

JC83
Membres-
Compteur de contenus
624 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par JC83
-
[Résolu] Surf anormalement lent sur Internet
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Après passage de CRT, l'installation a fonctionné. Mises à jour des programmes faites. -
[Résolu] Surf anormalement lent sur Internet
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonsoir Apollo Il y a bien quelques améliorations, mais ce n'est pas nickel. J'ai essayé d'installer Kaspersky Software Updater mais l'installation échoue invariablement à chaque tentative (après avoir cliqué sur "suivant"). -
[Résolu] Surf anormalement lent sur Internet
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Voici les rapports demandés : MBAM : Malwarebytes www.malwarebytes.com -Détails du journal- Date de l'analyse: 07/01/2018 Heure de l'analyse: 23:22 Fichier journal: mbam.txt Administrateur: Oui -Informations du logiciel- Version: 3.0.6.1469 Version de composants: 1.0.103 Version de pack de mise à jour: 1.0.3645 Licence: Gratuit -Informations système- Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: JCR-PC\JCR -Résumé de l'analyse- Type d'analyse: Analyse des menaces Résultat: Terminé Objets analysés: 291213 Temps écoulé: 6 min, 48 s -Options d'analyse- Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Désactivé PUM: Activé -Détails de l'analyse- Processus: 0 (Aucun élément malveillant détecté) Module: 0 (Aucun élément malveillant détecté) Clé du registre: 0 (Aucun élément malveillant détecté) Valeur du registre: 0 (Aucun élément malveillant détecté) Données du registre: 0 (Aucun élément malveillant détecté) Flux de données: 0 (Aucun élément malveillant détecté) Dossier: 0 (Aucun élément malveillant détecté) Fichier: 0 (Aucun élément malveillant détecté) Secteur physique: 0 (Aucun élément malveillant détecté) (end) SFT : https://www.cjoint.com/c/HAhwIgTM21h -
[Résolu] Surf anormalement lent sur Internet
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Voici les deux rapports : JRT : (à noter que ce logiciel n'existant plus, j'ai utilisé une version - 8.1.4 - que j'avais téléchargée il y a quelques mois) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.1.4 (07.09.2017) Operating System: Windows 7 Professional x64 Ran by JCR (Administrator) on 07/01/2018 at 22:18:50,92 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 9 Successfully deleted: C:\ProgramData\mntemp (File) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FXFHDV3V (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MO2HMGJI (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ONXAFJV8 (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VZVN4M92 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FXFHDV3V (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MO2HMGJI (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ONXAFJV8 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VZVN4M92 (Temporary Internet Files Folder) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 07/01/2018 at 22:21:17,58 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ADW Cleaner : # AdwCleaner 7.0.6.0 - Logfile created on Sun Jan 07 21:30:27 2018 # Updated on 2017/21/12 by Malwarebytes # Database: 01-05-2018.1 # Running on Windows 7 Professional (X64) # Mode: scan # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** No malicious folders found. ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ak.staticimgfarm.com PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.dl.tb.ask.com PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\productivityboss.dl.tb.ask.com PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\staticimgfarm.com PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.dl.myway.com PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.dl.tb.ask.com PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\myway.com PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\productivityboss.dl.myway.com PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\productivityboss.dl.tb.ask.com ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries. ************************* ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt ########## # AdwCleaner 7.0.6.0 - Logfile created on Sun Jan 07 21:39:27 2018 # Updated on 2017/21/12 by Malwarebytes # Running on Windows 7 Professional (X64) # Mode: clean # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services deleted. ***** [ Folders ] ***** No malicious folders deleted. ***** [ Files ] ***** No malicious files deleted. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks deleted. ***** [ Registry ] ***** Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ak.staticimgfarm.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.dl.tb.ask.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\productivityboss.dl.tb.ask.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\staticimgfarm.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.dl.myway.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.dl.tb.ask.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\myway.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\productivityboss.dl.myway.com Deleted: [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\productivityboss.dl.tb.ask.com ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries deleted. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries deleted. ************************* ::Tracing keys deleted ::Winsock settings cleared ::Additional Actions: 0 ************************* -
