PC de plus en plus lent en messagerie et Web

rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 19/04/2010 à 21:35


Bonsoir

Voici quelques jours j\'ai eu 2 problèmes avec Kaspersky 2010. En effet à un moment de la journée, voulant ouvrir mon courrier avec Thunderbird, je n\'avais plus accès à rien. Souris bloqué, plus possible de rien faire, sinon redémarrer par un \"hard reboot\". Une fois redémarrer, j\'avais un message de Kaspersky me disant \"Les listes sont corrompues, ou un autre du même genre \"liste noire corrompue\".

J\'ai téléphoné chez Kaspersky, ou il m\'a été envoyé un fichier pour désinstaller et un fichier pour réinstaller ce logiciel. Une fois installé, j\'ai lancé une analyse rapide, qui à mis près de 2 h. Le soir avant d\'aller me coucher j\'ai lancé l\'analyse des objets, qui bloquait de temps temps le lendemain il avait planté, j\'ai arrêté cette analyse ou j\'avais sélectionné \"Mes documents, Mon courrier, mes 2 disques durs qui occupent 117 Go sur 300 Go partionnés en 3 pour le plus gros (180 Go), et en 2 pour l\'autre (120 Go) ce qui faisait 5 disques à analyser, plus le lecteur et le graveur.

J\'ai relancé cette analyse ce même matin, partion, par partition. L\'analyse c\'est faite assez rapidement, mais que sur Mes documents, Mon courrier, et les 2 plus petites partitions.

J\'ai arrêté pour lancer une analyse complète vers les 9 h 30, le soir en rentrant vers les 21 h il n\'était qu\'à 95 %, et 27 minutes d\'analyse restait à faire. Aucun virus n\'a été trouvé. Mais depuis tout mon système est atrocement long, à chaque clic je dois attendre 1 à 2 minutes.

Pour ouvrir Thunderbird ou me connecter sur Firefox, le Sablier tourne sans arrêt pendant 1 à 2 minutes. Pourriez-vous me dire si ce problème vient de cette nouvelle installation de Kaspersky, ou si j\'ai rencontré un problème avant cette nouvelle installation, c\'est-à-dire au moment où j\'ai eu le message disant \"liste noire corrompue\".

Il arrive que quand j\'écris un message celui-ci semble se bloquer, et je ne peux reprendre la main que 1 ou 2 minutes après, même les touches \"Ctrl\\Alt^Supr\" ne font aucune action.

Je ne suis bien embêté, merci de me venir en aide

J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 20/04/2010 à 00:09


Apparemment la lenteur viendrait de ton antivirus.
Désinstalles Kaspersky, tu fais un nettoyage de registre avec Ccleaner ou un autre programme du même genre.
Tu redémarres le pc et tu réinstalles Kaspersky.
N\'oublies pas de désactiver la connexion Internet, pour éviter les virus.
Si le problème persiste, il faudrait envisager un autre antivirus (ils en existent des très performants gratuits).
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
* Cosmido
Anonyme
Envoyé le 20/04/2010 à 16:56

bonjour,

Avant de re-désinstaller l\'antivirus Kaspersky 2010.
- Poster le rapport de cette analyse complète.

* Rolandin
Anonyme
Envoyé le 20/04/2010 à 16:56

Bonjour,

J\'ai bien suivi ta procédure, mais le PC est toujours aussi lent par moment.
Comment expliquer que je possède également Kaspersky sur 2 autres PC et que je n\'ai pas ce problème.

Sur un autre PC sous XP il a mis 20 minutes 11:46 à 12:06 pour faire une analyse complète du DD de 600 Go partitionnés en 4 ou il y a une bonne partie en sauvegarde de mon PC qui a un problème.

C:\\97,6 >>> Libre : 12,8
E:\\148 >>>> Libre : 138
F:\\148 >>>> Libre : 136
G:\\201 >>>> Libre : 128

Sur le troisième qui est un portable avec Vista il a mis 1:10 de 12:35 à 13:44 pour faire une analyse complète du DD de 150 Go avec 29,2 de libre.

