FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par 33Dante33
#176195
Bonjour, depuis ce week-end je n'arrive plus à démarrer mes deux jeux de simulation FSX et P3D par manque de mémoire (16Go). Cela fonctionnait bien la semaine dernière. J'ai déjà effectué un nettoyage avec Malwarebytes, adwcleaner et j'ai aussi lancé memtest86+ pour mes deux barrettes de 8Go (saines).

Voici deux rapports ; AdsFix que j'ai effectué en premier et ZHPDiag en second.

AdsFix

ZHPDiag

Merci
Avatar du membre
par g3n-h@ckm@n
#176208
bonjour suivant le rapport d'adsfix tu as 12 Go de libres

Memoire RAM = Total (MB) : 16725 | Libre (MB) : 12074
Avatar du membre
par g3n-h@ckm@n
#176236
hello je n'ai pas assez de précisions avec zhpdiag

fais ceci :
  • désactive ton antivirus le temps du téléchargement et du scan
  • Télécharge quickDiag de g3n-h@ckm@n sur ton bureau
  • lance-le ( pour vista/7/8/8.1/10 = clic droit "Executer en tant qu'administrateur" )

    Image
  • clique sur "Quick" puis une fois terminé :
  • héberge le rapport sur http://cjoint.com
  • Donne le lien obtenu dans ta prochaine réponse
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible à la racine de ton disque ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#176244
bonsoir

la température est nickel : CoreTemp : 29.8° C

ca , tu peux désinstaller , ca sert à rien : Ad-Aware Antivirus , en plus deux antivirus sur un pc => interdit risque de conflit , voire plantages

réinitialise firefox avec reset browser : http://www.commentcamarche.net/download ... setbrowser

ok il y aura quelques trucs à virer dont je m'occuperai par la suite un fois que tu as fait ca, redémarre le pc , puis refais quickdiag , mais clique sur "extended" cette fois-ci , ca permettra de voir aussi encore plus profond dans la machine. ( j'ai aussi vu des restes de bitdefender , quand on desinstalle un antivirus , on le désinstalle avec l outil prévu pour et non avec le désinstalleur de windows qui oublie la moitié des fichiers ^^ )
Avatar du membre
par g3n-h@ckm@n
#176265
bonsoir tu n'as pas désactivé Avast :(

AV : avast! Antivirus Enabled
AS : avast! Antivirus Enabled
Avatar du membre
par g3n-h@ckm@n
#176286
hello il existe toujours ce fichier ?

C:\Users\Utilisateur\Desktop\temp\setup.exe

==

sinon je vois que de l'optimisation à faire

copie ce texte en entier :
Code : Tout sélectionner
Key::
[HKLM\System\CurrentControlSet\Control]|"WaitToKillServiceTimeout"|REG_SZ|200   
[HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\Ad-Aware Search Protection]
[HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\MediaInfo]
[HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\nuevos-programas.com]
[HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}]
[HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\{DAF8B7E5-449D-4180-8281-10E536E597F2}]
[HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\SOFTWARE\AppDataLow\Software\adawarebp]
[HKLM\Software\BrowserChoice]
[HKLM\Software\WOW6432Node\lc0277]
[HKLM\Software\WOW6432Node\{DAF8B7E5-449D-4180-8281-10E536E597F2}]

Driver::
YSearchUtilSvc

File::
C:\Program Files (x86)\Lavasoft
C:\Program Files (x86)\Yahoo!

ADS::
@C:\ProgramData\Temp:05EE1EEF
@C:\ProgramData\Temp:74603393

Clean::
yes

Reboot::
yes
Lance Quickdiag et clique sur le "S" en haut à droite de l'interface

une fenetre doit s'ouvrir avec exactement ce texte ( ne colle rien c'est pris en charge ) , ensuite tu refermes après vérification ( si il n'a pas la meme chose dans la fenetre que ce qui est dans le cadre au dessus , tu referme cette fenetre , te reselectionnes tout le texte et tu recliques sur le "S" ))

Ensuite clique sur le bouton "Script"

l'outil va travailler et presque instantanément une nouvelle fenêtre va s'ouvrir avec les résultats , tu copies tout ce qu'il y a dans cette nouvelle fenetre et tu colles le contenu dans ta réponse.

une fois envoyé tu peux tout fermer de l'outil
Avatar du membre
par 33Dante33
#176291
Bonjour, voici le résultat

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ QuickScript | g3n-h@ckm@n | 2_25.03.2016.1 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 02/04/2016 10:53:14

