Adware/reimage : PC devenu très très lent

Résolu/Fermé
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 - Modifié par Malekal_morte- le 3/07/2015 à 12:05
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 - 11 juil. 2015 à 10:31
Bonjour,

Il y a bien longtemps que je ne vous avais pas dérangé mais je rencontre un gros problème.
J'ai été victime d'un virus qui entravait le fonctionnement de mon micro.
J'ai donc acquis le 25 juin 2015 un produit Reimage pour 65,94€ qui m'a permis de refonctionner.
Le 1er juillet, j'ai lancé la défragmentation de mes DD préalable à ma sauvegarde mensuelle.
Problème la défragmentation patinait (10 Go en une journée) et il m'aurait fallu une semaine pour ce traitement.
J'ai pensé à un virus et voulu relancer mon Reimage mais il était disparu !
J'ai contacté le fabriquant SolidTech qui après avoir pris le contrôle de mon micro a constaté le fonctionnement de 90 process et une activité CPU à 100% permanente ! Il en a déduit que Reimage ne pouvait fonctionner et m'en propose le remboursement pour un contrat de dépannage à vie du micro de 250 € ou une intervention unique de 99 €.

J'ai le souvenir d'avoir suivi quelques merveilles sur ce forum et fait donc appel aux spécialistes qui auraient des idées pour régler ce problème de manière plus concrète.
Merci d'avance si vous voyez une solution
Au plaisir de vous lire
RJL5703

A voir également:

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 3/07/2015 à 12:06
Salut,

Reimage est promu par les packs d'adware (logiciels publicitaires), le but est de ralentir l'ordinateur, gagner de l'argent avec les pubs et refourguer au passage des logiciels d'optimisation et nettoyage pas très fiable.

Le support n'est là que pour te faire acheter des logiciels, voir les pages sur les : [https://forum.malekal.com/viewtopic.php?t=48978&start= Arnaques désinfection/support par téléphone.

Bref tu as dépensé de l'argent pour rien.


~~

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
3 juil. 2015 à 14:30
Bonjour Malekal_morte

Merci d'une réponse déjà bien encourageante !
Je ne sais si j'aurai la compétence pour suivre tout cela mais je me lance et te tiens au courant.
RJL5703
0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
3 juil. 2015 à 17:27
Re,
Je pense avoir suivi correctement et devrai disposer des divers rapports ; malgré tout, et malgré les suppression de AdwCleaner et FRST, le fonctionnement est toujours très lent et la CPU reste occupée à 100% quasiment en permanence.
Je donne les adresse sur pijoint.malekal.com :
Rapport : https://pjjoint.malekal.com/files.php?id=20150703_f8j12q13r15l6
FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20150703_r10d6d5m6m9
Shortcut : https://pjjoint.malekal.com/files.php?id=20150703_q11n13x5e14m13
Additionnal : https://pjjoint.malekal.com/files.php?id=20150703_b13u6l6c7v11

S'il manque quoique ce soit, je répondrai au plus vite selon mes compétences...

Encore un grand merci et félicitations pour ton savoir-faire te les outils mis à disposition.
@bientôt Amicalement. RJL5703
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 4/07/2015 à 11:40
Tu sembles avoir deux antivirus, faudrait désinstallé celui en trop.

AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AV: AVG AntiVirus Free Edition 2015 (Enabled - Up to date) {4D41356F-32AD-7C42-C820-63775EE4F413}