[Résolu] Surf anormalement lent sur Internet
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Voici les rapports demandés : ZHP Fix : Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017 Fichier d'export Registre : C:\Users\JCR\AppData\Roaming\ZHP\ZHPExportRegistry-07-01-2018-21-16-30.txt Run by JCR at 07/01/2018 21:16:27 High Elevated Privileges : OK Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 03s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR SUPPRIMÉ: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\FMDesktopMenu SUPPRIMÉ: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (4) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (19) (3 882 264 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Récapitulatif ========== 6 : Clés du Registre 8 : Valeurs du Registre 3 : Dossiers 2 : Fichiers End of clean in 00mn 04s ========== Chemin de fichier rapport ========== C:\Users\JCR\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/12/2014 18:35:20 [2012] C:\Users\JCR\AppData\Roaming\ZHP\ZHPFix[R2].txt - 07/01/2018 21:16:30 [1746] Rapport de ZHPFix 2017.06.13.1 par Nicolas Coolman, Update du 13/06/2017 Fichier d'export Registre : Run by JCR at 07/01/2018 21:16:27 High Elevated Privileges : OK Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 03s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} SUPPRIMÉ: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 SUPPRIMÉ: HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\WinRAR SUPPRIMÉ: HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\FMDesktopMenu SUPPRIMÉ: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (4) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉS Temporaires Windows (19) (3 882 264 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Récapitulatif ========== 6 : Clés du Registre 8 : Valeurs du Registre 3 : Dossiers 2 : Fichiers End of clean in 00mn 04s ========== Chemin de fichier rapport ========== C:\Users\JCR\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/12/2014 18:35:20 [2012] C:\Users\JCR\AppData\Roaming\ZHP\ZHPFix[R2].txt - 07/01/2018 21:16:30 [1746] ZHP Cleaner : ~ ZHPCleaner v2018.1.4.4 by Nicolas Coolman (2018/01/04) ~ Run by JCR (Administrator) (07/01/2018 21:29:27) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Scanner ~ Report : C:\Users\JCR\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\JCR\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Professional, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (77) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Base de Registres ( Clés, Valeurs, Données ). (5) TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com [] =>Toolbar.Ask TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.dl.myway.com [12] =>.SUP.MindSpark TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mytransitguide.dl.tb.ask.com [12] =>.SUP.MindSpark TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\productivityboss.dl.myway.com [12] =>.SUP.ProductivityBoss TROUVÉ clé: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\productivityboss.dl.tb.ask.com [12] =>.SUP.ProductivityBoss ---\\ Récapitulatif des éléments trouvés sur votre station. (3) ---\\ Bilan de la réparation ~ Aucune réparation effectuée. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 78944 ~ Items trouvés : 5 ~ Items annulés : 0 ~ Items réparés : 0 ~ End of search in 00h06mn19s ~==================== ZHPCleaner-[R]-04082017-21_14_49.txt ZHPCleaner--04082017-21_10_40.txt ZHPCleaner--07012018-21_35_46.txt -
[Résolu] Surf anormalement lent sur Internet