J\'utilise cet anti-virus depuis 6 ans, et je n\'ai jamais eu de problème. Depuis début janvier ou j\'ai renouvelé ma licence pour les 3 PC je n\'avais pas de problème, jusqu\'au jour ou .....ils sont arrivés.

Tu ne penses pas qu\'il aurait besoin d\'une analyse avec Hitjackthis ou autres logiciels de détection (?)

Merci de ton aide [;)]

J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 20/04/2010 à 17:38


Voici ce que tu vas faire...

Télécharge ZHPDiag(de Nicolas Coolman)
Laisse toi guider lors de l\'installation, il se lancera automatiquement à la fin.
Clique sur l\'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l\'aide de l\'icône représentant une disquette
Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

JLLG vas te donner la marche à suivre en cas d\'infection !
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
* cosmido1
Anonyme
Envoyé le 20/04/2010 à 19:37

..

Quoiqu\'un système ne soit pas à l\'abri d\'un Adware et/ou toolbar, installé par inadvertance par son utilisateur.
Alors, laissons à JLLG le soin d\'analyser le rapport.

Fait remarqué à quelques occasions et entre autre aussi sur le forum de Kaspersky.
Spybot et Windows Defender(plus fréquent avec le Vista..) peuvent interférer avec le fonctionnement de Kaspersky.
Si vous en faisiez usage, vérifiez à désactiver leurs protection résidente.


Aussi à vérifier ..l\'Observateur d\'évènements(dans Application ou Système).
Pourrait ..référer d\'une possible erreur, inhérente au fonctionnement de Kaspersky ?!




* Rolandin
Anonyme
Envoyé le 20/04/2010 à 19:37

Merci, voici le lien. Kaspersky a un peu gueulé [:D]

http://www.cijoint.fr/cjlink.php?file=cj201004/cij7FwZBhg.txt

J_D J_D
10 736 contributions
Membre depuis le 12/11/2001
Envoyé le 20/04/2010 à 20:21


Je vais aviser JLLG pour ton rapport.
Je ne réponds pas aux messages privés non sollicités ! C'est pas toujours facile...
jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 20/04/2010 à 20:56


bonsoir à tous

@ cosmido1,je n\'ai pas l\'exclusivité des désinfections sur memoclic ,si tu veux aider rolandin il n\'y a aucune raison que tu ne le fasse pas [;)]

je confirme ce que dit \"cosmido1\" au sujet de Kaspersky et spybot
mais Rolandin n\'utilise ni spybotS&D ni windefender
+1 pour le journal évènement

j\'ai regardé le rapport

plusieurs lignes me gênent d\'abord ceci:[HKLM\\Software\\Conduit]
peux tu regarder dans ajout suppression de programme du panneau de config
si tu vois une ligne ou plusieurs à propos d\'un logiciel \"conduit\" => désinstalle -le

ensuite ceci ne me dit rien qui vaille
O42 - Logiciel: ImgBurn - (.LIGHTNING UK!.) [HKLM]
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM]



est ce que tu connais?? dans le cas contraire,voilà ce que tu vas faire:

==> Télécharger et enregistrer sur ton bureau SDfix (créé par AndyManchesta)

==> Double cliquer sur SDFix.exe et choisir Install pour l\'extraire dans un dossier dédié sur ton disque C:.

/!\\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

==> Choisis ton compte, pas le compte Administrateur ou un autre

==> Dérouler la liste des instructions ci-dessous :

  • Ouvrir le dossier SDFix qui vient d\'être créé dans le répertoire C:\\ et double clique sur RunThis.bat pour lancer le script.
  • Appuyer sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d\'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Le système sera plus long pour redémarrer qu\'à l\'accoutumée car l\'outil va continuer à s\'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l\'outil terminera son travail et affichera Finished.
  • Appuyer sur une touche pour finir l\'exécution du script et charger les icônes du Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s\'ouvrira à l\'écran et s\'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum ou mieux héberge le rapport sur cijoint.fr puis poste moi le lien qui te sera fournit.



cosmido1 cosmido1
76 contributions
Membre depuis le 20/04/2010
Envoyé le 20/04/2010 à 21:18


..