~~



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

Task: C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job => c:\programdata\{6e0a9021-9259-1573-6e0a-a90219254086}\hqghumeaylnlf.exe <==== ATTENTION
Task: {E95C5752-912E-4ACA-B72C-5B79E86E7119} - \tet3008 No Task File <==== ATTENTION
Task: {EFDD9401-9768-4825-B7DE-D9590D6D3CDC} - \TrickEffects No Task File <==== ATTENTION
Task: {F049720F-3DE0-4B01-88D2-5DDD15DC6074} - System32\Tasks\Bsadukaaflo => C:\ProgramData\Bsadukaaflo\1.0.1.0\hneonebo.exe
Task: C:\Windows\Tasks\IWdW7LW7LLkI2s4lvL8.job => C:\Users\AR22.40\AppData\Roaming\IWdW7LW7LLkI2s4lvL8.exe <==== ATTENTION
Task: C:\Windows\Tasks\N9nt5st386mG8kTRz5U.job => C:\Users\AR22.40\AppData\Roaming\N9nt5st386mG8kTRz5U.exe <==== ATTENTION
Task: C:\Windows\Tasks\niREciitFq.job => C:\Users\AR22.40\AppData\Roaming\niREciitFq.exe <==== ATTENTION
Task: C:\Windows\Tasks\TrickEffects.job => c:\programdata\{8af51751-7fef-6cbd-8af5-517517fe5d45}\setup_668.exe <==== ATTENTION
HKU\S-1-5-21-3233549927-1019656731-4284098755-1000\...\Run: [GoogleChromeAutoLaunch_1E6C7C93505B459E862F8E86E7C292A7] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
S2 zejytose; C:\Users\AR22.40\AppData\Roaming\CA9933CF-1435255163-E011-A52A-1C750877BF2F\jnsb834.tmp [199168 2015-06-25] () [File not signed]
S4 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [X]
S4 MiNJRwgH; C:\ProgramData\KIsQKom\MiNJRwgH.exe [X]
S4 msqt; c:\windows\msqt.exe [X]
S4 sqt; c:\windows\sqt.exe [X]
2015-07-01 13:53 - 2015-07-01 13:54 - 00000000 ____D C:\Users\AR22.40\AppData\Local\Setup7627325
2015-07-01 13:52 - 2015-07-01 13:54 - 00000000 ____D C:\Program Files (x86)\Wincy
2015-07-01 13:52 - 2015-07-01 13:53 - 00000000 ____D C:\Users\AR22.40\AppData\Local\sare
2015-06-30 19:08 - 2015-06-30 19:09 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(8).exe
2015-06-30 19:08 - 2015-06-30 19:08 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(7).exe
2015-06-30 19:06 - 2015-06-30 19:06 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(6).exe
2015-06-30 19:05 - 2015-06-30 19:05 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(5).exe
2015-06-30 19:05 - 2015-06-30 19:05 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(4).exe
2015-06-30 19:04 - 2015-06-30 19:04 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(3).exe
2015-06-30 19:03 - 2015-06-30 19:03 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(2).exe
2015-06-30 19:02 - 2015-06-30 19:02 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro.exe
2015-06-30 19:02 - 2015-06-30 19:02 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(1).exe
2015-06-30 18:34 - 2015-06-30 18:34 - 00898448 _____ C:\Users\AR22.40\Downloads\vlcmediaplayer-setup.exe
2015-06-30 18:26 - 2015-06-30 18:26 - 00772016 _____ (Reimage®) C:\Users\AR22.40\Downloads\ReimageRepair.exe
2015-06-30 18:02 - 2015-06-30 18:01 - 00613255 _____ (CMI Limited) C:\Users\AR22.40\AppData\Local\nsj88F3.tmp
2015-06-30 17:59 - 2015-06-30 17:59 - 00000000 ____D C:\Users\AR22.40\Documents\Optimizer Pro
2015-06-30 17:59 - 2015-06-30 17:59 - 00000000 ____D C:\Users\AR22.40\AppData\Roaming\Optimizer Pro
