Mon PC rame : virus?

[Résolu/Fermé]
Signaler
Messages postés
81
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
25 février 2017
-
Messages postés
81
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
25 février 2017
-
Bonjour,

Mon PC rame énormément au démarrage pendant près d'1h et ensuite tout rentre dans l'ordre. Est-ce que cela peut venir d'une infection?
Quelqu'un peut-il m'aider?
Merci d'avance.

10 réponses

Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
352
ok salut
on va regarder ca ensemble
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
Messages postés
81
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
25 février 2017

Voilà le lien :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijQwLhaiS.txt
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
352
Total RAM: 511 MB (14% free) tu n'a pas asses de mémoire

Ccleaner https://www.commentcamarche.net/download/telecharger-168-ccleaner
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures .
tu fait le nettoyage
Fichiers temporaires de Windows
Cookies, cache, historique d'Internet Explorer, Opera et Firefox
Documents récents de Windows
et ensuite onglet registre recherche et réparation de la base de registre.

ensuite

NETTOYAGE démarrage
dans le menu DEMARRER
tu clic sur EXECUTER ou sous touche vista + r (la touche vista c'est celle a coter de ctrl a gauche du clavier)
et tu tape "msconfig"
tu va dans l'onglé démarrage
et tu décoche tout "sauf l'antivirus" si il s'y trouve
tu ne risque rien "ca n'efface rien"
tu redémarre le pc
une fenêtre va s'afficher tu la décoche et ok
Messages postés
81
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
25 février 2017

J'ai fait tout ça.
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
352
refait un ZHPDiag
Messages postés
81
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
25 février 2017

Salut,

Voilà le lien :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijIUd67NP.txt
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
352
c'est nettement mieux



tu a sur ton bureau

ZHPFix

* Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-1229272821-2111687655-839522115-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe






Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .

* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

* Enfin clique sur le bouton [ Nettoyer ] .


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Messages postés
81
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
25 février 2017

Voici le rapport ZHPFix :

Rapport de ZHPFix v1.12.3138 par Nicolas Coolman, Update du 25/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-26-08-2010-19-02-04.txt
Run by delphine at 26/08/2010 19:02:04
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1229272821-2111687655-839522115-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente

========== Fichier(s) ==========
c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Clé(s) du Registre
2 : Valeur(s) du Registre
3 : Fichier(s)


End of the scan
Messages postés
8345
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
4 avril 2019
352
comment se comporte ton pc ?

Il y a tout d'abord deux ou trois petites choses à vérifiées: si votre mémoire n'est pas prise par trop d'historique, pour cela aller dans



C:\Documents and Settings\******\Local Settings\Temporary Internet Files

Remplacer les étoiles par votre nom d'utilisateur, vous arriverez dans un dossier contenant tout votre historique de surf sur internet, sur internet si il permet d'acceder plus rapidement aux pages il peut ralentir le pc, il suffit de suprimer tout le contenu, attention, le contenu et pas le dossier
Temporary Internet Files, ensuite remonter dans le dossier et aller dans

historique ou avec l'adresse C:\Documents and Settings\******\Local Settings\Historique, la se trouve tout votre historique d'activité, sur le pc et sur internet, supprimer tous les fichier présents tels que aujourdh'ui, hier, samedi, vendredi, jeudi, semaine dernière, il y a 2 semaines ect, cela permmetra de liberer de l'espace, ensuite aller dans démarrer; tous les programmes; accessoires; outils systèmes; nettoyage de disque, cela va encore un peu nettoyer votre disque, ne vous inquietez pas tous les fichiers proposés peuvent etr supprimé sans risque, terminer par une défragmentation, vous pouvez aussi graver vos fichier spersonnel sur cd, cela libérera un peu de place, vous pouvez aussi acheter de la memoire






Augmenter la ressource système.

Bon je ne rentre pas dans la bataille quant à savoir quelle taille doit avoir la mémoire virtuelle (swap). En général elle varie entre 1,5 et 2,5 fois la mémoire ram; elle peut-être plus haute encore ou PLUS BASSE. Encore une fois, ce n'est pas une valeur absolue, car elle varie en fonction de la demande des programmes. DONC FAITES DES TESTS ET MESUREZ LES POINTES MINI ET MAXI DU SWAP!!!!!! C'est en fonction de ce que vous faites...et des programmes que vous utilisez...

Le MIEUX étant de LAISSER WINDOWS XP GERER SEUL LE SWAP!!!!!! XP N'EST PAS NT !

A la limite, si vous avez deux disques durs différents (physique) ayant une vitesse comparable, vous pouvez déplacer le SWAP sur le second disque. Le système d'exploitation étant toujours sur le disque dur le plus rapide. Si le deuxième disque dur est plus lent, ne déplacez pas le SWAP.

Le point étant fait, passons à ce qui complète la configuration du swap (fichier d'échange ou mémoire virtuelle)


On lance une application, puis 2, 3,... Tout à coup Windows vous prévient que la ressource système est insuffisante ou alors il ralentit sans raison ! Et même si vous avez une grande quantité de mémoire. Résultat : redémarrage obligatoire.

Il est possible d'augmenter la taille de la mémoire ressource système, sur les parties GDI et USER, que Windows attribue par défaut.

Pour ce faire, il vous suffit de suivre la procédure :

- GDI :

Ouvrez Démarrer, Exécuter et tapez Win.ini afin de pouvoir le modifier.
Allez à la ligne [Windows], tapez la ligne suivante :
GDIMaxHeapSize=4096
vous attribuez ainsi 4 Mo de mémoire. Pour rappel, 1024 Ko = 1 Mo.

Si elle n'existe pas créez la.

- USER :

Retournez dans le menu Démarrer puis cliquez sur exécuter. Ecrivez regedit et validez afin de pouvoir éditer la base des registres.
Allez à la ligne HKEY_CURRENT_USER et double cliquez dessus. Double cliquez sur Control Panel puis sur Desktop.
Si la valeur chaîne UserMaxHeapSize n'existe pas, créez la (clic droit sur Desktop / Nouveau / Valeur chaîne et tapez UserMaxHeapSize). Donnez lui la valeur 4096 ce qui correspond également à 4 Mo.

Selon la quantité de mémoire RAM dont vous disposez, vous êtes libre d'en attribuer plus ou moins.

Maintenant votre système se porte (supporte) mieux.
Messages postés
81
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
25 février 2017

@sherred Mon PC a l'air d'aller mieux!

@anthony152 je n'ai pas ce dossier sur mon PC C:\Documents and Settings\******\Local Settings\Temporary Internet Files
Pour le reste j'ai peur de faire des bêtises...
Utilisateur anonyme
C:\Documents and Settings\******\Local Settings\Temporary Internet Files
Remplacer les étoiles par votre nom d'utilisateur
Messages postés
81
Date d'inscription
samedi 20 février 2010
Statut
Membre
Dernière intervention
25 février 2017

Oui j'ai bien compris...
Je n'ai pas ce dossier : C:\Documents and Settings\delphine\Local Settings\Temporary Internet Files
Je n'ai pas le dossier Local Settings à cet endroit là.