Security-X
Forum Security-X => Désinfections => Discussion démarrée par: val07 le novembre 08, 2015, 10:17:28
-
Bonjour,
je suis sous windows 7 architecture 64 bits.
mon PC est devenu tres lent que ce soit en utilisation simple : utilisation de logiciel (word, ...) ou lorsque je vais sur internet.
le plus significatif est quand même lorsque je vais sur internet, je ne suis pas redirigé mais les pages ont du mal à s'ouvrir.
je viens sur votre site apres avoir pris conseil sur le forum Tom's guide. Maxx94 a conseiller à un autres internaute d'installer OTL et de venir chercher de l 'aide sur ce forum ce que je fais actuellement.
j'ai pa
-
bonjour
on va utiliser un outil de diagnostique plus récent que OTL
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
choisis ci-dessous la version compatible avec ton système (32 bits ou 64 bits)
et Important, Enregistre FRST sur ton Bureau
- Télécharge FRST 32 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/) de Farbar
- Télécharge FRST 64 bits (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/) de Farbar
Clique sur ce lien si tu ne sais pas: Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
- A la fin du scan, un rapport FRST.txt s'ouvre.
- A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
*****
tu as donc deux rapports à fournir
--> FRST.txt
--> Addition.txt
-
d 'accord je fais ca maintenant et je te poste les rapports
-
voici les deux liens :
http://up.security-x.fr/file.php?h=R9fc0fe4e5319163f770f99bf67eaa7d6
http://up.security-x.fr/file.php?h=Rac1b36504c5d421564614a70ef5ebf68
-
re
tu utilises AutoKMS pour activer quoi ?
-
je n'en sais rien.
-
j'ai regardé à nouveau mais comme je n'y connais pas grand chose je ne sais vraiment pas à quoi sert ce autokms.
je ne sais pas si tu as réussi à trouver quelque chose dans les rapports XSUN j'attends donc de tes nouvelles pour savoir si il y a quelque chose à faire
merci.
-
re
ok ;)
***
Note: il va falloir penser à libérer de la place sur la partition C (mettre les photos, docs, films, musiques...etc... sur ton autre partition)
***
tu as placé FRST dans ton dossier Téléchargement
fais un copier/coller pour le placer sur le bureau
Une fois fait:
FRST - Correctif :
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
--> de start inclus dans le copié à end inclus dans le copié
start
CreateRestorePoint:
CloseProcesses:
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: my-search Toolbar -> {d366e137-6c51-46b1-a99a-7b679f8009c2} -> C:\Program Files (x86)\my-search\tbmy-s.dll => Pas de fichier
Toolbar: HKLM-x32 - my-search Toolbar - {d366e137-6c51-46b1-a99a-7b679f8009c2} - C:\Program Files (x86)\my-search\tbmy-s.dll Pas de fichier
Toolbar: HKU\S-1-5-21-3711911626-3567586828-29711163-1000 -> Pas de nom - {D366E137-6C51-46B1-A99A-7B679F8009C2} - Pas de fichier
FF NetworkProxy: "type", 4
FF user.js: detected! => C:\Users\Nadia\AppData\Roaming\Mozilla\Firefox\Profiles\8xjxobuq.default\user.js [2015-02-22]
FF Extension: Barre de Confiance - C:\Users\Nadia\AppData\Roaming\Mozilla\Firefox\Profiles\8xjxobuq.default\Extensions\{75493B06-1504-4976-9A55-B6FE240FF0BF}.xpi [2015-09-08]
Task: {189C4893-337F-4FD1-9E82-55838B326628} - System32\Tasks\AutoKMSDaily => C:\Windows\AutoKMS\AutoKMS.exe
Task: {3DBE2CA4-B19D-42C7-B229-819E770808FC} - System32\Tasks\{038C763D-F5F3-4377-801C-B91B367BDED6} => pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag"
Task: {6279E190-7722-4CC9-BA55-C8AB0F36D5D9} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe
Task: {8FA841F0-27DC-49D7-A2B6-AAD4B8665003} - System32\Tasks\{6B9308BC-4793-4298-A2EC-DFAC4A9E1C4F} => pcalua.exe -a "C:\Program Files (x86)\ZHPDiag\ZHPFix\ZHPhep.exe" -d "C:\Program Files (x86)\ZHPDiag\ZHPFix"
C:\Windows\AutoKMS
2015-02-03 13:37 - 2015-02-03 13:37 - 0000001 _____ () C:\Users\Nadia\AppData\Local\DSI.DAT
2015-02-03 13:37 - 2015-02-03 13:37 - 0022528 _____ () C:\Users\Nadia\AppData\Local\dsisetup1459958752.exe
C:\users\nadia\appdata\roaming\cacaoweb
EmptyTemp:
end
- Enregistre le fichier au même endroit que FRST= ton bureau /!\Important/!\ sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8.1, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Corriger/b] et patiente le temps de la correction
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
Redémarre ton ordinateur s'il ne le fait pas automatiquement
Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
***
=> AdwCleaner- Scanner:
/!\ Ne passe l'outil qu'une seule fois afin de ne pas fausser le rapport /!\
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(S).txt
Aide en image pour AdwCleaner (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)
- Héberge ce rapport sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en image (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
***
deux rapports attendus
--> Fixlog.txt
--> AdwCleaner(S).txt --> mode rechercher/scanner
-
excusez moi pour le délais mais je ne peux regarder le forum que le soir apres le boulot
merci.
http://up.security-x.fr/file.php?h=R394796907634dcea8c29badf0aa3bc3a
http://up.security-x.fr/file.php?h=Rc8271224d7149be482712d380800548e
-
re
peux tu regarder tes MP (Messagerie Personnelle) ?