Problème ralentissement PC, virus ?
Résolu/Fermé
FurYCraZ
juju666
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
juju666
- Messages postés
- 35445
- Date d'inscription
- jeudi 18 décembre 2008
- Statut
- Contributeur sécurité
- Dernière intervention
- 5 mai 2017
A voir également:
- Problème ralentissement PC, virus ?
- Ralentissement PC, Virus ? ou PB Disque Dur ✓ - Forum - Virus / Sécurité
- Problème ralentissement PC, virus ? ✓ - Forum - Virus / Sécurité
- [Win Vista] Ralentissement pc : surcharges programmes ou virus ? ✓ - Forum - Virus / Sécurité
- Gros ralentissement pc et net!! Virus ?? ✓ - Forum - Virus / Sécurité
- Ralentissement pc - Guide
13 réponses
juju666
13 août 2012 à 22:24
- Messages postés
- 35445
- Date d'inscription
- jeudi 18 décembre 2008
- Statut
- Contributeur sécurité
- Dernière intervention
- 5 mai 2017
13 août 2012 à 22:24
Bonjour darkcrystal,
Merci de ne PAS proposer de fausses bonnes idées.
Merci de t'abstenir d'intervenir sur ce forum puisque tu ne prends pas en compte les conseils qu'on te donne.
Cordialement
=================================================
Bonjour FurYCraZ,
Nous allons réaliser un diagnostic de ton PC :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com
▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Envoyer le fichier".
Un lien de cette forme :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
A+
Merci de ne PAS proposer de fausses bonnes idées.
Merci de t'abstenir d'intervenir sur ce forum puisque tu ne prends pas en compte les conseils qu'on te donne.
Cordialement
=================================================
Bonjour FurYCraZ,
Nous allons réaliser un diagnostic de ton PC :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com
▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Envoyer le fichier".
Un lien de cette forme :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
A+
FurYCraZ
13 août 2012 à 23:17
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
13 août 2012 à 23:17
Je suis en train de faire l'analyse :)
FurYCraZ
13 août 2012 à 23:33
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
13 août 2012 à 23:33
Voila le scan ZHPDiag : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120813_12o14u12w14t13
juju666
13 août 2012 à 23:39
- Messages postés
- 35445
- Date d'inscription
- jeudi 18 décembre 2008
- Statut
- Contributeur sécurité
- Dernière intervention
- 5 mai 2017
13 août 2012 à 23:39
Re,
Tu n'as pas lancé ZHPDiag en admin, ou tu n'as pas cliqué sur le bouton UAC comme indiqué.
A+
Tu n'as pas lancé ZHPDiag en admin, ou tu n'as pas cliqué sur le bouton UAC comme indiqué.
A+
FurYCraZ
13 août 2012 à 23:48
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
13 août 2012 à 23:48
J'ai relancé l'analyse, j'ai bien éxécuter en tant qu'administrateur et le bouton UAC est bien présent maintenant :)
FurYCraZ
13 août 2012 à 23:49
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
13 août 2012 à 23:49
Voila le fichier : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120813_9m11q9o13r13
juju666
13 août 2012 à 23:50
- Messages postés
- 35445
- Date d'inscription
- jeudi 18 décembre 2008
- Statut
- Contributeur sécurité
- Dernière intervention
- 5 mai 2017
13 août 2012 à 23:50
Héhé ^^
Je reste là jusqu'à ce que tu ai posté ton rapport, j'y jette un oeil et je répond, puis g3n va prendre le relais car je vais me coucher ^^
Je reste là jusqu'à ce que tu ai posté ton rapport, j'y jette un oeil et je répond, puis g3n va prendre le relais car je vais me coucher ^^
FurYCraZ
13 août 2012 à 23:51
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
13 août 2012 à 23:51
Voici mon rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120813_9m11q9o13r13
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
FurYCraZ
13 août 2012 à 23:55
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
13 août 2012 à 23:55
Dans moins de 5 minutes l'analyse devrait être finie .
juju666
13 août 2012 à 23:56
- Messages postés
- 35445
- Date d'inscription
- jeudi 18 décembre 2008
- Statut
- Contributeur sécurité
- Dernière intervention
- 5 mai 2017
13 août 2012 à 23:56
lol ^^
FurYCraZ
14 août 2012 à 00:00
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
14 août 2012 à 00:00
juju666
14 août 2012 à 00:05
- Messages postés
- 35445
- Date d'inscription
- jeudi 18 décembre 2008
- Statut
- Contributeur sécurité
- Dernière intervention
- 5 mai 2017
14 août 2012 à 00:05
C:\Users\Lucas\Desktop\Architecte 3D 2011 Ultimate [FR]\keygen.exe
C:\Users\Lucas_2\Documents\Cr@ck - serials\Sony\Keygen sony vegas pro 11.exe
C:\Users\Lucas\Desktop\Architecte 3D 2011 Ultimate [FR]\keygen.exe
C:\Users\Lucas_2\Documents\Cr@ck - serials\Sony\Keygen sony vegas pro 11.exe
+ minecraft craké
vire moi tout ça sinon tu restera un gruyère
======================
C:\Program Files (x86)\Evaer
tu connais ?
