Pc asus portable trés lent et blok [Résolu/Fermé]

Signaler
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
-
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
-
bonjour a vous

je suis actuelment en vacance chez ma mére et sont pc a un gros problem, l'hors de visionnage de vidéo sur le net le pc blok et la seule solution possible et le redémarage ... de plus il est trés lent " j'ai lu sur des forum que ses pc sont lent donc peut etre normale" mais je trouve ça trés etrange, donc voila encor une foie je vous demande de l'aide. j'aurai bien voulu envoyer un rapport mais avec quoi, je ne sais pas .



43 réponses


hé t'as qu'une simple voiture dans les mains t'as pas une A5 !!
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 80943 internautes nous ont dit merci ce mois-ci


salut :

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
adiou !!!


le pc a planté au momment ou je copier , ... je relance ou tenvoi ce qu'il ma donner sur le bureau?

oui tu m'envoie ca , et tu m'envoies aussi C:\List'em.txt via cijoint.fr comme indiqué
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
re ,


donc je vien d'envoyer more, mais le recherche ne trouve pas: Clique sur Parcourir et cherche le fichier C:\List'em.txt
j'ai fai recherche avancé...inclus dossier cacher...
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
je vien de le trouver en cherchant manuelement ^^dsl j'envoi ça
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
dsl, je comprend vite mais faut méxpliquer longtemp...
c'est fait , envoyer
la patience est une vertue et je t'en remerci

ok ben j'attends les liens commme expliqué :)
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
je l'ai envoyer, je recommence?
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
http://www.cijoint.fr/cjlink.php?file=cj201010/cijIBLCXLU.txt

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
le voili le voilou:
http://www.cijoint.fr/cjlink.php?file=cj201010/ciji9MKTqF.txt
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
mais lol dsl c l'apéro ...
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.9 ¤¤¤¤¤¤¤¤¤¤

User : lilia (Administrateurs)
Update on 04/10/2010 by g3n-h@ckm@n ::::: 21.00
Start at: 17:38:32 | 09/10/2010

Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2
Internet Explorer
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 116,44 Go (44,32 Go free) [VistaOS] | NTFS
D:\ -> Disque fixe local | 106,68 Go (106,58 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Quarantined & Deleted !! : C:\Users\lilia\AppData\Local\GDIPFONTCACHEV1.DAT
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IH0UEMQ.url
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IK0HHU5.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IWDOMSF.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RH0UEMQ.url
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RK0HHU5.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RWDOMSF.exe

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 ()
UacDisableNotify = 0 (0x0)
InternetSettingsDisableNotify = 0 (0x0)
AutoUpdateDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

tu as double-cliqué ?
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
non, non j'ai fait en ten qu'admin
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
j'ai quand méme enlever quelque truc style:internet explo j'ai hoter les numéro ! ^^ tu en a besoin ,? je poste tout ( des gens mal intensionner ??? ont c jamais " la parano" )

ben oui si t'enleves les numeros de version du logiciel comment veux-tu qu on sache si ton pc est à jour ?
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.9 ¤¤¤¤¤¤¤¤¤¤

User : lilia (Administrateurs)
Update on 04/10/2010 by g3n-h@ckm@n ::::: 21.00
Start at: 17:38:32 | 09/10/2010

Intel(R) Core(TM)2 Duo CPU T5250 @ 1.50GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 116,44 Go (44,32 Go free) [VistaOS] | NTFS
D:\ -> Disque fixe local | 106,68 Go (106,58 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Quarantined & Deleted !! : C:\Users\lilia\AppData\Local\GDIPFONTCACHEV1.DAT
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IH0UEMQ.url
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IK0HHU5.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$IWDOMSF.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RH0UEMQ.url
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RK0HHU5.exe
Deleted !! : C:\$Recycle.bin\S-1-5-21-2196616003-418280877-1242739482-1000\$RWDOMSF.exe

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval = 1 ()
UacDisableNotify = 0 (0x0)
InternetSettingsDisableNotify = 0 (0x0)
AutoUpdateDisableNotify = 0 (0x0)
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


DSL!!!!!!!!!

personne peut rien faire avec les données inscrites sur les rapports , sinon soigner ton pc ^^

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Messages postés
109
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
29 janvier 2011
9
donc la si j'ai fait tout ce qu'il faut il devrais y étre :s




http://www.cijoint.fr/cjlink.php?file=cj201010/cij13tVCgb.txt
1 2 3