Ordianteur lent

melodie59 -  
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour,

Je trouve mon ordinateur très lent depuis peu ...
Ai - je un virus ?

Grand merci pour votre aide

15 réponses

  1. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Salut,

    On peut vérifier çà :

    ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

    ● Double clique sur ZHPDiag_silent.exe

    ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

    ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

    Note :
    Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
    0
  2. melodie59
     
    http://www.cijoint.fr/cjlink.php?file=cj201104/cij30SaVIy.txt
    0
  3. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    OK, pas grand chose, une barre d'outil pas terrible (pdfforge) et des pages de démarrage de navigateur détournées, fais ceci :

    ● Télécharge Ad-Remover sur ton bureau en cliquant sur le bouton Download de cette page

    ● Double clique sur AD-R.exe

    ● Au menu principal choisis l'option "Nettoyer"

    ● Patiente pendant que l'outil fait son travail

    ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

    Le rapport est sauvegardé dans C:\Ad-report.log

    Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.
    0
  4. melodie59
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:41:00 le 21/04/2011, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    mélodie@MÉLODIE-PC (Packard Bell EASYNOTE_NJ66)

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Program Files (x86)\Widestream6

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [3.6.16 (fr)] ****

    Plugins\npMyGames.dll (Oberon Media)

    -- C:\Users\mélodie\AppData\Roaming\Mozilla\FireFox\Profiles\2h4yjbl3.default --
    Prefs.js - browser.startup.homepage, hxxp://msn.fr
    Prefs.js - browser.startup.homepage_override.buildID, 20100914073604
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
    Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

    ========================================

    **** Internet Explorer Version [8.0.7600.16385] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_SearchScopes\{36377DD7-B3EB-42f5-986F-680BAF59BA9D} - "Web Search" (hxxp://start.iplay.com/searchresults.aspx?o=chrome&q={searchTerms})
    HKCU_Toolbar\WebBrowser|{CE0C2586-DA36-452B-ACDB-320D9BCB19BF} (x)
    HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
    HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
    HKCU_ElevationPolicy\{C34F1489-6AAD-4B71-B004-F4EFAD4FEBB5} - C:\Program Files (x86)\eMule\emule.exe (http://www.emule-project.net)
    HKLM_ElevationPolicy\03661670-e3ce-4bf4-9a2b-36df2b2bf4cc - C:\Program Files (x86)\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
    HKLM_ElevationPolicy\1b99c90c-b99d-4e8e-bb27-3848cc9e8e4c - C:\Program Files (x86)\iWin\iWinToolbarHelper.exe (x)
    HKLM_ElevationPolicy\91ea3aba-1db4-4cd6-8d37-11de826307f8 - C:\Program Files (x86)\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{803E07A7-F4C1-4b55-81C0-21D9F6D75F49} - C:\Program Files (x86)\Common Files\Oberon Media\Parts\1.0.0.11\OberonParts.exe (Oberon Media)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 75 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 28 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 19/02/2011 16:18:25 (6105 Octet(s))
    C:\Ad-Report-CLEAN[2].txt - 21/04/2011 15:41:13 (4060 Octet(s))

    Fin à: 15:42:14, 21/04/2011

    ============== E.O.F ==============
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Bien, la suite, je vois que tu as Malwarebytes, fais ceci :

    ● Lance MBAM, va dans l'onglet mise à jour et laisse les Mises à jour se télécharger

    ● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
    Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

    ● A la fin du scan, clique sur Afficher les résultats

    ● Coche tous les éléments détectés puis clique sur Supprimer la sélection

    ● S'il t'est demandé de redémarrer, clique sur Yes

    ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

    Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
    0
  7. melodie59
     
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6412

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    21/04/2011 16:54:36
    mbam-log-2011-04-21 (16-54-36).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 340199
    Temps écoulé: 57 minute(s), 45 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com/) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  8. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    OK, peux-tu refaire un rapport ZHPDiag comme ceci :

    ● Fais un clic droit sur ZHPDiag présent sur ton bureau et choisis "Exécuter en tant qu'administrateur"

    ● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

    ● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

    ● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse

    Aide en images
    0
  9. melodie59
     
    http://www.cijoint.fr/cjlink.php?file=cj201104/cijQD76PDG.txt
    0
  10. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    On va encore faire un peu de ménage :

    ● Sous XP : Double clique sur ZHPFix présent sur ton bureau
    ● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

    ● Copie (Ctrl + C) le texte suivant :

    
    OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
    O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
    [HKCU\Software\WideStream]
    [HKLM\Software\iWinArcade]
    O43 - CFD: 31/08/2010 - 17:31:06 - [614] ----D- C:\Users\mélodie\AppData\Roaming\widestream
    O43 - CFD: 31/08/2010 - 17:39:48 - [129024] ----D- C:\Users\mélodie\Appdata\Local\widestream6 Air
    O69 - SBI: SearchScopes [HKCU] {36377DD7-B3EB-42f5-986F-680BAF59BA9D} - (Web Search) - https://www.iwin.com/home?NMR=1
    


    ● Clique sur l'icône représentant un H vert, le texte précédemment copier va apparaître

    ● Clique sur le bouton GO

    ● Copie/colle le rapport qui apparaîtra à la fin

    Aide en images
    0
  11. melodie59
     
    Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
    Fichier d'export Registre :
    Run by mélodie at 21/04/2011 18:33:28
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Logiciel déjà supprimé

    ========== Clé(s) du Registre ==========
    HKCU\Software\WideStream => Clé supprimée avec succès
    HKLM\Software\iWinArcade => Clé absente
    O69 - SBI: SearchScopes [HKCU] {36377DD7-B3EB-42f5-986F-680BAF59BA9D} - (Web Search) - http://start.iplay.com => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe => Valeur supprimée avec succès

    ========== Dossier(s) ==========
    C:\Users\mélodie\AppData\Roaming\widestream => Supprimé et mis en quarantaine
    C:\Users\mélodie\Appdata\Local\widestream6 Air => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    5 : Valeur(s) du Registre
    2 : Dossier(s)
    1 : Logiciel(s)

    End of the scan
    0
  12. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Bien, comment va ton PC ?
    0
  13. melodie59
     
    Grd merci ! Il va plus vite maintenant
    0
  14. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Bien, on va pouvoir terminer proprement.

    On va supprimer les différents outils utilisés :

    ● Télécharge DelFix.exe sur ton Bureau

    ● Double clique sur DelFix.exe

    ● Clique sur le bouton Suppression

    ● Patiente pendant que l'outil travaille, un rapport va s'ouvrir, copie/colle le dans ta réponse

    Le rapport est sauvegardé dans C:\DelFixSuppr.txt

    ● Relance DelFix.exe et clique sur Désinstallation

    Tu as deux antivirus (Norton et Antivir) sur ton PC.
    Désinstalle s'en un des deux (garde plutôt Antivir).
    0
  15. melodie59
     
    # DelFix v7.7B - Rapport créé le 21/04/2011 à 18:51
    # Mis à jour le 15/04/11 à 19h30 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
    # Nom d'utilisateur : mélodie - MÉLODIE-PC (Administrateur)
    # Exécuté depuis : C:\Users\mélodie\Downloads\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\Program Files (x86)\Ad-Remover
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Report.txt
    Supprimé : C:\ZHPExportRegistry-21-04-2011-18-33-28.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autre ~~~~~~

    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [1097 octets] ##########
    0
  16. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Voilà la suite :

    Nettoyage des fichiers temporaires et de la base de registre :

    ● Télécharge Ccleaner

    ● Lance l'installation en double cliquant sur le fichier téléchargé

    ● Laisse les options par défaut lors de l'installation

    ● Lance Ccleaner

    ● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

    ● Clique sur l'onglet Registre

    ● Clique sur le bouton Chercher les erreurs

    ● Clique sur le bouton Corriger les erreurs sélectionnées

    ● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus

    Suppression des points de restauration :
    ● Clique sur Démarrer
    ● Clique droit sur Ordinateur
    ● Clique sur Propriétés
    ● Clique sur Protection du système (à gauche)
    ● Décoche tous les disques durs
    ● Clique sur Configurer...
    ● Coche Désactiver la restauration système
    ● Clique sur OK et confirme en cliquant sur Oui

    Création d'un nouveau point de restauration :
    ● Clique sur Démarrer
    ● Clique droit sur Ordinateur
    ● Clique sur Propriétés
    ● Clique sur Protection du système (à gauche)
    ● Clique sur Configurer...
    ● Coche Restaurer les paramètres système et les versions précédentes des fichiers
    ● Clique sur OK
    ● Clique sur le bouton Créer
    ● Entre une description
    ● Clique sur le bouton Créer
    ● patiente puis Clique sur Fermer
    0