Aller au contenu
Zebulon
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] PC infecté - demande d'aide


kanakryss

Messages recommandés

--- 16h50 ---

 

Bonjour,

 

On m'a donné un PC qui est super lent .

Quand je vais sur internet , les pages mettent beaucoup de temps à se charger quand elle ne crash pas . L antivirus m annonce souvent la présence de malware .

En regardant sur le disque dur j ai trouvé des programmes de type "portable" . J ai effacé ces programmes mais les problèmes persistent .

Qund j'utilise des programme de type microsoft office word , il rame pour écrire ... ça écrit au ralenti ....

 

Je vous remercie pour votre aide .

 

Ci-joint le rapport de ZHPDiag.

 

--- 16h57 ---

 

Je viens de m apercevoir que le rapport ZHP DIAG etait en portugais .... je remet le rapport en français.

 

-édit- Dans cette section, il ne faut pas multiplier les messages dans ton sujet avant d'avoir été pris en charge : au vu de la présence d'une « réponse », les helpers ne s'y intéresseront pas, croyant le problème pris en mains par l'un des leurs. Utilise plutôt la touche « Modifier » située en bas à droite de ton premier message icon_wink.gif

Modifié par kanakryss
Hébergement du rapport de ZHPDiag & fusion des messages ;o)
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir kanakryss,

La modification du rapport est illisible pour moi veuillez ne pas le faire s'il vous plaît.

  • Télécharge ZHPCleaner de Nicolas Coolman sur votre bureau.
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    Fais un double clique sur l'icône pour le lancer
    Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
    Accepte "les conditions d'utilisation"
  • Cliquer sur scanner
  • Clique sur Réparer

    En cas de présence d'un proxy, un message apparaît avec la question suivante
    "Avez-vous installé ce proxy ?" suivi de l'adresse IP du proxy.
    Si vous n'avez pas installé de Proxy, cliquer sur "NON" pour accepter la réparation du proxy.
    Pour le reste cliquer sur OUI
    zhpcleaner_tuto3.jpg
    Redémarre l'ordinateur après la réparation
    Héberge le rapport ZHPCleaner.txt présent sur ton bureau sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copier/coller le lien fourni dans votre prochaine réponse.

  • Ensuite vous allez refaire un diagnostic de votre ordinateur avec cette procédure.
  • Télécharger ZHPDiag sur votre bureau :
  • Laissez-vous guider lors de l'installation.
  • Cliquer sur l'icône ZHPDiag présent sur votre bureau
    Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur
    Dans l'interface de l'outil
  • Cliquez sur COMPLET.

    140607053606827298.png

    Patientez le temps du scan.
  • Hébergez le rapport ZHPDiag.txt présent sur votre bureau sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copier/coller le lien fourni dans votre prochaine réponse.

 

Lien vers le commentaire
Partager sur d’autres sites

Bonjour kanakryss,

Désinstaller des programmes si encore présent
Démarrer >> panneau de configuration >> programmes et fonctionalités
Java 7 Update 71
FLV-Media-Player
Ares Galaxy PeerToPeer
SparkSvc
SparkUpdater
Baidu Security
Supprimer tout vos Cracks EKKeyGenerator

Passer à la suite si l'un des programmes n'est pas trouvé

  • Clique-droit >sur l'icône ZHPFix,présent sur votre Bureau clique-droit > exécuter en tant qu'administrateur
    Tutoriel_ZHPDiag-7.jpg
  • Surlignez tout le texte ci-dessous puis cliquez droit Copier

