Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir ziec,

 

Pour l'instant non pour le fichiers d'échange ,et msconfig

on va regarder si vous avez pas d'autres problèmes.

 

  • Vous pouvez faire un diagnostic de votre ordinateur avec cette procédure.
  • Téléchargez ZHPDiag sur votre bureau :
  • Laissez-vous guider lors de l'installation.
  • Ouvrez ZHPDiag Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur)
  • Cliquez sur Configurer.
    capturezhpdiag-4140bba.jpg

    Clique sur le petit tournevis en bas a droite tournevis.jpg
    Puis cliquez sur TOUS
  • cliquez sur Rechercher
    patientez le temps du scan.
  • Héberge le rapport ZHPDiag.txt présent sur votre bureau sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copie/colle le lien fourni dans ta prochaine réponse.

A+

Posté(e) (modifié)

Bonsoir Tonton et tomtom95,

 

1) Ok fichier d'échange à aucun (auparavant sur personnalisé) comme indiqué par tomtom95.

 

2) Ok Msconfig en mode normal (auparavant en mode démarrage séléctif).

 

3) Nettoyage via CCleaner.

Depuis la manip 2), j'ai réactivé des progs au démarrage (Skype, Hosts anti-Adware, paramètres Nvidia). Faut il que je les désactive?

 

4) Sur Firefox dans l'outil modules complémentaires :

 

-Pas d'extensions actives.

 

-Quelques plugins dont:

***Java deployment Toolkit en position demander pour activer ---> connu pour être vulnérable

***Java Platform SE en toujours activer

***Microsoft DRM en plugin et object en toujours activer

***Nitro PDF en toujours activer

***Shockwave Flash en toujours activer

***Silverlight Plugin en demander pour activer ---> connu pour être vulnérable

***VLC Web Plugin en toujours activer

***Windows Media Player Plugin en toujours activer

***Windows Presentation Foundation en toujours activer

 

Lesquels puis je désactiver, stp???

 

5) Il est préférable de rétablir les valeurs par défaut du fichier Hosts.

 

Le lien que tu m'indiques est une manip qui rétablit les valeurs pas défaut du fichier hôtes. Celà supprime t'il le fichier HOSTS Anti-PUPs/Adwares?

 

Pardon pour ces questions mais j'essaye en même temps de comprendre les raisons de ces différentes manips. Il n'est pas interdit d'essayer de s'améliorer un peu...

 

6)

Modifié par ziec
Posté(e)

Bonsoir ziec,

Pas de problème il faut lorsque vous avez des doutes poser vos questions.
Avant de désactiver des extensions
Ma demande d'une analyse de votre ordinateur c'est pour comprendre pourquoi (Mon PC rame et Skype bogue)

Le lien que tu m'indiques est une manip qui rétablit les valeurs pas défaut du fichier hôtes.
Celà supprime t'il le fichier HOSTS Anti-PUPs/Adwares?


Oui c'est pour remettre le fichier host par défaut qui peu être la cause de ralentissement.
Pour l'instant désinstaller HOSTS Anti-PUPs/Adwares normalement (il sera toujours temps de le réinstaller aprés)
Puis mettre le Hosts par défaut.

 

A+

Posté(e) (modifié)

Bonsoir Tonton et tomtom95,

 

Je corrige mon post#72 (erreur avec post #70) ane.gif

 

1) Ok fichier d'échange à aucun (auparavant sur personnalisé) comme indiqué par tomtom95.

2) Ok Msconfig en mode normal (auparavant en mode démarrage séléctif).

 

3) Nettoyage via CCleaner.

Depuis la manip 2), j'ai réactivé des progs au démarrage (Skype, Hosts anti-Adware, paramètres Nvidia). Faut il que je les désactive?

 

4) Sur Firefox dans l'outil modules complémentaires :

-Pas d'extensions actives.

-Quelques plugins dont:

***Java deployment Toolkit en position demander pour activer ---> connu pour être vulnérable

***Java Platform SE en toujours activer

***Microsoft DRM en plugin et object en toujours activer

***Nitro PDF en toujours activer

***Shockwave Flash en toujours activer

***Silverlight Plugin en demander pour activer ---> connu pour être vulnérable

***VLC Web Plugin en toujours activer

***Windows Media Player Plugin en toujours activer

***Windows Presentation Foundation en toujours activer

Lesquels puis je désactiver, stp???

 

 

5) Suppression du fichier HOSTS Anti-PUPs/Adwares mais avec bcp de mal vu qu'Avira bloque la modification du fichier Hôte (plus de trace du prog via ajout/sup des progs de Windows).

 

Via le lien rétablir les valeurs par défaut du fichier Hosts, et via FIXit, mais vu qu'Avira bloque à nouveau, je ne sais pas si la manip. est OK!!icon_confused.gif

 

(suppression du fichier téléchargé en le supprimant directement---> exécutable???)