2015-06-30 17:59 - 2015-06-30 17:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-06-30 15:45 - 2015-06-30 15:45 - 00007079 _____ C:\Windows\system32\ScanResults.xml
2015-06-29 15:37 - 2015-06-30 15:37 - 00000464 _____ C:\Windows\system32\ScannerSettings
2015-06-26 08:25 - 2015-06-26 08:25 - 00733872 _____ C:\Users\AR22.40\Downloads\setup.exe
2015-06-26 04:26 - 2015-06-26 04:26 - 00003466 _____ C:\Windows\System32\Tasks\Bsadukaaflo
2015-06-26 02:58 - 2012-12-04 19:55 - 00003496 _____ C:\Windows\system32\Drivers\etc\hosts.bak
2015-06-26 00:21 - 2015-06-30 15:58 - 00012710 _____ C:\Windows\system32\Native.exe
2015-06-25 23:39 - 2015-06-26 06:14 - 00000000 ____D C:\Program Files (x86)\SystemDefend
2015-06-25 23:38 - 2015-07-01 10:51 - 00000000 ____D C:\Program Files (x86)\Functional Tester for Chrome
2015-06-25 23:38 - 2015-06-25 23:38 - 00000000 ____D C:\ProgramData\14255715820561882207
2015-06-25 23:36 - 2015-07-03 15:18 - 00000336 _____ C:\Windows\Tasks\TrickEffects.job
2015-06-25 23:30 - 2015-07-03 15:06 - 00000000 ____D C:\ProgramData\Reimage Protector
2015-06-25 23:28 - 2015-06-25 23:29 - 00772016 _____ (Reimage®) C:\Users\AR22.40\Downloads\ReimageRepair (1).exe
2015-06-25 22:17 - 2015-06-25 22:17 - 00000000 _____ C:\Windows\SysWOW64\Number of results
2015-06-25 21:39 - 2015-07-01 09:04 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-06-25 21:18 - 2015-07-03 15:18 - 00001018 _____ C:\Windows\Tasks\IWdW7LW7LLkI2s4lvL8.job
2015-06-25 21:17 - 2015-07-01 10:47 - 00000000 ____D C:\Program Files (x86)\Cinemax Plus 1.9cV25.06
2015-06-25 21:17 - 2015-07-01 10:45 - 00000000 ____D C:\Program Files (x86)\91afe055-dc90-490f-9aff-5b49ee4387f2
2015-06-25 21:16 - 2015-07-01 10:51 - 00000000 ____D C:\Program Files (x86)\FastSearch
2015-06-25 21:11 - 2015-07-03 16:09 - 00001000 _____ C:\Windows\Tasks\niREciitFq.job
2015-06-25 21:11 - 2015-07-03 15:18 - 00001018 _____ C:\Windows\Tasks\N9nt5st386mG8kTRz5U.job
2015-06-25 21:10 - 2015-07-01 10:49 - 00000000 ____D C:\Program Files (x86)\edd11283-58e7-493f-abec-9898f43a3ac7
2015-06-25 21:09 - 2015-07-01 10:47 - 00000000 ____D C:\Program Files (x86)\Cinema_Plus-1.2V25.06
2015-06-25 21:09 - 2015-06-26 01:09 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-06-25 20:05 - 2015-06-25 20:05 - 00000000 ____D C:\ProgramData\Bsadukaaflo
2015-06-25 20:03 - 2015-07-03 15:18 - 00000344 _____ C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job
2015-06-25 20:02 - 2015-07-03 15:07 - 00000000 ____D C:\Users\AR22.40\AppData\Roaming\mystartsearch
2015-06-25 20:02 - 2015-06-25 23:36 - 00000000 ___HD C:\ProgramData\sqt
2015-06-25 20:02 - 2015-06-25 20:02 - 00000000 _____ C:\Windows\prleth.sys
2015-06-25 20:02 - 2015-06-25 20:02 - 00000000 _____ C:\Windows\hgfs.sys
2015-06-25 20:00 - 2015-06-26 06:14 - 00000000 ____D C:\ProgramData\KIsQKom
2015-06-25 20:00 - 2015-06-25 20:00 - 00000000 ____D C:\Program Files (x86)\VaySoft
2015-06-25 19:59 - 2015-07-01 15:43 - 00000000 ____D C:\Users\AR22.40\AppData\Roaming\CA9933CF-1435255163-E011-A52A-1C750877BF2F
2015-06-25 19:59 - 2015-06-25 19:59 - 00631808 _____ C:\Windows\sqt.dat
2015-06-25 19:59 - 2012-12-04 19:55 - 00003496 _____ C:\Windows\system32\Drivers\etc\hp.bak



Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
5 juil. 2015 à 22:32
Bonsoir Malekal,
A force de patauger, aller et venir, je ne sais plus trop où j'en suis !
J'ai fait (au moins pour partie) ce que tu avais demandé et voici donc le résultat du Fix :
Fix result of Farbar Recovery Scan Tool (x64) Version:28-06-2015 01
Ran by AR22.40 at 2015-07-04 15:19:02 Run:1
Running from C:\Users\AR22.40\Desktop
Loaded Profiles: AR22.40 (Available Profiles: AR22.40)
Boot Mode: Normal
==============================================

fixlist content:

Task: C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job => c:\programdata\{6e0a9021-9259-1573-6e0a-a90219254086}\hqghumeaylnlf.exe <==== ATTENTION
Task: {E95C5752-912E-4ACA-B72C-5B79E86E7119} - \tet3008 No Task File <==== ATTENTION
Task: {EFDD9401-9768-4825-B7DE-D9590D6D3CDC} - \TrickEffects No Task File <==== ATTENTION
Task: {F049720F-3DE0-4B01-88D2-5DDD15DC6074} - System32\Tasks\Bsadukaaflo => C:\ProgramData\Bsadukaaflo\1.0.1.0\hneonebo.exe
Task: C:\Windows\Tasks\IWdW7LW7LLkI2s4lvL8.job => C:\Users\AR22.40\AppData\Roaming\IWdW7LW7LLkI2s4lvL8.exe <==== ATTENTION
Task: C:\Windows\Tasks\N9nt5st386mG8kTRz5U.job => C:\Users\AR22.40\AppData\Roaming\N9nt5st386mG8kTRz5U.exe <==== ATTENTION
Task: C:\Windows\Tasks\niREciitFq.job => C:\Users\AR22.40\AppData\Roaming\niREciitFq.exe <==== ATTENTION
Task: C:\Windows\Tasks\TrickEffects.job => c:\programdata\{8af51751-7fef-6cbd-8af5-517517fe5d45}\setup_668.exe <==== ATTENTION
HKU\S-1-5-21-3233549927-1019656731-4284098755-1000\...\Run: [GoogleChromeAutoLaunch_1E6C7C93505B459E862F8E86E7C292A7] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
S2 zejytose; C:\Users\AR22.40\AppData\Roaming\CA9933CF-1435255163-E011-A52A-1C750877BF2F\jnsb834.tmp [199168 2015-06-25] () [File not signed]
S4 insvc_1.10.0.14; C:\Program Files (x86)\Infonaut_1.10.0.14\Service\insvc.exe [X]
S4 MiNJRwgH; C:\ProgramData\KIsQKom\MiNJRwgH.exe [X]
S4 msqt; c:\windows\msqt.exe [X]
S4 sqt; c:\windows\sqt.exe [X]
2015-07-01 13:53 - 2015-07-01 13:54 - 00000000 ____D C:\Users\AR22.40\AppData\Local\Setup7627325
2015-07-01 13:52 - 2015-07-01 13:54 - 00000000 ____D C:\Program Files (x86)\Wincy
2015-07-01 13:52 - 2015-07-01 13:53 - 00000000 ____D C:\Users\AR22.40\AppData\Local\sare
2015-06-30 19:08 - 2015-06-30 19:09 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(8).exe
2015-06-30 19:08 - 2015-06-30 19:08 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(7).exe
2015-06-30 19:06 - 2015-06-30 19:06 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(6).exe
2015-06-30 19:05 - 2015-06-30 19:05 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(5).exe
2015-06-30 19:05 - 2015-06-30 19:05 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(4).exe
2015-06-30 19:04 - 2015-06-30 19:04 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(3).exe
2015-06-30 19:03 - 2015-06-30 19:03 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(2).exe
2015-06-30 19:02 - 2015-06-30 19:02 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro.exe
2015-06-30 19:02 - 2015-06-30 19:02 - 00789080 _____ (eFix®) C:\Users\AR22.40\Downloads\eFixPro(1).exe
2015-06-30 18:34 - 2015-06-30 18:34 - 00898448 _____ C:\Users\AR22.40\Downloads\vlcmediaplayer-setup.exe
2015-06-30 18:26 - 2015-06-30 18:26 - 00772016 _____ (Reimage®) C:\Users\AR22.40\Downloads\ReimageRepair.exe
2015-06-30 18:02 - 2015-06-30 18:01 - 00613255 _____ (CMI Limited) C:\Users\AR22.40\AppData\Local\nsj88F3.tmp
2015-06-30 17:59 - 2015-06-30 17:59 - 00000000 ____D C:\Users\AR22.40\Documents\Optimizer Pro
2015-06-30 17:59 - 2015-06-30 17:59 - 00000000 ____D C:\Users\AR22.40\AppData\Roaming\Optimizer Pro
2015-06-30 17:59 - 2015-06-30 17:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2
2015-06-30 15:45 - 2015-06-30 15:45 - 00007079 _____ C:\Windows\system32\ScanResults.xml
2015-06-29 15:37 - 2015-06-30 15:37 - 00000464 _____ C:\Windows\system32\ScannerSettings
2015-06-26 08:25 - 2015-06-26 08:25 - 00733872 _____ C:\Users\AR22.40\Downloads\setup.exe
2015-06-26 04:26 - 2015-06-26 04:26 - 00003466 _____ C:\Windows\System32\Tasks\Bsadukaaflo
2015-06-26 02:58 - 2012-12-04 19:55 - 00003496 _____ C:\Windows\system32\Drivers\etc\hosts.bak
2015-06-26 00:21 - 2015-06-30 15:58 - 00012710 _____ C:\Windows\system32\Native.exe
2015-06-25 23:39 - 2015-06-26 06:14 - 00000000 ____D C:\Program Files (x86)\SystemDefend
2015-06-25 23:38 - 2015-07-01 10:51 - 00000000 ____D C:\Program Files (x86)\Functional Tester for Chrome
2015-06-25 23:38 - 2015-06-25 23:38 - 00000000 ____D C:\ProgramData\14255715820561882207
2015-06-25 23:36 - 2015-07-03 15:18 - 00000336 _____ C:\Windows\Tasks\TrickEffects.job
2015-06-25 23:30 - 2015-07-03 15:06 - 00000000 ____D C:\ProgramData\Reimage Protector
2015-06-25 23:28 - 2015-06-25 23:29 - 00772016 _____ (Reimage®) C:\Users\AR22.40\Downloads\ReimageRepair (1).exe
2015-06-25 22:17 - 2015-06-25 22:17 - 00000000 _____ C:\Windows\SysWOW64\Number of results
2015-06-25 21:39 - 2015-07-01 09:04 - 00000000 ____D C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8
2015-06-25 21:18 - 2015-07-03 15:18 - 00001018 _____ C:\Windows\Tasks\IWdW7LW7LLkI2s4lvL8.job
2015-06-25 21:17 - 2015-07-01 10:47 - 00000000 ____D C:\Program Files (x86)\Cinemax Plus 1.9cV25.06
2015-06-25 21:17 - 2015-07-01 10:45 - 00000000 ____D C:\Program Files (x86)\91afe055-dc90-490f-9aff-5b49ee4387f2
2015-06-25 21:16 - 2015-07-01 10:51 - 00000000 ____D C:\Program Files (x86)\FastSearch
2015-06-25 21:11 - 2015-07-03 16:09 - 00001000 _____ C:\Windows\Tasks\niREciitFq.job
2015-06-25 21:11 - 2015-07-03 15:18 - 00001018 _____ C:\Windows\Tasks\N9nt5st386mG8kTRz5U.job
2015-06-25 21:10 - 2015-07-01 10:49 - 00000000 ____D C:\Program Files (x86)\edd11283-58e7-493f-abec-9898f43a3ac7
2015-06-25 21:09 - 2015-07-01 10:47 - 00000000 ____D C:\Program Files (x86)\Cinema_Plus-1.2V25.06
2015-06-25 21:09 - 2015-06-26 01:09 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-06-25 20:05 - 2015-06-25 20:05 - 00000000 ____D C:\ProgramData\Bsadukaaflo
2015-06-25 20:03 - 2015-07-03 15:18 - 00000344 _____ C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job
2015-06-25 20:02 - 2015-07-03 15:07 - 00000000 ____D C:\Users\AR22.40\AppData\Roaming\mystartsearch
2015-06-25 20:02 - 2015-06-25 23:36 - 00000000 ___HD C:\ProgramData\sqt
2015-06-25 20:02 - 2015-06-25 20:02 - 00000000 _____ C:\Windows\prleth.sys
2015-06-25 20:02 - 2015-06-25 20:02 - 00000000 _____ C:\Windows\hgfs.sys
2015-06-25 20:00 - 2015-06-26 06:14 - 00000000 ____D C:\ProgramData\KIsQKom
2015-06-25 20:00 - 2015-06-25 20:00 - 00000000 ____D C:\Program Files (x86)\VaySoft
2015-06-25 19:59 - 2015-07-01 15:43 - 00000000 ____D C:\Users\AR22.40\AppData\Roaming\CA9933CF-1435255163-E011-A52A-1C750877BF2F
2015-06-25 19:59 - 2015-06-25 19:59 - 00631808 _____ C:\Windows\sqt.dat
2015-06-25 19:59 - 2012-12-04 19:55 - 00003496 _____ C:\Windows\system32\Drivers\etc\hp.bak