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonjour Apollo et merci de ton aide. Voici les 2 rapports demandés : Crt : Rapport de Contrôle restrictions Pierre13 (CTR version 2.1.0.0 ) du 07\01\2018 à 20:31:11 PC de JCR Windows 7 Professional Service Pack 1 (64 bits) Réparation erreur 2203 effectuée. Contrôle présence restrictions [TROJ_POWELIKS.B] clé feature_browser_emulation supprimée. [bKDR_BLACKEN.A] clé WarnOnClose corrigée. Autorisation installation sponsor Java(x86) supprimée. Autorisation installation sponsor Java(x64) supprimée. Restriction Affichage Documents récents supprimée. Restriction Affichage Documents supprimée. Restriction synchronisation en arrière-plan des flux d’informations et des Web Slices supprimée. Restriction découverte des flux RSS et des Web Slices supprimée. Restriction UpperFilters Bluetooth supprimée. Restriction LowerFilters Bluetooth supprimée. Clé registre de restrictions générale supprimée. Clé registre de restrictions utilisateur supprimée. Pavé numérique activé. Restriction utilisateur pour Windows Installer supprimée. Configuration Windows Update déjà en mode demande. Recherche Windows Update rétablie. Service Pare feu Windows activé. Paramètres Pare feu Windows rétablis par défaut et activé. 232 restrictions contrôlées. 16 restriction(s) réparée(s). Re démarrer le PC pour prendre en compte la ou les réparations. Le rapport est sur le bureau (C:\Users\JCR\Desktop\CTR.txt) Zhpdiag : https://www.cjoint.com/c/HAhtXip7wVh -
[Résolu] Surf anormalement lent sur Internet
JC83 a posté un sujet dans Analyses et éradication malwares
Bonjour à tous Alors, je vous explique mon problème. J'ai déménagé il y a deux mois environ et dans ma nouvelle résidence le débit internet semble plus lent. Un technicien France-Télécom est venu et n'a rien constaté d'anormal sur ma ligne ; il y a trois jours, un autre technicien - de chez Free (je suis en dégroupage partiel) - est venu à son tour suite à ma réclamation et la constatation que le débit était anormalement bas sur ma ligne ; il a effectué différentes manipulations et, suite à cela - m'a-t-il dit - le débit est passé de 11 à 15 Mo/s. Or dans la réalité des faits rien n'a changé pour moi, c'est même pire : affichage des pages insupportablement lent - de même que pour les vidéos, téléchargements aussi (je viens d'essayer de télécharger une nouvelle version de C Cleaner et ça s'est bloqué à 500 Ko...). Comme auparavant - avant le déménagement - j'avais constaté certaines utilisations anormales du processeur par des services ou applications en tâches de fond, qui créaient parfois des blocages, je me dis que le problème ne vient peut-être pas (que) de la ligne et j'aimerais pouvoir en être sûr, c'est pourquoi je fais appel à vous. Je vous en remercie par avance et je vous souhaite également une très bonne année 2018 ! Amicalement. P.S. Bien évidemment, je vide régulièrement le cache de mon navigateur (Firefox). -
[Résolu] Lenteur inhabituelle du PC - soupçon d'infection ?
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonjour Pear A priori, tout va bien ! J'ai aussi réinitialisé Firefox grâce à Reset Browser : plus de latence ! (j'ai éliminé les modules Ghostery et Privacy Badger) Merci pour ton aide, et bonne continuation ! -
[Résolu] Lenteur inhabituelle du PC - soupçon d'infection ?
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonjour Pear Et merci encore pour votre aide ! Voici les rapports demandés : rapport adwcleaner : # AdwCleaner 7.0.1.0 - Logfile created on Fri Aug 04 18:54:06 2017 # Updated on 2017/05/08 by Malwarebytes # Database: 07-31-2017.1 # Running on Windows 7 Professional (X64) # Mode: scan # Support: https://www.malwarebytes.com/support ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** PUP.Optional.WebCompanion, C:\Windows\System32\config\systemprofile\AppData\Local\LavasoftTcpService PUP.Optional.WebCompanion, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\LavasoftTcpService PUP.Adware.Heuristic, C:\ProgramData\{1C6FDDD8-FC9E-4C12-9FA5-1AAD377097B3} ***** [ Files ] ***** PUP.Optional.Legacy, C:\Windows\System32\lavasofttcpservice.dll PUP.Optional.Legacy, C:\Windows\SysWOW64\lavasofttcpservice.dll PUP.Optional.Legacy, C:\Windows\System32\LavasoftTcpServiceOff.ini PUP.Optional.Legacy, C:\Windows\SysNative\LavasoftTcpServiceOff.ini PUP.Optional.Legacy, C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini PUP.Optional.Legacy, C:\Windows\SysNative\LavasoftTcpService64.dll ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Clara PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105} PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com PUP.Optional.TenorShare, [Key] - HKLM\SOFTWARE\WISECLEANER PUP.Optional.WebCompanion, [Key] - HKLM\SOFTWARE\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB} PUP.Optional.WebCompanion, [Key] - HKLM\SOFTWARE\Classes\AppID\LavasoftTcpService.exe ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries. ************************* C:/AdwCleaner/AdwCleaner[s0].txt - [959 B] - [2014/2/21 18:50:51] C:/AdwCleaner/AdwCleaner[s1].txt - [1375 B] - [2014/12/23 16:15:26] ########## EOF - C:\AdwCleaner\AdwCleaner[s2].txt ########## rapport zhpcleaner : ~ ZHPCleaner v2017.8.4.133 by Nicolas Coolman (2017/08/04) ~ Run by JCR (Administrator) (04/08/2017 21:13:28) ~ Web: https://www.nicolascoolman.com ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Certificate ZHPCleaner: Legal ~ Type : Nettoyer ~ Report : C:\Users\JCR\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\JCR\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 7 Professional, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Navigateur internet. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (77) ---\\ Tâche planifiée. (0) ~ Aucun élément malicieux ou superflu trouvé. ---\\ Explorateur ( Dossiers, Fichiers ). (3) DEPLACÉ dossier: C:\Users\JCR\AppData\Roaming\HMYGSetting =>Adware.Suspect DEPLACÉ dossier: C:\Program Files (x86)\QuickTime =>Riskware.QuickTime DEPLACÉ dossier: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime =>Riskware.QuickTime ---\\ Base de Registres ( Clés, Valeurs, Données ). (55) SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\1916A2AF346D399F50313C393200F14140456616 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\2A83E9020591A55FC6DDAD3FB102794C52B24E70 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\2B84BFBB34EE2EF949FE1CBE30AA026416EB2216 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\305F8BD17AA2CBC483A4C41B19A39A0C75DA39D6 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\367D4B3B4FCBBC0B767B2EC0CDB2A36EAB71A4EB [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\3A850044D8A195CD401A680C012CB0A3B5F8DC08 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\40AA38731BD189F9CDB5B9DC35E2136F38777AF4 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\43D9BCB568E039D073A74A71D8511F7476089CC3 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\471C949A8143DB5AD5CDF1C972864A2504FA23C9 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\51C3247D60F356C7CA3BAF4C3F429DAC93EE7B74 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\5DE83EE82AC5090AEA9D6AC4E7A6E213F946E179 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\61793FCBFA4F9008309BBA5FF12D2CB29CD4151A [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\637162CC59A3A1E25956FA5FA8F60D2E1C52EAC6 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\63FEAE960BAA91E343CE2BD8B71798C76BDB77D0 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\6431723036FD26DEA502792FA595922493030F97 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\7D7F4414CCEF168ADF6BF40753B5BECD78375931 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\80962AE4D6C5B442894E95A13E4A699E07D694CF [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\86E817C81A5CA672FE000F36F878C19518D6F844 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\8E5BD50D6AE686D65252F843A9D4B96D197730AB [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\9845A431D51959CAF225322B4A4FE9F223CE6D15 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\B533345D06F64516403C00DA03187D3BFEF59156 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\B86E791620F759F17B8D25E38CA8BE32E7D5EAC2 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\C060ED44CBD881BD0EF86C0BA287DDCF8167478C [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\CEA586B2CE593EC7D939898337C57814708AB2BE [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\D018B62DC518907247DF50925BB09ACF4A5CB3AD [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\F8A54E03AADC5692B850496A4C4630FFEAA29D83 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: HKLM\Software\Microsoft\SystemCertificates\Disallowed\Certificates\FA6660A94AB45F6A88C0D7874D89A863D74DEE97 [Avast Software] =>PUM.Misplaced.Certificate SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer [DataContainer Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 [DataContainer Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController [DataController Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1 [DataController Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable [DataTable Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1 [DataTable Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields [DataTableFields Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1 [DataTableFields Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder [DataTableHolder Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 [DataTableHolder Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic [LSPLogic Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1 [LSPLogic Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager [ReadOnlyManager Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1 [ReadOnlyManager Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController [WFPController Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1 [WFPController Class] =>PUP.Optional.LavasoftWebCompanion SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} [secman] =>PUP.Optional.Camec SUPPRIMÉ valeur: HKLM64\Software\Classes\.htm\OpenWithProgIDs\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\Software\Classes\.html\OpenWithProgIDs\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\Software\Classes\.shtml\OpenWithProgIDs\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\Software\Classes\.webp\OpenWithProgIDs\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\Software\Classes\.xht\OpenWithProgIDs\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.gif\OpenWithProgids\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.jpeg\OpenWithProgids\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.jpg\OpenWithProgids\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.pdf\OpenWithProgids\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser