FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Afin d’empêcher la création automatisée de comptes, nous vous demandons de réussir le défi ci-contre.
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : PC de bureau sous Windows 7 Pro qui rame a mort = Infections ? Étendre la vue

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » ven. 9 mars 2018 15:23
de rien

c'était avec plaisir

Image

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » ven. 9 mars 2018 14:18
Didier,

Voici le rapport Delfix :
Code : Tout sélectionner
# DelFix v1.013 - Rapport créé le 09/03/2018 à 14:14:40
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : isabelle - VOSTRO270MT-IB
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\Shortcut_Module
Supprimé : C:\Users\isabelle\Desktop\Addition.txt
Supprimé : C:\Users\isabelle\Desktop\adwcleaner_6.030.exe
Supprimé : C:\Users\isabelle\Desktop\Fixlog.txt
Supprimé : C:\Users\isabelle\Desktop\FRST.txt
Supprimé : C:\Users\isabelle\Desktop\FRST64.exe
Supprimé : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Supprimé : C:\Users\isabelle\Desktop\Shortcut.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.html
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\isabelle\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.html
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag.txt
Supprimé : C:\Users\isabelle\Desktop\ZHPDiag3.exe

~ Purge de la restauration système ...

Supprimé : RP #357 [Point de contrôle planifié | 02/26/2018 16:54:25]
Supprimé : RP #358 [Windows Update | 02/28/2018 02:00:50]
Supprimé : RP #359 [Installé Patch Menu Fédérateur | 03/05/2018 13:54:21]
Supprimé : RP #361 [Restore Point Created by FRST | 03/05/2018 15:59:08]
Supprimé : RP #363 [Restore Point Created by FRST | 03/08/2018 09:32:39]
Supprimé : RP #364 [ResetBrowser | 03/08/2018 18:10:09]

Nouveau point de restauration créé !

########## - EOF - ##########
Merci pour la lecture, j'irai lire cela tranquillement.

Te remerciant encore vivement de ton aide,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » ven. 9 mars 2018 13:25
Bonjour Isabelle

ceci pour finir alors

supprime manuellement ce qui est en bleu si présents

après avoir afficher les dossiers cachés

C:\ FRST
C:\ Adwcleaner
C:\Users\***\AppData\Roaming\ ZHP
C:\ KVRT_Data


ImageTélécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
Servir puisque mis a jour régulièrement

DELFIX ICI


DelFix va supprimer les outils utilisés pour cette désinfection.

Téléchargez et enregistrez DelFix

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Cliquez sur Delfix pour le lancer.

Vérifiez et cochez les cases : "Supprimer les outils de désinfections" et "Purger la restaurations système".

Cliquez ensuite sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
Postez par copier/coller le contenu du rapport qui s'est ouvert.

Image

2/
un peu de lecture

a/pourquoi comment je me fais infectér

https://forum.malekal.com/viewtopic.php?t=3259&start=

b/ toolbars

https://forum.malekal.com/viewtopic.php?t=6173&start=


c/ risque du p2p

http://www.libellules.ch/phpBB2/les-ris ... 28947.html

d/ cracks

https://forum.malekal.com/viewtopic.php?t=893&start=

e/ les pups

http://forums.cnetfrance.fr/topic/19329 ... esirables/



Image Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » ven. 9 mars 2018 07:49
Bonjour Didier,

Ca va beaucoup mieux. Le démarrage du pc est plus rapide, les navigateurs à l'utilisation aussi. Seul le 1er démarrage des navigateurs est un peu long mais c'est probablement normal vu que le pc n'est pas non plus une bête de course dernier cri.

T'en souhaitant bonne réception,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » jeu. 8 mars 2018 20:39
bien Isabelle

si tu n'as plus de problème je te fais désinstaller les outils

a te lire

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » jeu. 8 mars 2018 19:19
Didier,

C'est fait.

Au niveau de la navigation internet, j'ai l'impression d'avoir troqué ma 2cv contre une Bmw. Très efficace resetbrowser visiblement.

T'en souhaitant bonne réception,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » jeu. 8 mars 2018 18:50
ok isabelle c'est clean

ceci stp


Télécharger ResetBrowser

Image https://www.sosvirus.net/telecharger/resetbrowser/

Image

- En cliquant sur Réinitialiser
r, ces opérations seront faites :
  1. Sauvegarde des favoris et des mots de passes.
  2. Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
  3. Suppression des toutes ses extensions.
  4. Suppression du navigateur.
  5. Réinstallation du navigateur.
  6. Rétablissement des favoris et des mots de passe
Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » jeu. 8 mars 2018 18:15
Didier,

Voici l'url de la réponse : https://www.virustotal.com/fr/file/8a1e ... 520529142/

T'en souhaitant bonne réception,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » jeu. 8 mars 2018 17:57
bonjour isabelle

tu vas être obligé de le zipper.
Pour cela tu vas te déplacer dans l'arborescence pour arriver au dossier
Tu cliques droit dessus puis envoyer vers dossier compressé

Un dossier .zip ou . rar sera crée à coté de ton dossier .
C'est ce dossier que tu vas tester par Virus Total

2/
rends toi sur virustotal

>> Virustotal ici <<


Clique enfin sur “ analyser! ”

Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur réanalyser

Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

http://zupimages.net/up/17/30/amtx.png

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » jeu. 8 mars 2018 11:46
Bonjour Didier,

Désolée pour ma réponse tardive mais je n'ai pas reçu le courriel de notification de réponse. Je viens juste de voir ta réponse sur le site.

