou tout le temps ?

Si tu crains que ton PC soit infecté, clique déjà sur le triangle jaune dans le bandeau au dessus de ton post et demande le transfert de celui ci vers le forum "Sécurité".

Ensuite, suis la "Procédure pour le diagnostic d'un PC infecté" (lien en rouge en bas dans ma signature) et poste dans l'ordre les 4 rapports demandés.

@ +

mamy52
 Posté le 10/09/2018 à 18:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

https://www.cjoint.com/c/HIkqpZCziYL

https://www.cjoint.com/c/HIkqxZ1V8HL

https://www.cjoint.com/c/HIkqzd8WxnL

https://www.cjoint.com/c/HIkqAsqigIL

voila les rapports en espérant que cela est bon .

en réponse a votre question il rame surtout quand j'ouvre un message avec images et quand je joue

merci pour votre aide

clbugnot
 Posté le 10/09/2018 à 19:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour mamy52

Ce sujet serait mieux sur le forum Analyse de rapports et désinfection. Clique l'icone dans le bandeau au-dessus de ton message et, dans la fenêtre qui s'affiche, demande au modérateur de déplacer ton sujet vers le forum indiqué puis clique sur Envoyer.

Cordialement.

Pierre95
 Posté le 10/09/2018 à 20:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Mamy52,

Les désinfections sont gratuites. mais vous pouvez , si vous êtes satisfait, faire un don à Nicolas
voir ICI

--------------------------------------------------------------------------------
Si tu es d’accord, je peux t’aider pour désinfecter ton PC.
Mon prénom est Pierre et tu peux donner le tien, si tu le désires.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports et ne passe pas d’autres outils de désinfections à part ceux que je te donnerai .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.


1 - CKScanner (de askey127)

Téléchargez et enregistrez CKScanner sur le Bureau.
CKScanner
Faites un double-clic sur CKScanner.exe pour lancer le programme.
(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")
Sur l'écran principal, cliquez sur le bouton "Search For Files". Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"
Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau
Envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse
Vous pouvez fermer le programme

2 - WINCHK

Tu va le télécharger en cliquant sur la ligne Ci dessous
Winchk
Tu double cliques dessus pour l'ouvrir
Tu cliques sur " executer "

image

Un rapport apparait sur le bureau.
envoie le en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse


Tu reviendras donc avec les rapports (si ce n'est déjà fait )
1 - CkScanner.txt
2 - WinChk.txt
3 - ZHPDiag.txt
4 - les 3 rapports de FRST ( Frst.txt , Addition.txt et Shortcut.txt )

Fournir les rapports au format.txt

Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.

Pierre

Pierre



Modifié par Pierre95 le 10/09/2018 20:50
pcastuces
 Posté le 11/09/2018 à 06:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans le forum Analyse de rapports et désinfection qui semble plus adéquat.

Vous pouvez continuer la discussion à la suite de ce message.

A bientôt.
mamy52
 Posté le 11/09/2018 à 08:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour Je n'ai pas de rapport sur le bureau ou est ce que je les trouves merci

Pierre95
 Posté le 11/09/2018 à 10:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour mamy52 ( je ne connais pas ton prénom)

Bonjour Je n'ai pas de rapport sur le bureau ou est ce que je les trouves merci

Ce n'est pas grave, on fera autrement


Peux tu désinstaller ce logiciel obsoléte via panneau de config ==> MalwareByte anti Malware que tu as installé est plus efficace


Spybot - Search & Destroy

Peux tu faire un nouveau ZHPDiag et un scan FRST ?



Modifié par Pierre95 le 11/09/2018 10:25
Publicité
mamy52
 Posté le 13/09/2018 à 11:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

Après désinstallation de spybot j'ai rencontré quelques problème je ne pouvais plus ouvrir de pages sur internet ce matin au moment de faire le scan avec ZHPDIAG j'ai une erreur (line 266770 :file"c/users\josette regnault\APPData\roaming\ZHP\ZHP diag 3.exe

error :variable must be of type "object"

Que dois je faire

merci

mamy52
 Posté le 13/09/2018 à 11:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Addition.txt

Pierre95
 Posté le 13/09/2018 à 11:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Chère Mamy,

Tu vas déjà essayer ceci:

Supprime ZHPDiag
Puis fais ceci:

appuies sur la touches Windows

Image

et la touche R


tape ou Copie/Colle dans le champ de recherche la ligne bleue ci dessous:

cmd /c rd /s /q %appdata%\zhp

puis valide par un clic sur OK

Retelechargez ZHPDiag et ressayes le scan

Si cela ne marche pas

Peux tu relancer ZHPDiag et quand il coince


Tu déplaces la petite fenêtre Autoit error afin qu'elle ne cache pas ce qui est sur la grande.
comme cela par exemple

image

Peux tu me faire une capture d'écran ?

https://support.microsoft.com/fr-fr/help/13776/windows-use-snipping-tool-to-capture-screenshots

tu obtiendras un fichier .png ou .img


et nous l'envoyer en utilsant le bouton " envoyer une image depuis son ordinateur

image







Modifié par Pierre95 le 13/09/2018 12:40
mamy52
 Posté le 13/09/2018 à 11:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Shortcut.txt

Pierre95
 Posté le 13/09/2018 à 13:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

As tu vu mon post précédent , celui de 11h 42 ?

Il manque Addition.txt

mamy52
 Posté le 13/09/2018 à 16:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : Addition.txt

Pierre95
 Posté le 13/09/2018 à 16:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

OK pour Addition .txt

Qu'en esst il de ZHPDiag ?Coince t il toujours ?

mamy52
 Posté le 13/09/2018 à 17:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

j'ai un petit problème je n'arrive pas a faire capture d'écran

Publicité
mamy52
 Posté le 13/09/2018 à 17:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

oui il est coincé

Pierre95
 Posté le 13/09/2018 à 17:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

mamy52
 Posté le 13/09/2018 à 17:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

voi

Pierre95
 Posté le 13/09/2018 à 18:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Impeccable, chère collaboratrice,

Il bloque sur les Services non Microsoft !!

Peux tu relancer ZHPDiag

Tu cliques sur Options

Tu décoches la case Service SR /SS

Tu relances un scan et si cela ne bloque pas, tu me postes son rapport

Au plaisir de traavailler avec toi

Pierre

mamy52
 Posté le 13/09/2018 à 18:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

désolé mais il coince encore

Pierre95
 Posté le 13/09/2018 à 18:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Peux tu refaire une capture d'écran, s'il te plait ?

mamy52
 Posté le 13/09/2018 à 18:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

voila

mamy52
 Posté le 13/09/2018 à 18:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

merci pour votre aide et bonne soirée je range les outils

Pierre95
 Posté le 13/09/2018 à 20:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Mamy,
Bonne soirée,
Je vais te donner ton prochain devoir quand tu reviendras au taff
On va faire un prochain nettoyage avec ce que nous possedons

