aide nettoyage pc win 7 - Win 7 - Windows & Software
Marsh Posté le 25-11-2016 à 14:00:31
Tu peux déjà commencer par suivre les instructions de ces deux posts :
http://forum.hardware.fr/hfr/Windo [...] m#t3225653
et
http://forum.hardware.fr/hfr/Windo [...] 3861_1.htm
Poste nous ensuite tous les rapports avec www.cjoint.com
Marsh Posté le 25-11-2016 à 14:45:04
Merci de la rapidité de votre réponse, voici donc le rapport adwcleaner : http://www.cjoint.com/c/FKznQrNy8kL
le rapport zhp //www.cjoint.com/c/FKznRGD2nCL
Pour ce qui est de farbar (dans le 2ème lien que vous m'avez mis) je ne peut pas le coller sur le bureau , windows explorer "bug" (il dit qu'il a cessé de fonctionner puis redémarre mais impossible de coller le fichier farbar64)
Marsh Posté le 25-11-2016 à 15:15:05
bon du coup je me suis permis (en ésperant que ce ne soit pas une bétise) j'ai mis fastbar sur le bureau en le "glissant" et ça a marché voici donc les deux rapports :
frst: http://www.cjoint.com/c/FKzoooPtqbL
addition : http://www.cjoint.com/c/FKzooYfzcuL
Marsh Posté le 26-11-2016 à 11:02:55
Oh merci, toujours aussi réactif (une question bête mais c'est impossible pour quelqu'un comme moi d'apprendre à faire ça plutôt que de soliciter du monde à chaque fois ? )
Marsh Posté le 26-11-2016 à 11:05:25
En fait, l'analyse de rapport demande une formation spécifique.
Marsh Posté le 26-11-2016 à 11:10:42
Ok , je m'en doutais mais bon ça ne coûte rien de demander
Marsh Posté le 26-11-2016 à 11:10:47
Il manque une partie du rapport d'Addition.txt et de FRST.txt. Pourrais-tu réutiliser FRST stp.
Marsh Posté le 26-11-2016 à 11:21:33
C'est donc pour ça qu'il m'en a sorti 3 versions hier... (cette fois tout c'est passé normalement...)
Les voici
FRST: http://www.cjoint.com/c/FKAktKXKopD
Addition : http://www.cjoint.com/c/FKAkvelVMQD
Marsh Posté le 26-11-2016 à 11:23:31
Ok pour le rapport d'addition mais pas pour FRST.txt.
Marsh Posté le 26-11-2016 à 11:29:18
Désolé, j'exécute pourtant à la lettre ce qui est indiqué dans le lien en réponse plus haut, je vais recommencer
Marsh Posté le 26-11-2016 à 11:31:35
Il me sort le exactement le même rapport : LastRegBack: 2016-11-25 18:47
==================== Fin de FRST.txt ============================
Marsh Posté le 26-11-2016 à 11:36:57
Oui, tu as des programmes qui te font bugger le PC, on va faire avec pour l'instant.
Je ne vais pas poursuivre tout de suite parce que je dois partir dans un moment mais je continuerai en milieu d’après-midi. Je dois faire plus de recherches en fait.
A première vue, le PC n'est pas trop infecté, on nettoiera quelques éléments.
Je te donne un conseil mais tu n'es pas obligé de le suivre, c'est de désinstaller le programme JetClean que je trouve personnellement dangereux pour Windows, c'est mon avis.
Marsh Posté le 26-11-2016 à 16:28:06
Les bugs d'Explorer sont expliqués d'après les journaux d'évènements par des "restes" du programme EgisTec MyWinLocker qui s'est mal désinstallé.
