Ordianteur lent

Bonjour,

Je trouve mon ordinateur très lent depuis peu ...
Ai - je un virus ?

Grand merci pour votre aide

15 réponses

  1. Contributeur sécurité
    Salut,

    On peut vérifier çà :

    ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

    ● Double clique sur ZHPDiag_silent.exe

    ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

    ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

    Note :
    Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201104/cij30SaVIy.txt
      0
      1. Contributeur sécurité
        OK, pas grand chose, une barre d'outil pas terrible (pdfforge) et des pages de démarrage de navigateur détournées, fais ceci :

        ● Télécharge Ad-Remover sur ton bureau en cliquant sur le bouton Download de cette page

        ● Double clique sur AD-R.exe

        ● Au menu principal choisis l'option "Nettoyer"

        ● Patiente pendant que l'outil fait son travail

        ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

        Le rapport est sauvegardé dans C:\Ad-report.log

        Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.
        0
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 15:41:00 le 21/04/2011, Mode normal

          Microsoft Windows 7 Édition Familiale Premium (X64)
          mélodie@MÉLODIE-PC (Packard Bell EASYNOTE_NJ66)

          ============== ACTION(S) ==============

          Dossier supprimé: C:\Program Files (x86)\Widestream6

          (!) -- Fichiers temporaires supprimés.

          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [3.6.16 (fr)] ****

          Plugins\npMyGames.dll (Oberon Media)

          -- C:\Users\mélodie\AppData\Roaming\Mozilla\FireFox\Profiles\2h4yjbl3.default --
          Prefs.js - browser.startup.homepage, hxxp://msn.fr
          Prefs.js - browser.startup.homepage_override.buildID, 20100914073604
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
          Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=302398&p=

          ========================================

          **** Internet Explorer Version [8.0.7600.16385] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_SearchScopes\{36377DD7-B3EB-42f5-986F-680BAF59BA9D} - "Web Search" (hxxp://start.iplay.com/searchresults.aspx?o=chrome&q={searchTerms})
          HKCU_Toolbar\WebBrowser|{CE0C2586-DA36-452B-ACDB-320D9BCB19BF} (x)
          HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
          HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)
          HKCU_ElevationPolicy\{C34F1489-6AAD-4B71-B004-F4EFAD4FEBB5} - C:\Program Files (x86)\eMule\emule.exe (http://www.emule-project.net)
          HKLM_ElevationPolicy\03661670-e3ce-4bf4-9a2b-36df2b2bf4cc - C:\Program Files (x86)\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
          HKLM_ElevationPolicy\1b99c90c-b99d-4e8e-bb27-3848cc9e8e4c - C:\Program Files (x86)\iWin\iWinToolbarHelper.exe (x)
          HKLM_ElevationPolicy\91ea3aba-1db4-4cd6-8d37-11de826307f8 - C:\Program Files (x86)\jeuxob.fr\jeuxob.frToolbarHelper.exe (x)
          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{803E07A7-F4C1-4b55-81C0-21D9F6D75F49} - C:\Program Files (x86)\Common Files\Oberon Media\Parts\1.0.0.11\OberonParts.exe (Oberon Media)
          HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
          HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
          HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
          BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll") (x)

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 75 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 28 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 19/02/2011 16:18:25 (6105 Octet(s))
          C:\Ad-Report-CLEAN[2].txt - 21/04/2011 15:41:13 (4060 Octet(s))

          Fin à: 15:42:14, 21/04/2011

          ============== E.O.F ==============
          0
          1. Contributeur sécurité
            Bien, la suite, je vois que tu as Malwarebytes, fais ceci :

            ● Lance MBAM, va dans l'onglet mise à jour et laisse les Mises à jour se télécharger

            ● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
            Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

            ● A la fin du scan, clique sur Afficher les résultats

            ● Coche tous les éléments détectés puis clique sur Supprimer la sélection

            ● S'il t'est demandé de redémarrer, clique sur Yes

            ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

            Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
            0
            1. Malwarebytes' Anti-Malware 1.50.1.1100
              www.malwarebytes.org

              Version de la base de données: 6412

              Windows 6.1.7600
              Internet Explorer 8.0.7600.16385

              21/04/2011 16:54:36
              mbam-log-2011-04-21 (16-54-36).txt

              Type d'examen: Examen complet (C:\|D:\|)
              Elément(s) analysé(s): 340199
              Temps écoulé: 57 minute(s), 45 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 1
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com/) -> Quarantined and deleted successfully.

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Contributeur sécurité
                OK, peux-tu refaire un rapport ZHPDiag comme ceci :

                ● Fais un clic droit sur ZHPDiag présent sur ton bureau et choisis "Exécuter en tant qu'administrateur"

                ● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

                ● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

                ● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse

                Aide en images
                0
                1. http://www.cijoint.fr/cjlink.php?file=cj201104/cijQD76PDG.txt
                  0
                  1. Contributeur sécurité
                    On va encore faire un peu de ménage :

                    ● Sous XP : Double clique sur ZHPFix présent sur ton bureau
                    ● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

                    ● Copie (Ctrl + C) le texte suivant :

                    
                    OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe
                    OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                    OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
                    OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
                    O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}
                    [HKCU\Software\WideStream]
                    [HKLM\Software\iWinArcade]
                    O43 - CFD: 31/08/2010 - 17:31:06 - [614] ----D- C:\Users\mélodie\AppData\Roaming\widestream
                    O43 - CFD: 31/08/2010 - 17:39:48 - [129024] ----D- C:\Users\mélodie\Appdata\Local\widestream6 Air
                    O69 - SBI: SearchScopes [HKCU] {36377DD7-B3EB-42f5-986F-680BAF59BA9D} - (Web Search) - https://www.iwin.com/home?NMR=1
                    


