Mon pc est lent help !!

Résolu/Fermé
max71 - 11 sept. 2012 à 18:37
 max71 - 28 sept. 2012 à 13:16
Bonjour monpc est tres lent j'ai fait une analyse avec ZHP voici le rapport.
quelqu'un peut m'aide SVP merci beaucoup
A voir également:

15 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 sept. 2012 à 19:01
Bonsoir, je vais t'aider !

Il est ou ton rapport ?

Il est surement trop long donc il te faut te servir d'un dépôt de fichiers !

Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint ou RC
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page ou (suivant le site) il faudra cliquer sur "créer le lien".
- C'est ce lien que tu auras à me transmettre et uniquement cela.

A+
0
voici le rapport
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 sept. 2012 à 20:35
Non, ce rapport est incomplet, tu n'as pas suivi mes instructions !
https://forums.commentcamarche.net/forum/affich-26052507-mon-pc-est-lent-help#2
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
11 sept. 2012 à 20:39
De toute façon tu n'as que 15% de Ram de libre. Pas étonnant que ton PC "rame".

Il va te falloir supprimer des programmes au démarrage par "msconfig".
Tu sais faire ?
A+
0
non je ne sais pas supprimer les programes au demarrage ? peut tu m'expliqué
0
j'espere que je me suis pas trompé voici le rapport

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120912_m13u8g11m5b10
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
12 sept. 2012 à 18:50
Non, c'est très bien !

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

A+
0
voici le lien pour le rapport , et merci encore

http://pjjoint.malekal.com/files.php?id=20120912_j14e11v12b8e14
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
12 sept. 2012 à 21:03
Max71

relances AdwCleaner et cliques sur [Suppression]

puis :

* Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download free version-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

PS : Redémarre ta machine pour achever le nettoyage.

* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur ce site
* Envoie-moi le lien fourni dans ta prochaine réponse.

A+
0
slt cabrier et merci encore pour ton aide . voici le rapport demandé.

http://pjjoint.malekal.com/files.php?id=20120913_g7h8u5h14u6
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 sept. 2012 à 20:30
Vu, max.

Refais moi un ZHPDiag pour voir ce qui reste !

Postes moi le LIEN du rapport.

A+
0
voici le rapport


http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120913_u9h10e8y9o7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 sept. 2012 à 21:30
max,

Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

[HKCU\Software\Grand Virtual]
[HKLM\Software\Classes\Interface\{01947140-417F-46B6-8751-A3A2B8345E1A}]
[HKLM\Software\Classes\Interface\{819FFE21-35C7-4925-8CDA-4E0E2DB94302}]
[HKCU\Software\Grand Virtual]
O23 - Service: (vToolbarUpdater12.2.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\12.2.0\ToolbarUpdater.exe (.not file.)
O41 - Driver: (avgtp) . (. - .) - C:\WINDOWS\system32\drivers\avgtpx86.sys (.not file.)
O42 - Logiciel: Everest Poker.fr (Remove Only) - (.Pas de propriétaire.) [HKLM] -- Everest Poker.fr
O42 - Logiciel: PokerStars.fr - (.PokerStars.fr.) [HKLM] -- PokerStars.fr
[HKCU\Software\PartyFrance]
[HKCU\Software\Titan.fr]
[HKLM\Software\Titan.fr]
O43 - CFD: 12/09/2012 - 18:09:32 - [38,912] ----D C:\Program Files\Everest Poker.fr => Online Game
O43 - CFD: 18/02/2012 - 13:08:25 - [0,009] ----D C:\Program Files\PartyFrance
O43 - CFD: 13/09/2012 - 19:10:13 - [111,866] ----D C:\Program Files\PokerStars.FR
O43 - CFD: 07/04/2012 - 18:26:07 - [0,000] ----D C:\Documents and Settings\gauthe\Local Settings\Application Data\rencontreshard
O51 - MPSK:{77f19504-afb1-11e1-b36a-0015f252dbe2}\AutoRun\command. (...) -- F:\iStudio.exe (.not file.)
[HKCU\Software\PartyFrance]
OPT:O4 - HKLM\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
OPT:O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [SoundMAX] . (.Analog Devices, Inc. - Audio Control Panel.) -- C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-790525478-823518204-839522115-1003\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\Software\BrowserChoice]
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ


* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
0
slt cabrier , voici le rapport ZHPfix

http://pjjoint.malekal.com/files.php?id=20120914_p8b6i8p6y7
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 sept. 2012 à 19:35
max71

Bien,

* Télécharge Malwaresbytes anti malware ici
* Choisis la version -Download free version-
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installation ) et mets le à jour .
* Tu as un tuto si tu en as besoin : tuto
* Avant de lancer le programme Déconnecte toi d'Internet et ferme toutes tes applications.
* /I\ Sous Vista ou Seven ---> clic droit "Exécuter en tant qu'administrateur"/I\
* Clique sur l'onglet "Mise à jour" si celle ci ne t'a pas été proposée lors de l'installation.
* Clique ensuite sur l'onglet "Recherche" puis coche "Exécuter un examen Complet"
* Le scan peut durer plusieurs heures, aussi ne t'impatiente pas et laisse tourner le programme sans rien faire d'autre sur ta machine.
* Lorsque le scan est terminé clique sur "Afficher les résultats"
* Vérifie que toutes les lignes des objets infectés soient cochées, puis clique sur "Supprimer la sélection"

PS : Redémarre ta machine pour achever le nettoyage.

* Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur ce site
* Envoie-moi le lien fourni dans ta prochaine réponse.