SUPPRIMÉ valeur: HKLM64\SOFTWARE\Classes\.png\OpenWithProgids\\BoBrowsHTML.UU4C6YMR7S6SJM7ZDN6AV75FHU [] =>PUP.Optional.BoBrowser ---\\ Récapitulatif des éléments trouvés sur votre station. (6) ---\\ Nettoyage Additionnel. (9) ~ Suppression des Clés de registre Tracing. (9) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Google Chrome) ~ Ce navigateur est absent (Opera Software) ---\\ Statistiques ~ Items scannés : 1172 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 58 ~ End of clean in 00h01mn21s ~==================== ZHPCleaner-[R]-04082017-21_14_49.txt ZHPCleaner--04082017-21_10_40.txt rapport mbam : Malwarebytes www.malwarebytes.com -Détails du journal- Date de l'analyse: 05/08/2017 Heure de l'analyse: 09:59 Fichier journal: MBAM.txt Administrateur: Oui -Informations du logiciel- Version: 3.0.6.1469 Version de composants: 1.0.103 Version de pack de mise à jour: 1.0.2513 Licence: Gratuit -Informations système- Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: JCR-PC\JCR -Résumé de l'analyse- Type d'analyse: Analyse personnalisée Résultat: Terminé Objets analysés: 654892 Temps écoulé: 2 h, 40 min, 59 s -Options d'analyse- Mémoire: Activé Démarrage: Activé Système de fichiers: Activé Archives: Activé Rootkits: Activé Heuristique: Activé PUP: Activé PUM: Activé -Détails de l'analyse- Processus: 0 (Aucun élément malveillant détecté) Module: 0 (Aucun élément malveillant détecté) Clé du registre: 0 (Aucun élément malveillant détecté) Valeur du registre: 0 (Aucun élément malveillant détecté) Données du registre: 0 (Aucun élément malveillant détecté) Flux de données: 0 (Aucun élément malveillant détecté) Dossier: 0 (Aucun élément malveillant détecté) Fichier: 6 PUP.Optional.InstallCore, F:\MES DOCUMENTS\T\u00c3\u00a9L\u00c3\u00a9CHINTERNET\UTILITAIRES\GRAPHISME - PHOTO\PHOTOSCAPE\PHOTOSCAPE_V3.6.5.EXE, En quarantaine, [2], [78633],1.0.2513 Adware.Adon, F:\MES DOCUMENTS\T\u00c3\u00a9L\u00c3\u00a9CHINTERNET\UTILITAIRES\GRAVURE -\EXACTAUDIOCOPY\EAC-0.99PB5.EXE, En quarantaine, [9463], [299911],1.0.2513 PUP.Optional.OpenCandy, F:\MES DOCUMENTS\T\u00c3\u00a9L\u00c3\u00a9CHINTERNET\UTILITAIRES\GRAPHISME - PHOTO\PHOTOSCAPE\PHOTOSCAPE-3-7-MULTI-WIN.EXE, En quarantaine, [509], [297667],1.0.2513 PUP.Optional.OpenCandy, F:\MES DOCUMENTS\T\u00c3\u00a9L\u00c3\u00a9CHINTERNET\UTILITAIRES\GRAPHISME - PHOTO\PHOTOSCAPE\PHOTOSCAPE_V3.7.EXE, En quarantaine, [509], [297667],1.0.2513 PUP.Optional.ClickRunSoftware, F:\MES DOCUMENTS\T\u00c3\u00a9L\u00c3\u00a9CHINTERNET\UTILITAIRES\INTERNET -\V-DOWNLOADER\VDOWNLOADERINSTALLER.EXE, En quarantaine, [15547], [301017],1.0.2513 HackTool.KeySteal, F:\MES DOCUMENTS\T\u00c3\u00a9L\u00c3\u00a9CHINTERNET\UTILITAIRES\UTILITAIRES SYSTEME\CL\u00c3\u00a9S XP\XPSP1.ZIP, En quarantaine, [15460], [299000],1.0.2513 Secteur physique: 0 (Aucun élément malveillant détecté) (end) Enfin, rapport jrt : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.1.4 (07.09.2017) Operating System: Windows 7 Professional x64 Ran by JCR (Administrator) on 05/08/2017 at 12:48:18,03 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 25 Successfully deleted: C:\ProgramData\mntemp (File) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FXFHDV3V (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HJPKE63X (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LL7NHHTS (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LR4CWDSI (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MO2HMGJI (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ONXAFJV8 (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V22YSM75 (Temporary Internet Files Folder) Successfully deleted: C:\Users\JCR\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VZVN4M92 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FXFHDV3V (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HJPKE63X (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LL7NHHTS (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LR4CWDSI (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MO2HMGJI (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ONXAFJV8 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V22YSM75 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VZVN4M92 (Temporary Internet Files Folder) Registry: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 05/08/2017 at 12:50:13,25 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -
Bonjour L'un d'entre vous m'a pris en charge le 31 juillet mais plus de nouvelle depuis. Pas de souci, c'est juste pour prévenir dans le cas d'un éventuel oubli. Merci pour votre aide à tous !
