FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Edd
#121209
Bonjour à tous
Mom PC HP pavillon slimline tournant sur vista semble infecté.

J'avais AVAST gratuit qui ne trouvait rien, j'ai changé pour AVG free qui m'a éliminé 2 chevaux de troies.
J'ai nétoyer par CCleaner
Fait 3 desfragmentations
Egaleement lancer Malwarebytes dont j'ai le rapport
Et viens d'utiliser RogueKiller dont j'ai le rapport égaleemt.

Pouriez vous m'orienter car je ne sais pas quoi éliminer…
Obs; en téléchargant AVG est venu en même temps un certain Baidu PC center qui c'est install'ee mais que je n'ai pas lancé.

Merci beaucoup à qui pourrait m'aider
Edd
Avatar du membre
par 2011N2
#121246
Bonjour,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

Poste les rapports Malwarebytes et RogueKiller dans un premier temps STP.

Merci,

Gabriel.
Avatar du membre
par Edd
#121277
Bonjour Gabriel merci pour ta réponse.
Je me suis inscrit ça y est.

Mon PC est très lent, la ram est a 100
aMalwarebytes Anti-Malware
http://www.malwarebytes.org

Date de l'examen: 20/04/2014
Heure de l'examen: 16:54:18
Fichier journal:
Administrateur: Oui

Version: 2.00.1.1004
Base de données Malveillants: v2014.04.20.06
Base de données Rootkits: v2014.03.27.01
Licence: Gratuite
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Chameleon: Désactivé(e)

Système d'exploitation: Windows Vista Service Pack 2
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Edd

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 329011
Temps écoulé: 45 min, 46 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Shuriken: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 1
PUP.Optional.OpenCandy, C:\Users\Public\frostwire-4.21.1.windows.exe, , [9bfb4ae2413aa195b5550f3e3dc710f0],

Secteurs physiques: 0
(No malicious items detected)


(end)

Rapport RogueKiller
RogueKiller V8.8.15 [Mar 27 2014] par Adlice Software
mail : http://www.adlice.com/contact/
Remontees : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : Edd [Droits d'admin]
Mode : Recherche -- Date : 04/21/2014 00:26:20
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 2 ¤¤¤
[SUSP PATH] Adobelm_Cleanup.0001 -- C:\Users\Edd\AppData\Local\Temp\Adobelm_Cleanup.0001 [-] - TUÉ [TermProc]
[SUSP PATH] Adobelm_Cleanup.0001 -- C:\Users\Edd\AppData\Local\Temp\Adobelm_Cleanup.0001 [-] - TUÉ [TermProc]

