Infections en tout genre, et lenteur à l’ouverture de sessio 2015-05-13T18:12:06+00:00

SOSVirus : Dépannage PC Gratuit Support Aide à la désinfection – Forum Virus Sécurité Infections en tout genre, et lenteur à l’ouverture de sessio

  • Auteur
    Messages
  • Biod3
    Participant
    Nombre d'articles : 6

    Bonjour,

    je viens vers vous, après voir récupérer l’ordi d’un ami qui avait besoin de quelques réparations, et d’un bon petit nettoyage.
    J’ai donc pris les devants en réparant l’ordi, et une fois celui-ci allumé en faisant le tour des logiciels à supprimer.
    C’est un ordinateur Hp pavilion dv7 1299ef, qui tourne sous vista, avec avira comme antivirus.
    J’ai en trouvé quelques uns que je ne pouvais pas touché, comme optimizerpro, alloplayer, kreapixel …

    J’ai donc fais un nettoyage par le biais de Ccleaner que je connaissais : tous les fichiers en trop + résolutions des problèmes du registre.
    Une fois terminé, je me suis lancé dans un nettoyage avec adwcleaner, puis avec malwerbytes. J’ai supprimer quelques autres programmes, et réinstaller un des navigateur : safari avec adblock. Puis constatant toujours la présence de certains logiciels dans le panneau de configuration, et à la vue du temps que mettait l’ordi pour ouvrir la session (écran noir après avoir rentré le mdp jusqu’à rentré sur le bureau), à savoir 1m30,j’ai installer Spybot. Il m’a supprimer Optimizer pro et sorti une nouvelle liste de problèmes et d’infections. J’ai décidé de décocher ce qui ne me parlait pas et qui faisait référence à windows par exemple.

    Puis j’ai fait quelques recherches internet, suis tombé sur un topic sur sosvirus.net qui faisait référence de adsfix pour supprimer alloplayer. J’ai donc décidé de faire un scan ultime avec celui-ci, qui n’a pas encore tout à fait terminé mais qui a déjà supprimé 232 fichiers.

    Je pense qu’après tout ça il est temps de vous envoyer les rapports et que vous me conseillez un petit peu, parce que j’ai tendance à être auto-didcate et prendre les devants, mais je ne voudrais pas rendre un ordi défaillant à mon ami et faire n’importe quoi.

    Voilà voilà, je vous poste les rapports d’ici une petite heure je pense.

    D’avance merci pour votre aide,

    P.S : vous voulez tous les rapports ? 🙂

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8323

    Salut 🙂

    oui oui je sais ce que c’est , quand on va plus vite que la musique , je suis autodidacte aussi , en tant que développeur d’ AdsFix , je veux toujours aller plus vite que ce que j’apprends 🙂

    à lire ton rapport 🙂

  • Biod3
    Participant
    Nombre d'articles : 6

    [s:1d8nyjqm]Bon alors j'ai l'impression qu'adw n'est plus, et je ne peux donc pas transmettre le rapport et pour ce qui est de adsfix, j'aimerais bie savoir comment le poster. Dois-je l'héberger quelque part ?
    Il est trop volumineux …[/s:1d8nyjqm]

    Sinon pour le reste
    Malwarebytes :
    [spoiler:1d8nyjqm]Malwarebytes Anti-Malware
    http://www.malwarebytes.org

    Date de l'examen: 13/05/2015
    Heure de l'examen: 12:43:31
    Fichier journal: Rapport malwarebytes.txt
    Administrateur: Oui

    Version: 2.01.6.1022
    Base de données Malveillants: v2015.05.13.02
    Base de données Rootkits: v2015.04.21.01
    Licence: Essai
    Protection contre les malveillants: Activé(e)
    Protection contre les sites Web malveillants: Activé(e)
    Auto-protection: Désactivé(e)

    Système d'exploitation: Windows Vista Service Pack 2
    Processeur: x86
    Système de fichiers: NTFS
    Utilisateur: MG

    Type d'examen: Examen “Menaces”
    Résultat: Terminé
    Objets analysés: 326287
    Temps écoulé: 28 min, 26 sec

    Mémoire: Activé(e)
    Démarrage: Activé(e)
    Système de fichiers: Activé(e)
    Archives: Activé(e)
    Rootkits: Désactivé(e)
    Heuristique: Activé(e)
    PUP: Activé(e)
    PUM: Activé(e)

    Processus: 0
    (Aucun élément malicieux détecté)

    Modules: 0
    (Aucun élément malicieux détecté)

