Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

PC portable moins performant


White-Kent

Messages recommandés

Rapport du fichier C:\ProgramData\2b81bc32 :

 

SHA256: 5c4e8957da1bf7e280411ff54c82621b87d379fd4e52b221c99031c79a214422

File name: 2b81bc32

Detection ratio: 0 / 43

Analysis date: 2012-02-25 00:07:05 UTC ( 0 minute ago )

 

Antivirus Result Update

 

AhnLab-V3 - None

AntiVir - None

Antiy-AVL - None

Avast - 20120224

AVG - None

BitDefender - 20120225

ByteHero - None

CAT-QuickHeal - 20120224

ClamAV - 20120224

Commtouch - 20120224

Comodo - None

DrWeb - 20120225

Emsisoft - 20120225

eSafe - None

eTrust-Vet - 20120224

F-Prot - 20120224

F-Secure - 20120224

Fortinet - None

GData - 20120224

Ikarus - 20120224

Jiangmin - None

K7AntiVirus - None

Kaspersky - None

McAfee - 20120224

McAfee-GW-Edition - None

Microsoft - 20120224

NOD32 - 20120225

Norman - 20120224

nProtect - None

Panda - None

PCTools - 20120224

Prevx - 20120225

Rising - 20120224

Sophos - 20120225

SUPERAntiSpyware - None

Symantec - 20120225

TheHacker - 20120224

TrendMicro - None

TrendMicro-HouseCall - 20120225

VBA32 - 20120224

VIPRE - 20120224

ViRobot - 20120224

VirusBuster - None

 

Rapport du fichier C:\Users\K e n T\AppData\Local\64c60d7d :

 

SHA256: 43693b635321573bc86ddfea156efbc9803f25bbe461abfdc65ad8fe124b0043

File name: 64c60d7d

Detection ratio: 0 / 42

Analysis date: 2012-02-25 00:12:42 UTC ( 1 minute ago )

 

Antivirus Result Update

 

AhnLab-V3 - 20120222

AntiVir - 20120222

Antiy-AVL - 20120213

Avast - 20120223

AVG - 20120223

BitDefender - 20120223

CAT-QuickHeal - 20120222

ClamAV - 20120223

Commtouch - 20120222

Comodo - 20120223

DrWeb - 20120223

Emsisoft - 20120223

eSafe - 20120221

eTrust-Vet - 20120222

F-Prot - 20120222

F-Secure - 20120223

Fortinet - 20120223

GData - 20120223

Ikarus - 20120223

Jiangmin - 20120222

K7AntiVirus - 20120222

Kaspersky - 20120223

McAfee - 20120223

McAfee-GW-Edition - 20120222

Microsoft - 20120222

NOD32 - 20120223

Norman - 20120222

nProtect - 20120222

Panda - 20120222

PCTools - 20120221

Prevx - 20120225

Rising - 20120223

Sophos - 20120223

SUPERAntiSpyware - 20120206

Symantec - 20120223

TheHacker - 20120222

TrendMicro - 20120222

TrendMicro-HouseCall - 20120223

VBA32 - 20120222

VIPRE - 20120222

ViRobot - 20120222

VirusBuster - 20120222

 

Rapport du fichier C:\Users\K e n T\AppData\Roaming\83ec8be2 :

 

SHA256: 47710bad9672d16b0d10da7611321b004b982309117cefa749f79845419d70d5

File name: 83ec8be2

Detection ratio: 0 / 43

Analysis date: 2012-02-25 00:16:35 UTC ( 0 minute ago )

 

Antivirus Result Update

 

AhnLab-V3 - 20120222

AntiVir - 20120222

Antiy-AVL - 20120213

Avast - 20120223

AVG - 20120223

BitDefender - 20120223

ByteHero - 20120222

CAT-QuickHeal - 20120222

ClamAV - 20120223

Commtouch - 20120222

Comodo - 20120223

DrWeb - 20120223

Emsisoft - 20120223

eSafe - 20120221

eTrust-Vet - 20120222

F-Prot - 20120222

F-Secure - 20120223

Fortinet - 20120223

GData - 20120223

Ikarus - 20120223

Jiangmin - 20120222

K7AntiVirus - 20120222

Kaspersky - 20120223

McAfee - 20120223

McAfee-GW-Edition - 20120222

Microsoft - 20120222

NOD32 - 20120223

Norman - 20120222

nProtect - 20120222

Panda - 20120222

PCTools - 20120221

Prevx - 20120225

Rising - 20120223

Sophos - 20120223

SUPERAntiSpyware- 20120206

Symantec - 20120223

TheHacker - 20120222

TrendMicro - 20120222

TrendMicro-HouseCall - 20120223

VBA32 - 20120222

VIPRE - 20120222

ViRobot - 20120222

VirusBuster - 20120222

Lien vers le commentaire
Partager sur d’autres sites

Ils sont légitimes.