    Script ZHPFix
    C:\Program Files\Kodak\AiO\Center\EKKeyGenerator.exe
    C:\Program Files\Kodak\AiO\Center\EKKeyGenerator.exe.config
    C:\Program Files\Kodak\AiO\Center\EKKeyGenerator.exe
    C:\Program Files\Kodak\AiO\Center\EKKeyGenerator.exe.config
    P2 - FPN: [HKLM] [@java.com/DTPlugin,version=10.71.2] - (.Oracle Corporation - NPRuntime Script Plug-in Library for Java Deploy.) -- C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll
    P2 - FPN: [HKLM] [@java.com/JavaPlugin,version=10.71.2] - (.Oracle Corporation - Next Generation Java Plug-in 10.71.2 for Mozilla browsers.) -- C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.key-find.com
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.key-find.com
    O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Oracle Corporation - Java Platform SE binary.) -- C:\Program Files\Java\jre7\bin\ssv.dll
    O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Oracle Corporation - Java Platform SE binary.) -- C:\Program Files\Java\jre7\bin\jp2ssv.dll
    O4 - GS\Desktop [win7]: FLV-Media-Player.lnk . (.HYBRIDWEB.de - FLV-Media-Player.) -- C:\Users\win7\AppData\Roaming\Microsoft\Installer\{AB7A5DBA-BC45-489A-B4D2-2E8F8CABB9EA}\DesktopIcon.exe
    O4 - HKLM\..\Run: [Conime] C:\Windows\system32\conime.exe (.not file.)
    O4 - HKCU\..\Run: [ares] . (.Seekar Ltd - Ares p2p for windows.) -- C:\Program Files\Ares\Ares.exe
    O4 - HKUS\S-1-5-21-3162816328-3589229800-1594339449-1000\..\Run: [ares] . (.Seekar Ltd - Ares p2p for windows.) -- C:\Program Files\Ares\Ares.exe
    O23 - Service: Baidu PC Faster Service 4.0.0.0 (PCFasterSvc_{PCFaster_4.0.0.0}) . (...) - C:\Program Files\Baidu Security\PC Faster\4.0.0.0\PCFasterSvc.exe (.not file.)
    O23 - Service: Baidu Spark Service (SparkSvc) . (...) - C:\Program Files\baidu\Spark\sparkservice.exe (.not file.)
    O41 - Driver: (Bfilter) . (. - .) - C:\Windows\system32\drivers\Bfilter.sys (.not file.)
    O41 - Driver: (Bfmon) . (. - .) - C:\Windows\system32\drivers\Bfmon.sys (.not file.)
    O41 - Driver: (Bnbase) . (. - .) - C:\Windows\System32\drivers\bnbasex.sys (.not file.)
    O41 - Driver: (Bndef) . (. - .) - C:\Windows\system32\drivers\bndef.sys (.not file.)
    O41 - Driver: (Bprotect) . (. - .) - C:\Windows\system32\drivers\Bprotect.sys (.not file.)
    O42 - Logiciel: Ares 2.2.5 - (.Seekar Ltd.) [HKLM] -- Ares
    O42 - Logiciel: C4USelfUpdater - (.Your Company Name.) [HKLM] -- {48B41C3A-9A92-4B81-B653-C97FEB85C910}
    O42 - Logiciel: FLV-Media-Player - (.HYBRIDWEB.de.) [HKLM] -- {AB7A5DBA-BC45-489A-B4D2-2E8F8CABB9EA}
    O42 - Logiciel: Java 7 Update 71 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F03217071FF}
    O42 - Logiciel: PC Data App - (...) [HKLM] -- PCData App
    O43 - CFD: 06/09/2014 - 22:35:46 - [] ----D C:\Program Files\Baidu Security
    O43 - CFD: 22/11/2014 - 11:49:09 - [] -SH-D C:\ProgramData\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}
    O43 - CFD: 06/09/2014 - 22:35:24 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Baidu PC Faster
    O43 - CFD: 06/09/2014 - 22:33:32 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Baidu Spark Browser
    O43 - CFD: 05/11/2013 - 18:58:12 - [] ----D C:\Users\win7\AppData\Roaming\Baidu Security
    O43 - CFD: 06/09/2014 - 22:35:24 - [] ----D C:\Users\win7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Baidu PC Faster
    O43 - CFD: 10/03/2014 - 13:07:09 - [] ----D C:\Users\win7\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLV-Media-Player
    O43 - CFD: 05/11/2013 - 18:58:51 - [] ----D C:\Program Files\Ares
    O43 - CFD: 05/11/2013 - 18:58:50 - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ares
    O43 - CFD: 20/02/2014 - 22:54:43 - [] ----D C:\Users\win7\AppData\Local\Ares =>
    O68 - StartMenuInternet: <BaiduSpark.EXE> <Baidu Spark Browser>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\baidu\Spark\Spark.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [baidu PC Faster Service] (...) -- C:\Program Files\Baidu Security\PC Faster\4.0.0.0\PCFasterSvc.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [baidu PC Faster Update] (...) -- C:\Program Files\Baidu Security\PC Faster\4.0.0.0\Updater.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{F1F1DFF8-96D3-47DB-9D43-03383F4E6783}] (...) -- C:\Users\win7\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [sparkUpdater] (...) -- C:\Program Files\baidu\Spark\SparkUpdate.exe (.not file.) [0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCData App]
    [HKCU\Software\Ares]
    [HKCU\Software\Baidu Security]
    [HKLM\Software\Baidu Security]
    [HKLM\Software\Baidu_Drp_pos]
    [HKLM\Software\key-findSoftware]
    SS - | Auto 22/07/1658 0 | (SparkSvc) . (...) - C:\Program Files\baidu\Spark\sparkservice.exe
    SS - | Demand 22/07/1658 0 | (SparkUpdater) . (...) - C:\Program Files\Baidu\SparkUpdate\Sparkupdate.exe