    Clés du Registre: 3
    Adware.ResultBar, HKLMSOFTWAREResultBar, Mis en quarantaine, [df477a19d4b6e65091eed7dcff05619f],
    PUP.Optional.Wajam.A, HKLMSOFTWAREGOOGLECHROMENATIVEMESSAGINGHOSTScom.wajam.chrome.messaging.host, Mis en quarantaine, [c264cac9ee9c7bbbaa14d644df25de22],
    PUP.Optional.Pricora.A, HKUS-1-5-18SOFTWAREAPPDATALOWSOFTWAREPricora 1.1, Mis en quarantaine, [220402916b1f61d5064317058c785fa1],

    Valeurs du Registre: 4
    Malware.Trace, HKLMSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONINTERNET SETTINGS5.0USER AGENTPOST PLATFORM|SRS_IT_E8790476B4765C5131A897, Mis en quarantaine, [2bfbc6cd1872ff37252f1790f60ea55b],
    ShopperReports, HKLMSOFTWAREMOZILLAFIREFOXEXTENSIONS|ShopperReports@ShopperReports.com, C:Program FilesShopperReports3bin3.0.517.0firefoxfirefoxtoolbarextensions, Mis en quarantaine, [af77652e1b6f48ee7779d3df0df7b947]
    PUP.Optional.BubbleDock.A, HKLMSOFTWAREMOZILLAFIREFOXEXTENSIONS|bubbledock@nosibay.com, C:Program FilesNosibayBubble DockextensionsFFSurfMatch, Mis en quarantaine, [ff273a592a60cb6b44279c7ad52f3bc5]
    PUP.Optional.PriceGong.A, HKUS-1-5-21-326616378-490662224-4099805611-1000SOFTWAREMOZILLAFIREFOXEXTENSIONS|{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}, C:Program FilesPriceGong2.6.12FF, Mis en quarantaine, [899d6c27365438fe6f7ae21ac93a3ac6]

    Données du Registre: 0
    (Aucun élément malicieux détecté)

    Dossiers: 40
    PUP.Optional.MultiPlug.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultExtensionsnoimjdmgnbfkgiidhbeekbjkaebjabpd3.2_0, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
    PUP.Optional.MultiPlug.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultExtensionsnoimjdmgnbfkgiidhbeekbjkaebjabpd, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(10), Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(10)CrashReports, Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(10)Update, Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(10)UpdateDownload, Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(10)UpdateInstall, Mis en quarantaine, [58ce167daddd37ffdb546739fe05e818],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(4), Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(4)CrashReports, Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(4)Update, Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(4)UpdateDownload, Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(4)UpdateInstall, Mis en quarantaine, [dc4a7a19a7e3d165a38cbfe154afd729],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(5), Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(5)CrashReports, Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(5)Update, Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(5)UpdateDownload, Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(5)UpdateInstall, Mis en quarantaine, [06208d06f19939fd9b94e4bcd3307e82],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(6), Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(6)CrashReports, Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(6)Update, Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(6)UpdateDownload, Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(6)UpdateInstall, Mis en quarantaine, [a185296a4c3e8bab1f10722e1ee5c53b],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(7), Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(7)CrashReports, Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(7)Update, Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(7)UpdateDownload, Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(7)UpdateInstall, Mis en quarantaine, [90969ff4fd8df2441d120f91798a0bf5],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(8), Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(8)CrashReports, Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(8)Update, Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(8)UpdateDownload, Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(8)UpdateInstall, Mis en quarantaine, [76b0811274169a9c929d6d330ff4ce32],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(9), Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(9)CrashReports, Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(9)Update, Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(9)UpdateDownload, Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
    PUP.Optional.DealPly.A, C:Program FilesDealPlyLive(9)UpdateInstall, Mis en quarantaine, [b07641522367b4823af5069a34cf11ef],
    PUP.Optional.CrossRider.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultdatabaseschrome-extension_bnlcafindgcpjenlgoekciffahknjebo_0, Mis en quarantaine, [2ef853406d1d251189801c8bb74cd42c],
    PUP.Optional.CrossRider.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultLocal Extension Settingsbnlcafindgcpjenlgoekciffahknjebo, Mis en quarantaine, [180e7e15137789ad3cd7aafd9d66857b],
    PUP.Optional.QueenCoupon.A, C:ProgramDataQueenCOUpon, Mis en quarantaine, [1d09d9ba1179de58355fa51d58abc739],