 

6) Rapport Farbar Service Scanner :

 

http://cjoint.com/?CKst7OvROaZ

 

7) Rapport ZhpDiag:

 

http://cjoint.com/?CKsuaRdVH2C

 

Merci pour votre aide.

A+

 

Modifié par ziec
Posté(e)

Bonsoir ziec,

Désactive les programmes inutile du démarrage automatique :
TrueImageMonitor.exe
Service Scheduler2 Acronis

Sur Firefox dans l'outil modules complémentaires
Lesquels puis je désactiver, stp???

Java deployment Toolkit (Désactiver)
Java Platform SE (Désactiver)
Nitro PDF (Désactiver sauf si besoin)
Silverlight Plugin (Désactiver sauf si besoin)
VLC Web Plugin (Désactiver)
Windows Media Player (Désactiver)
Windows Presentation Foundation (Désactiver)

Suppression du fichier HOSTS Anti-PUPs/Adwares mais avec bcp de mal vu qu'Avira bloque

Il faut désactiver votre antivirus avira le temps de faire les manips.
Si tu ne sais pas comment faire, reporte-toi à cet article.

  • Cliquer sur l'icône ZHPFix,présent sur ton Bureau pour l'ouvrir
  • Surligne le texte ci-dessous puis clique droit Copier

    Script ZHPFix
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
    O4 - HKLM\..\Run: [HOSTS Anti Adwares] . (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe
    O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
    O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
    [MD5.04ECEB0E720D0C46B9EFB9F3171B1077] - (.Pas de propriétaire - HOSTS Anti-PUPs/Adwares.) -- C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe [860492] [PID.2520]
    [MD5.533DB5E230A916B1CA11B5FB53D6033A] [sPRF][17/06/2003] (.Pas de propriétaire - Application MFC rappel.) -- C:\Program Files\Installation BitDefender.exe [200704]


    FirewallRaz
    Hostfix
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquer Importer
    zhpfix10.png

    Attention :vérifier que que toutes les lignes se sont collées
  • Puis Clique sur "GO"
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
  • Héberge le rapport ZHPFixReport sur le site http://www.cjoint.com
    puis copie/colle le lien fourni dans ta prochaine réponse.

  • Télécharge MalwareByte's V1.75 sur ton Bureau.
  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
    Une fois l'installation et la mise à jour effectuées :
  • Exécute maintenant MalwareByte's Anti-Malware.
  • sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche
  • clique sur"Rechercher".
  • Coche toutes les cases de tes lecteurs
  • clique sur"Rechercher"pour lancer le scanne.
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
  • clique sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
  • Héberge le rapport sur le site http://www.cjoint.com
    puis copie/colle le lien fourni dans ta prochaine réponse.

IMPORTANT : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok

 

A+

 

Posté(e)

RE ziec,

  • Aprés avoir posté les rapports ZHPFixReport,et MalwareByte's

    l'analyse avec l'outil Farbar Service Scanner montre que plusieurs services sont mal configurées:
  • Client DNS
  • Pare-feu Windows
  • restauration système
  • Windows update

    Pour aller dans le gestionnaires des services
    Démarrer >> Exécuter dans la fenêtre tape services.msc puis sur ok


    Recherche le servivce Client DNS
    Clique droit dessus >> puis sur propriétés.
    Au niveau Type de démarrage mettre en :Automatique
    Au niveau état du service clique sur Démarrer
    Puis clique en bas sur Appliquer

    Même chose pour le service Pare-feu Windows
    Clique droit dessus >> puis sur propriétés.
    Au niveau Type de démarrage mettre en :Automatique
    Au niveau état du service clique sur Démarrer
    Puis clique en bas sur Appliquer

    Si le service est activer en automatique et démarrer
    Clique sur Démarrer >> Panneau de configuration
    clique sur l'icône Pare-feu Windows.
    Puis coche la case Activé (recommandé).Valide en cliquant sur OK.

    Pour Service de restauration système.
    Clique droit dessus >> puis sur propriétés.
    Au niveau Type de démarrage mettre en :Automatique
    Au niveau état du service clique sur Démarrer
    Puis clique en bas sur Appliquer

    Si le service de restauration système est activer en automatique et démarrer
    Clique sur Démarrer >> Panneau de configuration
    clique sur l'icône Propriétés système
    clique sur l'onglet Restauration du système.
    Désactive la case cocher Désactiver la Restauration du système.
  • desactive_restauration1.gif
  • Tu peux également désactiver la case cocher Désactiver la Restauration du système sur tous les lecteurs.
  • Clique sur Appliquer et OK.

    Pour le service Windows update
    Clique droit dessus >> puis sur propriétés.
    Au niveau Type de démarrage mettre en :Automatique
    Au niveau état du service clique sur Démarrer
    Puis clique en bas sur Appliquer

    Tu as signaler dans le début de ton sujet que le service Evénements COM+ ce service est introuvable.
    Peux-tu regarder de nouveau stp le nom c'est service >> Système d'événements de COM+ (EventSystem)
    Clique droit dessus >> puis sur propriétés.
    Au niveau Type de démarrage mettre en :Manuel
    Au niveau état du service clique sur Démarrer
    Puis clique en bas sur Appliquer


    IMPORTANT: Redémarre ton odinateur pour valider les modifications des services.

Au redémarrage de l'ordinateur tu peux réactiver le fichier d'échange en mode Taille personnalisée
Pour vos 2047 MB RAM
Dans la fenêtre Taille initiale mettre >> 2047
Dans la fenêtre Taille maximale mettre >> 4094
Clique sur Définir puis sur OK
Redémarre ton odinateur pour valider les modifications.
Ensuite retour d'infos sur le comportement de ton ordinateur.

 

A+

 

Posté(e) (modifié)

Bonsoir tonton et tomtom95,

 

1)Via Outils dans CCleaner, j'ai tout désactivé au démarrage dans Windows (reste Avira et NvCplDaemon), tout dans IE et Firefox(ex Java), rien dans tâches planifiées (seulement update Adobe Flash Player) et tout dans menu contextuel.

 

2)Désactivation dans modules complémentaires des plugs-in, comme indiqué.

 

3)En fait, malgré l'alerte Avira, il me semble que le fichier HOSTS Anti-PUPs/Adwares a bien été supprimé...Il n'apparaît plus dans les programmes via l'outils de suppression Windows.

 

4)Manip via ZHPFix effectuée mais Alerte Avira qui bloque la modification du fichier Hôte :

 

http://cjoint.com/?CKtxUClfGaC

 

5) Je possède déjà MBAM mais je ferai un Scan demain vu l'heure tardive...dodo.gif

 

Merci pour tous ces conseils.

A+

Modifié par ziec
Posté(e)

Bonsoir ziec,

Vous avez déactivé l'antivirus avant appliquer ZHPFix ?.
Je vous ai mis un lien pour ça

Il faut désactiver votre antivirus avira le temps de faire les manips.
Si tu ne sais pas comment faire, reporte-toi cet article.


Ok en attente pour le rapport de Malwarbyte, plus toutes les démarches des services du post #76

Pour remettre le fichier Hosts cette fois désactiver votre antivirus Avira
Faire un clique droit sur l'icône Avira Antivir dans la Barre (à coté de l'horloge)
Puis Décocher Activer Antivir Guard le parapluie doit être fermer
Pour le rallumer suffit de cocher de nouveau l'option.

TéléchargerMyHosts sur votre Bureau
Pour le lancer, faites un double-clique sur l'icône de MyHosts
Le rapport " MyHosts.txt " s'ouvre quelques secondes après,
copiez son contenu et postez-le sur le forum
vous pouvez aussi le retrouver à la racine de votre disque système ( C:\MyHosts.txt )

A+

 

Posté(e) (modifié)

Bonsoir tomtom95,

 

1) Cela est il Ok si j'ai désactivé tout au démarrage saut Avira et NvCplDaemon?

 

2)J'ai effectué le Scan via MBAM voici le CR:

 

http://cjoint.com/?CKuwUYCu8H2

 

Par contre, lors du Scan Avira a detecté un TR/Trash.Gen dans C:\System Volume Information que j'ai mis en quarantaine...

 

3) Je te recommunique le rapport ZHPFix en ayant désactiver l'antivirus cette fois-ci::

 

:http://cjoint.com/?CKuw4buoo9v

 

4) Via services msc :

 

-Client DNS démarrer en Automatique -----> il était arrêté!

-Pare Feu Windows (Activé dans panneau de Config) et Service de Restauration déjà démarrés en Auto.

Par contre, faut il que je coche la case "désactiver la Restauration système" qui n'est pas cochée actuellement? Alarme Windows si on coche cette case...

-Pas de Service Windows Update

-Le service Evénements COM+ est bien démarré en manuel

Modifié par ziec
Posté(e)

Bonsoir ziec,

Cela est il Ok si j'ai désactivé tout au démarrage saut Avira et NvCplDaemon?

Ce n'est pas une action que je vous ai demandé de faire,
Mais ok cela ne gêne pas votre ordinateur de fonctionner

C:\ Système Volume Information = restauration systeme
Désactive puis réactive la restauration du système comme expliquer dans le post #76

Avez-vous fait ce qui est demander dans le post #76 pour les services ??
Client DNS
Pare-feu Windows
restauration système
Windows update

Puis de réactiver le fichier d'échange ?
Ensuite de pour remettre le fichier Hosts ?

A+

 

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...