Security-X

Forum Security-X => Désinfections => Discussion démarrée par: jeanda le décembre 31, 2014, 08:28:53

Titre: PC Très lent [résolu]
Posté par: jeanda le décembre 31, 2014, 08:28:53
Bonjour,

Le pc est sous window 7 starter service pack 1, packard bell DOTS E2.
J'ai déjà supprimer en allant sur le panneau de config desinstal un programme, des adwers tel que "bonjour" "boxore client" des barres google. En plus a chaque démarrage s'ouvrait window defender que j'ai empéché de s'ouvrir en passant par "service.msc je l'ai configuré en démarrage manuel. J'ai supprimé et la ça m'embête un peu hpphotosmart essential a chaque démarrage il s'installait tout seul et me disait qu'il manquait le fichier .msi, j'ai peur que l'imprimante ne fonctionne plu. J'hésite à remettre en config usine c'est le PC de mon frère que me conseillez vous? Merci d'avance d'une réponse. :)
Titre: Re : PC Très lent
Posté par: hyunkel30 le décembre 31, 2014, 08:51:20
 :AAC Bonjour Jeanda,

Le service "Bonjour" n'est pas un adware, c'est un service lié au appareil et logiciel "Apple" (type iTunes, iPod, iPhone ...)

Idem, les barres d'outils Google ne sont pas indésirable, juste inutile dans la plupart des cas

Citer
En plus a chaque démarrage s'ouvrait window defender que j'ai empéché de s'ouvrir en passant par "service.msc je l'ai configuré en démarrage manuel

C'est très dommageable, puisque c'était une de tes protections, il aurait mieux valu venir nous voir pour savoir pourquoi il s'agitait

Citer
J'ai supprimé et la ça m'embête un peu hpphotosmart essential a chaque démarrage il s'installait tout seul et me disait qu'il manquait le fichier .msi, j'ai peur que l'imprimante ne fonctionne plu. J'hésite à remettre en config usine c'est le PC de mon frère que me conseillez vous?

Il semble quand même y avoir beaucoup d'erreur système sur ce pc ...

pour voir :

Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec ton système : 32 ou  64bits.

Clique ici pour la version 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Clique ici pour la version 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)


Info : comment savoir quelle version j'utilise ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Poste les deux rapports générés.

Titre: Re : PC Très lent
Posté par: jeanda le décembre 31, 2014, 10:05:30
 :AAC

voici les liens:
http://up.security-x.fr/file.php?h=R1fd0775d9ccfc857911e1b0159c6f8e3
http://up.security-x.fr/file.php?h=Ra7822606e97933350af23723f3a8fb10

Merci de ton aide :AAN
Titre: Re : PC Très lent
Posté par: hyunkel30 le décembre 31, 2014, 11:17:51
Re,

Ton imprimante, c'est celle-ci ?
Citer
Name: Photosmart C6100 series

Si oui, elle ne fonctionne plus car l'utilisateur du PC l'a désactivée dans le gestionnaire des périphériques ...

Si c'est plutôt :
Citer
HPPhotosmart

C'est parce que l'utilisateur à désactivé des fonctions dans MSconfig ...

Il faut vraiment faire attention et ne pas manipuler des fonctionnalités système si vous ne savez pas ce que vous faite ;)



Infecté par des adwares aussi :

à suivre pour le ménage :