C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E95C5752-912E-4ACA-B72C-5B79E86E7119}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E95C5752-912E-4ACA-B72C-5B79E86E7119}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\tet3008" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EFDD9401-9768-4825-B7DE-D9590D6D3CDC}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EFDD9401-9768-4825-B7DE-D9590D6D3CDC}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TrickEffects" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{F049720F-3DE0-4B01-88D2-5DDD15DC6074}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F049720F-3DE0-4B01-88D2-5DDD15DC6074}" => key removed successfully
C:\Windows\System32\Tasks\Bsadukaaflo => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bsadukaaflo" => key removed successfully
C:\Windows\Tasks\IWdW7LW7LLkI2s4lvL8.job => moved successfully.
C:\Windows\Tasks\N9nt5st386mG8kTRz5U.job => moved successfully.
C:\Windows\Tasks\niREciitFq.job => moved successfully.
C:\Windows\Tasks\TrickEffects.job => moved successfully.
HKU\S-1-5-21-3233549927-1019656731-4284098755-1000\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_1E6C7C93505B459E862F8E86E7C292A7 => value removed successfully
zejytose => Service stopped successfully.
zejytose => Service removed successfully
insvc_1.10.0.14 => Service removed successfully
MiNJRwgH => Service removed successfully
msqt => Service removed successfully
sqt => Service removed successfully
C:\Users\AR22.40\AppData\Local\Setup7627325 => moved successfully.
C:\Program Files (x86)\Wincy => moved successfully.
C:\Users\AR22.40\AppData\Local\sare => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro(8).exe => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro(7).exe => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro(6).exe => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro(5).exe => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro(4).exe => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro(3).exe => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro(2).exe => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro.exe => moved successfully.
C:\Users\AR22.40\Downloads\eFixPro(1).exe => moved successfully.
C:\Users\AR22.40\Downloads\vlcmediaplayer-setup.exe => moved successfully.
C:\Users\AR22.40\Downloads\ReimageRepair.exe => moved successfully.
C:\Users\AR22.40\AppData\Local\nsj88F3.tmp => moved successfully.
C:\Users\AR22.40\Documents\Optimizer Pro => moved successfully.
C:\Users\AR22.40\AppData\Roaming\Optimizer Pro => moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 => moved successfully.
C:\Windows\system32\ScanResults.xml => moved successfully.
C:\Windows\system32\ScannerSettings => moved successfully.
C:\Users\AR22.40\Downloads\setup.exe => moved successfully.
"C:\Windows\System32\Tasks\Bsadukaaflo" => File/Folder not found.
C:\Windows\system32\Drivers\etc\hosts.bak => moved successfully.
C:\Windows\system32\Native.exe => moved successfully.
C:\Program Files (x86)\SystemDefend => moved successfully.
"C:\Program Files (x86)\Functional Tester for Chrome" => File/Folder not found.
C:\ProgramData\14255715820561882207 => moved successfully.
"C:\Windows\Tasks\TrickEffects.job" => File/Folder not found.
C:\ProgramData\Reimage Protector => moved successfully.
C:\Users\AR22.40\Downloads\ReimageRepair (1).exe => moved successfully.
C:\Windows\SysWOW64\Number of results => moved successfully.
C:\ProgramData\2988696b-294c-4054-b34f-e97ca58a10e8 => moved successfully.
"C:\Windows\Tasks\IWdW7LW7LLkI2s4lvL8.job" => File/Folder not found.
C:\Program Files (x86)\Cinemax Plus 1.9cV25.06 => moved successfully.
C:\Program Files (x86)\91afe055-dc90-490f-9aff-5b49ee4387f2 => moved successfully.
C:\Program Files (x86)\FastSearch => moved successfully.
"C:\Windows\Tasks\niREciitFq.job" => File/Folder not found.
"C:\Windows\Tasks\N9nt5st386mG8kTRz5U.job" => File/Folder not found.
C:\Program Files (x86)\edd11283-58e7-493f-abec-9898f43a3ac7 => moved successfully.
C:\Program Files (x86)\Cinema_Plus-1.2V25.06 => moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => moved successfully.
C:\ProgramData\Bsadukaaflo => moved successfully.
"C:\Windows\Tasks\Bidaily Synchronize Task[8da6].job" => File/Folder not found.
C:\Users\AR22.40\AppData\Roaming\mystartsearch => moved successfully.
C:\ProgramData\sqt => moved successfully.
C:\Windows\prleth.sys => moved successfully.
C:\Windows\hgfs.sys => moved successfully.
C:\ProgramData\KIsQKom => moved successfully.
C:\Program Files (x86)\VaySoft => moved successfully.
C:\Users\AR22.40\AppData\Roaming\CA9933CF-1435255163-E011-A52A-1C750877BF2F => moved successfully.
C:\Windows\sqt.dat => moved successfully.
C:\Windows\system32\Drivers\etc\hp.bak => moved successfully.
==== End of Fixlog 15:19:31 ====