Message reçu.
Puisque vous avez commencé et que l\'éthique..

Que dire ceci : [HKCU\\Software\\HKEY_LOCAL_MACHINE]



jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 20/04/2010 à 21:54


je suppose que tu es cosmido de pc-infopratique
bienvenue sur memoclic [;)]
* Rolandin
Anonyme
Envoyé le 21/04/2010 à 20:16

Bonjour à vous tous [:)(]

Je suis désolé de ne pas avoir répondu, je n\'ai reçu aucune réponse dans ma boite, j\'ai pourtant bien coché la case [:D]

Je vais donc étudier vos réponses en détail et suivre vos consignes. Pour le logiciel \"ImgBurn\", c\'est un logiciel qui remplace Néro, et qu\'un site de dépannage pour Vista, m\'avait conseillé d\'utiliser pour le faire un CD à l\'aide du fichier \"iso\" à télécharger. Je regarde pour le reste (+)

* Rolandin
Anonyme
Envoyé le 21/04/2010 à 20:16

Re bonjour,

Ne voyant pas ma réponse datant 1 ou 2 heures je m\'inquiète [;)]

Je suis incapable de trouver ce fichier SDFixe sur le site de AndyManchesta. J\'ai bien aperçu un tas de boutons, Anti-Spyware, Anti-virus etc. en dessous les boutons Security Feeds, etc.Dans Security Tools, j\'ai bien vu IEFix, et si je vais à la page suivante, il n\'y a pas SDFix. Je ne sais pas lire l\'Anglais, pourriez-vous me venir en aide s.v.p (?)

* Rolandin
Anonyme
Envoyé le 21/04/2010 à 20:17

Bonjour, je m\'inquiète toujours de ne pas avoir de réponses de l\'un d\'entre vous. Je ne sais pas si je m\'y prends bien pour répondre [:)(]

J\'ai eu du mal à trouver SDFix, le lien que vous m\'avez donné, ne me donnait rien, j\'ai dû faire une recherche pour le télécharger.

Dans le dossier de G:\\SDFix (chez moi ce n\'est pas C:\\ trop long à expliquer) je n\'ai pas trouvé \"RunThis.bat, mais RunThis.cmd. Au démarrage et à la fin, j\'ai eu ce message :

Nom de commande ou de fichier incorrect, impossible de charger le support IPX/SPX VDM, je ne sais donc pas si mon rapport est bon (?)

Voici le lien http://www.cijoint.fr/cjlink.php?file=cj201004/cijq8RzCBv.txt

Merci de votre aide, je commence à désespérer [:Z]

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 21/04/2010 à 20:43 Modifié par jllg le 21/04/2010 à  20:55:42


bonsoir Rolandin,ne désespère pas!!
si tu veux que tes messages apparaissent instantanément et recevoir les notifications de réponses il faut créer un compte memoclic=> c\'est gratuit [;)] et c\'est nettement plus pratique pour suivre les sujets

edit: en fait tu as déjà un compte il suffit donc de poster en étant identifié (en hait à droite=> identification)

il semble qu\'il y ait en effet un souci avec le téléchargement de SDFix
(avant hier encore je m\'en suis servi)
c\'est un outil ancien qui n\'est plus mis à jour,ou son auteur l\'a retiré bien qu\'il soit encore efficace sur certaines infections,soit il le mets à jour

rien sur ce rapport,voilà ce que tu vas faire


  • Télécharge Malwarebytes antimalware
  • Tu auras ICI un tutoriel à ta disposition pour l\'installer et l\'utiliser correctement.
  • Fais la mise à jour du logiciel (elle se fait normalement à l\'installation)
  • Lance une analyse complète en cliquant sur \"Exécuter un examen complet\"
  • Sélectionne les disques que tu veux analyser et clique sur \"Lancer l\'examen\"
  • L\'analyse peut durer un bon moment.....
  • Une fois l\'analyse terminée, clique sur \"OK\" puis sur \"Afficher les résultats\"
  • Vérifie que tout est bien coché et clique sur \"Supprimer la sélection\" => et ensuite sur \"OK\"
  • Un rapport va s\'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
  • Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur \"oui\" à la question posée