Updated 25/03/2016 | 16.55 by g3n-h@ckm@n
Contact : http://www.sosvirus.net/

[Utilisateur (Administrator)] - [FSX-PC]
SID = S-1-5-21-2338802951-2118658351-3379871509-1000

System : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
PC : MSI - Z97 GAMING 7 (MS-7916) - To be filled by O.E.M.
Processor : X64 - 3500 Mhz - Intel(R) Core(TM) i5-4690K CPU @ 3.50GHz
Bios : American Megatrends Inc. - 07/24/2014 - V.V1.5
CoreTemp : 29.8° C - Max : 105° C
Boot: Normal boot

----------> Script

[HKLM\System\CurrentControlSet\Control]~[WaitToKillServiceTimeout] : 200 -> Set Successfully
Key : [HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\Ad-Aware Search Protection] Deleted Successfully
Key : [HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\MediaInfo] Deleted Successfully
Key : [HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\nuevos-programas.com] Deleted Successfully
Key : [HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\{B2CB09FF-2453-4f85-9F40-21C05BE4CBA8}] Deleted Successfully
Key : [HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\Software\{DAF8B7E5-449D-4180-8281-10E536E597F2}] Deleted Successfully
Key : [HKU\S-1-5-21-2338802951-2118658351-3379871509-1000\SOFTWARE\AppDataLow\Software\adawarebp] Deleted Successfully
Key : [HKLM\Software\BrowserChoice] Deleted Successfully
Key : [HKLM\Software\WOW6432Node\lc0277] Deleted Successfully
Key : [HKLM\Software\WOW6432Node\{DAF8B7E5-449D-4180-8281-10E536E597F2}] Deleted Successfully

-------------- | Driver : YSearchUtilSvc

Service : YSearchUtilSvc Deleted Successfully
HKLM\.\ControlSet002\Services\YSearchUtilSvc Deleted Successfully
Driver : C:\Windows\System32\Drivers\YSearchUtilSvc.sys : Not Found !
C:\Program Files (x86)\Lavasoft Moved Successfully
C:\Program Files (x86)\Yahoo! Moved Successfully

-------------- | ADS

Deleted : @C:\ProgramData\Temp:05EE1EEF
Deleted : @C:\ProgramData\Temp:05EE1EEF

-------------- | ADS


-------------- | CleanDisk :

FreeSpace : 117710
Cleaning.......
FreeSpace : 117712
Avatar du membre
par g3n-h@ckm@n
#176317
re

alors on peut optimiser encore un peu plus

copie ce texte en entier :
Code : Tout sélectionner

File::
C:\Windows\System32\Tasks\{01C2C17E-1928-4374-AA8A-2D395BC137B2}
C:\Windows\System32\Tasks\{110DE024-FE05-41DB-9E31-E4AAFA42816F}
C:\Windows\System32\Tasks\{15B26955-23E0-4B61-9889-31DB2E9393B9}
C:\Windows\System32\Tasks\{32117EDB-04D9-4F76-A73A-18803E5BEA3F}
C:\Windows\System32\Tasks\{4232242A-1B69-4369-8E2F-998AADD6C7F0}
C:\Windows\System32\Tasks\{66DB69BC-4ABF-408C-A58A-49CA81DFFB1B}
C:\Windows\System32\Tasks\{6E88CC4A-795F-410C-9B5A-11CF4269D898}
C:\Windows\System32\Tasks\{83E77B59-6FBD-4F0D-8B19-A6BD892835EB}
C:\Windows\System32\Tasks\{89EEA265-527B-47A5-B53E-FFF576287EBF}
C:\Windows\System32\Tasks\{98E40360-C824-44B9-9F44-836C9ECCA97F}
C:\Windows\System32\Tasks\{A4C208B0-FA82-4E50-ABBF-67F2D16F0071}
C:\Windows\System32\Tasks\{B8B84F42-1D1F-4D53-9AD9-DF0474341773}
C:\Windows\System32\Tasks\{F3540843-E6F5-4CF7-A855-2139665C463E}
C:\Windows\System32\Tasks\{FB4354B2-795E-48C6-9703-434ACADC1E61}
Lance Quickdiag et clique sur le "S" en haut à droite de l'interface

une fenetre doit s'ouvrir avec exactement ce texte ( ne colle rien c'est pris en charge ) , ensuite tu refermes après vérification ( si il n'a pas la meme chose dans la fenetre que ce qui est dans le cadre au dessus , tu referme cette fenetre , te reselectionnes tout le texte et tu recliques sur le "S" ))