J'ai cafouillé pour IE et Chrome car ils ne s'ouvraient plus : l'adresse de la page d"accueil avait été changée :

r.orange.fr/r/Ohome_portail?ref=O_OI_def=defaultPage=IE
puis une seconde fois avec la même chose.
J'avais aussi désactivé des modules complémentaires faute de savoir les supprimer et demandé la correction pour Firefox mais je ne m'y retrouve pas toujours entre ce que tu préconise et les pages sur lesquelles j'arrive.
J'ai parfois le sentiment que c'est un peu moins mauvais avec de petites chutes de l'occupation de la CPU pendant quelques fractions de secondes mais ça me paraît surtout être le cas avant le lancement d'Internet.
Voila la situation actuelle.
Où ai-je fait des boulettes et qu'ai-je raté ?
Encore merci de ton appui et de ta patience.
RJL5705
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
6 juil. 2015 à 09:14
ok, voici la suite :

Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.

0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
Modifié par rjl le 7/07/2015 à 10:47
Bonjour malekal,
Je pensai hier soir avoir répondu mais il n'en est rien.
Où en suis-je ? Je ne suis plus infesté mais j'avais préparé les rapports et j'ai tout perdu lors d'un redémarrage que j'ai autorisé !
Bien sûr, ma bécane tourne presque en permanence à 100% sauf parfois moins mais sur des durées extrêmement brèves ;elle a tout de même 5 ans et seulement 3 Go de RAM ce qui est bien limite.
J'ai bien sûr relancé ma défragmentation mais la durée semble liée tout autant à la taille du disque logique qu'au nombre de fichiers et fragments à récupérer ; j'ai commencé vers 22h le 6/7 et ce matin 7/7 à 10h 30 en suis à 61%, le plus grand nombre de fragments se trouvant bien entendu vers la fin d'où l'intérêt d'atteindre la fin.
Un réel merci pour l'appui que tu m'as apporté tout au long de cette recherche et bravo pour tes tutos que j'ai tous imprimés (ce qui ne m'a pas empêché de faire des erreurs) !
Je serai plus prudent à l'avenir car ton temps, comme celui de ceux qui aident sur les forums, est précieux.
Bonne continuation et encore un grand Merci.
RJL5707
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 juil. 2015 à 11:11
100% ? et utilisé par quel processus ?

Vérifie l'utilisation CPU et Mémoire de l'ordinateur et notamment les processus svchost.exe
=> https://forum.malekal.com/viewtopic.php?t=43589&start=#p343727


Passe un coup de SFC (System File Check) :
=> https://forum.malekal.com/viewtopic.php?t=50094&start=
Fais passer le rapport CBS.log via http://pjjoint.malekal.com

0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
7 juil. 2015 à 16:07
Bonjour Malekal,
J'ai répondu au message... et perdu ma réponse ! Naïvement, je pensai l'avoir envoyée sur ce forum par accident... hélas il n'en est rien ; je reprends donc de points extraordinaires pour avec le gestion,n,aire de tâches (3h 44 mn pour Defragler contre 11 mn pour firefox qui suit immédiatement).
Pour SFC, il a trouvé des problèmes sans savoir tous les résoudre. Je te joins le raprort via pijoint :
https://pjjoint.malekal.com/files.php?id=20150707_f14i8u8j5m14
Je ne vais pas corriger de suite car je suis arrivé à 74% pour mon defrggler mais vu son rythme, il peut tenir jusqu'à demain matin !
Merci pour ta pugnacité car j'étais prêt à clore le sujet ! et vu la dernière découverte, ça peut valoir le coup de poursuivre.
Bonne fin d'après-midi et @bientôt. RJL577
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
7 juil. 2015 à 17:05
quelques fichiers corrompus,

