[ralentissement et ventilo à fond]

Résolu
Bonjour,

si je poste sur cette section c'est parce que je pense être infecté par quelque chose.
je m'explique depuis quelques temps mon pc ralentit (quelque soit le programme) et le ventilateur tourne à fond alors qu el apièce n'est pas excessivement chaude et même après une dizaine d eminute d'utilisation.

j'aurai vraiment besoin de vos lumières afin de comprendre ce qu'il se passe et surtout de supprimer mon infection car le comportement d emon pc est vraiment bizarre

merci

19 réponses

  1. Contributeur sécurité
    Salut,

    On peut analyser ton PC, fais ceci :

    ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

    ● Double clique sur ZHPDiag_silent.exe

    ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

    ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

    Note :
    Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
    0
    1. bonjour
      tout d'abord merci pour ta réponse j'ai tout fait comme tu m'as dit
      voila le lien du rapport
      encore merci pour tenter de m'aider

      http://www.cijoint.fr/cjlink.php?file=cj201009/cijMKjzcEJ.txt
      0
      1. Contributeur sécurité
        Pas d'infection dans ton rapport, juste un reste de la barre d'outil infectieuse AskBar.
        Tu as pas mal de logiciels qui se lancent au démarrage de ton PC, on pourra faire le ménage là dedans.

        Mais avant, fais un scan avec Malwarebytes, vu que tu l'as déjà installé, n'oublie pas de faire la mise à jour avant de lancer un scan complet.
        Copie ensuite le rapport du scan dans ta réponse.
        0
        1. merci ça me rassure...
          je veux bien qu'on fasse le ménage oui
          je fais le scan et te postes le rapport
          merci encore
          0
          1. et voilà j'ai passé malwarebytes je te fais passé le rapport
            hésites pas si tu vois des trucs que je pourrais améliorer
            merci

            Malwarebytes' Anti-Malware 1.46
            www.malwarebytes.org

            Version de la base de données: 4699

            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702

            26/09/2010 21:28:56
            mbam-log-2010-09-26 (21-28-56).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 232070
            Temps écoulé: 1 heure(s), 3 minute(s), 32 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            0
            1. Contributeur sécurité
              OK, on va faire un peu de ménage, commence par désactiver Ad-Aware et Spybot qui ne sont pas efficaces et ralentissent ton PC.

              Puis :

              ● Sous XP : Double clique sur ZHPFix présent sur ton bureau
              ● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

              ● Clique sur l'icône représentant un H vert

              ● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :

              OPT:O4 - HKLM\..\Run: [ehTray] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\WINDOWS\ehome\ehtray.exe
              OPT:O4 - HKLM\..\Run: [IMJPMIG8.1] . (.Microsoft Corporation - Microsoft IME.) -- C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
              OPT:O4 - HKLM\..\Run: [IMEKRMIG6.1] . (.Microsoft Corporation - Microsoft Korean IME 2002.) -- C:\WINDOWS\ime\imkr6_1\IMEKRMIG.exe
              OPT:O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
              OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
              OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
              OPT:O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
              OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
              OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
              OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
              OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.)
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
              O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
              


              ● Clique sur le bouton Tous puis sur Nettoyer

              ● Copie/colle le rapport qui apparaîtra à la fin

              Aide en images
              0
              1. quand tu dis désactiver Ad-Aware et Spybot tu veux dire les désinstaller?
                0
                1. Contributeur sécurité
                  Oui, tu peux effectivement les désinstaller.
                  0
                  1. ok logiciels désinstaller et voici le rapport demandé c'est ok à ton avis?

                    Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
                    Fichier d'export Registre : C:\ZHPExportRegistry-27-09-2010-17-59-03.txt
                    Run by moi at 27/09/2010 17:59:03
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Clé(s) du Registre ==========
                    O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.) => Clé absente
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.) => Clé absente

                    ========== Valeur(s) du Registre ==========
                    O4 - HKLM\..\Run: [ehTray] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\WINDOWS\ehome\ehtray.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [IMJPMIG8.1] . (.Microsoft Corporation - Microsoft IME.) -- C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [IMEKRMIG6.1] . (.Microsoft Corporation - Microsoft Korean IME 2002.) -- C:\WINDOWS\ime\imkr6_1\IMEKRMIG.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
                    O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
                    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès

                    ========== Elément(s) de donnée du Registre ==========
                    O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Donnée remplacée avec succès

                    ========== Récapitulatif ==========
                    2 : Clé(s) du Registre
                    11 : Valeur(s) du Registre
                    1 : Elément(s) de donnée du Registre

                    End of the scan
                    0
                    1. Contributeur sécurité
                      Bien, on va supprimer les différents outils utilisés :

                      ● Télécharge DelFix.exe sur ton Bureau

                      ● Double clique sur DelFix.exe

                      ● Choisis l'option 2 (Suppression) et valide avec Entrée

                      ● Patiente pendant que l'outil travaille, un rapport va s'ouvrir, copie/colle le dans ta réponse

                      Le rapport est sauvegardé dans C:\DelFixSuppr.txt

                      Tu peux supprimer DelFix.exe
                      0
                      1. le rapport demandé

