Problème ralentissement PC, virus ?

Résolu
Bonjour,

Depuis peu ( environ 2 semaines ), mon PC est devenu très lent et je ne vois que deux hypothèse à sa :
1. Virus
2. Pc en fin de vie.
Sa m'étonnerai fortement que mon PC soit en fin de vie car il n'a qu'un an ...

Pouvez-vous m'aider s'il-vous-plait ?

<config>Windows 7 / Firefox 14.0.1</config>

13 réponses

  1. Contributeur sécurité
    Bonjour darkcrystal,

    Merci de ne PAS proposer de fausses bonnes idées.

    Merci de t'abstenir d'intervenir sur ce forum puisque tu ne prends pas en compte les conseils qu'on te donne.

    Cordialement

    =================================================

    Bonjour FurYCraZ,

    Nous allons réaliser un diagnostic de ton PC :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ Installe et lance ZHPDiag.exe ( Si tu es sous Vista ou 7, une fois le logiciel ouvert clique sur le bouton "UAC")

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ Pour me transmettre ton rapport utilise le site http://pjjoint.malekal.com

    ▶ Clique sur Parcourir et cherche le fichier C:\ZHP\ZHPDiag.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Envoyer le fichier".

    Un lien de cette forme :

    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    A+
    3
    1. Je suis en train de faire l'analyse :)
      0
      1. Contributeur sécurité
        Re,

        Tu n'as pas lancé ZHPDiag en admin, ou tu n'as pas cliqué sur le bouton UAC comme indiqué.

        A+
        0
        1. J'ai relancé l'analyse, j'ai bien éxécuter en tant qu'administrateur et le bouton UAC est bien présent maintenant :)
          0
        2. Contributeur sécurité
          Héhé ^^

          Je reste là jusqu'à ce que tu ai posté ton rapport, j'y jette un oeil et je répond, puis g3n va prendre le relais car je vais me coucher ^^
          0
      2. Contributeur sécurité
        C:\Users\Lucas\Desktop\Architecte 3D 2011 Ultimate [FR]\keygen.exe
        C:\Users\Lucas_2\Documents\Cr@ck - serials\Sony\Keygen sony vegas pro 11.exe
        C:\Users\Lucas\Desktop\Architecte 3D 2011 Ultimate [FR]\keygen.exe
        C:\Users\Lucas_2\Documents\Cr@ck - serials\Sony\Keygen sony vegas pro 11.exe
        + minecraft craké

        vire moi tout ça sinon tu restera un gruyère

        ======================

        C:\Program Files (x86)\Evaer

        tu connais ?

        ======================

        SS - | Auto 14/07/2009 27136 | C:\Windows\SysWOW64\XAudio64.dll (HsfXAudioService) . (.Conexant Systems, Inc..) - C:\Windows\System32\svchost.exe

        Carte audio rootkité ??? à voir

        ======================

        Attention !!! : cet outil peut etre détecté à tort comme virus
        Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

        tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

        Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

        telecharge et enregistre Pre_Scan sur ton bureau :

        http://forums-fec.be/gen-hackman/Pre_Scan.exe

        miroirs :

        #1
        #2

        Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

        si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

        si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

        http://forums-fec.be/gen-hackman/Pre_Scan.pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

        Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

        NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

        Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

        Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
        0
        1. Je remarque quelque chose d'étrange, dans le Gestionnaire des tâches, se qui me prend le plus de mémoire c'est "svchost" qui apparait 15 fois dans mes processus ...
          Certains svchost me prennent entre 10 000k et 120 000k alors que d'autres prennent moins de 10 000k ... Est-ce normal ?
          0
        2. Alors, voyez-vous quelque chose d'anormal ?!
          0
      3. salut pour avancer Juju666 :

        ==

        desinstalle adobe reader 9
        desinstalle tout Java

        ===

        Fais analyser le(s) fichier(s) suivants sur Virustotal :

        Virus Total

        clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

        C:\Program Files (x86)\Data Transfer ccelerator\Data Transfer Accelerator.exe
        C:\Windows\System32\Drivers\FNETTBOH_305.SYS

        * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
        * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
        * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

        ===

        Attention !!! pense à re-désactiver tes protections

        Clique sur ce lien : https://www.cjoint.com/?BHoqZPssWI0

        Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

        Relance Pre_scan puis choisis l'option "Script"

        une page va s'ouvrir

        logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

        sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
        0
        1. Je n'ai plus les fichiers :
          C:\Program Files (x86)\Data Transfer ccelerator\Data Transfer Accelerator.exe
          C:\Windows\System32\Drivers\FNETTBOH_305.SYS

          ===

          Je suis en train de relancer le pre_scan en suivant les instructions.
          0
      4. <
        fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

        ▶ Télécharge ici :

        Malwarebytes

        ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

        relance malwarebytes en suivant scrupuleusement ces consignes :

        ! Déconnecte toi et ferme toutes applications en cours !

        ▶ Lance Malwarebyte's .

        Fais un examen dit "Complet" .

        ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
        ▶ à la fin tu cliques sur "résultat" .
        Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

        0
        1. Malwarebytes Anti-Malware 1.62.0.1300
          www.malwarebytes.org

          Version de la base de données: v2012.08.14.07

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 9.0.8112.16421
          Lucas_2 :: LUCAS-PC [administrateur]

          14/08/2012 22:25:00
          mbam-log-2012-08-14 (22-25-00).txt

          Type d'examen: Examen complet (C:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra |

          Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 445339
          Temps écoulé: 1 heure(s), 9 minute(s), 4 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0