Pc au ralenti

komarr Messages postés 721 Statut Membre -  
komarr Messages postés 721 Statut Membre -
Bonjour,
je viens vers vous pour trouver de l'aide, voila depuis quelques temps mon PC rame comme pas possible, j'ai fait une analyse complète avec mon anti virus qui m'a trouvé 19 éléments nuisibles mais meme apres nettoyage il est toujours au ralenti. Voila si quelqu'un peut m'aider ce serait vraiment sympas.
Merci a vous,


A voir également:

35 réponses

Utilisateur anonyme
 
Ton pc est il pus rapide??
0
komarr Messages postés 721 Statut Membre 86
 
c'est vrai que mon PC est un peu plus rapide meme si ce n'est pas encore ça, par rapport a il y a quelques temps, mais c'est vrai que c'est quand meme mieux
0
Utilisateur anonyme
 
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
komarr Messages postés 721 Statut Membre 86
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
komarr Messages postés 721 Statut Membre 86
 
0
Utilisateur anonyme
 
* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
ou
* http://www.itxassociates.com/OT-Tools/OTM.exe
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


-----------------------------
:processes
explorer exe

:services
KMService


:files
C:\Windows\AutoKMS.exe
C:\Windows\system32\srvany.exe
C:\Program Files (x86)\Ask.com\UpdateTask.exe

:reg
[-HKLM\Software\ImInstaller]
[-HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
[-HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[-HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KMService]

:commands
[emptytemp]
[purity]
[start explorer]
[reboot]



-----------------------------

* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log
0
komarr Messages postés 721 Statut Membre 86
 
voici le rapport,

[EMPTYTEMP]

User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: AUCHAN
->Temp folder emptied: 615804 bytes
->Temporary Internet Files folder emptied: 7438172 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 183395250 bytes
->Google Chrome cache emptied: 6472575 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 12617816 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41044 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 846903 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75616 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 6247818 bytes

Total Files Cleaned = 208,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 03302011_192024

Files moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
Post a nouveau le rapport car il manque le debut.
0
komarr Messages postés 721 Statut Membre 86
 
pardon voila,
All processes killed
========== PROCESSES ==========
No active process named explorer exe was found!
========== SERVICES/DRIVERS ==========
Service KMService stopped successfully!
Service KMService deleted successfully!
========== FILES ==========
File/Folder C:\Windows\AutoKMS.exe not found.
C:\Windows\system32\srvany.exe moved successfully.
File/Folder C:\Program Files (x86)\Ask.com\UpdateTask.exe not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\ImInstaller\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KMService\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: AUCHAN
->Temp folder emptied: 615804 bytes
->Temporary Internet Files folder emptied: 7438172 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 183395250 bytes
->Google Chrome cache emptied: 6472575 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 12617816 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41044 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 846903 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75616 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 85414 bytes
RecycleBin emptied: 6247818 bytes

Total Files Cleaned = 208,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 03302011_192024

Files moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
il y a des lignes dans le rapport Zhpdiag que OTM ne trouve pas.Bizarre.............
On va utiliser un autre outil de diag et faire une analyse compléte.

* Télécharge OTL sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

0
komarr Messages postés 721 Statut Membre 86
 
0
Utilisateur anonyme
 
relançe OTL , clic droit executer en tant qu'administrateur , Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:

:OTL
[2010/07/22 20:27:06 | 000,005,056 | ---- | C] () -- C:\ProgramData\drctchbl.xvi
[2010/07/22 20:26:58 | 000,004,110 | ---- | C] () -- C:\ProgramData\xqkcebzs.dik
[2009/12/08 18:30:17 | 000,065,536 | ---- | C] () -- C:\Windows\IFinst27.exe



:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[Reboot]



===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .

=========================================================
0
komarr Messages postés 721 Statut Membre 86
 
voici le rapport,
All processes killed
========== OTL ==========
C:\ProgramData\drctchbl.xvi moved successfully.
C:\ProgramData\xqkcebzs.dik moved successfully.
C:\Windows\IFinst27.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: AppData
->Temp folder emptied: 0 bytes

User: AUCHAN
->Temp folder emptied: 114200 bytes
->Temporary Internet Files folder emptied: 166448 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 73258990 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 1444 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 75020 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 70,00 mb


[EMPTYFLASH]

User: All Users

User: AppData

User: AUCHAN
->Flash cache emptied: 0 bytes

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb

Restore point Set: OTL Restore Point

OTL by OldTimer - Version 3.2.22.3 log created on 03302011_203559

Files\Folders moved on Reboot...
C:\Users\AUCHAN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
Ton pc est mantenant sain.Aucunes infections .
0
Utilisateur anonyme
 
Pour éliminer les programmes de désinfections.