* Rolandin
Anonyme
Envoyé le 22/04/2010 à 00:27

Bonsoir, je ne comprends pas quand tu dis d\'ouvrir un compte, je me suis inscrit en premier avant de poster [:o]

Je viens de réussir à téléchargé SDFix sur ton lien, je ne sais pas si c\'est le même rapport, mais la version est plus ressente que celle que j\'ai utilisée en premier. Voici ce lien je passe à la lecture de ton dernier message.

http://www.cijoint.fr/cjlink.php?file=cj201004/cijtksL2ru.txt


jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 22/04/2010 à 00:35


[;)] j\'ai édité ensuite pour dire qu\'il faut t\'identifier et conserver le \"cookie memoclic\" si tu ne veux pas avoir à le faire à chaque fois

rien de nouveau sur ce rapport
* Rolandin
Anonyme
Envoyé le 22/04/2010 à 10:46

Bonjour [;)]

J\'ai lancer le scan de Malwaerebytes sur tous mes DD. 4:30, j\'aurais dû m\'y prendre plus tôt.

Je connais ce logiciel, mais suite à mes problèmes Kaspersky, m\'avait demandé de le désinstaller, ayant lui même l\'anti-spyware, l\'anti-truc, l\'anti-machin.
Si bien quand l\'installant de nouveau j\'ai également aperçu la liste des éléments en quarantaine. Bizarre qu\'ils soient encore là après désinstallation, et passage de Ccleaner (?)




Voici le rapport,

Malwarebytes\' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4016

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/04/2010 08:00:26
mbam-log-2010-04-22 (08-00-26).txt

Type d\'examen: Examen complet (C:\\|D:\\|E:\\|F:\\|G:\\|)
Elément(s) analysé(s): 231667
Temps écoulé: 4 heure(s), 13 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
E:\\Mes téléchargements\\Pinnacle Studio 9\\Pinnacle 9.3.5\\keygen Pinnacle Studio Plus 9.3.5 Unlocker.exe (Hacktool.Gen) -> Quarantined and deleted successfully.

En regardant défiler le scan, j\'ai vu que j\'avais énormément de fichiers à détruire, n\'en n\'ayant plus l\'utilité à ce jour

Pour ces 2 questions :
O42 - Logiciel: ImgBurn - (.LIGHTNING UK!.) [HKLM] >>> C\'est un logiciel de gravure gratuit, remplaçant \"Néro\"
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] >>> J\'ai fait une recherche, pas de logiciel, mais que des \"dll\" surtout dans le dossier pour réaliser le CD bootable de UBCD4WIN.







jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 22/04/2010 à 12:32


Bonjour
pas de problème pour imgburn
pas de problème pour msvcrt.dll. c\'est une dll de windows (Microsoft Visual C + + Run-Time)

supprime la quarantaine de MBAM et évite à l\'avenir tout ce qui est Keygen et cracks
tu exposes ton PC à des infections importantes contre lesquelles, même kaspersky te protègera pas.

(!) Le logiciel qui suit peut faire des dégâts s\'il est mal utilisé ! Ne pas l\'utiliser sans contrôle

Important: Désactive tous tes logiciels de protection

  • Télécharge ComboFix (de sUBs) sur ton Bureau.
  • Double-clique sur ComboFix.exe afin de le lancer.
  • Il va te demander d\'installer la console de récupération : accepte.
  • Ne touche à rien pendant le scan.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\\Combofix.txt) dans ta prochaine réponse.