    ShortcutFix
    Ifeofix
    PROXYFix
    EmptyPrefetch
    EmptyCLSID
    FirewallRaz
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquez sur Importer et sur OK

    zhpfix10.png

    IMPORTANT :Fermez toutes les applications en cours (notamment votre navigateur)
    Désactivez vos protections (Antivirus et par-feu)

    Attention :vérifiez que que toutes les lignes se sont collées
  • Puis Cliquez sur "GO"
  • Confirmez les nettoyages des données en cliquant sur "Oui"
    9j6eC9Y.png
    Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
  • Hébergez le rapport ZHPFixReport sur le site http://www.cjoint.com
    puis copier/coller le lien fourni dans votre prochaine réponse.

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Cliquez sur oui pour Accepter la licence
    140526054000482849.png
  • Choisir l'option Scanner
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez le contenu du rapport qui apparaît au redémarrage du PC
    sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans votre prochaine réponse.

Désactiver le module résident de l'antivirus avant de télécharger

  • Télécharger sur le bureau pas ailleur SFTGC.exe de pierre 13
  • Si l'antivirus fait des siennes: désactive-le provisoirement.
    Si tu ne sais pas comment faire, reporte-toi à cet article.
  • Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir exécuter en tant qu'administrateur
    sftg210.jpg
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • A la fin du nettoyage, un rapport va s'ouvrir.
  • Ce rapport est enregistré sur le bureau (SFTGC.txt)
    Ce rapport étant trop long pour le forum, héberge le :
  • Sur http://www.Cjoint.fr/ et copie-colle le lien fourni dans ta réponse
    vous pouvez clique droit sur la corbeille => Vider la corbeille.

  • Vous allez faire un Scan personnalisé avec >> MalwareByte's Anti-Malware avec cette procédure
  • Ouvre MBAM Sur le Tableau de bord, cliquez en haut sur Examen
  • Après sélectionner Examiner Personnalisé.
  • Puis en bas Examiné maintenant
  • Configurer et Cochez toutes les cases comme sur la capture
    140915043048996868.pngclique sur la capture pour la voir en plus grande
  • Lancer l'examen >> Sur l'autre page
  • Si l'outil vous propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
  • Quand l'examen est terminé, si des éléments ont été détectés,,
  • cliquez sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
  • Si un redémarrage est demandé, clique sur Yes.
  • Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
  • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
  • Cliquez sur l'onglet Historique > Journaux de l'application.
  • Faites un double clique sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
  • Cliquez sur Exporter.
  • Cliquez sur Fichier texte (*.txt)
  • Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
  • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
  • Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
  • Cliquez sur OK
  • Hébergez le contenu du rapport sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans votre prochaine réponse.


