Mon PC est ralenti

Fermé
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015 - 7 nov. 2010 à 02:23
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015 - 14 nov. 2010 à 16:30
Bonjour,

Mon PC est ralenti après avoir nettoyé virus et mouchards via spybot, ad-aware et malware. J'ai fait le test ZHBziag. J'aimerais le poster ici pour vérification si possible
Merci
A voir également:

22 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 7/11/2010 à 05:15
bonjour



Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message



CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 07:48
C'est fait!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 nov. 2010 à 07:53
il faut copier coller le lien de ci joint ici
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 11:13
Le voici:

http://www.cijoint.fr/cjlink.php?file=cj201011/cij2pqcb7r.txt
Merci!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 nov. 2010 à 11:20
pas vraiment d'infection visible

1)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

M2 - MFEP: prefs.js [ACER - pf0yd6ha.default\{f6702920-dda1-403b-9ef5-8d4ba269355b}] [xul] XUL Cache 1.0 (.Canonical Ltd..)
[HKCU\Software\LanConfig
]

Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

......................

2)


DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


Télécharge ici :List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 11:38
Point N°1: ZHPFix a bien fait un rapport. Je le vois à l'écran mais je ne le trouve pas en fichier "ZHPFixReport " dans le dossier Zhpdiag. Par contre j'ai trouvé le meme dans le dossier ZhpFix. Voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj201011/cijsD02ldk.txt

Je m'occupe du point N°2
Merci!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 nov. 2010 à 12:49
c'est bien ce

@+ apres killem
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 12:51
Et voici le point N°2:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijn7GTxHt.txt


Merci!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 7/11/2010 à 13:07
ok

1)

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis le bouton TOOLS
puis le bouton KILLPROXY
poste le rapport


.................

ensuite

choisis l'option CLEAN


laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse

....................

2)

Téléchargez USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html

ou

http://teamxscript.changelog.fr/UsbFix.html

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.






CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 13:16
résultat du killproxy:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijtwNxTvH.txt
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 13:36
résultat du CLEAN et voici le fichier "kill'em.txt:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijTCsP1yk.txt

Merci!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 nov. 2010 à 13:40
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe

=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé


ensuite



/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\


? Télécharge : Gmer (by Przemyslaw Gmerek)

http://www.gmer.net/



? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 13:44
résultat du USBFIX:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijNQZCFfI.txt

je m'occupe de defogger maintenant
merci!
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 14:34
Voici le résultat de GMER:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijGrRmbQR.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 nov. 2010 à 18:05
toujours des ralentissements ?
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
7 nov. 2010 à 19:49
oui
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
7 nov. 2010 à 19:57
Téléchargez Dr.Web CureIt! sur ton Bureau :
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
Choisissez l'onglet Scanner, et décochez Analyse heuristique.
De retour à la fenêtre principale : choisissez Analyse complète.
Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
Cliquez Oui pour Tout si un fichier est détecté.
A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
Fermez Dr.Web CureIt!
Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

Ensuite :

Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
8 nov. 2010 à 09:45
Le fichier avec extention csv n'est pas accepté par "cijoint"
J'ai trouvé le rapport dans le dossier meme du DoctorWeb
Comme il fait plus de 40Mb, je l'ai compressé. Le voici:
http://www.cijoint.fr/cjlink.php?file=cj201011/cijZ2tHgVg.zip


Merci
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
8 nov. 2010 à 11:39
ok

rien de particulier à part la restauration systeme infectée (on verra plus tard)

en revanche, le nombre important de photos est un élément important de ralentissement

les graver et les enlever du pc est la solution...en plus de les sauvegarder aussi en cas de panne technique
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
8 nov. 2010 à 17:38
Les photos et mp3 sont supprimés du PC
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
8 nov. 2010 à 18:21
ok

fais un scan en ligne ici

copie colle le rapport final

http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1263916919335

tuto pout t'aider

https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky#analyse-de-l-ordinateur
0
zoomerdo Messages postés 28 Date d'inscription dimanche 7 novembre 2010 Statut Membre Dernière intervention 2 septembre 2015
9 nov. 2010 à 15:16
Le Pc est clean
Voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201011/cij9gI8GzB.txt

Merci!
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
9 nov. 2010 à 18:22
toujours des ralentissements ?
0