" Téléchargez : DelFix sur votre bureau.
" Lancez le, cliquez sur Recherche.
" Patientez pendant le scan jusqu''à l''ouverture du rapport.
" Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.
0
komarr Messages postés 721 Statut Membre 86
 
merci vraiment pour ton aide
0
komarr Messages postés 721 Statut Membre 86
 
voici
# DelFix v7.5 - Rapport créé le 30/03/2011 à 21:22
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : AUCHAN - NABET (Administrateur)
# Exécuté depuis : C:\Users\AUCHAN\Downloads\DelFix.exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Qoobox
Présent : C:\_OTL
Présent : C:\_OTM
Présent : C:\RSIT
Présent : C:\Program Files (x86)\Ad-Remover
Présent : C:\Program Files (x86)\ZHPDiag
Présent : C:\Users\AUCHAN\DoctorWeb

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\ZHPExportRegistry-28-03-2011-22-47-33.txt
Présent : C:\Windows\grep.exe
Présent : C:\Windows\PEV.exe
Présent : C:\Windows\NIRCMD.exe
Présent : C:\Windows\MBR.exe
Présent : C:\Windows\sed.exe
Présent : C:\Windows\SWREG.exe
Présent : C:\Windows\SWSC.exe
Présent : C:\Windows\SWXCACLS.exe
Présent : C:\Windows\zip.exe
Présent : C:\Users\AUCHAN\Desktop\OTL.Txt
Présent : C:\Users\AUCHAN\Desktop\ZHPDiag.txt
Présent : C:\Users\AUCHAN\Downloads\OTL.exe
Présent : C:\Users\AUCHAN\Downloads\OTL.Txt
Présent : C:\Users\AUCHAN\Downloads\OTM.exe
Présent : C:\Users\AUCHAN\Downloads\ComboFix.exe
Présent : C:\Users\AUCHAN\Downloads\Extras.Txt
Présent : C:\Users\AUCHAN\Downloads\drweb-cureit(1).exe
Présent : C:\Users\AUCHAN\Downloads\drweb-cureit.exe
Présent : C:\Users\AUCHAN\Downloads\ZHPDiag2(1).exe
Présent : C:\Users\AUCHAN\Downloads\ZHPDiag2.exe
Présent : C:\Users\AUCHAN\Downloads\ZHPFix.exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(1).exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(2).exe
Présent : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra.exe

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKCU\SOFTWARE\IDAVLab
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Présente : HKLM\Software\swearware
Clé Présente : HKLM\Software\OldTimer Tools
Clé Présente : HKLM\Software\IDAVLab
Clé Présente : HKLM\Software\Classes\.cfxxe
Clé Présente : HKLM\Software\Classes\cfxxefile
Clé Présente : HKLM\Software\TrendMicro\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Installé

########## EOF - "C:\DelFixSearch.txt" - [2677 octets] ##########
0
Utilisateur anonyme
 
* Relancez DelFix, cliquez sur Suppression.
* Patientez pendant la suppression jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.
0
komarr Messages postés 721 Statut Membre 86
 
voici,
# DelFix v7.5 - Rapport créé le 31/03/2011 à 16:40
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : AUCHAN - NABET (Administrateur)
# Exécuté depuis : C:\Users\AUCHAN\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\_OTM
Supprimé : C:\RSIT
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Users\AUCHAN\DoctorWeb

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ZHPExportRegistry-28-03-2011-22-47-33.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\AUCHAN\Desktop\OTL.Txt
Supprimé : C:\Users\AUCHAN\Desktop\ZHPDiag.txt
Supprimé : C:\Users\AUCHAN\Downloads\OTL.exe
Supprimé : C:\Users\AUCHAN\Downloads\OTL.Txt
Supprimé : C:\Users\AUCHAN\Downloads\OTM.exe
Supprimé : C:\Users\AUCHAN\Downloads\ComboFix.exe
Supprimé : C:\Users\AUCHAN\Downloads\Extras.Txt
Supprimé : C:\Users\AUCHAN\Downloads\drweb-cureit(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\drweb-cureit.exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\AUCHAN\Downloads\ZHPFix.exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(1).exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra(2).exe
Supprimé : C:\Users\AUCHAN\Downloads\esetsmartinstaller_fra.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\IDAVLab
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\IDAVLab
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Désinstallé avec succès
-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2808 octets] ##########
0