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ

¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] 060184C3-9766-46a0-B258-F4518A0B2633 : C:\Windows\system32\CScript.exe - "C:\ProgramData\Baidu Security\Duplicaterecord.js" [7][-] - TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] SSDT[60] : NtCreateFile @ 0x838924F1 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84519310)
[Address] SSDT[64] : NtCreateKey @ 0x8383F168 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84518DC0)
[Address] SSDT[72] : NtCreateProcess @ 0x838E200D - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451A770)
[Address] SSDT[73] : NtCreateProcessEx @ 0x838E2058 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451A670)
[Address] SSDT[77] : NtCreateSymbolicLinkObject @ 0x83810349 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451A420)
[Address] SSDT[122] : NtDeleteFile @ 0x837C0C82 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84519E60)
[Address] SSDT[123] : NtDeleteKey @ 0x83802749 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x845194F0)
[Address] SSDT[126] : NtDeleteValueKey @ 0x837FDCEA - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x845195B0)
[Address] SSDT[127] : NtDeviceIoControlFile @ 0x8389866A - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84519BA0)
[Address] SSDT[136] : NtEnumerateValueKey @ 0x838223DA - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84519820)
[Address] SSDT[252] : NtQueryValueKey @ 0x8386DA7A - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84519740)
[Address] SSDT[267] : NtRenameKey @ 0x838A4864 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451A5B0)
[Address] SSDT[276] : NtRequestWaitReplyPort @ 0x83894132 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84519670)
[Address] SSDT[280] : NtRestoreKey @ 0x838A2F6A - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B060)
[Address] SSDT[301] : NtSetInformationFile @ 0x83849EC5 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84518F70)
[Address] SSDT[314] : NtSetSecurityObject @ 0x83810027 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B130)
[Address] SSDT[324] : NtSetValueKey @ 0x8382E405 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84519150)
[Address] SSDT[348] : NtUnmapViewOfSection @ 0x83860C57 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451ACF0)
[Address] SSDT[355] : NtWriteFile @ 0x838633E9 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x84519050)
[Address] SSDT[367] : NtGetNextProcess @ 0x838E3978 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451AC10)
[Address] SSDT[368] : NtGetNextThread @ 0x838E3BE5 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451A930)
[Address] SSDT[383] : NtCreateUserProcess @ 0x83819C47 - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451AE70)
[Address] Shadow SSDT[343] : NtUserClipCursor - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451BB80)
[Address] Shadow SSDT[366] : NtUserDestroyWindow - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451BFD0)
[Address] Shadow SSDT[391] : NtUserFindWindowEx - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B200)
[Address] Shadow SSDT[418] : NtUserGetForegroundWindow - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B3A0)
[Address] Shadow SSDT[479] : NtUserMessageCall - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451BEE0)
[Address] Shadow SSDT[484] : NtUserMoveWindow - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B6A0)
[Address] Shadow SSDT[497] : NtUserPostMessage - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451BE10)
[Address] Shadow SSDT[504] : NtUserQueryWindow - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B2E0)
[Address] Shadow SSDT[525] : NtUserSendInput - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451BAB0)
[Address] Shadow SSDT[550] : NtUserSetParent - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B510)
[Address] Shadow SSDT[566] : NtUserSetWindowLong - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B5D0)
[Address] Shadow SSDT[567] : NtUserSetWindowPlacement - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B870)
[Address] Shadow SSDT[568] : NtUserSetWindowPos - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B780)
[Address] Shadow SSDT[576] : NtUserSetWinEventHook - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451BC40)
[Address] Shadow SSDT[579] : NtUserShowWindow - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B930)
[Address] Shadow SSDT[580] : NtUserShowWindowAsync - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B9F0)
[Address] Shadow SSDT[617] : NtUserWindowFromPoint - HOOKED (C:\Windows\System32\drivers\Bhbase.sys @ 0x8451B450)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost
200.230.42.97 clickbanking.unibanco.com.br # GbPlugin


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD3200AAJS-65B4A0 ATA Device +++++
--- User ---
[MBR] 71463eb5c295a755e1a02c67dd37b8b9
[BSP] cbe1a3892920c024e3e7b9efc684338e : HP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 292920 MB
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 599901120 | Size: 12321 MB
User = LL1 ... OK!
User = LL2 ... OK!

Termine :

merci Gabiel, voici les 2 rapports je n'arrive quasiment plus a écrire tant il est lent, et tres difficile de faire les copier coller.
En te remerciant.
Edd
Avatar du membre
par Edd
#121281
Bonjour Gabiel, merci pour ta réponse.

Il est devenu soudainement extremement très lent et instable, mon compteur Ram est à 100% en permanence processeur 58%, et il ne reconnait plus le HD externe et les clefs USB.
Firefox n'ouvre plus, je t'écris via un autre ordi.
Les copier coller pour ouvrir et envoyer les rapports furent tres problématique, mais bon il sont passés maintenant.

Un grand merci par avance Gabriel pour passer quelques minutes pour m'aider à résoudre mon cas.
Je suis au Brésil. Actuellement -5h

Courtoisement,
Edd
Avatar du membre
par Edd
#121335
Ok Gabriel, je vais ressayer demain car nous avons 5h de différence.
Je bloque sur la prise en charge réseau
Merci et Bonne nuit
Edd
Avatar du membre
par 2011N2
#121337
Bonjour,

Pas de problème.

Il suffit se faire F8 au démarrage puis de sélectionner Mode sans échec avec prise en charge réseau.

Gabriel.
Avatar du membre
par Edd
#121422
Re
Bonjour Gabriel,
ok je suis en mode sans echec avec prise en charge de reseau.
Je rentre dans ma session, pour tenter telecharger le ZHPDiag sur le web?
Avatar du membre
par Edd
#121447
Re Bonjour Gabriel

Bon voilà, j'ai réussi à telecharger ZHPDiag, et j'ai demander l'icone sur le bureau.
Mais je n'arrive pas à l'ouvrir.
Quand j'essaye d'ouvrir seulement apparait une fenêtre blanche avec le nom en haut ZHPDiag et referme aussitôt
Que dois-je faire?
Merci de ton aide
A+
Avatar du membre
par Edd
#121480
Re
je viens de le faire et quand j'ai demandé l'exécution explorer a fermé tout seul.
Il rame pour reouvir
Edd
Avatar du membre
par Edd
#121580
http://cjoint.com/?3DxfrCClTcl