    Fichiers: 34
    PUP.Optional.MultiPlug.A, C:ProgramDataQueenCOUponozt4dQL.dll, Mis en quarantaine, [de48573c1575be78f2af8df0d62b966a],
    PUP.Optional.OptimizerPro, C:Program FilesOptimizer ProOptimizerPro.exe, Mis en quarantaine, [1610c1d21a70e3538a4401281ae62dd3],
    PUP.Optional.OptimizerPro, C:Program FilesOptimizer ProOptProGuard.exe, Mis en quarantaine, [2105494a5634e15591de194279887f81],
    PUP.Optional.OptimizerPro, C:Program FilesOptimizer ProOptProReminder.exe, Mis en quarantaine, [78aeeda6abdfe452254aa7b4d52c9e62],
    PUP.Optional.OptimizerPro, C:Program FilesOptimizer ProOptProSchedule.exe, Mis en quarantaine, [46e0e5aefc8eab8bb2bea5b6b74adc24],
    PUP.Optional.OptimizerPro, C:Program FilesOptimizer ProOptProSmartScan.exe, Mis en quarantaine, [7aacc7cce2a847ef145dfa615ea357a9],
    PUP.Optional.ScramblePacker.A, C:UsersMGAppDataLocalTempplugin.exe, Mis en quarantaine, [d1555e35414975c17254ddd10af7926e],
    PUP.Optional.InstallCore, C:UsersMGAppDataLocalTempICReinstall_Setup.exe, Mis en quarantaine, [31f58d0648421125765d1f9caf56ab55],
    PUP.Optional.Mypcbackup, C:UsersMGAppDataLocalTempBackupSetup.exe, Mis en quarantaine, [f1354f442b5f3df90692a0b580867d83],
    PUP.Optional.Somoto, C:UsersMGAppDataLocalTempbitool.dll, Mis en quarantaine, [a680ccc76a2036006455aa5a649f7c84],
    PUP.Optional.Somoto.A, C:UsersMGAppDataLocalTempnsm90CE.tmp, Mis en quarantaine, [79ad0a89335776c06ee24efd22dfdb25],
    PUP.Optional.OpenCandy, C:UsersMGAppDataLocalTempDTLite4481-0347.exe, Mis en quarantaine, [b86ef2a12169e5511ad40937887e32ce],
    PUP.Optional.Aartemis.A, C:UsersMGAppDataLocalTempAARTEMIS.exe, Mis en quarantaine, [da4c1182cac05fd733fa87e17c85ca36],
    Adware.Linkular, C:UsersMGAppDataLocalTemphpv059dn.tmpVLCPlus_Setup.exe, Mis en quarantaine, [ca5cc7cc90fa37ff0ba857ebd92d15eb],
    Adware.Linkular, C:UsersMGAppDataLocalTemp3ebbnb9.tmpVLCPlus_Setup.exe, Mis en quarantaine, [66c092015634b482a21160e247bffa06],
    PUP.Optional.OptimumInstaller.A, C:UsersMGAppDataLocalTemp1ucqp49g.tmpSetup.exe, Mis en quarantaine, [69bd504392f8c07629d99de4ce33d52b],
    PUP.Optional.SkyTech.A, C:UsersMGAppDataLocalTempfullpackage_temp1388743788QQBrowserFrame.dll, Mis en quarantaine, [ce586132b5d554e2b9829176c53d639d],
    PUP.Optional.WpManager, C:UsersMGAppDataLocalTempfullpackage_temp1388743788tmpNewGdp.exe, Mis en quarantaine, [b274355eaae07cba44ac821103fefe02],
    Adware.Linkular, C:UsersMGAppDataLocalTempkf1dz6nt.tmpVLCPlus_Setup.exe, Mis en quarantaine, [3cea0f84305a6acc3b78301283834eb2],
    Adware.Linkular, C:UsersMGAppDataLocalTempegkvqdua.tmpVLCPlus_Setup.exe, Mis en quarantaine, [71b513804149c373565d56ecf01622de],
    PUP.Optional.DomaIQ, C:UsersMGDownloadsPlayer (1).exe, Mis en quarantaine, [31f5573cc5c5b97d311494f2d031d729],
    PUP.Optional.DomaIQ, C:UsersMGDownloadsPlayer (2).exe, Mis en quarantaine, [d254395a17739b9b9ea74e38a55cf40c],
    PUP.Optional.DomaIQ, C:UsersMGDownloadsPlayer (3).exe, Mis en quarantaine, [4cda7c17f496fb3b6adb5f27b54c8080],
    PUP.Optional.DomaIQ, C:UsersMGDownloadsPlayer.exe, Mis en quarantaine, [6bbb1c770189c4727dc8c4c2d928f50b],
    PUP.Optional.SweetIM, C:WindowsInstaller22b27b24.msi, Mis en quarantaine, [b5714a49602a072f3a45f74983832ad6],
    PUP.Optional.SweetIM, C:WindowsInstaller22b27b2b.msi, Mis en quarantaine, [50d6afe4d7b35dd995eadc6437cf51af],
    PUP.Optional.WidgetContext.A, C:UsersMGAppDataRoamingmozillaExtensions{ec8030f7-c20a-464f-9b0e-13a3a9e97384}{140A2D0E-85CC-4ed3-9BA5-8FA35DA7FABA}.xpi, Mis en quarantaine, [b96d7a19f199e84ef2f1f4ee08fbc838],
    PUP.Optional.LiveLyrics.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultLocal Storagehttp_static.livelyrics00.live-lyrics.com_0.localstorage-journal, Mis en quarantaine, [5bcb1c77dcae0d29bc15ba51ff05a060],
    PUP.Optional.MultiPlug.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultExtensionsnoimjdmgnbfkgiidhbeekbjkaebjabpd3.2_0lsdb.js, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
    PUP.Optional.MultiPlug.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultExtensionsnoimjdmgnbfkgiidhbeekbjkaebjabpd3.2_0background.html, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
    PUP.Optional.MultiPlug.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultExtensionsnoimjdmgnbfkgiidhbeekbjkaebjabpd3.2_0content.js, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
    PUP.Optional.MultiPlug.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultExtensionsnoimjdmgnbfkgiidhbeekbjkaebjabpd3.2_0manifest.json, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
    PUP.Optional.MultiPlug.A, C:UsersMGAppDataLocalGoogleChromeUser DataDefaultExtensionsnoimjdmgnbfkgiidhbeekbjkaebjabpd3.2_0yCgY.js, Mis en quarantaine, [ce58840f800acd69ef969cc94cb9e020],
    PUP.Optional.QueenCoupon.A, C:ProgramDataQueenCOUponozt4dQL.tlb, Mis en quarantaine, [1d09d9ba1179de58355fa51d58abc739],

