SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité PC super lent et quasiment impossible de naviguer sur le net

15 sujets de 1 à 15 (sur un total de 33)
  • Auteur
    Messages
  • trivet57
    Participant
    Nombre d'articles : 42

    Bonjour, je viens de récupérer un PC (un autre) pour essayer de le rendre saint. J’ai installer ccleaner et fait un bon nettoyage. j’ai également installer malrwarebytes et la il m’a trouvé une flopée de cochonnerie. je viens de mettre 15 min pour poster ce sujet. d ‘avance je vous remercie pour votre aide.

    Anonyme
    Nombre d'articles : 0

    :hello: Hello ,

    Bienvenue sur SosVirus :welcome:

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
    • Ferme ton navigateur
    • Fais un double clique sur l’icône pour le lancer
      Note: Clique droit sur l’icône puis Exécuter en tant qu’administrateur sous Windows Vista, Seven et Windows 8
    • Accepte “les conditions d’utilisation
    • Clique sur Réparer

    Note: Durant le scan, si l’outil te demande “Avez-vous installé ce proxy ?” et que tu n’en as pas installé, clique sur “Non” ou “Voulez-vous remplacer la page d’accueil ?, clique sur “Non

    [hr:1e8mgfis]

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.
    trivet57
    Participant
    Nombre d'articles : 42

    salut, je post les liens via mon pc car l ‘autre est vraiment trop lent. Voici le lien pour ZHPcleaner : https://antimalware.top/download/yetgi02z0qp53gbdx1d83m39guu39e2m75y1fm44” onclick=”window.open(this.href);return false;

    Anonyme
    Nombre d'articles : 0

    Ok, manque adwcleaner :)

    trivet57
    Participant
    Nombre d'articles : 42

    il vient de terminer et le pc est en train de redemarrer :) je te post ca tout de suite

    trivet57
    Participant
    Nombre d'articles : 42

    voici le rapport :

    # AdwCleaner v4.110 – Rapport créé le 11/02/2015 à 12:06:06
    # Mis à jour le 05/02/2015 par Xplode
    # Base de données : 2015-02-09.1 [Serveur]
    # Système d’exploitation : Windows Vista (TM) Home Basic Service Pack 2 (x86)
    # Nom d’utilisateur : lekosz – ANDRE
    # Exécuté depuis : C:UserslekoszDesktopadwcleaner_4.110.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:ProgramDataapn
    Dossier Supprimé : C:ProgramDataBabylon
    Dossier Supprimé : C:ProgramDataRegistry Helper
    Dossier Supprimé : C:ProgramDatacouponcheapchea
    Dossier Supprimé : C:ProgramData1381207558082339404
    Dossier Supprimé : C:Program FilesFinalMediaPlayer
    Dossier Supprimé : C:Program Filesregistry mechanic
    Dossier Supprimé : C:Program FilesSuper Optimizer
    Dossier Supprimé : C:Program FilesXTab
    Dossier Supprimé : C:Program Filesoffeuresoftu
    Dossier Supprimé : C:UserslekoszAppDataLocalFileTypeAssistant
    Dossier Supprimé : C:UserslekoszAppDataRoamingBabylon
    Dossier Supprimé : C:UserslekoszAppDataRoamingPerformerSoft
    Dossier Supprimé : C:UserslekoszDocumentsPC Speed Maximizer
    Fichier Supprimé : C:ProgramDataMicrosoftWindowsStart MenuProgramseBay.lnk
    Fichier Supprimé : C:Windowssystem32RegistryHelperLM.ocx

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKLMSOFTWAREClassesP52c8585a_d6e3_44b9_87cc_9dc539f11af9_.P52c8585a_d6e3_44b9_87cc_9dc539f11af9_
    Clé Supprimée : HKLMSOFTWAREClassesP52c8585a_d6e3_44b9_87cc_9dc539f11af9_.P52c8585a_d6e3_44b9_87cc_9dc539f11af9_.10
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{97D69524-BB57-4185-9C7F-5F05593B771A}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{AF175732-0D59-716D-F757-9F1492D808D9}
    Clé Supprimée : HKLMSOFTWAREClassesCLSID{52c8585a-d6e3-44b9-87cc-9dc539f11af9}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{52c8585a-d6e3-44b9-87cc-9dc539f11af9}
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionExtSettings{938958E8-355C-49FF-92B0-53C1B87ACEA9}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionExtPreApproved{52c8585a-d6e3-44b9-87cc-9dc539f11af9}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{DFEBCCAC-8668-4A33-B6A6-AF2E88A43CE0}
    Clé Supprimée : HKLMSOFTWAREMicrosoftInternet ExplorerSearchScopes{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}
    Clé Supprimée : HKCUSoftwareAppDataLow{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLMSOFTWARE{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLMSOFTWARE{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLMSOFTWARE{12A61307-94CD-4F8E-94BC-918E511FAA81}
    Clé Supprimée : HKLMSOFTWAREMicrosoftWindowsCurrentVersionUninstall{37476589-E48E-439E-A706-56189E2ED4C4}_is1
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCacheTrusted Software Assistant_is1
    Clé Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionApp ManagementARPCache{37476589-E48E-439E-A706-56189E2ED4C4}_is1
    Donnée Supprimée : HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings [ProxyOverride] – *.local

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v9.0.8112.16545

    -\ Mozilla Firefox v35.0.1 (x86 fr)

    [x3pbycux.defaultprefs.js] – Ligne Supprimée : user_pref(“browser.search.selectedEngine”, “vi-view”);