-
[Résolu] Lenteur inhabituelle du PC - soupçon d'infection ?
JC83 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonjour pear, et merci de ton aide ! Voici le rapport demandé : http://www.cjoint.com/c/GGFrDaVIwdP -
[Résolu] Lenteur inhabituelle du PC - soupçon d'infection ?
JC83 a posté un sujet dans Analyses et éradication malwares
Bonjour Depuis un certain temps, mon PC devient lent : pour le démarrage des applications (Firefox par exemple, malgré un vidage régulier du cache en utilisant CCleaner ; même l'accès aux différents éléments d'une page marque une certaine latence) ; l'utilisation de certaines d'entre elles, gourmandes en CPU (comme Nikon Capture NX2), devient très pénible. L'analyse par mon antivirus (Avast) et par MBAM ne donne rien. Je fais donc appel à vous pour déterminer la cause de ces ralentissements (infection virale, autre chose ?) car je n'ai pas trouvé de solution dans les différents sujets épinglés. Merci d'avance pour votre aide. -
Bonjour à tous Mon système d'exploitation est Windows 7 pro 64 bits. J'aimerais savoir s'il était possible de déplacer dans un autre disque dur le dossier "Downloaded Installations" de utilisateurs/.../appdata/local (il occupe presque 18 Go sur mon SSD). Merci d'avance pour votre réponse.
-
Désolé pour le retard, et merci Tonton et Wullfk pour votre aide. Il semble que le problème ait été réglé par la mise à jour du pilote de la carte mère puisque je n'ai plus eu de soucis depuis. Cordialement.
-
Bonsoir Tonton Mon Windows update est déjà activé et, à priori, le SP2 n'existe pas pour Windows 7.
-
Bonjour Tonton, et merci de ton aide. Rien de particulier dans le gestionnaire de périphériques. J'ai tout de même réinstallé le pilote de la carte graphique. Quant aux bips, la seule correspondance que je trouve (1bip long + 3 bips courts ---> erreur de clavier ) concerne un bios Award alors que celui de ma carte mère est un AMI.
-
Bonjour Wullfk, et merci de ton aide Le scan n'a détecté aucune erreur Voici le rapport sfcdetails : http://www.cjoint.com/c/FLvhZsgpGFP ainsi que le rapport sfcdetails repair : Lignes avec Repairing, Repaired, ou "cannot" : ============================================ LIGNES AVEC REPAIRING : ===================== 2016-12-21 08:44:42, Info CSI 0000038c [sR] Repairing 0 components ============================================ LIGNES AVEC REPAIRED : ==================== ============================================ LIGNES AVEC CANNOT : ==================
-
Bonjour et merci Tonton et Wullfk Je n'ai pas compris la 1ère partie : après après le prérequis, faut-il que je redémarre le PC ? Voici le rapport : System Information (local) Computer name: JCR-PC Windows version: Windows 7 Service Pack 1, 6.1, build: 7601 Windows dir: C:\Windows Hardware: P5Q, , ASUSTeK Computer INC. CPU: GenuineIntel Intel® Core2 Duo CPU E8400 @ 3.00GHz Intel586, level: 6 2 logical processors, active mask: 3 RAM: 8588931072 bytes total Crash Dump Analysis Crash dump directory: C:\Windows\Minidump Crash dumps are enabled on your computer. On Mon 19/12/2016 12:05:50 your computer crashed crash dump file: C:\Windows\Minidump\121916-43259-01.dmp This was probably caused by the following module: watchdog.sys (watchdog+0x10E8) Bugcheck code: 0x7F (0x10, 0x80050031, 0x406F8, 0xFFFFF8800423E0E8) Error: UNEXPECTED_KERNEL_MODE_TRAP file path: C:\Windows\system32\drivers\watchdog.sys product: Microsoft® Windows® Operating System company: Microsoft Corporation description: Watchdog Driver Bug check description: This bug check indicates that the Intel CPU generated a trap and the kernel failed to catch this trap. The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time. Conclusion One crash dump has been found and analyzed. No offending third party drivers have been found. Connsider using WhoCrashed Professional which offers more detailed analysis using symbol resolution. Also configuring your system to produce a full memory dump may help you. Read the topic general suggestions for troubleshooting system crashes for more information. Note that it's not always possible to state with certainty whether a reported driver is responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.
