Pc très ralentit - s'il vous plait

Résolu/Fermé
camilledx - Modifié par camilledx le 8/07/2012 à 18:13
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 9 juil. 2012 à 22:31

Bonjour,
Je suis navrée, j'ignore si l'on peut poster son problème personnel à chaque fois ou si vous exigez une recherche approfondie sur les sujets déjà traités mais, je panique un petit peu et suis prise par surprise sur l'ampleur du problème. Mon pc est entièrement ralentit et ne fonctionne plus en mode normal, je vous contacte via mon mode sans echec qui fonctionne lui je dirais pratiquement parfaitement..
Ça m'avait déjà fait le coup mais une fois redémarrer c'était ok. En général je gère pas trop mal niveau informatique, ici je suis sous pandacloud, j'ai ccleaner qui tourne au moins 1 fois par semaine etc... mais là, je ne comprends pas. Ci joint le rapport ZHPdiag , merci par avance à ceux qui pourront m'aider..
Bonne fin d'AM.

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_j6t7l11m15t11

et voici celui de malwarebytes
RogueKiller V7.6.3 [08/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: camille [Droits d'admin]
Mode: Recherche -- Date: 08/07/2012 17:56:47

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] d5eeda5ddec63634a6162cd8e189cd8e
[BSP] 31c588951e1fd856e283ba43a421c00f : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 224984 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 461176832 | Size: 13290 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Hitachi HTS723225L9A360 ATA Device +++++
--- User ---
[MBR] 61acb75f876bc14ba28a72692f8c618c
[BSP] fbdd7d3ab4f1ddd826cd75772fdf9cc5 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
A voir également:

4 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 juil. 2012 à 18:35
bonjour passes adwcleaner mode suppression et puis tu postes un nouveau zhpdiag , merci

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
1
Merci mille fois de tenter de résoudre mon problème

s'il vous plait :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_e10e10x14s8d11

pour le adwcleaner!!

http://pjjoint.malekal.com/files.php?id=20120708_d13n15m9b148


MERCI !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 juil. 2012 à 19:10
bonjour , tu fais zhpfix comme expliqué et tu nous dira comment va le pc et tu posteras un dernier zhpdiag de contrôle et on finalisera !!


. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________



SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
OPT:O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SS - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5f05c28d-dea9-4ad6-a73a-064175988eab}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{7cd74aff-3433-4e34-92e2-d98dfdb30754}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}]



__________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
voila le rapport zhpfixreport

http://pjjoint.malekal.com/files.php?id=20120708_j8i7w10x10h15

Voulez vous que je redémarre mon pc en mode normal pour voir si ça marche?
Etant donné qu'actuellement il ne focntionne plus qu'en mode sans echec avec réseau, ou je vais plutot vous laissez vérifier le dernier rapport et j'attends vos directives!

et voici en plus le dernier scan de zhpdiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_m8d8g5e13w14


Merci, si seulement ça pouvait marcher!
0
pas de mieux, pc toujours bloqué et inutilisable en mode normal..
obligée de passer par le mode sans echec
je ne comprends pas!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 juil. 2012 à 23:09
moi non plus car il ne semble pas avoir d'infection sur ton dernier zhpdiag , mais passe combofix si il y a des reste il trouvera !!


Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

.Rendez-vous dans le panneau de configuration.

.Cliquez ensuite sur "Comptes et protection des utilisateurs"

.Puis sur "Comptes d'utilisateurs".

.Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

.Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

.Validez puis confirmez une dernière fois votre identité.


Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.




PS: pensez à remettre le contrôle après désinfection



tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html



Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0
H0enheim Messages postés 1299 Date d'inscription vendredi 28 août 2009 Statut Membre Dernière intervention 6 juin 2024 465
Modifié par H0enheim le 8/07/2012 à 23:36
Salut, encore heureux que tu puisses avoir accès au 'mode sans echec' .
As-tu pensée à lancer un " CHKDSK /F ou chkdsk c: /f " dans l'invite de commande ?
si cette commande ne s'exécute pas , il te demandera de le faire au prochain démarrage ( Accepte , Redamarre, et laisses faire ^ ^.

Voilà , préviens moi si ça a marché ;)
0
A HOenheim.. j'hallucine, ça a l'air de fonctionner, je vais tout de même faire la dernière manoeuvre de jacques.gache mais... je ne comprends pas c'est quoi ce que tu m'as fait faire.. ?? ce chkdsk ?? c'est surprenant, plus rien ne marchait et là... ça a l'air d'être revenu comme si de rien n'était..!
C'était apparut d'un coup hier, et là ça revient. Entre nous, j'ai vu via mon téléphone que ça aurait pu être un virus envoyé par jdownloader que j'avais téléchargé le jour même et pourtant désinstallé dès que ça a commencé, mais je pensais qu'il y avait des restes quelque part..les gens décrivaient à peu près les mêmes symptômes..

Un GRAND MERCI A TOUS LES 2, J EXÉCUTE LE DERNIER SCAN COMBO ET JE VOUS COPIE CA...!! Vous êtes des héros! :)
0
Oula sacré logiciel ce combofix, je ne suis pas rassurée pour repartir dans de telles manoeuvres si tout à l'air d'être revenu..
Je vous recontacte si ça revient (j'espère ne pas avoir à le faire :-) ) mais sinon je vais en rester là je pense, surtout que les derniers zhpdiag allaient d'après toi jacques.. !!
MERCI encore à tous les 2!.. l'informatique est parfois...surprenant:..! quelle prise de tête! :-)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 juil. 2012 à 22:31
bonjour, combofix fais peur mais si tu suis la procédure en ayant bien déactivé tes protection et que tu touche pas au pc pendant le scan pas de problème !!

mais si avec le chkdsk que H0enheim t'as fait faire le pc te semble bien , mais bon
0