Tutoriel officiel de Combofix :




* Rolandin
Anonyme
Envoyé le 22/04/2010 à 13:39

Bonjour,

Je ne reçois toujours pas de réponses dans ma bal [;(]

En attendant une réponse, ce matin j\'ai passé NORMAN je ne sais pas si j\'ai bien fait [:o]

Avant de continuer avec Combofix, j\'attends ton avis à ce sujet (+)

http://www.cijoint.fr/cjlink.php?file=cj201004/cijeAV7sDY.txt


jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 22/04/2010 à 14:18


Je ne reçois toujours pas de réponses dans ma bal



normal => tu ne t\'identifies toujours pas
jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 22/04/2010 à 15:19


beaucoup de détection dans la restauration système=> evite de t\'en servir il va falloir la purger ,nous verrons cela plus tard

où as tu télécharger SDFix? norman n\'a pas l\'air d\'apprécier!!

fais ceci stp

note: ZHPFix peut être activé soit à partir de ZHPDiag en cliquant sur l\'icône
soit à partir du raccourci sur le Bureau si l\'icône n\'apparait pas.
Il se lance par double clic sous Xp, par clic droit et \"exécuter en tant qu\'administrateur sous Vista et Seven.

  • Lance ZHPFix en fonction de ton système d\'exploitation.
  • Clique sur l\'icône représentant la lettre => [IMG]http://i42.tinypic.com/1zb8m1d.jpg[/IMG]
  • une liste des outils va apparaitre coche les cases des outils à désinstaller
    => désinstalle SDFix
  • clique ensuite sur nettoyer
  • copie colle le rapport généré à la fin dans ta prochaine réponse


Passe ComboFix ensuite
rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 22/04/2010 à 19:43


Bonsoir je suis de retour,

Dans ZHPFix, je n\'ai que 3 logiciels,
063 : Logiciel HijackThis 2.0.2
063 : Logiciel SHPDIAG 1.25
063 : Logiciel ComboFix

j\'avais déjà supprimé SDFix qui était dans \"Téléchargement\"

Je fais quoi j\'avais passé ComboFix en attendant qu\'une réponse qui tombe dans ma boite, mais toujours rien. Je suis identifié, puisque quand j\'ouvre ta réponse, j\'ai une ligne avec mon pseudo \"rolandin\" et le passe (je crois) je viens de cliquer sur le bouton pour m\'identifier, j\'espère que cette fois ça fonctionnera (?)

Voici le rapport de ComboFix avant d\'exécuter ZHPFix puisqu\'il n\'y a pas ZDFix, qui pourtant à la racine de G:\\SDFix, je vais le supprimer aussi [;)]

http://www.cijoint.fr/cjlink.php?file=cj201004/cijXWz2U4G.txt

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 22/04/2010 à 20:28 Modifié par jllg le 22/04/2010 à  20:30:26


ne supprime que SDFix garde les autres ils vont encore nous servir

maintenant tu es identifié => ton avatar est visible
pense à ne pas supprimer ton cookie memoclic ou à te re identifier à chaque connexion.

je regarde le combo et je te dis la suite
rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 22/04/2010 à 20:58


Ce SDFix qui était à la racine de G:\\ (chez moi) c\'était celui que j\'avais installé en deuxième sur le lien que tu m\'avais indiqué, après de nombreux essais (non-connaissance de l\'anglais oblige) j\'ai fini par trouver.

J\'ai donc cliqué dessus pour supprimer ce dossier, et là j\'ai eu tous les emmerdements de la terre. Ma souris ne répondait plus, impossible fermer le Poste de travail, des messages d\'erreur de Windows, écriture décalée....sur les disques D et F (deuxième DD) n\'ayant plus la main j\'ai fait un hard reboot, et quand mon bureau est apparu, mes 2 DD D et F, n\'apparaissaient plus.

J\'ai enlevé le câble d\'alimentation, j\'ai enfoncé les nappes, j\'ai attendu un moment et tout est de nouveau visible.