 

Relancez Otl:

 

Sous Custom scan Files ou Personnalisation

Copiez Collez

:Otl

FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found

FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: File not found

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.

O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)

O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)

O3 - HKU\S-1-5-21-378931384-1869781437-3492776738-1000\..\Toolbar\ShellBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.

O3 - HKU\S-1-5-21-378931384-1869781437-3492776738-1000\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.

O3 - HKU\S-1-5-21-378931384-1869781437-3492776738-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\S-1-5-21-378931384-1869781437-3492776738-1000\..\Toolbar\WebBrowser: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll (Adobe Systems Incorporated)

O37 - HKU\S-1-5-21-378931384-1869781437-3492776738-1000\...exe [@ = exefile] -- Reg Error: Key error. File not found

SafeBootMin: AppMgmt - File not found

SafeBootMin: NTDS - File not found

SafeBootNet: AppMgmt - File not found

SafeBootNet: NTDS - File not found

 

 

:reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]

""=""%1" %*"

 

:files

 

[purity]

[emptytemp]

[resethosts]

[Reboot]

-------->Cliquer Runfix ou Correction

 

OTL redémarrera le système automatiquement.

Postez le rapport.

Lien vers le commentaire
Partager sur d’autres sites

Je n'y arrive pas, cela fait planter OTL (pas de réponse). Mais depuis lors, quand j'allume mon pc une page du bloc-note s'ouvre dans laquelle il y a ceci :

 

Files\Folders moved on Reboot...

c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll moved successfully.

 

Registry entries deleted on Reboot...

Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt\ scheduled to be deleted on reboot.

 

Le nom de la page est 02262012_195613.log

 

Merci d'avance.

Lien vers le commentaire
Partager sur d’autres sites

C'est bien ce qui était prévu par la procédure Otl, qui se serait donc bien exécutée.

 

Comment va la machine ?

 

Si besoin est:

 

Vérifier et réparer les fichiers système Vista/7 sans le cd

Démarrez une invite de commandes en mode Administrateur

Démarrer->Tous les)Programmes->Accessoires -> Invite de commandes.

Choisissez Exécuter en tant qu'Administrateur.

Copiez-collez dans la fenêtre de commandes,:

sfc /scannow

 

Patientez le temps de l'analyse.

Windows vous dira s'il a pu réparer ou non

Redémarrer

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

pour ce qui est de la machine je ne vois pas encore de résultat significatif. L'UC varie toujours autant, le ventilo fonctionne encore et je n'arrive pas à faire de mise à jour dans windows update, faire fonctionnner windows defender et le pare-feu windows.

 

J'ai fait vérifier et réparer les fichiers système Vista mais il n'a pas su tous les réparer.

 

Merci de votre aide et bonne journée :)

Lien vers le commentaire
Partager sur d’autres sites

Peut-être , si vous avez le cd:

Réparation Vista sans perte,avec le cd

 

 

WinUpdateFix est un petit outil permettant de résoudre certains problèmes lors des mises à jour Windows Update.

WinUpdateFix est compatible avec Windows XP/Vista/7 32 et 64 bits.

 

Télécharger Winupdatefix

 

Clliquer sur winupd10.png

 

Dans cette image qui apparait,les Services (Mises à jour automatiques - BITS - Service de cryptographie) doivent être en vert.

Sinon cliquer sur Automatique et sur Démarrer pour corriger.

winupd11.png

 

Cliquer sur "Créer un rapport de diagnostic".

Un rapport va s'afficher à l'écran,

il est également sauvegardé à la racine du disque dur (C:\WinUpdateFix.txt)

 

Dans Actions, cocher les cases comme indiqué ci-dessus puis cliquer sur Exécuter.