start
CloseProcesses:
EmptyTemp:
CreateRestorePoint:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=adk0102&cd=2XzuyEtN2Y1L1QzutC0CyByDtDzz0CtA0D0FyE0Dzz0DtC0AtN0D0Tzu0SzzyEtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StD0FtA0DtCyByBtCtGtByB0AyBtGzyyE0DzztGtBtDtBtDtGtDtAzytBtBtDyCyByDtAzyyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtB0FtCzztC0EtG0EyCzy0DtG0EyC0DyEtG0AtBtDzytGtB0Ezy0FyDyC0CyE0DyB0F0B2Q&cr=1661456012&ir=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.qone8.com/web/?type=ds&ts=1398007126&from=adks&uid=WDCXWD2500BEVT-22A23T0_WD-WX71AB08791387913&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.qone8.com/?type=hp&ts=1398007126&from=adks&uid=WDCXWD2500BEVT-22A23T0_WD-WX71AB08791387913
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.qone8.com/web/?type=ds&ts=1398007126&from=adks&uid=WDCXWD2500BEVT-22A23T0_WD-WX71AB08791387913&q={searchTerms}
HKU\S-1-5-21-567790514-2359006631-3030267037-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://Vosteran.com/?f=1&a=vst_cmi_15_01_ch&cd=2XzuyEtN2Y1L1Qzuzy0AtDtDyE0EyEzytBtByC0Dzz0DtC0AtN0D0Tzu0StCtDzyyEtN1L2XzutAtFyCtFtCyCtFyCtN1L1CzutCyEtBzytDyD1V1QtN1L1G1B1V1N2Y1L1Qzu2SyCyB0B0F0A0FtA0EtG0AyCtB0DtG0AyCyDyCtGzzyE0A0DtGyEzyzz0CtC0EyDyEzy0CtCzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDzztAyDtCyByEtAtGtCzz0E0FtGyEyB0A0EtGzy0C0DzytG0E0ByCzz0E0Ezy0Czy0CtC0D2Q&cr=818557499&ir=
HKU\S-1-5-21-567790514-2359006631-3030267037-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.qone8.com/?type=hp&ts=1398007126&from=adks&uid=WDCXWD2500BEVT-22A23T0_WD-WX71AB08791387913
URLSearchHook: HKU\S-1-5-21-567790514-2359006631-3030267037-1000 - Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=adk0102&cd=2XzuyEtN2Y1L1QzutC0CyByDtDzz0CtA0D0FyE0Dzz0DtC0AtN0D0Tzu0SzzyEtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StD0FtA0DtCyByBtCtGtByB0AyBtGzyyE0DzztGtBtDtBtDtGtDtAzytBtBtDyCyByDtAzyyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtB0FtCzztC0EtG0EyCzy0DtG0EyC0DyEtG0AtBtDzytGtB0Ezy0FyDyC0CyE0DyB0F0B2Q&cr=1661456012&ir=
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_15_01_ch&cd=2XzuyEtN2Y1L1Qzuzy0AtDtDyE0EyEzytBtByC0Dzz0DtC0AtN0D0Tzu0StCtDzyyEtN1L2XzutAtFyCtFtCyCtFyCtN1L1CzutCyEtBzytDyD1V1QtN1L1G1B1V1N2Y1L1Qzu2SyCyB0B0F0A0FtA0EtG0AyCtB0DtG0AyCyDyCtGzzyE0A0DtGyEzyzz0CtC0EyDyEzy0CtCzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDzztAyDtCyByEtAtGtCzz0E0FtGyEyB0A0EtGzy0C0DzytG0E0ByCzz0E0Ezy0Czy0CtC0D2Q&cr=818557499&ir=
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=adk0102&cd=2XzuyEtN2Y1L1QzutC0CyByDtDzz0CtA0D0FyE0Dzz0DtC0AtN0D0Tzu0SzzyEtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StD0FtA0DtCyByBtCtGtByB0AyBtGzyyE0DzztGtBtDtBtDtGtDtAzytBtBtDyCyByDtAzyyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtB0FtCzztC0EtG0EyCzy0DtG0EyC0DyEtG0AtBtDzytGtB0Ezy0FyDyC0CyE0DyB0F0B2Q&cr=1661456012&ir=
SearchScopes: HKLM -> {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://www.qone8.com/web/?type=ds&ts=1398007126&from=adks&uid=WDCXWD2500BEVT-22A23T0_WD-WX71AB08791387913&q={searchTerms}
SearchScopes: HKU\S-1-5-21-567790514-2359006631-3030267037-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_15_01_ch&cd=2XzuyEtN2Y1L1Qzuzy0AtDtDyE0EyEzytBtByC0Dzz0DtC0AtN0D0Tzu0StCtDzyyEtN1L2XzutAtFyCtFtCyCtFyCtN1L1CzutCyEtBzytDyD1V1QtN1L1G1B1V1N2Y1L1Qzu2SyCyB0B0F0A0FtA0EtG0AyCtB0DtG0AyCyDyCtGzzyE0A0DtGyEzyzz0CtC0EyDyEzy0CtCzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDzztAyDtCyByEtAtGtCzz0E0FtGyEyB0A0EtGzy0C0DzytG0E0ByCzz0E0Ezy0Czy0CtC0D2Q&cr=818557499&ir=
SearchScopes: HKU\S-1-5-21-567790514-2359006631-3030267037-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_15_01_ch&cd=2XzuyEtN2Y1L1Qzuzy0AtDtDyE0EyEzytBtByC0Dzz0DtC0AtN0D0Tzu0StCtDzyyEtN1L2XzutAtFyCtFtCyCtFyCtN1L1CzutCyEtBzytDyD1V1QtN1L1G1B1V1N2Y1L1Qzu2SyCyB0B0F0A0FtA0EtG0AyCtB0DtG0AyCyDyCtGzzyE0A0DtGyEzyzz0CtC0EyDyEzy0CtCzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDzztAyDtCyByEtAtGtCzz0E0FtGyEyB0A0EtGzy0C0DzytG0E0ByCzz0E0Ezy0Czy0CtC0D2Q&cr=818557499&ir=