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

image

Citation
Script ZHPFix
EmptyCLSID
Emptytemp
EmptyFlash
R3 - URLSearchHook: (no name)[HKCU] - {B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} Orphan
O108 - CMH1: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.)
O108 - CMH6: WinRAR32 [64Bits] - {B41DB860-8EE4-11D2-9906-E49FADC173CA} . (.Orphan.)
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\000
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\001
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\002
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\003
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\004
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\005
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\006
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\007
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\008
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\009
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\010
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\011
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\012
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\013
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\014
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\015
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\File System\016
G2 - GCE: Preference [Josette Regnault][User Data\Default] [kmhkepipobnjllejbafajoemahjejdcm] iGraal
C:\Users\Josette Regnault\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmhkepipobnjllejbafajoemahjejdcm
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
SR - Auto [23/05/2017] [ 1776864] Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - Auto [23/05/2017] [ 2131760] Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
SR - Auto [23/05/2017] [ 233936] Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
O4 - HKLM\..\Wow6432Node\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
O4 - HKUS\.DEFAULT\..\Run: [SpybotPostWindows10UpgradeReInstall] . (.Safer-Networking Ltd. - Makes sure Spybot 2 is there on Windows 10..) -- C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe
O4 - HKUS\S-1-5-18\..\Run: [SpybotPostWindows10UpgradeReInstall] . (.Safer-Networking Ltd. - Makes sure Spybot 2 is there on Windows 10..) -- C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe
[MD5.B4337BA6754438CD2699D8A17DD8A359] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1776864] [PID.2280]
[MD5.30696A220D11270F4FC65C2D74CEE4D1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2131760] [PID.1764]
[MD5.FDEF8DC6871B96BBBD39A648994F60D1] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [233936] [PID.3324]
[MD5.0EB54CE79A43ECFF46B6DAF7743E56F1] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4174464] [PID.2344]
O4 - GS\ProgramsCommon [Public]: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd. - Start Center.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWelcome.exe
O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1
O43 - CFD: 15/08/2018 - [] D -- C:\Program Files (x86)\Spybot - Search & Destroy 2
O43 - CFD: 22/11/2017 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
O43 - CFD: 19/08/2018 - [] D -- C:\ProgramData\Spybot - Search & Destroy
O108 - CMH1: SDECon32 [64Bits] - {44176360-2BBF-4EC1-93CE-384B8681A0BC} . (.Safer-Networking Ltd. - Windows Explorer context menu integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll
O108 - CMH1: SDECon64 [64Bits] - {44176360-2BBF-4EC1-93CE-384B8681A0BC} . (.Safer-Networking Ltd. - Windows Explorer context menu integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll
O108 - CMH6: SDECon32 [64Bits] - {44176360-2BBF-4EC1-93CE-384B8681A0BC} . (.Safer-Networking Ltd. - Windows Explorer context menu integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll
O108 - CMH6: SDECon64 [64Bits] - {44176360-2BBF-4EC1-93CE-384B8681A0BC} . (.Safer-Networking Ltd. - Windows Explorer context menu integration.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll
O38 - TASK: {321784DB-695C-4E73-91AA-14D8AF1B01EB} [64Bits][\Avast Software\Overseer] - (.AVAST Software - Avast Overseer.) -- C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2022264]
C:\Windows\System32\Tasks\Avast Software\Overseer - (.AVAST Software.) -- C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe []
HKLM\SOFTWARE\AVAST Software
HKLM\SOFTWARE\WOW6432Node\AVAST Software
HKCU\SOFTWARE\AvastAdSDK
HKCU\SOFTWARE\Browser Cleanup
HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\AvastAdSDK
HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\Browser Cleanup
O43 - CFD: 22/07/2018 - [] D -- C:\ProgramData\AVAST Software
O43 - CFD: 22/07/2018 - [] D -- C:\Users\Josette Regnault\AppData\Local\AVAST Software
O43 - CFD: 07/03/2018 - [] -- C:\Windows\System32\Config\systemprofile\AppData\Local\AVAST Software
HKLM\SOFTWARE\AVG
HKLM\SOFTWARE\WOW6432Node\AVG
HKCU\SOFTWARE\AVG
HKU\.DEFAULT\SOFTWARE\AVG
HKU\S-1-5-21-1866081160-206520495-2343403741-1000\SOFTWARE\AVG
O43 - CFD: 07/03/2018 - [] D -- C:\Program Files (x86)\AVG
O43 - CFD: 07/03/2018 - [] D -- C:\ProgramData\Avg
O43 - CFD: 10/12/2017 - [] D -- C:\Users\Josette Regnault\AppData\Local\Avg
O43 - CFD: 07/03/2018 - [] D -- C:\Users\Josette Regnault\AppData\Local\AvgSetupLog
O43 - CFD: 20/11/2017 - [] D -- C:\Users\Default\AppData\Local\AVG
O43 - CFD: 20/11/2017 - [] D -- C:\Users\Default User\AppData\Local\AVG
O43 - CFD: 24/09/2017 - [] D -- C:\Windows\System32\Config\systemprofile\AppData\Local\Avg
O43 - CFD: 06/03/2018 - [] -- C:\Windows\System32\Config\systemprofile\AppData\Local\AvgSetupLog
cmd: ipconfig /flushdns
cmd: netsh winsock reset
cmd: netsh advfirewall reset
cmd: Netsh advfirewall set allprofiles state on



Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.


Publicité
Pages : [1] 2 3 4 ... Fin
Page 1 sur 4 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
[El Magnifico] Pc qui rame... pour changer :)
[Pierre95]PC qui rame
[El Magnifico] pc rame ... fenêtres bloquent ...
[G225] PC QUI RAME VRAIMENT
[Pierre95]encore un PC qui Rame...le mien... help !
[Pierre95]PC rame et gèle souvent
[El Magnifico] Aide Pc rame brusquement
[Pierre95]Mon pc Rame
[Pierre95]mon pc rame
[Pierre95]pc qui rame......
Plus de sujets relatifs à [Pierre95]pc qui rame
 > Tous les forums > Forum Analyse de rapports et désinfection