 

 

Lien vers le commentaire
Partager sur d’autres sites

Bonjour ,

 

J ai fait tous ce qui etait demandé . les choses ont l air d avoir empiré . j ai mis 1 heures pour pouvoir utiliser l ordinateur . les pages internet ne répondent pas , j ai dû redemaarrer 4 fois avant de pouvoir acceder au site zebulon .
Quand l ordi s allume, je reçois un message que l antivirus s est arrêté de fonctionner mais il a l air de fonctionner puisqu il m a averti que sftgc contient un virus HEUR/APC(cloud) ...

voici les rapports

 

zhpfix : http://cjoint.com/?EBrsDQv1XcA

adwcleaner :
http://cjoint.com/?EBrsJ7ogXAk

 

malwarebyte : j ai fais un premier scan , il s est interrompu et l ordi a rebooté . apres avoir fait un deuxieme scan voici le rapport : http://cjoint.com/?EBrsUyZwdna

 

le rapport sftgc : http://cjoint.com/?EBrsXi06RY6

Modifié par kanakryss
Lien vers le commentaire
Partager sur d’autres sites

Bonsoir kanakryss,

Pour l'outil SFTGC c'est un Faux positif détecter par votre Antivirus Avira.
C'est pour cela que dans la procédure je demande

Désactiver le module résident de l'antivirus avant de télécharger


Vider la quarantaine de Malwarebytes
Dans l'interface cliquer sur Historique >> Quarantaine >> cliquer sur supprimer tout

Vous allez refaire un diagnostic de votre ordinateur
Télécharger Farbar Recovery Scan Tool pour systèmes x32 (x86) sur votre Bureau

  • Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisissez Exécuter en tant qu'administrateur
  • puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert.
    Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).
    669258Capture.png
  • Cochez les cases comme sur la capture
  • Cliquez sur le bouton Scan.
  • L'outil va créer un fichier rapport [log] nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
  • La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également dans le même dossier que FRST.exe.
  • Héberge les rapports sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copie/colle les liens fourni dans votre prochaine réponse.

 

Lien vers le commentaire
Partager sur d’autres sites

Re,

 

  • Vous allez faire une correction Farbar Recovery Scan Tool
  • Ouvrez le Bloc-notes (notepad).
  • Copiez le contenu de la zone code ci-dessous.
    Pour ce faire, sélectionnez toutes les lignes,
    faites un clique droit et choisissez Copier.
  • Collez ceci dans la fenêtre ouverte du Bloc-notes.
    Enregistrez le fichier sous le nom fixlist.txt

    start
    CloseProcesses:
    Hosts:
    EmptyTemp:
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKLM -> {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = http://www.google.com/search?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-3162816328-3589229800-1594339449-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={sear
    SearchScopes: HKU\S-1-5-21-3162816328-3589229800-1594339449-1000 -> {2E00D31D-D171-423D-836D-1A4D7EA7F1A9} URL = http://www.google.com/search?q={searchTerms}
    SearchScopes: HKU\S-1-5-21-3162816328-3589229800-1594339449-1000 -> {5DE72583-49DD-46B0-A862-925A578A825F} URL = http://www.bing.com/search?FORM=UP97DF&PC=UP97&q={searchTerms}&src=IE-SearchBox
    CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
    U3 aavec38j; C:\Windows\system32\Drivers\aavec38j.sys [0 ] (Microsoft Corporation) <==== ATTENTION (zero size file/folder)
    S3 Baidu PC Faster FileShredder; \??\C:\Users\win7\AppData\Local\Temp\_@F7C6.tmp\FileKill_x86.sys [X]
    S0 Bhbase; System32\drivers\Bhbase.sys [X]
    S3 BHipsEx; \??\C:\Windows\System32\drivers\BHipsEx.sys [X]
    S3 BprotectEx; \??\C:\Windows\System32\drivers\BprotectEx.sys [X]
    S3 PCFApiUtil; \??\C:\Program Files\Baidu Security\PC Faster\4.0.0.0\PCFApiUtil.sys [X]
    U3 mbr; \??\C:\Users\win7\AppData\Local\Temp\mbr.sys [X]
    2015-02-17 17:25 - 2015-02-17 17:26 - 00000000 ____D () C:\Users\win7\Downloads\wdasm89
    2015-02-17 17:23 - 2015-02-17 17:24 - 00793216 _____ () C:\Users\win7\Downloads\wdasm89.zip
    2015-02-17 14:37 - 2015-02-17 14:37 - 00000000 __SHD () C:\found.005
    2015-02-17 05:05 - 2015-02-17 05:05 - 00000000 __SHD () C:\found.004
    2015-02-14 10:26 - 2015-02-14 10:26 - 00000000 __SHD () C:\found.003
    2015-02-13 11:10 - 2015-02-13 11:10 - 00000000 __SHD () C:\found.002
    2015-02-09 09:40 - 2015-02-09 09:40 - 00000000 __SHD () C:\found.001
    2015-02-08 20:30 - 2015-02-08 20:30 - 00000000 ____D () C:\SoftnyxGame
    2013-12-19 00:38 - 2014-03-31 12:07 - 0000177 _____ () C:\Users\win7\AppData\Roaming\WB.CFG
    2014-04-26 16:12 - 2014-04-26 16:12 - 1107768 _____ (AnyProtect.com) C:\Users\win7\AppData\Local\nse909B.tmp
    2015-02-14 14:45 - 2015-02-14 14:45 - 0000000 _____ () C:\Users\win7\AppData\Local\{ACE318F2-4802-4449-81D5-9B8C5BF93A2A}
    C:\Users\win7\AppData\Local\Temp\Quarantine.exe
    Task: {71F8DFC5-481E-4055-A35A-13DCC8B544A9} - \060184C3-9766-46a0-B258-F4518A0B2633 No Task File <==== ATTENTION