Ensuite clique sur le bouton "Script"

l'outil va travailler et presque instantanément une nouvelle fenêtre va s'ouvrir avec les résultats , tu copies tout ce qu'il y a dans cette nouvelle fenetre et tu colles le contenu dans ta réponse.

une fois envoyé tu peux tout fermer de l'outil
Avatar du membre
par 33Dante33
#176318
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ QuickScript | g3n-h@ckm@n | 2_25.03.2016.1 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 03/04/2016 18:20:24

Updated 25/03/2016 | 16.55 by g3n-h@ckm@n
Contact : http://www.sosvirus.net/

[Utilisateur (Administrator)] - [FSX-PC]
SID = S-1-5-21-2338802951-2118658351-3379871509-1000

System : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
PC : MSI - Z97 GAMING 7 (MS-7916) - To be filled by O.E.M.
Processor : X64 - 3500 Mhz - Intel(R) Core(TM) i5-4690K CPU @ 3.50GHz
Bios : American Megatrends Inc. - 07/24/2014 - V.V1.5
CoreTemp : 29.8° C - Max : 105° C
Boot: Normal boot

----------> Script

C:\Windows\System32\Tasks\{01C2C17E-1928-4374-AA8A-2D395BC137B2} Not Moved !
C:\Windows\System32\Tasks\{110DE024-FE05-41DB-9E31-E4AAFA42816F} Not Moved !
C:\Windows\System32\Tasks\{15B26955-23E0-4B61-9889-31DB2E9393B9} Not Moved !
C:\Windows\System32\Tasks\{32117EDB-04D9-4F76-A73A-18803E5BEA3F} Not Moved !
C:\Windows\System32\Tasks\{4232242A-1B69-4369-8E2F-998AADD6C7F0} Not Moved !
C:\Windows\System32\Tasks\{66DB69BC-4ABF-408C-A58A-49CA81DFFB1B} Not Moved !
C:\Windows\System32\Tasks\{6E88CC4A-795F-410C-9B5A-11CF4269D898} Not Moved !
C:\Windows\System32\Tasks\{83E77B59-6FBD-4F0D-8B19-A6BD892835EB} Not Moved !
C:\Windows\System32\Tasks\{89EEA265-527B-47A5-B53E-FFF576287EBF} Not Moved !
C:\Windows\System32\Tasks\{98E40360-C824-44B9-9F44-836C9ECCA97F} Not Moved !
C:\Windows\System32\Tasks\{A4C208B0-FA82-4E50-ABBF-67F2D16F0071} Not Moved !
C:\Windows\System32\Tasks\{B8B84F42-1D1F-4D53-9AD9-DF0474341773} Not Moved !
C:\Windows\System32\Tasks\{F3540843-E6F5-4CF7-A855-2139665C463E} Not Moved !
C:\Windows\System32\Tasks\{FB4354B2-795E-48C6-9703-434ACADC1E61} Not Moved !
Avatar du membre
par g3n-h@ckm@n
#176321
zut alors bon retente comme ca :
Code : Tout sélectionner
Task::
{01C2C17E-1928-4374-AA8A-2D395BC137B2}
{110DE024-FE05-41DB-9E31-E4AAFA42816F}
{15B26955-23E0-4B61-9889-31DB2E9393B9}
{32117EDB-04D9-4F76-A73A-18803E5BEA3F}
{4232242A-1B69-4369-8E2F-998AADD6C7F0}
{66DB69BC-4ABF-408C-A58A-49CA81DFFB1B}
{6E88CC4A-795F-410C-9B5A-11CF4269D898}
{83E77B59-6FBD-4F0D-8B19-A6BD892835EB}
{89EEA265-527B-47A5-B53E-FFF576287EBF}
{98E40360-C824-44B9-9F44-836C9ECCA97F}
{A4C208B0-FA82-4E50-ABBF-67F2D16F0071}
{B8B84F42-1D1F-4D53-9AD9-DF0474341773}
{F3540843-E6F5-4CF7-A855-2139665C463E}
{FB4354B2-795E-48C6-9703-434ACADC1E61}
Avatar du membre
par 33Dante33
#176325
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ QuickScript | g3n-h@ckm@n | 2_25.03.2016.1 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 03/04/2016 21:25:33

Updated 25/03/2016 | 16.55 by g3n-h@ckm@n
Contact : http://www.sosvirus.net/

[Utilisateur (Administrator)] - [FSX-PC]
SID = S-1-5-21-2338802951-2118658351-3379871509-1000

System : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
PC : MSI - Z97 GAMING 7 (MS-7916) - To be filled by O.E.M.
Processor : X64 - 3500 Mhz - Intel(R) Core(TM) i5-4690K CPU @ 3.50GHz
Bios : American Megatrends Inc. - 07/24/2014 - V.V1.5
CoreTemp : 29.8° C - Max : 105° C
Boot: Normal boot

----------> Script

Task {01C2C17E-1928-4374-AA8A-2D395BC137B2} Not Found !
Task {110DE024-FE05-41DB-9E31-E4AAFA42816F} Not Found !
Task {15B26955-23E0-4B61-9889-31DB2E9393B9} Not Found !
Task {32117EDB-04D9-4F76-A73A-18803E5BEA3F} Not Found !
Task {4232242A-1B69-4369-8E2F-998AADD6C7F0} Not Found !
Task {66DB69BC-4ABF-408C-A58A-49CA81DFFB1B} Not Found !
Task {6E88CC4A-795F-410C-9B5A-11CF4269D898} Not Found !
Task {83E77B59-6FBD-4F0D-8B19-A6BD892835EB} Not Found !
Task {89EEA265-527B-47A5-B53E-FFF576287EBF} Not Found !
Task {98E40360-C824-44B9-9F44-836C9ECCA97F} Not Found !
Task {A4C208B0-FA82-4E50-ABBF-67F2D16F0071} Not Found !
Task {B8B84F42-1D1F-4D53-9AD9-DF0474341773} Not Found !
Task {F3540843-E6F5-4CF7-A855-2139665C463E} Not Found !
Task {FB4354B2-795E-48C6-9703-434ACADC1E61} Not Found !
Avatar du membre
par g3n-h@ckm@n
#176331
bizarre...

ben regarde si tu peux les supprimer manuellement :/

C:\Windows\System32\Tasks\{01C2C17E-1928-4374-AA8A-2D395BC137B2}
C:\Windows\System32\Tasks\{110DE024-FE05-41DB-9E31-E4AAFA42816F}
C:\Windows\System32\Tasks\{15B26955-23E0-4B61-9889-31DB2E9393B9}
C:\Windows\System32\Tasks\{32117EDB-04D9-4F76-A73A-18803E5BEA3F}
C:\Windows\System32\Tasks\{4232242A-1B69-4369-8E2F-998AADD6C7F0}
C:\Windows\System32\Tasks\{66DB69BC-4ABF-408C-A58A-49CA81DFFB1B}
C:\Windows\System32\Tasks\{6E88CC4A-795F-410C-9B5A-11CF4269D898}
C:\Windows\System32\Tasks\{83E77B59-6FBD-4F0D-8B19-A6BD892835EB}
C:\Windows\System32\Tasks\{89EEA265-527B-47A5-B53E-FFF576287EBF}
C:\Windows\System32\Tasks\{98E40360-C824-44B9-9F44-836C9ECCA97F}
C:\Windows\System32\Tasks\{A4C208B0-FA82-4E50-ABBF-67F2D16F0071}
C:\Windows\System32\Tasks\{B8B84F42-1D1F-4D53-9AD9-DF0474341773}
C:\Windows\System32\Tasks\{F3540843-E6F5-4CF7-A855-2139665C463E}
C:\Windows\System32\Tasks\{FB4354B2-795E-48C6-9703-434ACADC1E61}
Avatar du membre
par Melou
#176345
Bonjour, il m’est déjà arrivé de ne pas pouvoir connecter mes logiciels par faute de mémoire interne. Il m’a fallu juste suivre les instructions pour pouvoir résoudre le problème. Il m’a juste demandé de cocher les programmes qui pouvaient saturer la mémoire de mon ordinateur.
Avatar du membre
par g3n-h@ckm@n
#176482
hello reteste encore un jour ou deux et dis moi , suite à cela si tout va bien on fera une fin de désinfection en banne et due forme
Avatar du membre
par g3n-h@ckm@n
#176613
bonsoir désolé pour le temps de réponse

télécharge DelFix , coche tout et exécute : https://www.sosvirus.net/telecharger/delfix/

il me semble avoir vu que tu avais ccleaner , fais un nettoyage avec le nettoyeur

prudence sur le net , ne clique pas n importe ou sans reflechir et évite les trucs du style "scanner votre pc , votre pc est lent , vos pilotes ne sont pas à jour cliquer ici pour mettre à jour et toute la clique
Bug PC

Bonsoir Nicouille04 Oui, une restauration &agra[…]

Une partie de mon problème a ét&eacu[…]

désinstaller sophos

:bonjour: tu remets frst et addition je t'ai de[…]

Hello!

Nice to meet you, guys! Opportunities like schola[…]