ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Cette section concerne le système d'exploitation Windows. Quand votre système met beaucoup de temps à démarrer. Lorsque vous avez un message d'erreur Windows qui s'affiche sur votre ordinateur. Si vous constatez des dysfonctionnements dans l'affichage des fenêtres. Si votre disque dur se bloque souvent à 100% d'utilisation. Quand Windows vous signale une absence ou une erreur de pilote. Lorsque votre mémoire est saturée à 100% d'occupation. Ce sont autant de cas sur lesquels vous pouvez trouver une solution.
 #90461  par Dinos
 
Bonjour,
Mon ordinateur portable est d'une lenteur énorme par moment, surtout lorsque je lance des tâches. Il plante tout à coup et indique le message "..... ne répond pas" sur mon dossier d'utilisation en cours, logiciels ouverts et même mon navigateur, il me fait le coup à chaque fois. J'ai essayé de réinstaller mon windows, acheter un antivirus, libérer de la mémoire et installer plein de trucs pour essayer d'enrayer le problème. C'était bon au début mais après les mêmes problèmes ont repris. Lent au démarrage, lent dans l'ouverture de dossier et fichier même word. J'ai un niveau moyen en informatique.
Je vous remercie

-------------------------------------------CKScanner(ckfiles.txt)-----------------------------------------------
CKScanner 2.5 - Additional Security Risks - These are not necessarily bad
c:\program files\r\r-3.3.2\library\survival\tests\data.cracks
c:\program files\rstudio\bin\msys-ssh-1000-18\ssh-keygen.exe
c:\users\dinozor\desktop\physique numérique\matlab\crack\setup.exe
c:\users\dinozor\desktop\setup logi\eviews enterprise edition 7.0.0.1\crack.docx
c:\users\dinozor\documents\r\win-library\3.3\mlogit\data\cracker.rda
c:\windows.old.000\users\dinozor\documents\r\win-library\3.3\mlogit\data\cracker.rda
scanner sequence 3.BD.11.WMNAUZ
----- EOF -----




-------------------------------------------Winchk(WinChk.txt)-----------------------------------------------
Rapport WinChk v2.0 - 10/10/2018 à 11:57
Mis à jour le 08/07/11 à 16h par Xplode
Système d'exploitation : Windows 7 Professional (64 bits) [version 6.1.7601]
Nom d'utilisateur : Dinozor - DINOZOR-PC (Administrateur)
Exécuté depuis : C:\Users\Dinozor\Downloads\winchk_2.0.exe

¤¤¤¤¤ Information | Licence ¤¤¤¤¤

¤ Etat de la licence :

Nom : Windows(R) 7, Professional edition
Description : Windows Operating System - Windows(R) 7, OEM_COA_SLP channel
Clé de produit partielle : G76BP
État de la licence : avec licence

¤ Etat de l'activation :

Windows(R) 7, Professional edition:
L'ordinateur est définitivement activé.



¤¤¤¤¤ Recherche | Loader ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Emulation SLIC ¤¤¤¤¤

¤ [Lecteur F:\] -> Emulation SLIC présente

¤¤¤¤¤ Recherche | KMS ¤¤¤¤¤

... OK !

¤¤¤¤¤ Recherche | Fichiers suspect ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Fichiers système ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | User32.dll.mui ¤¤¤¤¤

¤ Fichier : C:\Windows\system32\fr-FR\user32.dll.mui
¤ Taille : 20480 bytes
¤ Version : 6.1.7601.17514
¤ Date de création : 12/04/2011 - 05:16
¤ Date de dernière modification : 12/04/2011 - 05:16
¤ MD5 : 129F80D7868E30DF3E3DE33A1D3132B4

Vérification de l'intégrité du fichier ...

Offset String
----------------------------------------------------------

7714 %wsWindows %ws

7820 des fins de test uniquement.

8898 Mode test"Licence Windows valide pour %d %ws3La p

8856 est pas authentique.


Checksum OK ... Le fichier est intègre.