======================
SS - | Auto 14/07/2009 27136 | C:\Windows\SysWOW64\XAudio64.dll (HsfXAudioService) . (.Conexant Systems, Inc..) - C:\Windows\System32\svchost.exe
Carte audio rootkité ??? à voir
======================
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
miroirs :
#1
#2
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
C:\Users\Lucas_2\Documents\Cr@ck - serials\Sony\Keygen sony vegas pro 11.exe
C:\Users\Lucas\Desktop\Architecte 3D 2011 Ultimate [FR]\keygen.exe
C:\Users\Lucas_2\Documents\Cr@ck - serials\Sony\Keygen sony vegas pro 11.exe
+ minecraft craké
vire moi tout ça sinon tu restera un gruyère
======================
C:\Program Files (x86)\Evaer
tu connais ?
======================
SS - | Auto 14/07/2009 27136 | C:\Windows\SysWOW64\XAudio64.dll (HsfXAudioService) . (.Conexant Systems, Inc..) - C:\Windows\System32\svchost.exe
Carte audio rootkité ??? à voir
======================
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
miroirs :
#1
#2
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
FurYCraZ
14 août 2012 à 10:40
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
14 août 2012 à 10:40
Voilà : https://pjjoint.malekal.com/files.php?id=20120814_f7c7q8t11c5
P.S : Je confirme avoir utilisé le Pre_Scan
P.S : Je confirme avoir utilisé le Pre_Scan
FurYCraZ
14 août 2012 à 10:50
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
14 août 2012 à 10:50
Je remarque quelque chose d'étrange, dans le Gestionnaire des tâches, se qui me prend le plus de mémoire c'est "svchost" qui apparait 15 fois dans mes processus ...
Certains svchost me prennent entre 10 000k et 120 000k alors que d'autres prennent moins de 10 000k ... Est-ce normal ?
Certains svchost me prennent entre 10 000k et 120 000k alors que d'autres prennent moins de 10 000k ... Est-ce normal ?
FurYCraZ
14 août 2012 à 16:37
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
14 août 2012 à 16:37
Alors, voyez-vous quelque chose d'anormal ?!
salut pour avancer Juju666 :
==
desinstalle adobe reader 9
desinstalle tout Java
===
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Program Files (x86)\Data Transfer ccelerator\Data Transfer Accelerator.exe
C:\Windows\System32\Drivers\FNETTBOH_305.SYS
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
===
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BHoqZPssWI0
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
==
desinstalle adobe reader 9
desinstalle tout Java
===
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Program Files (x86)\Data Transfer ccelerator\Data Transfer Accelerator.exe
C:\Windows\System32\Drivers\FNETTBOH_305.SYS
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
===
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BHoqZPssWI0
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
FurYCraZ
14 août 2012 à 18:59
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
14 août 2012 à 18:59
Je n'ai plus les fichiers :
C:\Program Files (x86)\Data Transfer ccelerator\Data Transfer Accelerator.exe
C:\Windows\System32\Drivers\FNETTBOH_305.SYS
===
Je suis en train de relancer le pre_scan en suivant les instructions.
C:\Program Files (x86)\Data Transfer ccelerator\Data Transfer Accelerator.exe
C:\Windows\System32\Drivers\FNETTBOH_305.SYS
===
Je suis en train de relancer le pre_scan en suivant les instructions.
FurYCraZ
14 août 2012 à 19:38
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
14 août 2012 à 19:38
<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
FurYCraZ
14 août 2012 à 23:50
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
14 août 2012 à 23:50
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.14.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Lucas_2 :: LUCAS-PC [administrateur]
14/08/2012 22:25:00
mbam-log-2012-08-14 (22-25-00).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra |
Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 445339
Temps écoulé: 1 heure(s), 9 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
www.malwarebytes.org
Version de la base de données: v2012.08.14.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Lucas_2 :: LUCAS-PC [administrateur]
14/08/2012 22:25:00
mbam-log-2012-08-14 (22-25-00).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra |
Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 445339
Temps écoulé: 1 heure(s), 9 minute(s), 4 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
fais le menage :
https://gen-hackman.kanak.fr/#1037
https://gen-hackman.kanak.fr/#1037
FurYCraZ
15 août 2012 à 00:16
- Messages postés
- 25
- Date d'inscription
- lundi 13 août 2012
- Statut
- Membre
- Dernière intervention
- 30 octobre 2012
15 août 2012 à 00:16
ok encore un grand merci à toi et à juju :) Vous êtes super
juju666
15 août 2012 à 16:08
- Messages postés
- 35445
- Date d'inscription
- jeudi 18 décembre 2008
- Statut
- Contributeur sécurité
- Dernière intervention
- 5 mai 2017
15 août 2012 à 16:08
:)
darkcrystal
13 août 2012 à 19:51
- Messages postés
- 72
- Date d'inscription
- dimanche 12 août 2012
- Statut
- Membre
- Dernière intervention
- 14 juillet 2021
13 août 2012 à 19:51
scanne ton ordinateur, avec d'autres antivirus.
Essaye ceux là:
http://www.norman.com/downloads/malware_cleaner/fr
https://free.drweb.fr/download+cureit+free/?lng=fr
https://www.eset.com/fr/home/products/online-scanner/
https://www.trendmicro.com/en_us/forHome/products/housecall.html
Essaye ceux là:
http://www.norman.com/downloads/malware_cleaner/fr
https://free.drweb.fr/download+cureit+free/?lng=fr
https://www.eset.com/fr/home/products/online-scanner/
https://www.trendmicro.com/en_us/forHome/products/housecall.html