    *************************

    AdwCleaner[R0].txt – [4055 octets] – [11/02/2015 11:50:40]
    AdwCleaner[S0].txt – [3743 octets] – [11/02/2015 12:06:06]

    ########## EOF – C:AdwCleanerAdwCleaner[S0].txt – [3803 octets] ##########

    Anonyme
    Nombre d'articles : 0

    Ok chef, le PC devrait commencer à aller mieux je pense : )

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
    trivet57
    Participant
    Nombre d'articles : 42

    ouf il commence a tourner un peu mieux mais sur le net c tjs pas fluide. Pour FRST64 je n’arrive pas a le lancer car j’ai un message qui me dit que le programme n’est pas une application win 32 valide

    trivet57
    Participant
    Nombre d'articles : 42

    du coup j’ai pris la version 32 bits. J’ai bien fait?

    trivet57
    Participant
    Nombre d'articles : 42

    ça a l’air de scanner. Des que c’est terminé je te post les liens

    trivet57
    Participant
    Nombre d'articles : 42

    voici le lien pour FRST : https://antimalware.top/download/ki6qjd30jsktpagcjcs07zeaf24c2i73kghnqqsk” onclick=”window.open(this.href);return false;
    et celui pour addition : https://antimalware.top/download/3qpfm3krmbd8f1e3607aqmtz6mg5l064f6tq3n28” onclick=”window.open(this.href);return false;

    Anonyme
    Nombre d'articles : 0

    Oui, tu as bien fait pour la version 32 bit :super:

    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK

      Note : Le bloc note va s’ouvrir

    • Copie les lignes suivantes :
      start
      HKLM...Run: [] => [X]
      HKLM...Winlogon: [Userinit] C:Windowssystem32ezShellStart.exe,
      CHR HKLMSOFTWAREPoliciesGoogle: Policy restriction <======= ATTENTION
      BHO: buYfaset -> {a9f1c3ed-d9ed-4ade-a794-735091647bf4} -> C:Program FilesbuYfasetglb7soUQ5lxXhA.dll ()
      C:Program FilesbuYfaset
      Toolbar: HKUS-1-5-21-2530834142-3848215751-2339319245-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      FF Extension: saleepRizes - C:UserslekoszAppDataRoamingMozillaFirefoxProfilesx3pbycux.defaultExtensionskzyDack0Ok@y.net [2015-02-11]
      FF Extension: brOwoseannddshop - C:UserslekoszAppDataRoamingMozillaFirefoxProfilesx3pbycux.defaultExtensionsn7lb@ZszhAf.edu [2015-02-11]
      S3 NwlnkFlt; system32DRIVERSnwlnkflt.sys [X]
      S3 NwlnkFwd; system32DRIVERSnwlnkfwd.sys [X]
      2015-02-10 17:26 - 2015-02-10 17:27 - 00000000 ____D () C:Program FilesFacebook Colors
      2015-02-10 17:26 - 2015-02-10 17:26 - 00000000 ____D () C:Program FilesfastSalier
      2015-02-10 17:25 - 2015-02-10 17:26 - 00000000 ____D () C:Program FilessaleepRizes
      2015-02-10 17:25 - 2015-02-10 17:26 - 00000000 ____D () C:Program FilesbuYfaset
      2015-02-10 17:25 - 2015-02-10 17:26 - 00000000 ____D () C:Program FilesbrOwoseannddshop
      Task: {024D3720-E0E0-4AA6-ACC0-AA22D1998EB9} - ProgramUpdateCheck No Task File <==== ATTENTION
      Task: {EC0CA43C-C827-42C3-8EC3-C4567F2A96A5} - ProgramRefresh-ATFST No Task File <==== ATTENTION
      Task: {F5B94B60-5EE6-407E-9040-4AAC667D80EF} - System32TasksInternetServiceOffers => C:Program FilesHewlett-PackardHP TCSRemEngine.exe [2008-10-01] ()
      end

    • Retourne dans le bloc note puis colle les lignes copiées.
    • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
    • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Fix

      Note : Patiente le temps de la suppression

    • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
    • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse

    [hr:3dyvvu8x]

    • Pour supprimer les fichiers temporaires :
    • Télécharge SFTGC (de Pierre13) sur ton Bureau et pas ailleurs !.
    • Lance SFTGC, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clique sur GO

      Note : A la fin un rapport va s’ouvrir

    • Une fois le scan terminé rends toi sur le bureau, le fichier SFTGC.txt à été créé.
    • Copie le contenu du rapport SFTGC.txt sur Paste And Furious, puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html
    trivet57
    Participant
    Nombre d'articles : 42

    voici le rapport fixlog : https://antimalware.top/download/mxyxvx0s2sc9nino23hdhtkybkbuq84yzyqle30o” onclick=”window.open(this.href);return false;

    et le lien SFTGC : https://antimalware.top/download/y4zvox2j5mrdhgkr21bz1mtokknldc8c81m1gvrv” onclick=”window.open(this.href);return false;

    trivet57
    Participant
    Nombre d'articles : 42

    waouh ça marche beaucoup mieux maintenant :D La preuve j ‘écris ce post avec le PC :)

    g3n-h@ckm@ng3n-h@ckm@n
    Moderator
    Nombre d'articles : 8251

    bonjour t’es-til possible de retrouver ce fichier en faisant une recherche puis l’heberger et donner le lien ?

    glb7soUQ5lxXhA.dll

15 sujets de 1 à 15 (sur un total de 33)
  • Vous devez être connecté pour répondre à ce sujet.