-
Bonjour à tous Il m'arrive de temps en temps que mon ordinateur se "fige", ceci suivi d'un écran bleu avec un message de ce type : " Un problème a été détecté et windows a été arrêté afin de prévenir tout dommage sur votre ordinateur. Kernel_stack_inoage_error Si vous voyez cet écran d'erreur d'arrêt pour la première fois, redémarrez votre ordinateur. Si cet écran apparait encore, suivez ces étapes: Assurez-vous que tout nouveau matériel ou logiciel est installe correctement. S'il s'agit d'une nouvelle installation, consultez votre fabricant de matériel ou du logiciel afin d'obtenir les mises à jour windows dont vous avez besoin Si les problèmes persistent, désactivez ou supprimez tout matériel ou tout logiciel nouvellement installé. Désactivez les options de mémoire du bios telles que la mise en cache ou l'ombrage. Si vous êtes obligé d'utiliser le mode sans échec pour supprimer ou désactivez des composants, redémarrez votre ordinateur, appuyez sur f8 pour sélectionner les options de démarrage avancées, puis sélectionnez le mode sans échec. Informations techniques: Www stop: (0x00000077, 0xC000000E,0xC000000E,0x00000000, 0x06737000) Début du vidage de la mémoire physique. Vidage de la mémoire physique terminée Contactez votre administrateur système ou votre groupe de support technique pour plus d'informations." Cela ne serait pas si problématique si, généralement, cet incident n'était pas suivi d'un démarrage "impossible" ; je vous donne les symptômes : au démarrage, l'ordi se met à biper 4 fois de suite et l'écran se met en veille. Il faut que je recommence plusieurs fois (avec toujours le même phénomène) avant de pouvoir démarrer normalement. J'ai vérifié la santé de mes disques durs avec Crystal Disk Info : pas de soucis, si ce n'est sur un DD de sauvegarde dont certains secteurs ont été réalloués mais qui n'intervient pas dans le processus de démarrage. Voilà, merci d'avance pour votre aide.
-
Voilà, c'est fait. Merci encore !
-
Bonjour Wullfk Pour le conseil, ce n'était pas une volonté de ma part de ne pas le suivre : c'était par acquit de conscience que j'ai lancé la recherche, sans vraiment d'espoir que ça marche. Toutes les mises à jour ont été effectuées et réussies. Merci pour ton aide !
-
Re-bonsoir J'ai relancé Windows Update par acquit de conscience et je suis allé manger... Et miracle : les mises à jour s'installent ! J'en suis à 80 sur 116. Je posterai un nouveau message quand ce sera terminé.
-
Ce que je veux dire, c'est que quand j'ouvre la liste des services (outils d'administration/services) pour modifier éventuellement leur état ou leur statut, BITS n'y apparaît pas et je ne peux donc le mettre en "manuel". Est-ce que je laisse les trois en "démarré" et "automatique" et est-ce que je sélectionne toutes les actions comme dans le tutoriel que tu as mis en lien ? Merci.
-
Bonsoir Wullfk Voici la capture d'écran de WinUpdateFix au départ : http://pjjoint.malekal.com/files.php?read=20160516_r14n6k7b7d11 Le problème, c'est que BITS n'apparaît pas dans ma liste de services quand je l'ouvre.
-
Pas moyen de l'installer. Là, c'est la "recherche de mises à jour sur cet ordinateur" qui s'éternise...