                        Rapport DelFix v4.1
                        Mis à jour le 25/09/10 à 13h par Xplode
                        Lancé le 27/09/2010 à 18h08 et 57 seconde(s)
                        Utilisateur : moi - ACER-7989E0343A
                        Système d'exploitation : Microsoft Windows XP - 32 bits
                        Internet Explorer : v8.0.6001.18702
                        Mode de démarrage : Normal
                        Option [Suppression]

                        ~~~~~~ C:\ ~~~~~~

                        ~~~~~~ C:\WINDOWS ~~~~~~

                        ~~~~~~ C:\WINDOWS\System32 ~~~~~~

                        Fichier Supprimé : C:\WINDOWS\System32\reboot.exe

                        ~~~~~~ C:\Program Files ~~~~~~

                        Dossier Supprimé : C:\Program Files\ZHPDiag

                        ~~~~~~ C:\Documents and Settings\moi ~~~~~~

                        ~~~~~~ C:\Documents and Settings\moi\Bureau ~~~~~~

                        Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPDiag.lnk
                        Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPDiag.txt
                        Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPDiag_silent.exe
                        Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPFix.lnk
                        Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPFixReport.txt

                        ~~~~~~ C:\Documents and Settings\All Users\Bureau ~~~~~~

                        ~~~~~~ C:\Documents and Settings\All Users\Menu démarrer\Programmes ~~~~~~

                        ~~~~~~ C:\Documents and Settings\moi\Mes documents\Téléchargements ~~~~~~

                        ~~~~~~ Registre ~~~~~~

                        ########## EOF - "C:\DelFixSuppr.txt" - [1273 octets] ##########
                        0
                        1. Contributeur sécurité
                          OK, on continue :

                          Nettoyage des fichiers temporaires et de la base de registre :

                          ● Télécharge Ccleaner

                          ● Lance l'installation en double cliquant sur le fichier téléchargé

                          ● Laisse les options par défaut lors de l'installation

                          ● Lance Ccleaner

                          ● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

                          ● Clique sur l'onglet Registre

                          ● Clique sur le bouton Chercher les erreurs

                          ● Clique sur le bouton Corriger les erreurs sélectionnées

                          ● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus

                          Suppression des points de restauration :
                          ● Clique sur Démarrer
                          ● Clique droit sur Poste de travail
                          ● Clique sur Propriétés
                          ● Clique sur l'onglet Restauration du système
                          ● Clique sur Restauration système
                          ● Coche la case Désactiver la Restauration du système sur tous les lecteurs
                          ● Clique sur Appliquer
                          ● Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
                          ● Décoche la case Désactiver la Restauration du système sur tous les lecteurs
                          ● Clique sur Appliquer
                          ● Clique sur OK

                          Création d'un nouveau point de restauration :
                          ● Clique sur Démarrer
                          ● Clique sur Programmes
                          ● Clique sur Accessoires
                          ● Clique sur Outils système
                          ● Clique sur Restauration système
                          ● Active la restauration si un message le demande
                          ● Sélectionne Créer un point de restauration
                          ● Clique sur Suivant
                          ● Entre une Description
                          ● Clique sur Créer
                          ● Clique sur Fermer
                          0
                          1. ok c'est tout fait et ensuite chef? ;)
                            0
                            1. Contributeur sécurité
                              OK, mets à jour Adobe Reader :

                              ● Lance Acrobat Reader

                              ● Va dans le menu Aide puis clique sur Rechercher les mises à jour

                              ● Clique sur Télécharger et installer les mises à jour et laisse les mises s'installer
                              0
                              1. Contributeur sécurité
                                OK, on peut donc conclure :

                                Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :

                                ● Télécharge Update Checker de FileHippo.com sur ton bureau

                                ● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

                                ● Une page internet va s'ouvrir avec les mises à jour disponible

                                ● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)

                                /!\ Tu as un logiciel de P2P présent sur ton PC, sache qu'une grande partie des infections s'attrape par le biais des réseaux de P2P, soit donc très vigilant concernant les fichiers que tu pourrais télécharger.

                                Tu peux désinstaller Ad-Aware de Lavasoft et Spybot qui sont obsolètes en passant par le menu démarrer, le panneau de configuration puis ajout/suppression de programmes.

                                Tu peux garder Malwarebytes et Ccleaner afin de faire un scan de temps en temps avec.

                                Pour un surf plus sécurisé, je te propose d'installer Firefox qui est un navigateur internet plus sécurisé.

                                Je te conseille aussi ces extensions pour améliorer la sécurité de la navigation avec Firefox :

                                ● WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
                                Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

                                ● Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
                                Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

                                A savoir :

                                Le plus grand risque d'infection, c'est toi.

                                Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.

                                Garde ton système d'exploitation ainsi que tous tes logiciels à jour.

                                Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)

                                Si après çà tu n'as plus de problème/question, tu peux mettre le sujet en résolu.
                                0
                                1. merci tu es vraiment un chef!!!

                                  merci je vais suivre tes conseils à la lettre!!!
                                  0
                                  1. merci tu es vraiment un chef
                                    0