Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] PC lent qui peut analyser zhpdiag svp?


karie1

Messages recommandés

Bonjour

Fait héberger le rapport sur http://cjoint.com
Met le lien vers le rapport dans ta réponse , nous verrons en fonction de l'analyse , ce qu'il faut faire .

 

Modifié par ab-web
Lien vers le commentaire
Partager sur d’autres sites

  • Dylav a modifié le titre en PC lent - qui peut analyser ZHPDiag, SVP ?

Bonjour,

Pour informatinon, j'ai constaté que j'avais perdu des fichiers.

De plus, souvent je n'arrive pas à me connecter sur ma boite mail yahoo.fr, et je suis obligée de faire oublie de mot de passe pour le remodifier.

je reçois un sms provenant d'un numéro de téléphone portable
avec nouveau code d'activation (est-ce normal que yahoo envoie confirmation par sms d'un 06....?
J'ai beau changer de mot de passe et de question secrète mais le problème est récurent.

J'ai aussi fait analyse FRST en complément du rapport zhpdiag au cas ce serait utile :

(First - Shortcut - Adddition)

https://pjjoint.malekal.com/files.php?id=FRST_20180922_p6o10q10k10c6

https://pjjoint.malekal.com/files.php?id=20180922_u15d12q12z14m13

https://pjjoint.malekal.com/files.php?id=20180922_e13o13i11d10s15

Un grand merci à ceux qui pourront me répondre

Lien vers le commentaire
Partager sur d’autres sites

Re 

 

TeamViewer est une application pour prendre la main à distance sur un PC . 

Si vous ne l'utilisez pas , désinstallez la . 

 

On va passer une correction avec FRST


FRST - Correctif :

  • Fermer toutes les applications, y compris le navigateur
  • Exécuter FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
  • Copier la totalité du contenu, de Start:: à End:: (clic-droit -> Sélectionner -> Copier) de ce correctif hébergé ici -> http://textup.fr/289629ay
  • Inutile de le coller , ca sera fait automatiquement par le programme. Il faut juste copier .
  • Sur le menu principal de FRST, cliquer une seule fois sur Corriger et patienter le temps de la correction
    file.php?h=R958c4d67db53859426347f7e80a2
  • Accepter le redémarrage du système si demandé
  • L'outil va créer un rapport de correction Fixlog.txt. Poster ce rapport dans la prochaine réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

1 rapport à poster 
Fixlog.txt.

 

Comment se comporte le pc , maintenant ? 