¤¤¤¤¤ Vérification | Protection Logicielle ¤¤¤¤¤

¤ Nom du service : SppSvc ( Protection Logicielle )
¤ Statut : Automatique
¤ Etat : Démarré

¤ Fichier : C:\Windows\system32\sppcomapi.dll
¤ ACLs : OK

¤¤¤¤¤ Vérification | Fichier Hosts ¤¤¤¤¤

... OK !

¤¤¤¤¤ Vérification | Windows Update ¤¤¤¤¤

¤ Paramètres : Les mises à jour automatiques sont activées et sont installées automatiquement.

¤ Dernière mise à jour détectée le 2018-10-10 à 13:57:55
¤ Dernière mise à jour téléchargée le 2018-10-10 à 13:27:54
¤ Dernière mise à jour installée le 2018-10-10 à 13:19:38

¤ Mise à jour KB971033 : Installée

########## EOF - "C:\WinChk.txt" - [2324 octets] ##########



-------------------------------------------ZHPDiag-----------------------------------------------------------
https://www.cjoint.com/c/HJkujB6nhPF



-------------------------------------------Farbar Recovery Scan Tool--------------------------------------
Frst.txt
https://www.cjoint.com/c/HJkuzJSKEGF

Addition.txt
https://www.cjoint.com/c/HJkuAzQsgvF

Shorcut.txt
https://www.cjoint.com/c/HJkuBl1AW1F
Modifié en dernier par Dinos le 31 oct. 2018, 18:45, modifié 1 fois.
 #90462  par Pierre95
 
Bonsoir,
Les désinfections sont gratuites. mais vous pouvez , si vous êtes satisfait, faire un don à Nicolas
voir ICI

--------------------------------------------------------------------------------
Si tu es d’accord, je peux t’aider pour désinfecter ton PC.
Mon prénom est Pierre et tu peux donner le tien, si tu le désires.
Durant la désinfection, ne fais aucune modification de ta propre initiative qui fausserait les rapports et ne passe pas d’autres outils de désinfections à part ceux que je te donnerai .
Si votre navigateur est Google Chrome => désactivez toute synchronisation ICI

Si par hasard, tu voyais à la lecture des rapports, des restes de logiciels que tu as désinstallés, signale moi le nom de ces logiciels.

Je regarde tes rapports et reviens vers toi mais demain matin

Pierre
 #90463  par Dinos
 
Merci beaucoup !
 #90477  par Pierre95
 
Bonjour Dinozor,


Tu as des traces et des signes de plusieurs infections.

Je remarque ceci dans Addition:
Tu as deux antirus actifs ( enable )
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Cela est curieux que tu as McAfee comme antivirus et que Windows Defender soit toujours actif pour FRST

Question:
Dans tes documents, tu as une ribambelle de dll dans un dossier: R\win-library\3.3 comme
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Cela est classé par ZHPDiag dans les non traités. Sais tu à quoi cela sert ?

Confirme moi que tu n'utilise plus Mozilla

Autre chose, je vois deux programmes auquel est associé le mot crack
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Ces programmes ont il été crackés ?
de plus le programme matlab a crée une ribambelle de tâches planifiés dans le planificateur des Taches

Dans l'attente de tes réponses pour la suite des opérations et l'élaboration du script
 #90483  par Australien
 
Pierre95 a écrit :

Cela est curieux que tu as McAfee comme antivirus et que Windows Defender soit toujours actif pour FRST

.
Hello

courte et seule incruste.

C'est normal, avec Windows 7 , Defender n'est qu'un simple antispyware et n'est pas désactivé à l'installation d'un antivirus tiers.