Je fais quoi maintenant avec tous mes problèmes [:Z]

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 22/04/2010 à 21:37 Modifié par jllg le 22/04/2010 à  21:41:49


où as tu téléchargé le premier SDfIX ?
quand au second je ne le trouve pas sur le site de Andy Manchesta? [:o]

passe malwarebytes comme indiqué plus haut stp
rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 22/04/2010 à 21:59


Re,

Pour le premier SDFixe, chez SOSPC http://www.sospc-en-ligne.com/logitheque-programme-260.html

Pour le télécharger chez Andymanchesta j\'ai été sur ce lien:
http://downloads.andymanchesta.com/RemovalTools/SDFix_ReadMe.htm
et je suis descendu en bas de page pour cliquer sur SDFixe.exe Link 1

J\'ai donné ce rapport de Malwaerebytes en copier/coller dans mon message de ce matin 10:46 en dessous ma capture de ce même Malwaerebytes ou il y a les virus en quarantaine. Si tu le veux je peux en refaire un autre, mais il faut plus de 2 h en complet, tu ne l\'aurais que demain [B)] J\'attends ta réponse, qui arrive maintenant très bien dans ma boite [:D]

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 22/04/2010 à 23:19


le link1 ne fonctionne pas [:o]
il n\'y a que le mirroir \"bleeping computer\" link2 en *.exe ou *.zip qui fonctionne

pour MBAM ok ,vu pas la peine de le refaire je l\'avais oublié
bon je dois faire quelques recherches sur ton rapport combofix sur un driver (.sys) et un (.exe)

à demain
rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 22/04/2010 à 23:29


OK, merci pour le mal que tu te donnes, je me demande si je ne devrait pas à la fin (une fois fini tes recherches) faire une réparation de Windows. N\'oublie pas qu\'il y a aussi à me guider pour purger la restauration système (+)

Bonne soirée à demain [B)]

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 22/04/2010 à 23:34


pour purger la restauration système



je n\'oublie pas mais ça si tu veux bien c\'est à la fin [;)]

la réparation windows sfc /scannow avec le CD est une bonne idée (+)
parce que ton combo ne me semble pas bien \"méchant\"
par contre si tu décides de réinstaller ou de formater préviens moi je stoppe les recherches [:D]

PS :si \"cosmido1\" voit quelque chose qu\'il n\'hésite pas [;)]
rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 23/04/2010 à 00:07


Re,

Je ne formate que très rarement, c\'est vraiment la dernière solution. Je viens de faire une recherche pour ce SDFix, j\'ai trouvé encore à cet endroit, j\'ai tout supprimé.... [:oZ]

Pour le moment il ne répond pas trop mal, et assez rapidement, est-ce une illusion [:D]





jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 23/04/2010 à 18:23


bonjour

il n\'y a aucune infection sur le rapport combofix

où en es tu de ton coté?
ce PC a besoin d\'un bon nettoyage et optimisation

refais un ZHPDiag pour faire le point stp?

suivi d\'un hijackthis:

  • Télécharge: HijackThis sur ton bureau
  • Installe le programme
  • lance HijackThis (sous vista clique droit et Exécuter en tant qu\'administrateur)
  • Clique sur \"Do a system scan and save a logfile\"
  • patiente le bloc-notes va s\'ouvrir => enregistre le fichier au format *.txt
    ensuite héberge le rapport sur cijoint.fr et poste moi le lien qui te sera fourni.

ou colle le directement dans ta prochaine réponse sur ce forum





rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 23/04/2010 à 19:07


Bonsoir, tu as passé une bonne journée [8D]

Le PC a sûrement besoin d\'un bon nettoyage et d\'une optimisation comme tu dis.
Pour le moment il ne se comporte pas trop mal, il réagit un peu mieux.