Voici le rapport Fixlog : https://www.cjoint.com/c/HCikQNXewoP

Dans le répertoire indiqué, il y a cela :
Image

T'en souhaitant bonne réception,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » mar. 6 mars 2018 16:22
Isabelle

ceci stp


Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
VirusTotal: C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE
end::

Corrige et heberge le rapport fixlog

2/
C:\ProgramData\{05EE3202-A879-4F9D-895C-AC535855E0A9}

ce dossier est vide?

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » mar. 6 mars 2018 11:48
Didier,

Voici le rapport ZHPDiag : https://www.cjoint.com/c/HCgkUZPHAYP
Voici le rapport FRST : https://www.cjoint.com/c/HCgkVvOZUlP
Voici le rapport Addition : https://www.cjoint.com/c/HCgkVYx0W0P
Voici le rapport Shortcut : https://www.cjoint.com/c/HCgkWpxxRmP

T'en souhaitant bonne réception,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » mar. 6 mars 2018 11:22
isabelle

refais moi un zhpdiag et un farbar tout chaud

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » mar. 6 mars 2018 10:57
Didier,

Navigation internet et mail, ça va. Par contre le démarrage (notamment connexion internet) est toujours très long.

Te remerciant de ton aide,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » mar. 6 mars 2018 10:52
Image Isabelle

Dis moi comment se comporte le pc?

pour la suite a donner?

A te lire bises Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » mar. 6 mars 2018 10:47
Bonjour Didier,

J'ai passé KVRT. Il n'a pas détecté d'infections : 0 objet. Pas de rapport.

Te remerciant de ton aide,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » lun. 5 mars 2018 20:55
ok Isabelle

on va approfondir

ceci maintenant stp

Image Télécharger kapersky removal tool


https://www.sosvirus.net/telecharger/kaspersky-virus-removal-tool/



mettre sur le bureau KVRT.exe



désactiver l'antivirus


executer en mode administrateur le fichier kvrt



accepter les conditions d'utilisation


parametrer


Image




lancer le scan

Image



Scanner

Image



Si des menaces ont été détectées lors de l'analyse, une notification s'affichera sur l'écran vous invitant à choisir des actions à exécuter.


il n'y a pas de rapport si l'outil ne trouve pas d'infection
Image


Delete : Supprimer le fichier
Quarantine : place le fichier en quarantaine.
Clique sur le bouton Continue




Kaspersky Virus Removal Tool propose ensuite de désinfecter l’ordinateur en redémarrant ce dernier : Disinfect and restart the computer
Note que tu as un bouton « Try to desinfect without computer restart » afin de tenter de supprimer les virus sans redémarrer l’ordinateur

Image


L’ordinateur va alors redémarrer, si tu obtient le message, ci-dessous, clique sur Exécuter

Image

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » lun. 5 mars 2018 20:35
Didier,

Voici le rapport RogueKiller après suppressions :
Code : Tout sélectionner
RogueKiller V12.12.7.0 (x64) [Mar  5 2018] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en  : Mode normal
Utilisateur : isabelle [Administrateur]
Démarré depuis : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Mode : Scan -- Date : 03/05/2018 19:58:27 (Durée : 00:20:53)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 0 ¤¤¤

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKX-75U6AA0 +++++
--- User ---
[MBR] bf5076e02b6882dcfe02a8436153d294
[BSP] 2b4608028b8f83d958cb127aad587659 : HP|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 81920 | Size: 13914 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 28577792 | Size: 258185 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 557340672 | Size: 204800 MB
User = LL1 ... OK
User = LL2 ... OK
Te remerciant de ton aide,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » lun. 5 mars 2018 19:46
Isabelle

si tu trouves Free Wifi Hotspot dans le panneau de conf >> désinstalle le

pour roguekiller tu peux supprimer sauf qwant éventuellement

copie le rapport après suppression stp

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » lun. 5 mars 2018 19:46
Isabelle

si tu trouves Free Wifi Hotspot dans le panneau de conf >> désinstalle le

pour roguekiller tu peux supprimer sauf qwant éventuellement

copie le rapport après suppression stp

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » lun. 5 mars 2018 19:19
Didier,

Voici le rapport RogueKiller :
Code : Tout sélectionner
RogueKiller V12.12.7.0 (x64) [Mar  5 2018] (Gratuit) par Adlice Software
email : http://www.adlice.com/fr/contact/
Remontées : https://forum.adlice.com
Site web : http://www.adlice.com/fr/download/roguekiller/
Blog : http://www.adlice.com/fr/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en  : Mode normal
Utilisateur : isabelle [Administrateur]
Démarré depuis : C:\Users\isabelle\Desktop\RogueKiller_portable64.exe
Mode : Scan -- Date : 03/05/2018 18:50:02 (Durée : 00:24:48)

