ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #53670  par fafa3618
 
Bonjour a tous chez contributeur voila tout est dans le titre mon pc est lents et ram j'ai fais plusieur nettoyage avec c cleaner et antivirus windows et toujours pareil .

Merci d'avance
 #53690  par did80
 
salut fafa3618

Bonjour,

je vais essayer de résoudre ton problème.

Je m'appelle Didier

- Pour information: je ne prend pas en charge les ordinateurs encore sous XP, qui contiennent des cracks ou des Windows non officiel

Dans un premier temps : S.T.P.
Il ne faut en aucun cas suivre, plusieurs procédures de désinfection sur différents forums, sinon, tu prend le risque d'endommager ton système d'exploitation

A faire et ne pas faire durant cette désinfection:

Ne pas utiliser, installer et/ou désinstaller aucun programme, à part ceux que je te proposerai à chaque étape de notre désinfection
Pense à désactiver tous tes programmes de protection au début de chaque nouvelle demande d’utilisation d’un outil, et de les réactiver à la fin.

De plus il faut faire une Sauvegarde de tes fichiers avant toute désinfection

Si vous avez des programmes de téléchargement (P2P), vous les désinstallez avant la désinfection. Les logiciels de partages Peer To Peer (P2P) bien sur légaux sont des vecteurs d'infection

et ne seront pas traités dans ce forum.


1/ je te conseille de lire la charte du forum

charte-generale-forum-t2358.html

2/ ceci stp

Télécharger CKScanner (de askey127)

CKScanner

Faites un double-clic sur CKScanner.exe pour lancer le programme.

(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")

Sur l'écran principal, cliquez sur le bouton "Search For Files".

Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"

Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau

Envoie le nous en l’hébergeant sur www.cjoint.com/

3/ ceci stp



télécharges WINCHK stp

WINCHK

Tu double cliques dessus pour l'ouvrir
Tu cliques sur " executer "


@+
 #53693  par fafa3618
 
Voila le fichier texte genere par CKS
http://www.cjoint.com/c/GFsngOSE03d

et voici le rapport WINCHK

Rapport WinChk v2.0 - 18/06/2017 à 15:09
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows 10 Pro (64 bits) [version 10.0.15063]
Nom d'utilisateur : Rabzouz - RABZOUZPC (Administrateur)
Exécuté depuis : C:\Users\Rabzouz\Documents\Downloads\winchk_2.0.exe


¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.

¤ Dernière mise à jour détectée le
¤ Dernière mise à jour téléchargée le
¤ Dernière mise à jour installée le

########## EOF - "C:\WinChk.txt" - [873 octets] ##########
 #53694  par fafa3618
 
je tiens a préciser que quand je vais dans le gestionnaire des tache j'ai remarqué que j'étais a 20 pour cent d'utilisation de ram au repos sachant que j'ai 16 go de ram et quand je regarde la ram utilisé par les différent programme rien d'anormal mais je suis loin d'atteindre les 20 pourcent au vu du peu d'utilisation mais pourtant sa me met que je suis a 20 % utiliser

je sais pas si j'ai été assez clair
 #53698  par did80
 
re  fafa3618

tu peux faire un zhpdiag comme ceci stp

ouvrir les options et tout cocher

Image

Image

héberge le rapport stp sur cjoint

@+
 #53718  par did80
 
re fafa3618

télécharges ZHPFIX

Si tu ne l'as pas

https://www.nicolascoolman.com/fr/download/zhpfix/


Sélectionne et copie les lignes suivantes
Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: Modified
[MD5.00000000000000000000000000000000] [APT] [Microsoft_Hardware_Launch_ipoint_exe] (...) -- C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
[MD5.00000000000000000000000000000000] [APT] [Microsoft_Hardware_Launch_itype_exe] (...) -- C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
[MD5.00000000000000000000000000000000] [APT] [Microsoft_Hardware_Launch_mousekeyboardcenter_exe] (...) -- C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe (.not file.) [0] (.Activate.) =>.Superfluous.Empty
O43 - CFD: 18/04/2016 - [0] D -- C:\Program Files (x86)\Activation
O43 - CFD: 02/05/2017 - [] D -- C:\Program Files (x86)\TaobaoProtect =>.Superfluous.UCBrowser
O43 - CFD: 13/05/2017 - [] D -- C:\Users\Rabzouz\AppData\Roaming\TaobaoProtect




SysRestore
FirewallRaz
EmptyPrefetch
EmptyCLSID
EmptyFlash
Emptytemp
ShortcutFix
Lance ZHPFIX


colles les lignes dans le cadre blanc

si elles n'y sont pas

tu supprimes avec le bouton GO

copies colles le rapport

qui est sur ton bureau ou C:\Users\....\AppData\Roaming\ZHP\ZHPFix[R1].txt

@+
 #53720  par fafa3618
 
voila le rapport

Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017
Fichier d'export Registre :
Run by Rabzouz at 18/06/2017 18:46:16
High Elevated Privileges : OK
Windows 8 Business Edition, 64-bit Service Pack 1 (15063)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (0)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: Microsoft_Hardware_Launch_ipoint_exe
SUPPRIMÉ: Microsoft_Hardware_Launch_itype_exe
SUPPRIMÉ: Microsoft_Hardware_Launch_mousekeyboardcenter_exe

========== Restauration Système ==========
Aucun Point de restauration du système crée


========== Récapitulatif ==========
3 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
3 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 17s

========== Chemin de fichier rapport ==========
C:\Users\Rabzouz\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/06/2017 18:46:18 [1312]
 #53741  par did80
 
re  fafa3618

ceci stp

Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

http://www.nicolascoolman.fr/telecharger/


Faire un click droit sur zhpcleaner


executer en tant qu'administrateur


Scanner
puis cliques sur nettoyer

Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberge le rapport sur www.cjoint.com/ si volumineux

@+
Sujets similaires Statistiques Dernier message
Infecté ou Obsolète?
par alenconnais  dans : Analyse de rapports et Désinfection.
7 Réponses
1135 Vues
par ab_web
[abandonné] Mon pc est-il infecté ?
par Popol  dans : Analyse de rapports et Désinfection.
3 Réponses
458 Vues
par ab_web
mon ordinateur est il infecté?
par lapiequichante6  dans : Analyse de rapports et Désinfection.
43 Réponses
1628 Vues
par El Magnifico
Ordi portable infecté ?
par Dizzy  dans : Analyse de rapports et Désinfection.
9 Réponses
3256 Vues
par Dizzy
Un groupe de pirates Infecte des routeurs TP-Link.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
501 Vues
par NicolasCoolman