Un Redémarrage sera demandé.

Si les mises à jours ne sont toujours pas possibles,revenez dans Sélection cocher Tous

et cliquer surExécuter

Redémarrez.

Lien vers le commentaire
Partager sur d’autres sites

Cela ne marche toujours pas, à la différence que maintenant il ne veut même plus rechercher les mises à jour (tandis qu'avant il y avait une erreur pendant l'installation) erreur inconnue 80096001. Ne faudrait-il pas continuer à chercher un quelconque virus car je pense (même si je n'y connais pas grand chose) que c'est la base du problème.

 

Voilà le rapport de WinUpdateFix :

 

WinUpdateFix v1.3 - Rapport créé le 27/02/2012 à 14:47

Mis à jour le 06/02/11 à 20h par Xplode

Système d'exploitation : Windows Vista Home Premium (32 bits) [version 6.0.6002] Service Pack 2

Nom d'utilisateur : K e n T - KENT (Administrateur)

Exécuté depuis : C:\Users\K e n T\Desktop\winupdatefix.exe

 

~~~~~ Windows Update ~~~~~

 

Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.

 

Dernière recherche effectuée le : 2012-02-14 à 16:29:18

Dernier téléchargement effectué le : 2012-02-05 à 15:50:52

Dernière installation effectuée le : 2012-02-05 à 16:20:27

 

~~~~~ Services ~~~~~~

 

[Mises à jour automatiques]

 

Nom du service : Wuauserv

Etat : Démarré

Statut : Automatique

 

[service de transfert intelligent en arrière-plan]

 

Nom du service : BITS

Etat : Démarré

Statut : Automatique

 

[service de cryptographie]

 

Nom du service : CryptSvc

Etat : Démarré

Statut : Automatique

 

~~~~~ Proxy ~~~~~~

 

[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

 

ProxyEnable = 0

 

... OK !

 

~~~~~ Hijack.NoWindowsUpdate ~~~~~

 

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

 

... OK !

 

########## EOF - "C:\WinUpdateFix.txt" - [1331 octets] ##########

Lien vers le commentaire
Partager sur d’autres sites

Très simple à utiliser,Kaspersky Virus Removal Tool n'est pas un antivirus ou un outil de surveillance,

Il n'y a pas non plus de mise-à-jour automatique, il vous faudra donc télécharger la nouvelle version, qui est quotidiennement mise à jour, et l'installer à chaque fois que vous désirez l'utiliser.

 

Poste de Travail->Propriétés->Restauration Système.

Cocher la case "Désactiver la Restauration sur tous les lecteurs".

Vous la décocherez par la suite et Redémarrerez après la procédure VRT.

Un nouveau point de restauration sera créé au redémarrage.

 

Redémarrez en Mode Sans Echec

 

Sous Vista, désactivez l'UAC

Télécharger Kaspersky Virus Removal Tool(VRT)

Le fichier fait + de 70M°, soyez patient.

 

Cliquer sur le fichier téléchargé pour installer VRT.

 

A On threat détection (si un malware est détecté)

Choisissez, en bas Disinfect,delete if cannot disinfected

Sélectionner les fichiers ou répertoires à analyser (disque dur, périphériques ou documents spécifiques) puis de lancer le processus Start Scan.

 

A la fin du scan:

Cliquer sur"Report" pour voir et enregistrer le rapport à poster.

Ensuite taper sur Exit pour désinstaller l'outil

 

Comment poster les rapports

Copiez/collez tout ou partie des rapports dans un ou plusieurs messages.

Autre solution à privilégier pour un rapport lourd

Aller sur le site :Ci-Jointicne2cjoint.png

Appuyez sur Parcourir et chercher les rapports sur le disque,

Cliquer sur Ouvrir

Cliquer sur Créer le lien CJoint,

>> dans la page suivante --> ,,

une adresse http//.. sera créée

Copier /coller cette adresse dans votre prochain message.

Lien vers le commentaire
Partager sur d’autres sites

Il ne s'agit donc pas d'une infection quelconque, mais plutôt d'un problème de Windows.

 

Je ne vois pas d'autre issue que celles-ci:

 

Vérifier et réparer les fichiers système Vista/7 sans le cd

 

Réparation Vista sans perte,avec le cd

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...