Désactiver Windows Defender sous Windows 7 >> https://www.libellules.ch/dotclear/inde ... r-Windows7


Bonne continuation
Modifié en dernier par Australien le 11 oct. 2018, 11:33, modifié 1 fois.
 #90485  par Pierre95
 
Hello, Kangourou,
Affirmatif,
J'avais oublié les temps héroiques ou j'avais XP puis Vista et que Windows Defender faisait simplement office d' Antispyware

Image
 #90545  par Dinos
 
Bonsoir à tous
Modifié en dernier par Dinos le 12 oct. 2018, 00:49, modifié 1 fois.
 #90546  par Dinos
 
Bonsoir Pierre
Modifié en dernier par Dinos le 12 oct. 2018, 00:49, modifié 1 fois.
 #90547  par Dinos
 
Bonsoir Pierre,
En effet mon Windows Defender est resté actif après l'installation de McAfee.
Le dossier R\win-library\3.3 dans mes documents comporte des librairies (packages) du logiciel R (disponible en open source) que j'utilise à l'université et dans mes travaux.
Non, je n'utilise plus Mozilla. Il ne faisait que planter chaque fois que je l'ouvre, c'était devenu agaçant c'est pourquoi j'ai migré vers Chrome.
Enfin, les programmes associés au mot crack sont des logiciels sur mon bureau que j'ai jamais installé. Je ne sais pas comment Matlab a pu planifier ces tâches.
Merci
 #90549  par Pierre95
 
Bonjour Dinozor,
merci pour tes réponses,
Enfin, les programmes associés au mot crack sont des logiciels sur mon bureau que j'ai jamais installé.
OK dans, ce cas la , tu peux les supprimer Pour les taches planifiées de Matlab, je vais les laisser telles quelles , ne voulant pas être responsable d'un mauvais fonctionnement de Matlab
à moins que tu n' utilises plus ce logiciel dans ce cas dis le moi

On va donc, procéder à un premier nettoyage de ton PC ( infections, restes d'Avast, Firefox, ...)en passant un premier script avec ZHPFix2

ZHPFIX2

Je vais te faire passer un script ZHPFix pour supprimer ce qui reste de nuisible ou d'inutile
Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.
Pour créer un point de restauration :

==> Pour Windows 7 http://www.pcastuces.com/pratique/astuces/3383.htm

Tu vas télécharger le logiciel ZHPFIX2 ICI

Sur la page ouverte, tu cliques sur le bouton "Télécharger"

Un fichier ZHPFix2.exe est crée Tu fais un clic droit dessus " Executer en tant qu'administrateur "
Un raccouci ZHPFix2 est crée sur ton bureau. Tu lances le programme à partir de ce raccourci
Tu obtiens cette fenêtre ou tu copies colles ( coller en cliquant sur le calepin en [1]) à partir de tout en haut à gauche les lignes bleues suivantes

Image
Contenu caché
Vous devez être inscrit et connecté sur ce forum pour voir le contenu caché.
Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre.
Ceci fait , tu cliques sur le balai en haut à gauche

Image

Si durant le traitement , tu as un message te disant qu'un reboot est nécessaire clique sur " oui"

Image

A la fin du traitement un rapport ZHPFix.txt apparait sur ton bureau
Héberge le sur CJOINT (diffusion: privée, durée: 21 jours)
CJOINT
CJOINT te donne un lien internet que tu postes dans ta réponse

Remarque:
Tu peux aussi le récuperer en cliquant dans la case avec un grand T sous le balai en haut à gauche



1 - Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail communique le lien de Cjoint dans ta prochaine réponse
2 - Refais un scan FRST avec ses 3 rapports (FRST.txt, Addition.txt et Shortcut.txt pour que je puisse te faire un correctif.
Sujets similaires Statistiques Dernier message
PC lent
par Rascala  dans : Analyse de rapports et Désinfection.
9 Réponses
6973 Vues
par El Magnifico
pc lent [abandonné]
par audi68  dans : Analyse de rapports et Désinfection.
33 Réponses
856 Vues
par ab_web
diagnostic PC lent
par Victoryne  dans : Analyse de rapports et Désinfection.
17 Réponses
3023 Vues
par ab_web
Démarrage lent
par berlap  dans : Support Windows
22 Réponses
10372 Vues
par ab_web
ordinateur lent
par jmperu  dans : Analyse de rapports et Désinfection.
1 Réponses
2311 Vues
par ab_web