                    ● Clique sur l'icône représentant un H vert, le texte précédemment copier va apparaître

                    ● Clique sur le bouton GO

                    ● Copie/colle le rapport qui apparaîtra à la fin

                    Aide en images
                    0
                    1. Rapport de ZHPFix 1.12.3275 par Nicolas Coolman, Update du 11/04/2011
                      Fichier d'export Registre :
                      Run by mélodie at 21/04/2011 18:33:28
                      Windows 7 Home Premium Edition, 64-bit (Build 7600)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Logiciel(s) ==========
                      O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208} => Logiciel déjà supprimé

                      ========== Clé(s) du Registre ==========
                      HKCU\Software\WideStream => Clé supprimée avec succès
                      HKLM\Software\iWinArcade => Clé absente
                      O69 - SBI: SearchScopes [HKCU] {36377DD7-B3EB-42f5-986F-680BAF59BA9D} - (Web Search) - http://start.iplay.com => Clé supprimée avec succès

                      ========== Valeur(s) du Registre ==========
                      O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
                      O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
                      O4 - HKLM\..\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe => Valeur supprimée avec succès
                      O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe => Valeur supprimée avec succès
                      O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe => Valeur supprimée avec succès

                      ========== Dossier(s) ==========
                      C:\Users\mélodie\AppData\Roaming\widestream => Supprimé et mis en quarantaine
                      C:\Users\mélodie\Appdata\Local\widestream6 Air => Supprimé et mis en quarantaine

                      ========== Récapitulatif ==========
                      3 : Clé(s) du Registre
                      5 : Valeur(s) du Registre
                      2 : Dossier(s)
                      1 : Logiciel(s)

                      End of the scan
                      0
                      1. Contributeur sécurité
                        Bien, comment va ton PC ?
                        0
                        1. Grd merci ! Il va plus vite maintenant
                          0
                          1. Contributeur sécurité
                            Bien, on va pouvoir terminer proprement.

                            On va supprimer les différents outils utilisés :

                            ● Télécharge DelFix.exe sur ton Bureau

                            ● Double clique sur DelFix.exe

                            ● Clique sur le bouton Suppression

                            ● Patiente pendant que l'outil travaille, un rapport va s'ouvrir, copie/colle le dans ta réponse

                            Le rapport est sauvegardé dans C:\DelFixSuppr.txt

                            ● Relance DelFix.exe et clique sur Désinstallation

                            Tu as deux antivirus (Norton et Antivir) sur ton PC.
                            Désinstalle s'en un des deux (garde plutôt Antivir).
                            0
                            1. # DelFix v7.7B - Rapport créé le 21/04/2011 à 18:51
                              # Mis à jour le 15/04/11 à 19h30 par Xplode
                              # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
                              # Nom d'utilisateur : mélodie - MÉLODIE-PC (Administrateur)
                              # Exécuté depuis : C:\Users\mélodie\Downloads\DelFix.exe
                              # Option [Suppression]

                              ~~~~~~ Dossier(s) ~~~~~~

                              Supprimé : C:\Program Files (x86)\Ad-Remover
                              Supprimé : C:\Program Files (x86)\ZHPDiag
                              Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                              ~~~~~~ Fichier(s) ~~~~~~

                              Supprimé : C:\Report.txt
                              Supprimé : C:\ZHPExportRegistry-21-04-2011-18-33-28.txt
                              Supprimé : C:\PhysicalDisk0_MBR.bin

                              ~~~~~~ Registre ~~~~~~

                              Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                              Clé Supprimée : HKCU\SOFTWARE\USBFix
                              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                              Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                              ~~~~~~ Autre ~~~~~~

                              -> Prefetch vidé

                              ########## EOF - "C:\DelFixSuppr.txt" - [1097 octets] ##########
                              0
                              1. Contributeur sécurité
                                Voilà la suite :

                                Nettoyage des fichiers temporaires et de la base de registre :

                                ● Télécharge Ccleaner

                                ● Lance l'installation en double cliquant sur le fichier téléchargé

                                ● Laisse les options par défaut lors de l'installation

                                ● Lance Ccleaner

                                ● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

                                ● Clique sur l'onglet Registre

                                ● Clique sur le bouton Chercher les erreurs

                                ● Clique sur le bouton Corriger les erreurs sélectionnées

                                ● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus

                                Suppression des points de restauration :
                                ● Clique sur Démarrer
                                ● Clique droit sur Ordinateur
                                ● Clique sur Propriétés
                                ● Clique sur Protection du système (à gauche)
                                ● Décoche tous les disques durs
                                ● Clique sur Configurer...
                                ● Coche Désactiver la restauration système
                                ● Clique sur OK et confirme en cliquant sur Oui

                                Création d'un nouveau point de restauration :
                                ● Clique sur Démarrer
                                ● Clique droit sur Ordinateur
                                ● Clique sur Propriétés
                                ● Clique sur Protection du système (à gauche)
                                ● Clique sur Configurer...
                                ● Coche Restaurer les paramètres système et les versions précédentes des fichiers
                                ● Clique sur OK
                                ● Clique sur le bouton Créer
                                ● Entre une description
                                ● Clique sur le bouton Créer
                                ● patiente puis Clique sur Fermer
                                0