zombies news

Votre ordinateur est infecté? vous avez un doute ? c'est ici

Re: zombies news

Messagepar gilles01 » Sam 24 Jan 2015 13:22

Voila le dernier (j'espère)
http://up.security-x.fr/file.php?h=Rc1d ... 32336c25ed

Je te dis prochainement pour le fonctionnement général de l'ordi. En tout cas j'ai pu virer zombies news.
Merci encore et plus tard

Gilles
gilles01
 
Messages: 36
Inscription: Ven 28 Fév 2014 13:56

Re: zombies news

Messagepar chantal11 » Sam 24 Jan 2015 15:12

Re,

Je te dis prochainement pour le fonctionnement général de l'ordi. En tout cas j'ai pu virer zombies news.


OK, j'attends ta réponse et nous pourrons finaliser la procédure :D
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 5502
Inscription: Dim 25 Sep 2011 11:59
Localisation: Aude

Re: zombies news

Messagepar gilles01 » Sam 24 Jan 2015 17:12

Je croyais avoir envoyé le dernier rapport en début d'après-midi mais il semblerait que non. Le voici donc. Concernant les symptômes, je te dis ça un peu plus tard, après quelques heures d'utilisation.
http://up.security-x.fr/file.php?h=Rc1d ... 32336c25ed

Bonne soirée

Gilles
gilles01
 
Messages: 36
Inscription: Ven 28 Fév 2014 13:56

Re: zombies news

Messagepar chantal11 » Sam 24 Jan 2015 18:07

Re,

Tu avais déjà posté ce rapport ;)

OK à plus tard donc :coucou:
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 5502
Inscription: Dim 25 Sep 2011 11:59
Localisation: Aude

Re: zombies news

Messagepar gilles01 » Dim 25 Jan 2015 14:19

Bonjour,

Concernant le fonctionnement de mon ordi : ça va tout de même bien mieux. Plus de fenêtres qui s'ouvrent de manière intempestive. Mes seuls soucis pour l'instant : rame au démarrage et parfois à l'ouverture de l'explorateur de fichiers un du navigateur. A ce propos, lequel conseilles-tu ? Moi j'utilise Firefox, ma femme ne voit que par Google Chrome mais elle n'arrive pas à jouer à certains jeux (candy crush, etc....) lorsqu'elle y accède par facebook. Si c'est le seul problème, rien de bien grave à mon avis...

Merci et à bientôt

Gilles
gilles01
 
Messages: 36
Inscription: Ven 28 Fév 2014 13:56

Re: zombies news

Messagepar chantal11 » Dim 25 Jan 2015 18:45

Re,


Concernant le fonctionnement de mon ordi : ça va tout de même bien mieux. Plus de fenêtres qui s'ouvrent de manière intempestive.


OK


rame au démarrage


Nous allons alléger le démarrage, il y a beaucoup trop d'applications qui démarrent en même temps que Windows et qui alourdissent ensuite le fonctionnement.
  • Télécharge et installe CCleaner
  • Ouvre CCleaner et dans Outils -> clique sur Démarrage
  • Dans l'onglet Windows -> en bas à droite, clique sur Enregistrer dans un fichier
  • Enregistre le fichier startup.txt sur ton Bureau
  • Poste ce rapport startup.txt dans ta prochaine réponse.


Moi j'utilise Firefox


Pour les navigateurs, tu auras des conseils lors de la finalisation de la procédure ;)
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 5502
Inscription: Dim 25 Sep 2011 11:59
Localisation: Aude