SearchScopes: HKU\S-1-5-21-567790514-2359006631-3030267037-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=adk0102&cd=2XzuyEtN2Y1L1QzutC0CyByDtDzz0CtA0D0FyE0Dzz0DtC0AtN0D0Tzu0SzzyEtCtN1L2XzutBtFtCzztFtBtFtDtN1L1CzutN1L1G1B1V1N2Y1L1Qzu2StD0FtA0DtCyByBtCtGtByB0AyBtGzyyE0DzztGtBtDtBtDtGtDtAzytBtBtDyCyByDtAzyyB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtCtB0FtCzztC0EtG0EyCzy0DtG0EyC0DyEtG0AtBtDzytGtB0Ezy0FyDyC0CyE0DyB0F0B2Q&cr=1661456012&ir=
SearchScopes: HKU\S-1-5-21-567790514-2359006631-3030267037-1000 -> {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://www.qone8.com/web/?type=ds&ts=1398007126&from=adks&uid=WDCXWD2500BEVT-22A23T0_WD-WX71AB08791387913&q={searchTerms}
SearchScopes: HKU\S-1-5-21-567790514-2359006631-3030267037-1000 -> {8FA87F0A-71E1-4A6A-B1B5-7A150A9E6F12} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=fr_FR&apn_ptnrs=U3&apn_dtid=OSJ000YYFR&apn_uid=FD891436-4DC9-4243-9C94-12F6CD708164&apn_sauid=8770836B-00C7-4324-82F7-80D7DF332756
SearchScopes: HKU\S-1-5-21-567790514-2359006631-3030267037-1000 -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL =
BHO: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files\SupTab\SupTab.dll (Thinknice Co. Limited)
Toolbar: HKU\S-1-5-21-567790514-2359006631-3030267037-1000 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
CHR StartupUrls: Default -> "hxxp://Vosteran.com/?f=7&a=vst_cmi_15_01_ch&cd=2XzuyEtN2Y1L1Qzuzy0AtDtDyE0EyEzytBtByC0Dzz0DtC0AtN0D0Tzu0StCtDzyyEtN1L2XzutAtFyCtFtCyCtFyCtN1L1CzutCyEtBzytDyD1V1QtN1L1G1B1V1N2Y1L1Qzu2SyCyB0B0F0A0FtA0EtG0AyCtB0DtG0AyCyDyCtGzzyE0A0DtGyEzyzz0CtC0EyDyEzy0CtCzz2QtN1M1F1B2Z1V1N2Y1L1Qzu2StDzztAyDtCyByEtAtGtCzz0E0FtGyEyB0A0EtGzy0C0DzytG0E0ByCzz0E0Ezy0Czy0CtC0D2Q&cr=818557499&ir=",
"hxxp://start.qone8.com/?type=hppp&ts=1398010667&from=adks&uid=WDCXWD2500BEVT-22A23T0_WD-WX71AB08791387913"
CHR DefaultSearchKeyword: Default -> vosteran.com
CHR Plugin: (Java(TM) Platform SE 6 U34) - C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll No File
CHR Plugin: (Java Deployment Toolkit 6.0.340.4) - C:\Windows\system32\npdeployJava1.dll No File
CHR Extension: (Vosteran New Tab) - C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\oilkkkefbalmbfppgjmgjoefbclebkce [2014-12-30]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
CHR HKLM\...\Chrome\Extension: [oilkkkefbalmbfppgjmgjoefbclebkce] - No Path
CHR HKLM\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Users\Michel\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx [2014-04-20]
CHR HKU\S-1-5-21-567790514-2359006631-3030267037-1000\...\Chrome\Extension: [oilkkkefbalmbfppgjmgjoefbclebkce] - No Path
S4 IePluginService; C:\ProgramData\IePluginService\PluginService.exe [705136 2014-04-11] () [File not signed]
2014-12-30 21:24 - 2014-12-30 22:23 - 00001064 _____ () C:\Users\Michel\Desktop\Continue Live Installation.lnk
2014-12-26 22:01 - 2014-12-26 22:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
C:\ProgramData\IePluginService
C:\Program Files\SupTab
Task: {E0A23A31-D2FC-41F0-98CD-1B5DBB963302} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: {E0A8EEF6-36BF-4973-A110-21F389CE4B63} - System32\Tasks\Voo Update => C:\Users\Michel\AppData\Roaming\VOOUPD~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: C:\Windows\Tasks\Voo Update.job => C:\Users\Michel\AppData\Roaming\VOOUPD~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
C:\Users\Michel\AppData\Roaming\VOOUPD~1
C:\Program Files\MyPC Backup
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) (de Xplode) sur ton Bureau.

