[ralentissement et ventilo à fond]

Résolu/Fermé
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 - 26 sept. 2010 à 18:49
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 27 sept. 2010 à 21:18
Bonjour,

si je poste sur cette section c'est parce que je pense être infecté par quelque chose.
je m'explique depuis quelques temps mon pc ralentit (quelque soit le programme) et le ventilateur tourne à fond alors qu el apièce n'est pas excessivement chaude et même après une dizaine d eminute d'utilisation.

j'aurai vraiment besoin de vos lumières afin de comprendre ce qu'il se passe et surtout de supprimer mon infection car le comportement d emon pc est vraiment bizarre

merci

19 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
26 sept. 2010 à 18:54
Salut,

On peut analyser ton PC, fais ceci :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
26 sept. 2010 à 19:29
bonjour
tout d'abord merci pour ta réponse j'ai tout fait comme tu m'as dit
voila le lien du rapport
encore merci pour tenter de m'aider

http://www.cijoint.fr/cjlink.php?file=cj201009/cijMKjzcEJ.txt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
26 sept. 2010 à 19:54
Pas d'infection dans ton rapport, juste un reste de la barre d'outil infectieuse AskBar.
Tu as pas mal de logiciels qui se lancent au démarrage de ton PC, on pourra faire le ménage là dedans.

Mais avant, fais un scan avec Malwarebytes, vu que tu l'as déjà installé, n'oublie pas de faire la mise à jour avant de lancer un scan complet.
Copie ensuite le rapport du scan dans ta réponse.
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
26 sept. 2010 à 20:14
merci ça me rassure...
je veux bien qu'on fasse le ménage oui
je fais le scan et te postes le rapport
merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
26 sept. 2010 à 22:09
et voilà j'ai passé malwarebytes je te fais passé le rapport
hésites pas si tu vois des trucs que je pourrais améliorer
merci

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4699

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26/09/2010 21:28:56
mbam-log-2010-09-26 (21-28-56).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 232070
Temps écoulé: 1 heure(s), 3 minute(s), 32 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
26 sept. 2010 à 22:35
OK, on va faire un peu de ménage, commence par désactiver Ad-Aware et Spybot qui ne sont pas efficaces et ralentissent ton PC.

Puis :

● Sous XP : Double clique sur ZHPFix présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur l'icône représentant un H vert

● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :




OPT:O4 - HKLM\..\Run: [ehTray] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\WINDOWS\ehome\ehtray.exe
OPT:O4 - HKLM\..\Run: [IMJPMIG8.1] . (.Microsoft Corporation - Microsoft IME.) -- C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
OPT:O4 - HKLM\..\Run: [IMEKRMIG6.1] . (.Microsoft Corporation - Microsoft Korean IME 2002.) -- C:\WINDOWS\ime\imkr6_1\IMEKRMIG.exe
OPT:O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe
OPT:O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
OPT:O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.)
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis




● Clique sur le bouton Tous puis sur Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin

Aide en images
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
27 sept. 2010 à 14:31
quand tu dis désactiver Ad-Aware et Spybot tu veux dire les désinstaller?
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 14:35
Oui, tu peux effectivement les désinstaller.
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
27 sept. 2010 à 17:59
ok logiciels désinstaller et voici le rapport demandé c'est ok à ton avis?

Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre : C:\ZHPExportRegistry-27-09-2010-17-59-03.txt
Run by moi at 27/09/2010 17:59:03
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} . (.not file.) - (.not file.) => Clé absente
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.) => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [ehTray] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\WINDOWS\ehome\ehtray.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [IMJPMIG8.1] . (.Microsoft Corporation - Microsoft IME.) -- C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [IMEKRMIG6.1] . (.Microsoft Corporation - Microsoft Korean IME 2002.) -- C:\WINDOWS\ime\imkr6_1\IMEKRMIG.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [MSPY2002] . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [PHIME2002ASync] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [PHIME2002A] . (.Microsoft Corporation - ???????? 2002a.) -- C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis => Donnée remplacée avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
11 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre


End of the scan
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 18:07
Bien, on va supprimer les différents outils utilisés :

● Télécharge DelFix.exe sur ton Bureau

● Double clique sur DelFix.exe

● Choisis l'option 2 (Suppression) et valide avec Entrée

● Patiente pendant que l'outil travaille, un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\DelFixSuppr.txt


Tu peux supprimer DelFix.exe
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
27 sept. 2010 à 18:09
le rapport demandé