Voici le lien pour le rapport de ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201004/cijRYsJjYj.txt

Voici le lien pour le rapport de Hitjackthis
http://www.cijoint.fr/cjlink.php?file=cj201004/cijr6VG3lO.txt

@++



rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 24/04/2010 à 09:38


Bonjour [;)]

Juste une petite mise au point, à partir d\'aujourd\'hui je vais avoir des horaires un peu différents. Je ne pourrais être en présence de mon PC malade que de 9h du matin à 16 h. Donc, pour toutes questions ou réalisations à faire, je ne pourrais y répondre ou effectuer que pendant cette période ou le lendemain. Je pourrais à distance suivre ma messagerie, mais pas intervenir sur mon PC.

Bonne journée, peut-être à tout à l\'heure pour le résultat des 2 rapports et la poursuite de cette désinfection.

Ce matin des choses assez bizarres se passent. Ma messagerie \"Thunderbird\" est ouverte, je clique sur un lien me menant sur \"Firefox\" pour me désabonner d\'une New, et là pendant 1 à 2 minutes je n\'est plus la main, je clique sur les X pour fermer, rien ne se passe. Et d\'un seul coup le PC répond à mes demandes et redevient normal. J\'ai ce problème de temps en temps. Si ça peut te donner une idée (?)


cosmido1 cosmido1
76 contributions
Membre depuis le 20/04/2010
Envoyé le 24/04/2010 à 11:28


re..,

Aller dans Ajouts/Suppressions des programmes du Panneau de config.
Sélectionnez \"Configurer les programmes par défaut\",
Et sélectionner Personnaliser ..Le navigateur et la Messagerie par défaut ..





rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 24/04/2010 à 11:46


OK, j\'ai effectué ces paramètres, j\'attends tes prochaines consignes (+)

Merci [;)]

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 24/04/2010 à 22:32 Modifié par jllg le 24/04/2010 à  22:33:14


bonsoir

je ne t\'oublies pas


  • Lance ZHPFix en fonction de ton système d\'exploitation.
  • Copie/colle toutes les lignes contenues dans ce document
    (Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier
  • Clique sur l\'icône représentant la lettre (« coller les lignes Helper »)
    les lignes se placent dans la fenêtre de ZHPFix (tu ne dois voir que celles-là)
  • Clique sur « Tous », puis sur « Nettoyer »
  • Copie/colle la totalité du rapport dans ta prochaine réponse ou mieux héberge le sur cijoint.fret poste moi le lien fourni



ensuite:

    lance HijackThis
  • clique sur \"do a system scan only\"
  • coche les cases devant ces lignes :

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"G:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\"
    O4 - HKCU\\..\\Run: [ctfmon.exe] G:\\WINDOWS\\system32\\ctfmon.exe
    O4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] G:\\WINDOWS\\system32\\CTFMON.EXE (User \'SYSTEM\')
    O4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] G:\\WINDOWS\\system32\\CTFMON.EXE (User \'Default user\')
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab


  • Ensuite clique sur Fix Checked
  • ferme hijackthis


note: ceci correspond à de l\'optimisation ,cela ne désinstalle aucun programme mais empêche qu\'ils soient lancés en même temps que Windows au démarrage
seules les lignes en gras doivent être impérativement \"fixées\".
les 016 sont les activeX ils seront recréés automatiquementsi besoin

il se peut que certaines lignes n\'apparraissent plus suite au passage de ZHPFix

A+
rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 25/04/2010 à 15:33


Bonjour [B)]

De passage chez moi, je ne serais également là que demain matin [:o]

Voici le lien du rapport de ZHPFix

http://www.cijoint.fr/cjlink.php?file=cj201004/cijzZzOCsv.txt

rolandin rolandin
11 contributions
Membre depuis le 19/04/2010
Envoyé le 25/04/2010 à 15:42


Re,

En effet ces lignes n\'y étaient plus

O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"G:\\Program Files\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe\"
O4 - HKCU\\..\\Run: [ctfmon.exe] G:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] G:\\WINDOWS\\system32\\CTFMON.EXE (User \'Default user\')

Discussion trop ancienne

Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.

Nous vous suggérons de créer un nouveau message

« Retour sur la liste des messages de ce forum