Titre: Re : PC Très lent
Posté par: jeanda le décembre 31, 2014, 13:22:07
 :AAC

Il rame il rame je fais ce que je peu, merci de ta patience:
http://up.security-x.fr/file.php?h=R34b1bbf7b9ae3fe1ced0baabe95aec8f
http://up.security-x.fr/file.php?h=R5198e4c6a01c14ce61c5846c2636ad5f
 :AAN
Titre: Re : PC Très lent
Posté par: hyunkel30 le décembre 31, 2014, 17:58:52
Re,

Un netbook avec à peine 1 Go de mémoire vive, même non infecté, il doit ramer  ;D
Alors empli d'adwares ...

à suivre :

Relance Adwcleaner :

/!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

Titre: Re : PC Très lent
Posté par: jeanda le décembre 31, 2014, 18:36:24
 :AAC :AAC
On va y arriver:
http://up.security-x.fr/file.php?h=Rf042801cfa6645445ad40d2bc0adfa4e
 :AAN
Titre: Re : PC Très lent
Posté par: hyunkel30 le janvier 01, 2015, 08:17:23
Re, et bonne année ;)

Ok pour le raport, comment se comporte le pc après un redémarrage ?
Titre: Re : PC Très lent
Posté par: jeanda le janvier 01, 2015, 09:41:59
Bonjour, :AAC

Meilleurs vœux pour cette année 2015 que tous tes souhaits se réalises.

Bon pour le PC je le trouve encore un peu lent mais perso c'est pas le mien alors je ne sais pas trop quoi dire.
Le mien j'ai 8g de ram et rien ne rentre que je ne contrôle.
Pour l'imprimante je l'ai réactivée  je verrai chez lui ce qu'il à fait....faut peut être que je la désinstalle et la réinstalle?
 :AAN
Titre: Re : PC Très lent
Posté par: hyunkel30 le janvier 01, 2015, 11:32:02
Re,

Tu m'avais pas répondu, c'est bien une HP Photosmart C6100 l'imprimante ?
Si oui, faudrait effectivement la réinstaller et/ou au moins réactiver dans le gestionnaire des périphériques pour voir ...
Titre: Re : PC Très lent
Posté par: jeanda le janvier 01, 2015, 11:40:27
 :AAC

Oui c'est bien celle là je l'ai réactivée et je l'essaierai quand je le reverrai... Merci et je te tiens informé quand j'aurai fait la manip!!!! :AAN
Bon j'ai désinstallé puis fait la réinstallation de l'imprimante il y a un soucis avec la wifi impossible de trouver le réseau bon j'avais à faire j'ai laissé là le problème d'autant plus que le frangin ma dit qu'il voulait bien se débrouiller avec, ma fois j'attends de ses nouvelles. Je l'ai mis en garde de ne pas faire n'importe quoi avec le gestionnaire apparemment c'est bien lui qui y avait touché. @+ suite des manips bientôt :AAC :AAC
Rien ne va plus le pc reste coincé sur la page ci joint:http://up.security-x.fr/file.php?h=Rcf1ac33ba8d8aa76164036bef115850a que faire je n'ai pas le cd de réinstal.....
Bon j'ai contrôlé le DD il est HS donc on peut clore le sujet, merci encore de ton aide.....
Titre: Re : PC Très lent
Posté par: hyunkel30 le janvier 16, 2015, 15:13:10
Re-bonjour ;)

Je vois que tu as donc trouvé tout seul le problème, effectivement ce type d'erreur est généralement lié à un disque dur endommagé ...

 :AAN
Titre: Re : PC Très lent
Posté par: jeanda le janvier 16, 2015, 16:40:22
 :AAC
Merci donc le sujet est clos.....on se rejoint sur le sujet que j'ai ouvert sur l'entraide window 7.... :AAN :AAN