On s'occupera ensuite de Windows Update et de la restauration du système car il semble y avoir des dysfonctionnements.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en gras en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
C:\Program Files\Common Files\AV\Spybot - Search and Destroy
CHR HKU\S-1-5-21-4236668830-4180705029-1071517363-1000\SOFTWARE\Policies\Google: Restriction
FF user.js: detected! => C:\Users\katheryne\AppData\Roaming\Mozilla\Firefox\Profiles\2aj3h3af.default-1362337841931\user.js [2016-01-20]
ShellIconOverlayIdentifiers: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec MyWinLocker\x64\psdprotect.dll [2010-02-01] (Egis Technology Inc.)
ShellIconOverlayIdentifiers-x32: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec MyWinLocker\x86\psdprotect.dll [2010-02-01] (Egis Technology Inc.)
S3 MWLService; C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-02-01] (Egis Technology Inc.)
C:\Program Files (x86)\EgisTec MyWinLocker
C:\Program Files (x86)\EgisTec IPS
C:\Program Files (x86)\EgisTec MyWinLockerSuite
C:\Program Files (x86)\EgisTec Shredder
C:\Windows\System32\DRIVERS\mwlPSDNServ.sys
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 26-11-2016 à 16:54:19
Le pc a redémarré et écran bleu , du coup obliger de lancer une récup' windows
Marsh Posté le 26-11-2016 à 17:28:25
voilà, FRST : http://www.cjoint.com/c/FKAqASARodD
addition : http://www.cjoint.com/c/FKAqBJCwMAD
(il m'ouvre désormais une fenetre avec un souci lié à "shredder"...)
Marsh Posté le 26-11-2016 à 17:42:51
Tu as installé beaucoup de drivers cette après-midi.
Je te laisse réutiliser le script de FRST que j'ai allégé, ça ne buggera pas.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en gras en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
C:\Program Files\Common Files\AV\Spybot - Search and Destroy
CHR HKU\S-1-5-21-4236668830-4180705029-1071517363-1000\SOFTWARE\Policies\Google: Restriction
FF user.js: detected! => C:\Users\katheryne\AppData\Roaming\Mozilla\Firefox\Profiles\2aj3h3af.default-1362337841931\user.js [2016-01-20]
ShellIconOverlayIdentifiers: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec MyWinLocker\x64\psdprotect.dll [2010-02-01] (Egis Technology Inc.)
ShellIconOverlayIdentifiers-x32: [egisPSDP] -> {30A0A3F6-38AC-4C53-BB8B-0D95238E25BA} => C:\Program Files (x86)\EgisTec MyWinLocker\x86\psdprotect.dll [2010-02-01] (Egis Technology Inc.)
S3 MWLService; C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-02-01] (Egis Technology Inc.)
C:\Program Files (x86)\EgisTec MyWinLocker
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 26-11-2016 à 18:04:10
voici le fixlog : http://www.cjoint.com/c/FKArcKLfk1D
oui j'ai tenté de mettre un max de driver à jour (je pense que ce n'était pas un mal) et toujours ce message concernant l'installation de "shredder"
Marsh Posté le 26-11-2016 à 18:14:11
Oups, j'ai oubliè ce problème.
=> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en gras en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
2011-06-30 11:50 - 2011-06-30 21:33 - 0000088 __RSH () C:\ProgramData\8CBAB43EF3.sys
2016-11-27 02:04 - 2010-05-07 01:07 - 00000000 ____D C:\Program Files (x86)\EgisTec MyWinLocker
2016-11-27 02:04 - 2010-05-07 01:07 - 00000000 ____D C:\Program Files (x86)\EgisTec IPS
2016-11-27 02:03 - 2010-05-07 01:08 - 00000000 ____D C:\Program Files (x86)\EgisTec Shredder
2016-11-27 02:03 - 2010-05-07 01:07 - 00000000 ____D C:\Program Files (x86)\EgisTec MyWinLockerSuite
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 26-11-2016 à 18:29:17
voilà le fixlog : http://www.cjoint.com/c/FKArCQWp2mD
toujours ce mesage "shredder"
Marsh Posté le 26-11-2016 à 19:24:50
Télécharger Autoruns de Systernal et le dézipper. Puis lancer le fichier Autoruns64.exe.
