Virus? Ordinateur extrêmement lent

Fermé
MissGinette - 1 mai 2011 à 01:05
 Utilisateur anonyme - 1 mai 2011 à 04:08
Bonjour,
Juste pour situer, depuis l'ouverture de Firefox jusqu'au site de Comment ça marche, j'en ai eu pour 25 minutes.
Depuis quelques jours, l'ordinateur est très très lent, en fait, depuis que j'ai navigué sur plusieurs sites en anglais (ce que je fais rarement). J'avais très peu de place disponible sur mon disque C: (moins de 3%) j'ai donc transféré plusieurs phots sur mon disque D:. J'ai ainsi augmenter ma place disponible (15%).
J'ai effectué un scan avec Spybot, une défragmentation, utilisé CCleaner... nada.
Je pourrais augmenter ma place disponible sur l'ordinateur, mais il m'est impossible d'accéder à mes fichiers dans un temps raisonnable (c'est à dire, environ 1h!!)
Que puis-je faire?

Merci beaucoup à l'avance pour vos réponses!



A voir également:

4 réponses

Utilisateur anonyme
1 mai 2011 à 01:07
Bonsoir

Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
Utilisateur anonyme
1 mai 2011 à 01:08
salut vire spybot

===================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
BON!
Le scan a pris un temps fou a faire son travail et le redémarrage de l'ordinateur était complexe.
Avant d'ouvrir windows, le système a effectué un ''scan'' (je me trompe) et a sortit quelque chose comme suit:
Suppression de l'enregistrement d'attribut endommagé de ses fichiers ( 128, '' '') plusieurs fois avec différents numéro de fichiers... ensuite;
Correction des erreurs dans l'index $I30 du fichier.. avec plein d'autres numéros de fichiers.
Après 45min j'ai abandonné, j'avais d'autre chose à faire.
Voici le résultat de Ad-Remover (J'ai choisi ad-remover parce que j'ai déjà utilisé ce fichier auparavant.)

Oh, et impossible de m'enregistrer; j'ai déjà un compte et je ne recois aucun email de commentcamarche.com pour réactiver mon mot de passe.. :/

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:24:54 le 30/04/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Client@MARC-CATHERINE ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\Client\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\Client\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\Client\Application Data\OpenCandy
Dossier supprimé: C:\Documents and Settings\HelpAssistant\Application Data\OpenCandy

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\Client\Application Data\Mozilla\FireFox\Profiles\lh7gmxsi.default\Prefs.js --
Ligne supprimée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2504091");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2504091");
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --


-- Fichier ouvert: C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\lh7gmxsi.default\Prefs.js --
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{0E257516-C8A4-49CC-B1E6-5087FA1DC9AD}
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{4D8CB474-3B08-48BB-94B5-0231557CE799}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4D8CB474-3B08-48BB-94B5-0231557CE799}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKU\.DEFAULT\Software\Conduit
Clé supprimée: HKU\.DEFAULT\Software\conduitEngine
Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{44AAB7F4-C07F-49A2-BCE9-C32BDC054A51}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5F05C28D-DEA9-4AD6-A73A-064175988EAB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.16 (fr)] ****

HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
HKLM_Extensions|{65EE8DEB-5FF8-4CE0-AAD5-2FF7A3724000} - C:\Documents and Settings\Client\Local Settings\Application Data\{65EE8DEB-5FF8-4CE0-AAD5-2FF7A3724000}

-- C:\Documents and Settings\Client\Application Data\Mozilla\FireFox\Profiles\lh7gmxsi.default --
Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Toolbar)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Client\\Mes documents\\Téléchargements
Prefs.js - browser.startup.homepage, hxxp://qc.yahoo.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16
Prefs.js - privacy.popups.showBrowserMessage, false

-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\v270u9s0.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.3

-- C:\Documents and Settings\HelpAssistant\Application Data\Mozilla\FireFox\Profiles\lh7gmxsi.default --
Prefs.js - browser.download.lastDir, D:\\Mes images\\marc image
Prefs.js - browser.startup.homepage, hxxp://qc.yahoo.com/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.1.8
Prefs.js - privacy.popups.showBrowserMessage, false

========================================

**** Internet Explorer Version [7.0.5730.13] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKLM_ElevationPolicy\{0F9CDFC6-E43C-4017-85D9-664F0A1C294E} - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2} - C:\Program Files\Orbitdownloader\orbitdm.exe (x)
HKLM_ElevationPolicy\{5FBAF6E6-C64B-49DB-AB1B-F93C607EBC71} - C:\Program Files\Microsoft Office\Office12\onenote.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuze.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 28 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 30/04/2011 19:28:31 (5243 Octet(s))

Fin à: 19:34:39, 30/04/2011

============== E.O.F ==============
0
Utilisateur anonyme
1 mai 2011 à 04:06
s'il t'es possible de faire zhpdiag , continue avec les conseils de guillaume au dessus

en esperant que tu aies enlevé spybot.........
0
Utilisateur anonyme
1 mai 2011 à 04:08
;-))
0