Rapport DelFix v4.1
Mis à jour le 25/09/10 à 13h par Xplode
Lancé le 27/09/2010 à 18h08 et 57 seconde(s)
Utilisateur : moi - ACER-7989E0343A
Système d'exploitation : Microsoft Windows XP - 32 bits
Internet Explorer : v8.0.6001.18702
Mode de démarrage : Normal
Option [Suppression]

~~~~~~ C:\ ~~~~~~


~~~~~~ C:\WINDOWS ~~~~~~


~~~~~~ C:\WINDOWS\System32 ~~~~~~

Fichier Supprimé : C:\WINDOWS\System32\reboot.exe

~~~~~~ C:\Program Files ~~~~~~

Dossier Supprimé : C:\Program Files\ZHPDiag

~~~~~~ C:\Documents and Settings\moi ~~~~~~


~~~~~~ C:\Documents and Settings\moi\Bureau ~~~~~~

Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPDiag.lnk
Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPDiag.txt
Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPDiag_silent.exe
Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPFix.lnk
Fichier Supprimé : C:\Documents and Settings\moi\Bureau\ZHPFixReport.txt

~~~~~~ C:\Documents and Settings\All Users\Bureau ~~~~~~


~~~~~~ C:\Documents and Settings\All Users\Menu démarrer\Programmes ~~~~~~


~~~~~~ C:\Documents and Settings\moi\Mes documents\Téléchargements ~~~~~~


~~~~~~ Registre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [1273 octets] ##########
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 18:13
OK, on continue :

Nettoyage des fichiers temporaires et de la base de registre :

● Télécharge Ccleaner

● Lance l'installation en double cliquant sur le fichier téléchargé

● Laisse les options par défaut lors de l'installation

● Lance Ccleaner

● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

● Clique sur l'onglet Registre

● Clique sur le bouton Chercher les erreurs

● Clique sur le bouton Corriger les erreurs sélectionnées

● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus


Suppression des points de restauration :
● Clique sur Démarrer
● Clique droit sur Poste de travail
● Clique sur Propriétés
● Clique sur l'onglet Restauration du système
● Clique sur Restauration système
● Coche la case Désactiver la Restauration du système sur tous les lecteurs
● Clique sur Appliquer
● Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
● Décoche la case Désactiver la Restauration du système sur tous les lecteurs
● Clique sur Appliquer
● Clique sur OK

Création d'un nouveau point de restauration :
● Clique sur Démarrer
● Clique sur Programmes
● Clique sur Accessoires
● Clique sur Outils système
● Clique sur Restauration système
● Active la restauration si un message le demande
● Sélectionne Créer un point de restauration
● Clique sur Suivant
● Entre une Description
● Clique sur Créer
● Clique sur Fermer
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
27 sept. 2010 à 18:49
ok c'est tout fait et ensuite chef? ;)
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 20:18
OK, mets à jour Adobe Reader :

● Lance Acrobat Reader

● Va dans le menu Aide puis clique sur Rechercher les mises à jour

● Clique sur Télécharger et installer les mises à jour et laisse les mises s'installer
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
27 sept. 2010 à 20:37
c'est fait également
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 20:44
OK, on peut donc conclure :

Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :

● Télécharge Update Checker de FileHippo.com sur ton bureau

● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

● Une page internet va s'ouvrir avec les mises à jour disponible

● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)


/!\ Tu as un logiciel de P2P présent sur ton PC, sache qu'une grande partie des infections s'attrape par le biais des réseaux de P2P, soit donc très vigilant concernant les fichiers que tu pourrais télécharger.


Tu peux désinstaller Ad-Aware de Lavasoft et Spybot qui sont obsolètes en passant par le menu démarrer, le panneau de configuration puis ajout/suppression de programmes.


Tu peux garder Malwarebytes et Ccleaner afin de faire un scan de temps en temps avec.


Pour un surf plus sécurisé, je te propose d'installer Firefox qui est un navigateur internet plus sécurisé.

Je te conseille aussi ces extensions pour améliorer la sécurité de la navigation avec Firefox :

● WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

● Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/


A savoir :

Le plus grand risque d'infection, c'est toi.

Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.

Garde ton système d'exploitation ainsi que tous tes logiciels à jour.

Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)

Si après çà tu n'as plus de problème/question, tu peux mettre le sujet en résolu.
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
27 sept. 2010 à 20:45
merci tu es vraiment un chef!!!


merci je vais suivre tes conseils à la lettre!!!
0
cookie42 Messages postés 166 Date d'inscription dimanche 25 mars 2007 Statut Membre Dernière intervention 23 mars 2011 1
27 sept. 2010 à 21:16
merci tu es vraiment un chef
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 21:18
De rien :)
0