    Secteurs physiques: 0
    (Aucun élément malicieux détecté)

    (end)[/spoiler:1d8nyjqm]

    Est-ce que vous avez besoin de celui de Spybot ?

    Voilà ce qu’il affiche :

    Eheh d’avance merci, maintenant je m’en remets aux experts 🙂

  • Biod3
    Participant
    Nombre d'articles : 6

    Ca y est, j’ai réussi :

    Adw :
    R0 :
    https://antimalware.top/download/mt4pbpfjy9wq00egklukyyjmvb9sgssqls1hftdj
    SO :
    https://antimalware.top/download/5ig1n889hg9qbujo69enveqfhcy0b5zk5mac4k4c

    Adsfix :

    https://antimalware.top/download/20005sjkp3vb91obyyqmdkspjc5k5te8aue8r638

    🙂

    Depuis le scan adsfix, il n’y a plus d’attente au démarage de windows, l’ordi répond bien. Néanmoins j’ai voulu déplacer 4go de fichiers et ça m’a pris plus de 10 minutes (du HDD :C au :D) Les vidéos sur youtube rame, et la mise à jour d’avira n’est plus possible.
    L’ordi vient de faire ses mises à jours, et il avait un bip au démarrage qui a durer bien une minute ou deux.
    Il y aussi une fenêtre qui s’ouvre et qui indique : “Clsched module à cessé de fonctionner et a été arrêté”

    Edit : j’ai désinstaller l’antivirus, et ai pu le réinstaller. Ca a l’air de rouler. Vous pouvez juste me dire si y’a pas d’erreur et que je n’ai pas supprimer de programmes ou autre en trop avec adsfix ? 🙂 Merci

  • g3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8323

    re

    désinstalle spybot il sert à rien

    ==

    note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )

  • Biod3
    Participant
    Nombre d'articles : 6

    Spybot a été desinstallé, je supprime donc les fichiers mis en quarantaine ?

    Pour le rapport :
    https://antimalware.top/download/egk824wgkuueth8sna3ya3dk2yor8354riqsstb9

    Voici, merci pour ta prise en charge 🙂

    P.S : oups je crois que je n’ai pas désactivé l’antivirus. A la vu du rapport ça n’a pas gêné Quickdiag ?
    D’ailleurs la protection internet d’Avira, considère le site d’hébergement des logiciels, comme étant malveillant. Voilà si jamais vous ne le saviez pas déjà 🙂

  • Anonyme
    Nombre d'articles : 0

    :hello:

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
      -> Tutoriel SosUpload : actu/tutoriel-sosupload/
  • Biod3
    Participant
    Nombre d'articles : 6

    Plus d’attente au démarrage, les vidéos sur youtube charge a allure correcte. Plus de bip bizarre non plus, par contre toujours le message windows “Clsched module à cessé de fonctionner et a été arrêté”.