Re: zombies news

Messagepar gilles01 » Lun 26 Jan 2015 10:50

Bonjour Chantal,

Voici le rapport startup
http://up.security-x.fr/file.php?h=Ra59 ... a4030adb1d

Jusqu'à maintenant j'utilisais Ccleaner mais juste pour nettoyer.
A plus

Gilles
gilles01
 
Messages: 36
Inscription: Ven 28 Fév 2014 13:56

Re: zombies news

Messagepar chantal11 » Lun 26 Jan 2015 13:32

Bonjour,

  • Ouvre CCleaner et dans Outils -> clique sur Démarrage
  • Clique sur chacune des lignes suivantes pour la mettre en surbrillance, puis sur Désactiver
    Oui HKCU:Run SplitCam C:\Program Files (x86)\SplitCam\SplitCam.exe
    Oui HKLM:Run CanonMyPrinter CANON INC. C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
    Oui HKLM:Run CanonSolutionMenuEx CANON INC. C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
    Oui HKLM:Run cAudioFilterAgent Conexant Systems, Inc. C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe
    Oui HKLM:Run Energy Management Lenovo (Beijing) Limited C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
    Oui HKLM:Run EnergyUtility Lenovo(beijing) Limited C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe
    Oui HKLM:Run ETDCtrl ELAN Microelectronics Corp. %ProgramFiles%\Elantech\ETDCtrl.exe
    Oui HKLM:Run Intel AppUp(SM) center Intel Corporation "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
    Oui HKLM:Run mcui_exe "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
    Oui HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe"
    Oui HKLM:Run RtsFT Realtek semiconductor RTFTrack.exe
    Oui HKLM:Run SmartAudio Conexant Systems, Inc. C:\Program Files\CONEXANT\SAII\SACpl.exe /t
    Oui HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    Oui HKLM:Run UpdateP2GShortCut CyberLink Corp. "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0"
    Oui Startup User Envoyer à OneNote.lnk Microsoft Corporation C:\Program Files\Microsoft Office 15\root\office15\ONENOTEM.EXE
  • Referme CCleaner et redémarre le système.

Je n'ai laissé donc que ton antivirus Avast et le programme de mise à jour Java.

Au besoin, pour réactiver une application au démarrage de Windows, il suffit de cliquer sur la ligne correspondante puis sur Activer.

Indique quand c'est fait et si le système démarre plus vite.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 5502
Inscription: Dim 25 Sep 2011 11:59
Localisation: Aude

Re: zombies news

Messagepar gilles01 » Lun 26 Jan 2015 21:06

Chantal,

J'ai bien fait comme tu me l'as indiqué mais ça na va pas beaucoup plus vite. Je n'arrive pas à désinstaller le programme Cleaner Pro qui est arrivé la je ne sais comment. Le message (en anglais) me demande un DLL.... Est ce que ce programme peut poser problème ?

Merci et bonne soirée

Gilles
gilles01
 
Messages: 36
Inscription: Ven 28 Fév 2014 13:56

Re: zombies news

Messagepar chantal11 » Mar 27 Jan 2015 08:31

Bonjour,

Cleaner Pro a été normalement nettoyé par AdwCleaner.

Nous allons appliquer un correctif complémentaire.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

    start
    CreateRestorePoint:
    CloseProcesses:
    2015-01-17 10:05 - 2015-01-17 10:05 - 00003458 _____ () C:\WINDOWS\System32\Tasks\CleanerPro_Popup
    2015-01-17 10:05 - 2015-01-17 10:05 - 00003194 _____ () C:\WINDOWS\System32\Tasks\CleanerPro_Start
    2015-01-17 10:05 - 2015-01-17 10:05 - 00000000 ____D () C:\Users\gilles\AppData\Local\CleanerPro
    2015-01-17 10:04 - 2015-01-17 10:05 - 00000000 ____D () C:\Users\gilles\Documents\CleanerPro
    2015-01-17 10:03 - 2015-01-17 10:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cleaner Pro
    2015-01-17 10:01 - 2015-01-17 10:01 - 00000000 ____D () C:\Users\gilles\AppData\Roaming\Cleaner Pro
    C:\Program Files (x86)\Cleaner Pro
    Task: {7DED2EF8-33A8-4E41-A445-1DAA597DDF37} - System32\Tasks\CleanerPro_Start => C:\Program Files (x86)\Cleaner Pro\CleanerPro.exe
    Task: {F78B8E76-96F9-478B-AE24-68491DE894A3} - System32\Tasks\CleanerPro_Popup => C:\Program Files (x86)\Cleaner Pro\Splash.exe
    EmptyTemp:
    end

  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST64.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix Image et patiente le temps de la correction
  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport Fixlog

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar de l’utilisateur
chantal11
 
Messages: 5502
Inscription: Dim 25 Sep 2011 11:59
Localisation: Aude

PrécédenteSuivante

Retourner vers Désinfection virale

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité