Mon ordi est extremement lent

Résolu
Bonjour,

depuis 2jours mon ordi est tres lent, mon antivirus(norton) a decouvert et suprimer un virus tout a l'heure mais je ne pense pas qu'il y avait un rapport avec mon probleme de lenteur car rien a changer.
si vous pouviez m'aider ce serai tres sympa de votre part.

28 réponses

Résumé de la discussion

Le ralentissement de l’ordinateur sous Windows XP et Internet Explorer 7 persiste malgré la détection et la suppression d’un virus par Norton, laissant penser que le problème ne se résout pas par l’analyse antivirus. Pour traiter une infection potentielle, l’utilisation de Malwarebytes' Anti-Malware est recommandée: télécharger, installer par défaut, puis lancer un examen complet sur tous les disques et supprimer les éléments détectés. Le rapport généré MBAM doit être consulté et éventuellement partagé pour déterminer les actions suivantes; un redémarrage peut être nécessaire, et la quarantaine peut être vidée après réparation. Des outils complémentaires comme zhpdiag peuvent aider au diagnostic, et si les lenteurs persistent après MBAM, il peut être utile d’examiner les paramètres d’inactivité et d’optimisation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    -+-+-+-+-> ZHPDiag <-+-+-+-+-

    [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

    [x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

    [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

    [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

    [x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

    [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

    [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
    0
    1. les spyerware ne son pas détecter par norton don faut en telecharger un exprès
      0
      1. merci pour ton aide

        voila le lien
        https://www.cjoint.com/?gDqTTtB8F6
        0
        1. apres faut demander un pro car moi je connais pas les raport j ai aucune idée
          0
        2. je vois avec xplode merci
          et pour les spyerware j'ai malware
          0
      2. Contributeur sécurité
        -+-+-+-+-> Load_TDSSKiller <-+-+-+-+-

        [x] Télécharge Load_TDSSKiller ( de Loup Blanc ) sur ton bureau.

        [x] Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

        [x] L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

        [x] Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

        [x] Copie/Colle son contenu dans ta prochaine réponse.

        [x] Note : Le rapport se trouve également sous C:\tdsskiller.txt.
        0
        1. j'ai eu 2 rapport, je post celui la car l'autre il est trop gros et je n'arrive pas a le copier/coller ici

          17:21:36:468 0536 TDSS rootkit removing tool 2.3.2.0 May 31 2010 10:39:48
          17:21:36:468 0536 ================================================================================
          17:21:36:468 0536 SystemInfo:

          17:21:36:468 0536 OS Version: 5.1.2600 ServicePack: 3.0
          17:21:36:468 0536 Product type: Workstation
          17:21:36:468 0536 ComputerName: GREGO
          17:21:36:468 0536 UserName: gregory
          17:21:36:468 0536 Windows directory: C:\WINDOWS
          17:21:36:468 0536 Processor architecture: Intel x86
          17:21:36:468 0536 Number of processors: 2
          17:21:36:468 0536 Page size: 0x1000
          17:21:36:484 0536 Boot type: Normal boot
          17:21:36:484 0536 ================================================================================
          17:21:36:484 0536 Another instance of utility TDSSKiller is running! Please, close it
          17:21:36:484 0536 KLMD_Unload(ARK) error 87
          0
          1. Contributeur sécurité
            Heberge le sur cjoint comme tu l'as fais pour le rapport ZHPDiag
            0
            1. Contributeur sécurité
              Ok,

              Tu as norton + avast, désinstalle l'un des deux ( je te conseille vivement de garder avast et de supprimer norton )

              Puis fais ceci :

              -+-+-+-+-> ZHPFix <-+-+-+-+-

              /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

              [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

              [x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


              [HKCU\Software\LdShih]
              O44 - LFC:[MD5.8C9C76A40FA7B2AD926999EA0AE2C266] - 29/06/2010 - 15:28:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ModemLog_Bluetooth LAP Modem #2.txt [2558]
              O44 - LFC:[MD5.12AFFFFB42C9FE7057CEEAD87C75CBA4] - 29/06/2010 - 15:28:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ModemLog_Bluetooth LAP Modem.txt [2038]
              O47 - AAKE:Key Export SP - "C:\Program Files\Moovida\moovida.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\Moovida\moovida.exe
              O64 - Services: CurCS - (.not file.) - sqtkevs (sqtkevs) .(.Pas de propriétaire - Pas de description.) - LEGACY_SQTKEVS
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
              R3 - URLSearchHook: Microsoft Url Search Hook - {3afb572a-bfde-44f7-8e5c-3e70727fb484} . (.Pas de propriétaire - Pas de description.) (No version) -- (.not file.)
              [HKCU\Software\Conduit]
              O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
              O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
              O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
              O44 - LFC:[MD5.3962FF7C3DA9680E525F0D66A81E749A] - 29/06/2010 - 15:28:26 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt [4564]
              O47 - AAKE:Key Export SP - "C:\Program Files\WINSOS\winsos.exe" [Enabled] .(.WINSOS - WINSOS.) -- C:\Program Files\Winsos\winsos.exe



              [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

              [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

              [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
              0
              1. voila

                Rapport de ZHPFix v1.12.3111 par Nicolas Coolman, Update du 29/06/2010
                Fichier d'export Registre : C:\ZHPExportRegistry-29-06-2010-19-07-09.txt
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr
                Fichier Registre :

                Clé du Registre :
                HKCU\Software\LdShih => Clé absente
                O64 - Services: CurCS - (.not file.) - sqtkevs (sqtkevs) .(.Pas de propriétaire - Pas de description.) - LEGACY_SQTKEVS => Clé supprimée avec succès
                HKCU\Software\Conduit => Clé supprimée avec succès

                Valeur du Registre :
                O47 - AAKE:Key Export SP - "C:\Program Files\Moovida\moovida.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\Moovida\moovida.exe => Valeur supprimée avec succès
                R3 - URLSearchHook: Microsoft Url Search Hook - {3afb572a-bfde-44f7-8e5c-3e70727fb484} . (.Pas de propriétaire - Pas de description.) (No version) -- (.not file.) => Valeur supprimée avec succès
                O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
                O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
                O47 - AAKE:Key Export SP - "C:\Program Files\WINSOS\winsos.exe" [Enabled] .(.WINSOS - WINSOS.) -- C:\Program Files\Winsos\winsos.exe => Valeur supprimée avec succès

                Elément de données du Registre :
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555 => Donnée supprimée avec succès

                Dossier :
                C:\Program Files\Conduit => Supprimé et mis en quarantaine

                Fichier :
                c:\windows\modemlog_bluetooth lap modem #2.txt => Supprimé et mis en quarantaine
                c:\windows\modemlog_bluetooth lap modem.txt => Supprimé et mis en quarantaine
                c:\program files\moovida\moovida.exe => Fichier absent
                c:\windows\modemlog_hdaudio soft data fax modem with smartcp.txt => Supprimé et mis en quarantaine
                c:\program files\winsos\winsos.exe => Supprimé et mis en quarantaine

                Récapitulatif :
                Clé du Registre : 3
                Valeur du Registre : 5
                Elément de données du Registre : 1
                Dossier : 1
                Fichier : 5

                End of the scan
                0
                1. Contributeur sécurité
                  Bien,

                  -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

                  [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

                  [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

                  [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

                  [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

                  [x] Sélectionne tout tes disques locaux et amovibles

                  [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

                  [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

                  [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

                  [x] Tu peux ensuite vider la quarantaine de MBAM.

                  [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

                  [x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
                  0
                  1. voila, plus de 4h ...
                    Malwarebytes' Anti-Malware 1.46
                    www.malwarebytes.org

                    Version de la base de données: 4258

                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 7.0.5730.11

                    30/06/2010 01:00:19
                    mbam-log-2010-06-30 (01-00-19).txt

                    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
                    Elément(s) analysé(s): 203035
                    Temps écoulé: 4 heure(s), 29 minute(s), 24 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 2
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 3
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Sky-Banners (Adware.Adrotator) -> Quarantined and deleted successfully.
                    HKEY_CURRENT_USER\Software\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    C:\Documents and Settings\gregory\Application Data\Sky-Banners (Adware.Adrotator) -> Quarantined and deleted successfully.
                    C:\Documents and Settings\gregory\Application Data\Street-Ads (Adware.Adrotator) -> Quarantined and deleted successfully.
                    C:\WINDOWS\$NtUninstallMTF1011$ (Adware.Adrotator) -> Quarantined and deleted successfully.

                    Fichier(s) infecté(s):
                    C:\WINDOWS\Installer\{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}\NewShortcut6.txt (Extension.Mismatch) -> Quarantined and deleted successfully.
                    0
                    1. Contributeur sécurité
                      Hello,

                      Bien, peux tu me refaire un rapport ZHPDiag maintenant?
                      0
                      1. Contributeur sécurité
                        -+-+-+-+-> ZHPFix <-+-+-+-+-

                        /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

                        [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

                        [x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


                        O23 - Service: avast! Antivirus (avast! Antivirus) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                        O44 - LFC:[MD5.A697945025108FBC84B52556E667CB86] - 30/06/2010 - 10:09:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ModemLog_Bluetooth LAP Modem #2.txt [2558]
                        O44 - LFC:[MD5.7E87774B4F75EE1E45A48915154D0769] - 30/06/2010 - 10:09:50 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ModemLog_Bluetooth LAP Modem.txt [2038]
                        O64 - Services: CurCS - (.not file.) - klmd23 (klmd23) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD23
                        [HKCU\Software\Grand Virtual]
                        [HKLM\Software\BrowserChoice]
                        O44 - LFC:[MD5.E0B3AAC75D232BFC315805B3597D1BDB] - 30/06/2010 - 10:09:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt [4564]


                        [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

                        [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

                        [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

                        -------------------------------------

                        Le reste est clean, on pourra terminer juste après.
                        0
                        1. voila,
                          sinon je n'ai plu de probleme de ralentissement,ca a l'air ok.

                          Rapport de ZHPFix v1.12.3111 par Nicolas Coolman, Update du 29/06/2010
                          Run by gregory at 30/06/2010 19:27:49
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr
                          Fichier Registre :

                          Clé du Registre :
                          O23 - Service: avast! Antivirus (avast! Antivirus) . (.Pas de propriétaire - Pas de description.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe => Clé supprimée avec succès
                          O64 - Services: CurCS - (.not file.) - klmd23 (klmd23) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD23 => Clé supprimée avec succès
                          HKCU\Software\Grand Virtual => Clé supprimée avec succès
                          HKLM\Software\BrowserChoice => Clé supprimée avec succès

                          Fichier :
                          c:\windows\modemlog_bluetooth lap modem #2.txt => Supprimé et mis en quarantaine
                          c:\windows\modemlog_bluetooth lap modem.txt => Supprimé et mis en quarantaine
                          c:\windows\modemlog_hdaudio soft data fax modem with smartcp.txt => Supprimé et mis en quarantaine

                          Récapitulatif :
                          Clé du Registre : 4
                          Fichier : 3

                          End of the scan
                          0
                          1. Contributeur sécurité
                            Ok, on termine :

                            -+-+-+-+-> Mise à jour du PC <-+-+-+-+-

                            [x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.

                            1ère étape : Java

                            [o] Télécharge JavaRa puis décompresse le sur ton bureau.
                            [o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
                            [o] Clique sur "Search For Updates".
                            [o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
                            [o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
                            [o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
                            [o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
                            [o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

                            2ème étape : Internet Explorer

                            [x] Même si tu n'utilises pas Internet Explorer pour naviguer, il est important de le mettre à jour !
                            [o] Télécharge Internet Explorer 8 puis installe le.

                            3ème étape : Mise à jour des logiciels

                            [o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
                            [o] Télécharge le
                            [o] Un tutoriel pour son utilisation est disponible ici.

                            -+-+-+-+-> Toolscleaner <-+-+-+-+-

                            [x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

                            [x] Lance le puis clique sur [Recherche]

                            [x] Patiente pendant le scan puis clique sur [Suppression]

                            [x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

                            [x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

                            Note : Le rapport se trouve également sous C:\TCleaner.txt
                            Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

                            [x] Un tutoriel est disponible ici.

                            -+-+-+-+-> Optimisation <-+-+-+-+-

                            1ère étape : Suppression des fichiers inutiles

                            [o] Télécharge CCleaner
                            [o] Installe le, puis lance le.
                            [o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
                            [o] Cliques sur l'onglet " Nettoyeur " puis cliques sur [Analyser] . A la fin de l'analyse, clique sur [Nettoyer].
                            [o] Rends toi à l'onglet " Registre " puis cliques sur [Chercher les erreurs]. Cliques ensuite sur [Corriger les erreurs séléctionnées.
                            [o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
                            [o] Cliques ensuite sur [Corriger toutes les erreurs sélectionnées] puis sur [Fermer]
                            [o] Tu peux renouveller ces opérations tous les jours.

                            2ème étape : Défragmentation

                            [x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
                            [o] Télécharge Defraggler.
                            [o] Un tutoriel pour son utilisation est disponible ici.

                            3ème étape : Vérification des disques

                            [x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
                            [x] Clique sur [Propriété] puis sur l'onglet [Outils]
                            [x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
                            [x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

                            4ème étape : Désactivation des programmes au démarrage

                            [x] Clique sur [Démarrer] puis [Exécuter].
                            [x] Tape msconfig et valide par [ok].
                            [x] A l'onglet [Démarrage] , décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu.
                            [x] Clique sur [Appliquer] puis [ok] et redémarre ton PC.

                            -+-+-+-+-> Purger la restauration système <-+-+-+-+-

                            [x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

                            [x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

                            [x] Tutoriels :

                            - Windows XP
                            - Windows Vista
                            - Windows 7

                            -+-+-+-+-> Liens utiles <-+-+-+-+-

                            - Les dangers du P2P
                            - La sécurité de son PC, c'est quoi?
                            - Sécuriser son ordinateur
                            - Pourquoi maintenir son navigateur à jour?
                            - Les toolbars c'est pas obligatoire
                            0
                            1. salut
                              j'ai parler trop tot hier,ca refait comme avant voir meme pire.
                              hier j'ai juste pu telecharger ie8 et pour cclearner je l'avait deja.
                              0
                              1. Contributeur sécurité
                                "ca refait comme avant voir meme pire"

                                Tu peux détailler un peu plus?
                                0
                                1. mon pc est hyper lent,au point meme de bloquer(il faut que je clic plusieur fois pour qu'il debloque) par exemple pour ecrire maintenant je tape ma phrase rien ne s'affiche et 30seconde apres ca aparait.
                                  0
                                  1. Contributeur sécurité
                                    T'as fais un truc de spécial sur ton PC depuis hier soir ?

                                    Refais moi un rapport ZHPDiag on va voir ça.
                                    0
                                    • 1
                                    • 2