FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par enzololare
#187543
Bonjour,


Je viens d'acquérir un pc portable asus fx503vm et je constate qu'il est extrêmement lent.. Après quelques recherches sur internet, j'ai pu remarqué que l'utilisation du disque était de 100% constamment. J'ai donc fait un tas de test et de nettoyage ( malwarebytes, adwcleaner, rkill, zhpcleaner .. ) mais toujours le même soucis ! J'en viens donc à vous pour une aide complète car j'avoue ne plus rien y comprendre..
Aucun processus n'est ouvert lorsque je fais le test pour voir si le disque est à 100%, et toujours le même résultat, après deux jours d'achat je commence à me dire que c'était un mauvais choix..

Merci de votre aide !
Avatar du membre
par did80
#187547
Bonjour,

Je m'appelle Didier et je vais tenter de résoudre votre problème.
Pourriez vous suivre les consignes du lien ci dessous.

Télécharger CKScanner (de askey127)

CKScanner

Faites un double-clic sur CKScanner.exe pour lancer le programme.

(Sous Vista et ultérieur, faites un clic droit et choisissez "Exécuter en tant qu'administrateur")

Sur l'écran principal, cliquez sur le bouton "Search For Files".

Après un court laps de temps, une liste s'affiche dans la partie droite de l'image.
Cliquez sur le bouton "Save List to File", un message annonce que le fichier a été enregistré, cliquez sur "OK"

Cliquez sur le bouton "Exit" pour fermer le programme.
Le rapport CKFiles.txt est sur le bureau

Envoie le nous en l’hébergeant sur www.cjoint.com/


2/ ceci stp



télécharges WINCHK stp

WINCHK ICI

Tu double cliques dessus pour l'ouvrir
Tu cliques sur " exécuter "

3/
Télécharge zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/



Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image


cliques sur scanner

Image

cliques sur rapport


zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

1 parcourir : zhpdiag.txt sur le bureau

2 déposer

3 me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4


4/

Télécharger FARBAR et l' enregistrez-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/


ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


coche les cases comme sur l'image ci dessous

Cliquez sur le bouton Scan


Image



L'outil va créer un fichier rapport nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.



le scan terminé tu auras deux rapports sur le bureau


La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt- situé également dans le même dossier que FRST.exe/FRST64


Mets les 3 rapports frst addition et shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et donne moi les liens


Dans l'attente de tes 6 rapports

Didier
Avatar du membre
par enzololare
#187564
Bonjour,

Déjà je tenais à vous remercier pour vos réponses si rapides et précises, j'ai effectué toutes les mises à jour Windows Update aujourd'hui, rien n'y change, le disque est à 100% tout le temps..
Pour ce qui est des rapports, voici le rapport ckfiles: http://www.cjoint.com/c/GLjsLHBBO3O
Le rapport winchk : http://www.cjoint.com/c/GLjsRr3OO5O
Le rapport FRST avec les fichiers : FRST : http://www.cjoint.com/c/GLjsMzgcmkO
Addition : http://www.cjoint.com/c/GLjsIHxQepO
Shortcut : http://www.cjoint.com/c/GLjsMbpaUpO

Et le rapport ZHPDiag : http://www.cjoint.com/c/GLjsNrgV0kO

Merci pour vos réponses, en espérant pouvoir régler le problème avec vous !
Avatar du membre
par did80
#187604
salut

pas recommandé \malwarebytes premium v3.3.1.2183 (final) & keygen uret\mb3-setup-consumer-3.3.1.2183.exe

ceci


Lance Farbar

Image

Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
GroupPolicy: Restriction <==== ATTENTION
CHR StartupUrls: Default -> "hxxps://www.google.fr/","hxxp://mail.ru/cnt/10445?gp=811138"
CHR NewTab: Default -> Active:"chrome-extension://bhloflhklmhfpedakmangadcdofhnnoh/index.html"
CHR DefaultSearchURL: Default -> hxxp://srchbar.com/?q={searchTerms}
R2 ibtsiva; %SystemRoot%\system32\ibtsiva [X]
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
C:\Users\tempr\AppData\Local\Google\Chrome\User Data\Default\bahkljhhdeciiaodlkppoonappfnheoi
C:\Users\tempr\AppData\Local\Google\Chrome\User Data\Default\kgfnoopiiolfkljepllieahnohkoeien
C:\Users\tempr\AppData\Local\Akamai
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} <== Reinstall Software WinRAR32
C:\Users\tempr\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\bahkljhhdeciiaodlkppoonappfnheoi
C:\Users\tempr\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kgfnoopiiolfkljepllieahnohkoeien
DeleteKey: HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32
DeleteKey: HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}
DeleteKey: HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32





EmptyTemp:
end::

Corrige et heberge le rapport fixlog

@+
Avatar du membre
par did80
#187611
ceci maintenant

Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


executer en tant qu'administrateur


Scanner
puis cliques sur nettoyer

Image



Le rapport se trouve sur ton bureau et

dans ton dossier utilisateur « %AppData% /ZHP »

héberge le rapport sur www.cjoint.com/ si volumineux

@+

Configurez la redirection de port sur votre Freebo[…]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]

hey Eh beh tu vas bien te faire balader par tes co[…]