Fais un checkdisk - paragraphe "Erreurs disque / Problème disque dur" et vérifie si tu as des erreurs dans l'onglet Health de HDD Tune.
=> https://forum.malekal.com/viewtopic.php?t=44006&start=
0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
8 juil. 2015 à 10:48
Bonjour Malekal,
Rien de bien nouveau à travers les vérifications, la CPU restant à 100%, les handles tournant autour de 21 000 avec 975 threads et 78 processus ; la mémoire physique semble suffisante : 1020 Mo en cache, 1365 libres et 385 disponibles auxquels il faur ajouter 237 Mo paginée et 70 non paginée ; j'ai finalement terminé la défragmentation de mon DD C: puis j'ai enclenché le CHKDSK. Rien de spécial 1690 enreg de grands fichiers à traiter, ni enreg incorrects, ni EA à traiter, 67 enreg d'analyse traités, pas de fichiers non indexés analysés ou récupérés.
Là, j'ai foiré car l'inactivité apparente du système m'a conduit à le redémarrer... ce qjui a relancé le CHKDSK avec des erreurs d'index sur un fichier $SII 9 qui m'a valu la correction puis le nettoyage de quelques milliers d'enregistrements liés au fichier $SII 9 ! Enfin, tout s'est achevé de manière normale et il m'a relancé le système en prenant un temps certain.
Seule remarque que j'ai mais sans doute périphérique des blocages réguliers en Internet par des script que je tue usuellement ; le dernier ce matin avait pour adresse :
http://cdn.jsdelivr.net/modernizer/2.6.1/modernizer.min.js:4
Voilà la situation qui me rémàne à ma question initiale : ne serait-ce pas la puissance de la CPU qui serait en cause bien que ces chiffres sont obtenus sans activité spécifique !
Là malgré une situation un peu incertaine, je vais lancer avec 8 jours de retard mes sauvegardes mensuelles.
Bonne journée et à bientôt.
RJL5708
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juil. 2015 à 11:11
Tu dis que la CPU est à 100% mais tu ne dis pas par quel processus.
0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
8 juil. 2015 à 16:20
Bonjour Malekal,
Ca ne simplifie toujours pas car, tout de suite, je ne pouvais répondre n'ayant plus accès sur aucun navigateur sur Internet donc pas moyen d'envoyer de fichier traité par Pijoint !
Après avoir corrigé car le micro ne voyait plus la Wifi (alors que je suis aussi connecté en filaire en RJ45) puis raté grâce à une minuscule accentuée dans le nom pour pijoint (il n'aime pas les caractères spéciaux), voici le lien des explications et vues des écrans :
https://pjjoint.malekal.com/files.php?id=20150708_l5w8d8d910
Merci de tes indications car il y a des infos...
Bonne réception et à ta disposition.
RJL5708
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
8 juil. 2015 à 17:00
sur ta capture faut trier la liste des processus par CPU (colonne processeur)
voir si y en a qui reste vers les 100%
0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
8 juil. 2015 à 19:06
Bonsoir,
De manière assez fréquente, c'est Firefox.exe qui durant une période ou parfois deux (période = cycle d'affichage) affiche 47 à 50% sinon,20 fois moins souvent mais plus longuement (3 à 5 périodes) NDSTRay.exe affiche des taux de 50 à 58%.
Les durées ne son qu'indicatives donc non rigoureuses.
Voila ec que je peux indiquer ayant regardé longuement les affichages.
Bonne soirée.
RJL5708
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
9 juil. 2015 à 08:58
0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
Modifié par rjl le 9/07/2015 à 22:40
Bonsoir Malekal,

Eh bien, bravo !
J'ai supprimé l'accélération graphique 3D ce qui fut sans conséquence instantanément.
J'ai plus tard redémarré le microordinateur et réglé quelques problèmes "urgents" liés à des messages sur internet ; avant de te répondre, je suis, bien sûr, passé par le gestionnaire des tâches et dans l'onglet Performances, non seulement le micro est désinfecté mais j'ai enfin des valeurs correctes en charge CPU descendant régulièrement à 1% et ne montant plus à 100%.
Merci pour ton accompagnement constant et efficace.
De plus, je ne sais si je te l'avais dit mais j'ai été remboursé hier des 65,94€ les mettant devant leurs contradictions entre les intervenants dont un m'avait proposé 2 solutions à 250€ à vie (du micro) et l'autre à 99€ pour une intervention ponctuelle ; je refusais de prendre position avant le remboursement promis !
Donc un grand grand merci pour un appui plus que complet.
Bonne continuation et @+ (je dois être humble en micro alors sait-on jamais) !
RJL5709
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 juil. 2015 à 08:37
super =)


0
rjl Messages postés 543 Date d'inscription mardi 16 mars 2004 Statut Membre Dernière intervention 25 mai 2019 49
11 juil. 2015 à 10:31
Tout le mérite t'en revient !
Merci de tout ce que tu fais pour tous.
RJL5711
0