    end

    NOTE. Il est important que les deux ,L'outil FRST et le fichierfixlist.txt se trouvent dans le même emplacement sur le Bureau, sinon la correction ne fonctionnera pas.

    NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
    pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.


    669258Capture.png

    Exécutez FRST,
  • cliquez une seule fois sur le bouton Fix et attendez.
    Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement.
  • Ensuite laissez l'outil terminer son travail.
    Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
  • Héberge le rapport présent sur ton bureau sur le site http://www.cjoint.com,
    Puis copie/colle le lien fourni dans ta prochaine réponse.

Télécharge RogueKiller (par tigzy). sur le bureau
votre système est un 32 Bits cliquer seulement sur RogueKiller (Local):X32

  • IMPORTANT:Quitte tous tes programmes en cours
    Désactive tes protections (Antivirus et par-feu)
    roguekiller2e5e54.jpg
  • Lance RogueKiller.exe.
  • Clique droit -> exécuter en tant qu'administrateur
  • Accepte la licence.
    Note : Attends que le PreScan ait fini.
  • Clique sur Scan.
  • Une fois le scan terminé
  • Clique sur Rapport copie le dans un fichier
  • Héberge le rapport sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans ta prochaine réponse.
    Si vous avez un souci en mode normal démarrer en mode sans échec avec prise en charge réseau
    Pour télécharger l'outil et appliquer

 

Lien vers le commentaire
Partager sur d’autres sites

  • Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)

    Relancez RogueKiller.exe.

  • Clique droit -> exécuter en tant qu'administrateur

    Attends que le Prescan ait fini ...

  • Clique sur Scan.

    Dans l’onglet Registre coche toutes les cases

  • Clique sur Suppression
  • Clique sur Rapport et copie dans un fichier texte
  • Héberge les rapports sur le site http://www.cjoint.com

    Puis copie/colle les liens fourni dans ta prochaine réponse.

 

 

  • Télécharger CTR.exede pierre 13 sur le bureau
  • Fermer tous les programmes en cours.
  • Désactivez provisoirement l'antivirus
  • Double cliquer sur le fichier pour le lancer.
  • sous Windows : 7/8 et Vista exécuter en tant qu'administrateur
  • L'analyse ne dure que quelques instants.
  • Le rapport est sur le bureau (CTR.txt)
  • Hébergez le rapport sur le site http://www.cjoint.com

    Puis copier/coller le lien fourni dans votre prochaine réponse.

 

 

Redémarre ton pc puis retour d'infos sur le compotement de l'ordinateur maintenant.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...