Lien vers le commentaire
Partager sur d’autres sites

re

comme convenu voici le rapport correctif

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 23.09.2018
Exécuté par Armelle (23-09-2018 20:09:00) Run:1
Exécuté depuis C:\Users\Armelle\Desktop
Profils chargés: Armelle (Profils disponibles: Armelle)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
closeprocesses:
createrestorepoint:
CustomCLSID: HKU\S-1-5-21-747670832-1125828715-613687064-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-117B774C0D7C}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier
Task: {4A12691F-11FF-4230-A266-486164031563} - System32\Tasks\67fc9360cad2062b980f563a5b944411 => sc start 67fc9360cad2062b980f563a5b944411 <==== ATTENTION
Task: {FAF4489E-DA91-41E5-B870-5C3FCADC521A} - System32\Tasks\{2914BCCE-7353-F52B-E8D8-0D860989E3C1} => C:\Program Files (x86)\yLBUk.exe [1601-01-03] (Microsoft Corporation) <==== ATTENTION
C:\Windows\dgsbwahxaffhveiz.dll
C:\Program Files (x86)\yLBUk.exe
AlternateDataStreams: C:\Users\Public\AppData:CSM [448]
FirewallRules: [{F6C7A241-B425-44DB-96A4-C41FFFC439BC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{3209EC72-25E5-40C4-97FC-E9ADE4D34571}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
FirewallRules: [{154A2854-31B1-4771-9F4B-DE07587D20B9}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{33CDB1F8-79D7-48D0-8742-68E34044F6E6}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
FirewallRules: [{A9825CA9-E0FB-447A-B9D2-DF210A5BDC9A}] => (Allow) C:\Program Files (x86)\yLBUk.exe
FirewallRules: [{C43BE848-3C44-49B2-BEDD-14C486E96934}] => (Allow) C:\Windows\JnyzAGAOUU.exe
C:\Windows\JnyzAGAOUU.exe
R2 176cdb40db8a5e1ddd1012a9fccecb64; C:\Windows\dgsbwahxaffhveiz.dll [1494016 2018-04-16] () [Fichier non signé]
R2 67fc9360cad2062b980f563a5b944411; C:\Program Files\67fc9360cad2062b980f563a5b944411\dd554c517ed38001eb24d09060f1d744.exe [282112 2018-04-16] () [Fichier non signé] <==== ATTENTION
R1 09bf7cb1654e0b46c557ebbc561dad39; C:\Windows\System32\drivers\09bf7cb1654e0b46c557ebbc561dad39.sys [99840 2018-04-16] ()
S1 actithef; \??\C:\Windows\system32\drivers\actithef.sys [X]
S1 nbxtnrfu; \??\C:\Windows\system32\drivers\nbxtnrfu.sys [X]
2018-04-16 21:54 - 2018-04-16 22:01 - 000003300 _____ C:\Windows\System32\Tasks\67fc9360cad2062b980f563a5b944411
2018-04-16 21:54 - 2018-04-16 21:54 - 000000000 ____D C:\Program Files\67fc9360cad2062b980f563a5b944411
2018-04-16 19:03 - 2018-04-16 19:08 - 000000000 ____D C:\Users\Bazouwak\AppData\LocalLow\uTorrent
2018-04-16 19:01 - 2018-04-16 19:07 - 000000000 ____D C:\Users\Bazouwak\AppData\Local\XService
2018-04-16 19:01 - 2018-04-16 19:01 - 001494016 _____ C:\Windows\dgsbwahxaffhveiz.dll
2018-04-16 19:00 - 2018-04-16 21:48 - 000000000 ____D C:\Users\Bazouwak\AppData\Roaming\xhqqyr2fgub
2018-04-16 19:00 - 2018-04-16 21:48 - 000000000 ____D C:\Users\Bazouwak\AppData\Roaming\udmalehpkop
2018-04-16 19:00 - 2018-04-16 21:48 - 000000000 ____D C:\Users\Bazouwak\AppData\Roaming\hhk3hxusmno
2018-04-16 19:00 - 2018-04-16 21:48 - 000000000 ____D C:\Program Files (x86)\SEE
2018-04-16 19:00 - 2018-04-16 19:00 - 000194048 _____ C:\Users\Bazouwak\AppData\Local\plsxc.dll
2018-04-16 19:00 - 2018-04-16 19:00 - 000043520 _____ C:\Users\Bazouwak\AppData\Local\ofixiz.dll
2018-04-16 19:00 - 2018-04-16 19:00 - 000003794 _____ C:\Windows\System32\Tasks\{2914BCCE-7353-F52B-E8D8-0D860989E3C1}
2018-04-16 19:00 - 2018-04-16 19:00 - 000003578 _____ C:\Windows\System32\Tasks\{C29F5351-9D2D-C296-1350-D7DAEFFEEE5F}
2018-04-16 19:00 - 2018-04-16 19:00 - 000003072 _____ C:\Users\Bazouwak\AppData\Local\setup_NeoNetPlasma.exe
2018-04-16 19:00 - 2018-04-16 19:00 - 000000003 _____ C:\Users\Bazouwak\AppData\Local\wbem.ini
2018-04-16 18:58 - 2018-04-16 19:08 - 000000000 ____D C:\Users\Bazouwak\AppData\Roaming\uTorrent
2018-04-16 11:31 - 2018-04-16 11:31 - 000394240 _____ C:\Windows\e0bbead4e565523f6bc0c6c9e026f8eb.exe
2018-04-16 11:31 - 2018-04-16 11:31 - 000099840 _____ C:\Windows\system32\Drivers\09bf7cb1654e0b46c557ebbc561dad39.sys
2018-04-16 11:31 - 2018-04-16 11:31 - 000052411 _____ C:\Windows\uninstaller.dat
virustotal: C:\82ace7d6-0197-474d-bf4b-a2043e72329b
2018-04-16 19:00 - 2018-04-16 19:00 - 002170880 _____ (JPEG company) C:\Users\Bazouwak\AppData\Local\Temp\installer_mi.exe
2018-04-14 16:36 - 2018-04-16 21:47 - 000192512 _____ () C:\Users\Bazouwak\AppData\Local\Temp\sfamcc00001.dll
cmd: ipconfig /flushdns
emptytemp:

*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.
"HKU\S-1-5-21-747670832-1125828715-613687064-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-117B774C0D7C}" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4A12691F-11FF-4230-A266-486164031563} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\67fc9360cad2062b980f563a5b944411" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\67fc9360cad2062b980f563a5b944411 => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FAF4489E-DA91-41E5-B870-5C3FCADC521A} => non trouvé(e)
"C:\WINDOWS\System32\Tasks\{2914BCCE-7353-F52B-E8D8-0D860989E3C1}" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{2914BCCE-7353-F52B-E8D8-0D860989E3C1} => non trouvé(e)
"C:\Windows\dgsbwahxaffhveiz.dll" => non trouvé(e)
"C:\Program Files (x86)\yLBUk.exe" => non trouvé(e)
"C:\Users\Public\AppData" => ":CSM" ADS non trouvé(e).
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F6C7A241-B425-44DB-96A4-C41FFFC439BC}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{3209EC72-25E5-40C4-97FC-E9ADE4D34571}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{154A2854-31B1-4771-9F4B-DE07587D20B9}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{33CDB1F8-79D7-48D0-8742-68E34044F6E6}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{A9825CA9-E0FB-447A-B9D2-DF210A5BDC9A}" => non trouvé(e)
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{C43BE848-3C44-49B2-BEDD-14C486E96934}" => non trouvé(e)
"C:\Windows\JnyzAGAOUU.exe" => non trouvé(e)
176cdb40db8a5e1ddd1012a9fccecb64 => service non trouvé(e).
67fc9360cad2062b980f563a5b944411 => service non trouvé(e).
09bf7cb1654e0b46c557ebbc561dad39 => service non trouvé(e).
actithef => service non trouvé(e).
nbxtnrfu => service non trouvé(e).
"C:\Windows\System32\Tasks\67fc9360cad2062b980f563a5b944411" => non trouvé(e)
"C:\Program Files\67fc9360cad2062b980f563a5b944411" => non trouvé(e)
"C:\Users\Bazouwak\AppData\LocalLow\uTorrent" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Local\XService" => non trouvé(e)
"C:\Windows\dgsbwahxaffhveiz.dll" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Roaming\xhqqyr2fgub" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Roaming\udmalehpkop" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Roaming\hhk3hxusmno" => non trouvé(e)
"C:\Program Files (x86)\SEE" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Local\plsxc.dll" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Local\ofixiz.dll" => non trouvé(e)
"C:\Windows\System32\Tasks\{2914BCCE-7353-F52B-E8D8-0D860989E3C1}" => non trouvé(e)
"C:\Windows\System32\Tasks\{C29F5351-9D2D-C296-1350-D7DAEFFEEE5F}" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Local\setup_NeoNetPlasma.exe" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Local\wbem.ini" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Roaming\uTorrent" => non trouvé(e)
"C:\Windows\e0bbead4e565523f6bc0c6c9e026f8eb.exe" => non trouvé(e)
"C:\Windows\system32\Drivers\09bf7cb1654e0b46c557ebbc561dad39.sys" => non trouvé(e)
"C:\Windows\uninstaller.dat" => non trouvé(e)
"VirusTotal: C:\82ace7d6-0197-474d-bf4b-a2043e72329b" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Local\Temp\installer_mi.exe" => non trouvé(e)
"C:\Users\Bazouwak\AppData\Local\Temp\sfamcc00001.dll" => non trouvé(e)

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8151040 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 72503660 B
Java, Flash, Steam htmlcache => 524 B
Windows/system/drivers => 836506 B
Edge => 3782 B
Chrome => 0 B
Firefox => 763249997 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 3508508 B
systemprofile32 => 0 B
LocalService => 0 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
Armelle => 9020237 B

RecycleBin => 0 B
EmptyTemp: => 817.6 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 20:10:30 ====

bien cdt

Lien vers le commentaire
Partager sur d’autres sites

  • pustelnik a modifié le titre en [Résolu] PC lent qui peut analyser zhpdiag svp?

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...