Bonjour Gabriel, voici le rapport Shortcut Module. Ca a duré 5h pour être réaliser et avoir le liens.
Je te l'envoi en premier, je vais maintenant faire le Adwcleaner, mais comme j'ai vu que le pc doit redémarrer je préfère te refaire un seg.message au cas ou ça merdouille.
Dit moi ce que tu en penses, merci beaucoup de ton aide.
A tte
Edd
Avatar du membre
par Edd
#121581
Re

Gabriel, ouf! voila les rapports ADWCleaner ci-dessous, il y en a eu deux que j'ai récupérer dans C.
Pourrai-tu me dire ce que tu penses de tous ces rapports, et si la désinfection va marcher à ton avis? Merci, je vais dormir maintenant. A+ merci

n)1
# AdwCleaner v3.201 - Rapport créé le 23/04/2014 à 00:25:53
# Mis à jour le 22/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Edd - PC-DE-EDD
# Exécuté depuis : C:\Users\Edd\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LOLGSP8W\AdwCleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Dona Katia\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Dossier Présent C:\ProgramData\baidu
Dossier Présent C:\Users\Dona Katia\AppData\LocalLow\AskToolbar

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Mozilla Firefox v28.0 (pt-BR)

[ Fichier : C:\Users\Edd\AppData\Roaming\Mozilla\Firefox\Profiles\rebq5vga.default\prefs.js ]


[ Fichier : C:\Users\Dona Katia\AppData\Roaming\Mozilla\Firefox\Profiles\zhe2it14.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2209 octets] - [23/04/2014 00:25:53]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2269 octets] ##########


N)2
# AdwCleaner v3.201 - Rapport créé le 23/04/2014 à 00:34:52
# Mis à jour le 22/04/2014 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Edd - PC-DE-EDD
# Exécuté depuis : C:\Users\Edd\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LOLGSP8W\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\baidu
Dossier Supprimé : C:\Users\Dona Katia\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\Dona Katia\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopakagnckmlgajfccecajhnimjiiedh

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16545


-\\ Mozilla Firefox v28.0 (pt-BR)

[ Fichier : C:\Users\Edd\AppData\Roaming\Mozilla\Firefox\Profiles\rebq5vga.default\prefs.js ]


[ Fichier : C:\Users\Dona Katia\AppData\Roaming\Mozilla\Firefox\Profiles\zhe2it14.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [2349 octets] - [23/04/2014 00:25:53]
AdwCleaner[S0].txt - [2287 octets] - [23/04/2014 00:34:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2347 octets] ##########
Avatar du membre
par Edd
#121787
Re
Gabriel bonjour,

Passé Malwaresbytes anti malware de nouveau rapport:
Malwarebytes Anti-Malware
http://www.malwarebytes.org


Update, 23/04/2014 19:37:54, SYSTEM, PC-DE-EDD, Manual, Malware Database, 2014.4.20.6, 2014.4.23.9,

(end)

Etrange il n'y a rien ds le rapport!

Situation du PC: J'ai ensuite redémarré le pc en mode normal, ce fut très très très lent, et a la fin je n'ai rien pu accéder, et il n'a pas fini l'ouverture complète. J'ai alors redémarrer le pc, action tjrs extrèment lente, et cette fois en mode sans echec, mais les réactions continuent tjrs très lentes mais pour le mois il finalise l'ouverture et j'arrive tant bien que mal a communiquer avec toi et faire ce que tu demande.
Des dossierrs sont apparus sur le bureau; réseau, ordinateu, internetexplorer, Edd(fichier).
Avatar du membre
par Edd
#121788
Il est aussi très instable et à coupé avant la fin du message précédent.
Voila résumé la situation
Que faire maintenant?
Merci d'avance de tes indications complémentaires
Edd
Avatar du membre
par Edd
#121825
Salut Gabriel,

Et bien oui, il marchait très bien il y a 8 jours en arrière. D'un seul coup en rentrant au bureau apres l'avoir laissé le matin normal, il est devenu tres tres lent d"acces a internet rapidement, jusqu'a etre impossible de travaillé, j'ai voulu sauvegarder et les perifs ont été inacessible (HD externe, usb imprimante) alors j'ai passé avast et rien, j"ai passé avg et il a éliminé 2 cheval de troies et ensuite dans la foulé je suis rentrer en contact avec toi, en résumé voila.
Que pense tu qu'il est possible de fiare maintenant?
C'est normal le rapport de Malwaresbytes anti malware hier sans rien? Il a travaillé env 30 minutes.
Qu"est-il possible de faire maintenant?
Merci
Edd
Avatar du membre
par Edd
#121826
Re
Gabriel autre chose, je l'ai redémarrer hier soir tjrs en M s echec et ce matin en t'ecrivant je constate un mieux ds le comportement, 1) plus rapide, 2) plus stable .
Edd
Avatar du membre
par Edd
#121856
Re,
Gabriel
j'ai essayé il n'accepte pas la défragmentation en mode ss echec.
J'ai essayé de faire démarrer ZHPDiiag ol m'a proposé une nouvelle version, mais en l'installant appareit une erreur code 5 Accès refusé, j'ai alors abandonné.

