Pc asus portable trés lent et blok

Résolu/Fermé
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 - 9 oct. 2010 à 01:34
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 - 11 oct. 2010 à 17:36
bonjour a vous

je suis actuelment en vacance chez ma mére et sont pc a un gros problem, l'hors de visionnage de vidéo sur le net le pc blok et la seule solution possible et le redémarage ... de plus il est trés lent " j'ai lu sur des forum que ses pc sont lent donc peut etre normale" mais je trouve ça trés etrange, donc voila encor une foie je vous demande de l'aide. j'aurai bien voulu envoyer un rapport mais avec quoi, je ne sais pas .



A voir également:

43 réponses

Utilisateur anonyme
10 oct. 2010 à 14:17
hé t'as qu'une simple voiture dans les mains t'as pas une A5 !!
1
Utilisateur anonyme
9 oct. 2010 à 14:03
salut :

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 16:11
adiou !!!


le pc a planté au momment ou je copier , ... je relance ou tenvoi ce qu'il ma donner sur le bureau?
0
Utilisateur anonyme
9 oct. 2010 à 16:15
oui tu m'envoie ca , et tu m'envoies aussi C:\List'em.txt via cijoint.fr comme indiqué
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 16:31
re ,


donc je vien d'envoyer more, mais le recherche ne trouve pas: Clique sur Parcourir et cherche le fichier C:\List'em.txt
j'ai fai recherche avancé...inclus dossier cacher...
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 16:36
je vien de le trouver en cherchant manuelement ^^dsl j'envoi ça
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 16:45
dsl, je comprend vite mais faut méxpliquer longtemp...
c'est fait , envoyer
la patience est une vertue et je t'en remerci
0
Utilisateur anonyme
9 oct. 2010 à 16:47
ok ben j'attends les liens commme expliqué :)
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 16:56
je l'ai envoyer, je recommence?
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 17:20
http://www.cijoint.fr/cjlink.php?file=cj201010/cijIBLCXLU.txt
0
Utilisateur anonyme
9 oct. 2010 à 17:31
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 18:29
le voili le voilou:
http://www.cijoint.fr/cjlink.php?file=cj201010/ciji9MKTqF.txt
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 18:38
mais lol dsl c l'apéro ...
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.9 ¤¤¤¤¤¤¤¤¤¤

User : lilia (Administrateurs)
Update on 04/10/2010 by g3n-h@ckm@n ::::: 21.00
Start at: 17:38:32 | 09/10/2010

Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2
Internet Explorer
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 116,44 Go (44,32 Go free) [VistaOS] | NTFS
D:\ -> Disque fixe local | 106,68 Go (106,58 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Quarantined & Deleted !! : C:\Users\lilia\AppData\Local\GDIPFONTCACHEV1.DAT
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IH0UEMQ.url
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IK0HHU5.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IWDOMSF.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RH0UEMQ.url
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RK0HHU5.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RWDOMSF.exe

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 ()
UacDisableNotify = 0 (0x0)
InternetSettingsDisableNotify = 0 (0x0)
AutoUpdateDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
9 oct. 2010 à 18:39
tu as double-cliqué ?
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 18:41
non, non j'ai fait en ten qu'admin
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 18:44
j'ai quand méme enlever quelque truc style:internet explo j'ai hoter les numéro ! ^^ tu en a besoin ,? je poste tout ( des gens mal intensionner ??? ont c jamais " la parano" )
0
Utilisateur anonyme
9 oct. 2010 à 18:47
ben oui si t'enleves les numeros de version du logiciel comment veux-tu qu on sache si ton pc est à jour ?
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 18:50
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.9 ¤¤¤¤¤¤¤¤¤¤

User : lilia (Administrateurs)
Update on 04/10/2010 by g3n-h@ckm@n ::::: 21.00
Start at: 17:38:32 | 09/10/2010

Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 116,44 Go (44,32 Go free) [VistaOS] | NTFS
D:\ -> Disque fixe local | 106,68 Go (106,58 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Quarantined & Deleted !! : C:\Users\lilia\AppData\Local\GDIPFONTCACHEV1.DAT
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IH0UEMQ.url
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IK0HHU5.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IWDOMSF.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RH0UEMQ.url
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RK0HHU5.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RWDOMSF.exe

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 ()
UacDisableNotify = 0 (0x0)
InternetSettingsDisableNotify = 0 (0x0)
AutoUpdateDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


DSL!!!!!!!!!
0
Utilisateur anonyme
9 oct. 2010 à 19:02
personne peut rien faire avec les données inscrites sur les rapports , sinon soigner ton pc ^^

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
lnono Messages postés 109 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 29 janvier 2011 9
9 oct. 2010 à 19:32
donc la si j'ai fait tout ce qu'il faut il devrais y étre :s




http://www.cijoint.fr/cjlink.php?file=cj201010/cij13tVCgb.txt
0