    Pour FRST, tu devrais mettre les liens pour la version 32 ou 64 dans ton topic. Du coup vu que c’est un 32 bits, je n’avais pas pris le bon 🙂
    Les rapports arrivent

  • Biod3
    Participant
    Nombre d'articles : 6
  • Anonyme
    Nombre d'articles : 0

    :hello:

    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK

      Note : Le bloc note va s’ouvrir

    • Copie les lignes suivantes :
      start
      Hosts:
      Lsa: [Notification Packages] scecli DPPWDFLT
      Toolbar: HKLM - No Name - !{32099AAC-C132-4136-9E9A-4E364A424E17} - No File
      Toolbar: HKLM - No Name - !{517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - No File
      C:Program Filessp51315
      C:Program FilesIDT
      Task: {3D8E8FB0-2126-43B8-8889-0397357F83BC} - System32Tasks{4CAC25AD-5649-4250-A797-AE68B636A06F} => pcalua.exe -a C:UsersMGDesktopAnimaleriePROGRAMINSTALL.EXE -d C:UsersMGDesktopAnimaleriePROGRAM
      Task: {13AF42C1-69AE-461E-A3A1-281B4E58410A} - System32Tasks{D31C6CF1-E081-4622-BBDC-B44595B751DC} => pcalua.exe -a G:INSTALL.EXE -d G:
      end

    • Retourne dans le bloc note puis colle les lignes copiées.
    • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
    • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Fix

      Note : Patiente le temps de la suppression

    • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
    • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse

    par contre toujours le message windows “Clsched module à cessé de fonctionner et a été arrêté”.

    Ca vient d’un logiciel HP, par contre faut trouver lequel exactement

    • Télécharge SystemLook (de jpshortstuff) sur ton Bureau.
    • Double-clique sur SystemLook.exe pour le lancer.
    • Copie-colle l”intégralité de ce qui suit dans la fenêtre de saisie de l’outil :
      :service
      Clsched

      :process
      Clsched

      :filefind
      *Clsched*

      :folderfind
      Clsched

      :regfind
      Clsched

    • Clique sur le bouton Look pour démarrer l’analyse. (cela peut durer quelques minutes)
    • Lorsque celle-ci est terminée, une fenêtre du Bloc-notes va s’ouvrir avec les résultats du diagnostique. Poste s’il te plaît ce rapport dans ta prochaine réponse.
    • Note : Le rapport peut être trouvé sur ton Bureau, intitulé SystemLook.txt.
  • Biod3
    Participant
    Nombre d'articles : 6

    A quoi à servi cette manip ? 🙂

    Voilà la rapport de fix, et il n’y en avait qu’un, mais bon j’imagine que c’est normal 🙂
    https://antimalware.top/download/weckzkfclebfqutbt2kk9d664si9klxfx6br0rmi

    Pour le systemlook :
    https://antimalware.top/download/8025hs93dogrk6d5bsrg5t9ht8mneuys9s2eab0p
    Sur internet ils disent que c’est liés aux logiciels cyberlink, mais ça viendrait de Media smart TV ? Je peux le supprimer, tout commes les autres logiciels HP, il n’a pas de carte TV puis bon c’est pas les logiciels les plus aboutis … Ca réglera le problème ?

  • Anonyme
    Nombre d'articles : 0

    Sur internet ils disent que c’est liés aux logiciels cyberlink, mais ça viendrait de Media smart TV ? Je peux le supprimer, tout commes les autres logiciels HP, il n’a pas de carte TV puis bon c’est pas les logiciels les plus aboutis … Ca réglera le problème ?

    Ouep, ça va régler le problème, en fait y’a deux causes possible pour toi y’a HP MediaSmart TV ou cyberlink en effet.

    Je te propose de désinstaller MediaSmart TV puis de redémarrer le PC, si au redémarrage tu n’as plus de soucis, alors désinstalle pas cyberlink, si au contraire tu as encore ce soucis, désinstalle cyberlink puis redémarre le PC et test

Le sujet ‘Infections en tout genre, et lenteur à l’ouverture de sessio’ est fermé à de nouvelles réponses.