As tu une idée de quoi faire svp?
Edd
Avatar du membre
par 2011N2
#121867
Re,

La défragmentation va pas être utile je pense.

T'as essayé de restaurer à une date où tout était normal ?

Gabriel.
Avatar du membre
par Edd
#121875
La défragmention en mode ss echec ne marche pas, je vais essayé normal alors.
c'est quoi exactement restaurer?
Qu"es qu'il est possible de faire maintenant a part la dréfrag?
Merci
Edd
Avatar du membre
par Edd
#121883
Ok je suis arrivé a lancer une drefrag en mode normal
Il fut tres lent a ouvrir
Il ne faudrait pas eliminer des programmes inutiles ou en doublon tel que avast et avg et en garder seulement un antivirus?
Tout les rapports réslisés disent quoi finalement?
Edd
Avatar du membre
par Edd
#121964
Re Gabriel

J'ai defragmenté….pas de grand changement !!
Quel est le meilleur antivirus Avast ou Avg? Je désinstallle avec Ccleaner ou direct ds window?
La restauration si je la fais a une date antérieur je vais en faite remonter dans le temps et retourné ou en était le pc à cette date? Je perds les fichiers enregistrés entre aujourd'hui et la date choisie c'est bien cela anssi que les mail et autres documents?
Merci de ta confirmation sur les différents points
Edd
Avatar du membre
par 2011N2
#121996
Bonjour,

Tu feras la désinstallation après car la restauration va le remettre sinon. Et peu importe pour Ccleaner ou le panneau de configuration.

La restauration ne touchera pas aux fichiers, seulement aux logiciels et au registre.

Gabriel.
Avatar du membre
par Edd
#122057
Re
Gabriel

La date la plus ancienne de restauration proposé est 15/04 seulement le problème est né la semaine antérieur je crois vers le 10/04
Il y a un moyen de remonter a cette date du 10/04?
Merci de ta réponse, j'attends avant de lancer ou non
Edd
Avatar du membre
par Edd
#122149
Re,
Non il y a un tableau disant:

Cliquez sur le point de restauration a utiliser, puis suivant

Et une liste de date et heure
17/04/2014 18:49:01 Installer: Instaled AVG 2014
''
''
''
15/04/2014 03:11:17 Installer: Windows Update
Celle étant la plus ancienne proposée dans la liste

cliquant sur suivant il demande de confirmer le 15/04/2014

Qu-es que je fais a ton avis?
Merci

Edd
Avatar du membre
par Edd
#122162
Re.

Bon c'es fini et c'est plutôt mieux la situation.
Il est nettement mois lent. Il est en mode normal j'ai ouvert explorer et ça a marché pas si mal.
Le compteur Ram varie entre 20 a 35% pendant l'ouverture d'explorer, et continue variant sans envoyé de commande.
Avast est revenue
Il a des montés à 70% puis redescends.
Pe processieur lui est fixe a 50%
Il accepte les cles usb mais celle que j'ai sont trop petites pour faire une sauvegarde
Il ne reconnait pas le HD externe, je l'ai déconecté de la sortie usb arriére pour le branché sur la meme sortie ou la clé usb foncionnait et la l'ecran est deveu tout vert, et sans commande.
J'ai du eteindre le pc et redémarrer, il a proposé redemarrer ss echec, je n'ai pas accepté et attendu, il a redemarrer en mode normal et la j'ai réussi a faire une sauvegarde des fichiers sur le HD externe…Ouf ! 6 mois que je ne l'avais pas faite.
Pour ouvrir les dossiers et les fichiers il est rapide, explorer est plus lent a ouvrir, amis globalement il foncionne bien mieux qu'avant la restauration.
Voila la situatoin Gabriel
Qu'est ce qu'il faudrait faire maintenant ?
Merci Gabriel de ton aide
Edd
3D wall map

I’ve been through dozens of gift ideas for m[…]

De rien Bonne soirée :ok:

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]