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 12 ¤¤¤
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/  -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/  -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/  -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.qwant.com/  -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve  -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve  -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve  -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Internet Explorer\Main | Search Bar : Preserve  -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0  -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0  -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0  -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2446412104-1122087589-3285884678-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-03052018180639437\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0  -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 1 ¤¤¤
[Adw.WifiHotSpot][Répertoire] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HotSpot -> Trouvé(e)

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKX-75U6AA0 +++++
--- User ---
[MBR] bf5076e02b6882dcfe02a8436153d294
[BSP] 2b4608028b8f83d958cb127aad587659 : HP|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 39 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 81920 | Size: 13914 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 28577792 | Size: 258185 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 557340672 | Size: 204800 MB
User = LL1 ... OK
User = LL2 ... OK
Te remerciant de ton aide,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » lun. 5 mars 2018 18:40
ok isabelle

Ne fais pasla suppression

Télecharger Roguekiller de Tigsy

https://www.sosvirus.net/telecharger/roguekiller-anti-malware/

prendre la version correspondant a votre système

Image


Lancer le scan

Image



Image



colle le rapport

Image

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » lun. 5 mars 2018 18:22
Didier,

Voici le rapport Malwarebytes : https://www.cjoint.com/c/HCfruU3fFrP

Te remerciant de ton aide,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » lun. 5 mars 2018 17:56
ceci maintenant isabelle


Image Télécharger Malwarebytes

https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/
ou
https://www.sosvirus.net/telecharger/malwarebytes-anti-malware/


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 

Paramétrer comme ceci


Image


Mettre a jour les bases virales

« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » lun. 5 mars 2018 17:36
Didier,

Voici le rapport ZHPCleaner : https://www.cjoint.com/c/HCfqKijxWOP

Te remerciant de ton aide,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » lun. 5 mars 2018 17:23
on continue Isabelle

ceci stp



Image Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


execute le en tant qu'administrateur

1/ ouvrir les options et tout cocher

Image

Image

Scanner

puis cliques sur nettoyer

Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberger le rapport sur www.cjoint.com/ si volumineux

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » lun. 5 mars 2018 17:09
Didier,

Voici le rapport Fixlog : https://www.cjoint.com/c/HCfqhuCZyYP

Te remerciant de ton aide,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » lun. 5 mars 2018 16:48
ceci Isabelle stp


Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
Winlogon\Notify\GoToAssist Express Customer: C:\Program Files (x86)\Citrix\GoToAssist Remote Support Customer\1185\g2ax_winlogonx64.dll [X]
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: F - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {64fd21ab-dba7-11e5-9734-a41f7265b153} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {c14e8c91-27f5-11e6-9c63-a41f7265b153} - F:\HiSuiteDownLoader.exe
HKU\S-1-5-21-2446412104-1122087589-3285884678-1000\...\MountPoints2: {cd628f0d-e92c-11e6-b3e3-a41f7265b153} - F:\HiSuiteDownLoader.exe
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
S4 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE" [X]
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> Pas de fichier <==== ATTENTION
Task: {6288C175-6518-412A-BDAF-951B57D7BCF6} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask -> Pas de fichier <==== ATTENTION
Task: {A9C4EF50-43EF-46BA-A1AD-867BF36FB33E} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline -> Pas de fichier <==== ATTENTION
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent -> Pas de fichier <==== ATTENTION
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> Pas de fichier <==== ATTENTION
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> Pas de fichier <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:56E2E879 [240]
EmptyTemp:
end::

Corrige et heberge le rapport fixlog

Didier

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » lun. 5 mars 2018 15:51
Bonjour Didier,

Merci de ton aide.

Voici le rapport ZHPDiag : https://www.cjoint.com/c/HCfoUZ603gP
Voici le rapport FRST : https://www.cjoint.com/c/HCfoXhQQKZP
Voici le rapport Addition : https://www.cjoint.com/c/HCfoYbRy1UP
Voici le rapport Shortcut : https://www.cjoint.com/c/HCfoYNQgrkP

T'en souhaitant bonne réception,
Cordialement,
Isabelle

Re: PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par did80 » lun. 5 mars 2018 15:27
Bonjour Isabelle

ceci stp

Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image



cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4


2/
Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image


L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

Didier

PC de bureau sous Windows 7 Pro qui rame a mort = Infections ?

par IsaB » lun. 5 mars 2018 15:08
Bonjour,
Mon Pc de bureau sous Windows 7 Pro rame depuis plusieurs mois. Mais là ce n'est plus tenanble. Je me demande s'il n'est pas infecté par des cochonneries.
Pourriez-vous m'aider à résoudre ce problème ?
Vous en remerciant d'avance,
Cordialement,
Isabelle
Fenêtre Taskend.exe

Bonsoir Vous m' envoyez le rapport de ZHPCleane[…]

Bonjour à toute la communauté. J'ai[…]

Play TV

Lorsque je démarre une vidéo avec Fi[…]

Je ne me soucie pas de la musique et des jeux, mai[…]