Repérer toutes les lignes en jaune et les supprimer à l'aide du raccourci clavier Ctrl + D.
Redémarrer le PC ensuite.
Marsh Posté le 27-11-2016 à 10:59:56
ok, c'est fait (toujours cette fenetre "shredder" qui me dit que windows ne peut pas l'installer car un element est introuvable puis il m'affiche "erreur 1706, no valid source could be found..."
Marsh Posté le 27-11-2016 à 12:21:03
Je ne reçois pas tes messages en direct dans ce topic mais je réponds.
Ouvre Autoruns et clique sur les touches Ctrl + F du clavier.
Dans le champ Rechercher, écrire Egis et cliquer sur Suivant.
Si tu trouves une ligne comportant ce terme, décoche-la.
Appuies ensuite sur la touche F3 pour rechercher d'autres lignes, etc...
Redémarre le PC.
Si toujours pas mieux, il faudra faire une restauration du systeme malheureusement pour faire reculer le PC (avant l'utilisation de FRST), le programme en question (EgisTec MyWinLocker) étant difficile à nettoyer proprement.
Marsh Posté le 27-11-2016 à 12:42:53
Ok, donc le problème persiste, le lance donc une restauration antérieure à l'utilisation de FRST ? cela ne va pas affecter les correctifs déjà appliqués ?
Marsh Posté le 27-11-2016 à 12:48:38
Il faudra recommencer mais on va s'y prendre autrement. A savoir que tu lanceras Autoruns et que tu décocheras les cases comme indiqué précédemment. On verra ensuite.
Marsh Posté le 27-11-2016 à 12:52:57
Au fait, pour info, tu as pu décocher des cases ? et reçois-tu normalement les notifications de mes nouveaux messages ?
Marsh Posté le 27-11-2016 à 13:11:08
Oui j'avais pu décocher les cases contenant "Egis" , pour les notifs ça a touours été laborieux sur ce forum, je suis obligé d'actualiser régulièrment la page pour voir les nouvelles réponses (ceci dit là il me semble que ton dernier message s'est affiché tout seul...)
Marsh Posté le 27-11-2016 à 13:45:39
Bon après plusieurs tentatives je n'arrive pas à restaurer avant l'utilisation de frst, le pc me notifie que la restauration a echoué, la première à bien fonctionné mais elle est postérieure à l'utilisation de frst
Marsh Posté le 27-11-2016 à 14:03:09
Essaie ceci, on va restaurer ce qu'à supprimer FRST.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en gras en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
RestoreQuarantine: C:\FRST\Quarantine
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 27-11-2016 à 14:13:31
Ok, voilà le fixlog : http://www.cjoint.com/c/FKBnngBEYXD
(pas de trace de "shredder" cette fois ci)
Marsh Posté le 25-11-2016 à 13:49:24
Bonjour, je souhaiterais un petit coup de main pour nettoyer un bon coup le pc de ma chère maman (qui fait un peu n'importe quoi avec , il faut bien l'admettre ), ce dernier est très très lent malgré une config correcte, installe sans arret les même MAJ, enfin bref un calvaire...
Elle s'est déjà fait délesté de 50euros pour un nettoyage chez un pro qui lui adit avoir modifier des "trucs" dans le registre mais perso je ne constate pas de réelle améliorations et mes connaissances étant limitées (passer adwcleaner et ccleaner ça ça va mais bon, j'ai appris à m'en tenir là avec le temps plutôt que d'empirer les choses )
Elle souhaiterai éviter une réinstall dans l'abslou...
J'ai déjà été aidé sur ce forum pour mon pc perso et c'est pourquoi je fais de nouveau appel à vous sachant que vous êtes d'une efficacité redoutable !!
Merci d'avance et bon weekend à tout le monde
Message édité par bobanar21 le 25-11-2016 à 13:51:44