A+
0
slt voici le rapport :

http://pjjoint.malekal.com/files.php?id=20120915_n91315n13y9
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 sept. 2012 à 11:14
OK max,

On va maintenant voir tout ce qui est lancé au démarrage de ton PC.
Je t'ai dit que tu n'avais que 15% de RAM de libre, ce qui est insuffisant.
Il faut donc alléger !!!

Tu fais Démarrer---> Exécuter et tu tapes msconfig et Entrée.
Dans la fenêtre qui apparait cliques sur l'onglet Démarrage
Tu obtiens la liste des éléments démarrés à la mise en route.

Si tu veux en faire une liste je t'indiquerai ce qui est à décocher.
(pratiquement tout sauf ton antivirus !)

A+
0
comment fait -on pour faire un copier collé de la fenetre demarage ?? je n'arrive pas a le faire pour t'envoyé la liste ???
0
Utilisateur anonyme
15 sept. 2012 à 12:52
Impr écran système -> Paint -> tu vas dans "Edition" puis "Coller" -> Puis ferme, et là on te demande si tu veux enregistrer, tu fais oui, et tu lui donne un nom. Puis héberge sur cjoint.com ou pijoint.malekal.com
0
desole mais je comprend pas tres bien comment il faut faire tu peut me donne plus d'explications ??
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 sept. 2012 à 18:58
max,

Tu ne pourras pas coller une copie d'écran dans ce post, il faut passer par un dépôt d'images.

Refais la manip et contentes toi de noter sur un papier les éléments qui apparaissent. C'est la 1ere colonne qui m'intéresse.
A+

0
j'espere que tu arrivera a lire !

http://pjjoint.malekal.com/files.php?id=20120915_s13q9k10n11k9
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 sept. 2012 à 21:05
Non, désolé c'est quoi comme fichier ?
0
j'ai fait comme tu a dit msconfig cliqué sur demarrage et j'ai recopier toute la premiere colonne de haut en bas chaque mot correspont a une ligne je te recopie la premiere :
hdashcut hdashcut.exe hklm/software/microsoft/windows/currentver..
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 sept. 2012 à 21:45
max,

C'est ça que tu as eu ?
http://hpics.li/f4b978d
Tu vois en haut l'onglet démarrage ,
C'est la colonne Eléments de démarrage qui est à copier.

A+
0
oui c'est exatement ca et j'ai recopié toute la colonne a gauche de haut en bas
0
myrriada7 Messages postés 25 Date d'inscription samedi 15 septembre 2012 Statut Membre Dernière intervention 16 septembre 2012 10
15 sept. 2012 à 21:51
Je te conseille de lancer msconfig.exe et de suppremier les programmes qui se lancent au demarage pour rien.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
21 sept. 2012 à 18:10
max71,

Désolé j'étais absent !
je découvre juste tes messages.

Fais moi signe si on continue.

A+
0
slt cabrier ,

oui on continue .
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
22 sept. 2012 à 21:34
Max bonsoir,

J'ai beaucoup de mal à lire ce qui est lancé au démarrage.

Pour faire simple : décoches tout sauf antivirus (mais je ne l'ai pas vu !) bizarre !

Relances ta machine et travailles normalement.

Si un problème apparait essai de trouver dans le Gestionnaire le programme qui "plante" et coches le. C'est le test par l'erreur, mais il faut absolument que tu allèges ton démarrage.

A+
0
cabrier bonjour,
j'ai decoché toute les lignes mais mon antivirus n'apparait plus dans la barre de lancement, alors j'ai tout recoché et decoché ce qui me semblait inutile ,mon antivirus reapparait. par contre mon ATI ( carte graphique ) n'apparait plus est-ce important ?? et quelle ligne ??
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 sept. 2012 à 14:08
Pas forcément, mais ce doit être la ligne CLStart

Veux-tu refaire un ZHPDiag, voir ou on en est ?

A+
0
cabrier, voici le rapport ZHPdiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120923_j15m7j15w6q13
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
23 sept. 2012 à 19:07
hé max71, je ne sais pas ce que tu as fait, mais te voilà à nouveau infecté par un cheval de Troie !

Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

[MD5.695B9884BA2D11EA6F99BD437A5B7BA6] - (.Pas de propriétaire - Provides Internet Name Service.) -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe [4726784] [PID.]
O23 - Service: Windows Internet Name Service (Windows Internet Name Service) . (.Pas de propriétaire - Provides Internet Name Service.) - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe
O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe" [Enabled] .(..) -- C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name
O64 - Services: CurCS - 06/07/2012 - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe (Windows Internet Name Service) .(.Pas de propriétaire - Provides Internet Name Service.) - LEGACY_WINDO
SR - | Auto 4726784 | (Windows Internet Name Service) . (...) - C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\wins.exe
O51 - MPSK:{77f19504-afb1-11e1-b36a-0015f252dbe2}\AutoRun\command. (...) -- G:\iStudio.exe (.not file.)
EmptyTemp
EmptyFlash
EmptyCLSID
SysRestore



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

A+
0
slt cabrier , je n'arrive pas a ouvrir le site pjjoint j'attend un peut je t'envoie tout un peut plus tard
0
cabrier, ca fonctionne maintenant. je comprend pas je ne suis pas allé beaucoup sur le net .mais es ce que j'aurais pu attra pper ce cheval de troie par msn par exemple , ou par mail ?? mon frere m'envoie des pps et d'autres blagues ?? .je te joint mon rapport:

http://pjjoint.malekal.com/files.php?id=20120924_6h15z15n15n14
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
24 sept. 2012 à 21:29
max, problème sur pjoint !

Voudrais-tu poster ton rapport sur : https://www.cjoint.com/

A+
0
cabrier bonjour, voici le rapport:

http://cjoint.com/?BIzrQfvNWdM
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 sept. 2012 à 18:09
Tu as redémarré ?
Si non, arrête ta machine complètement. Attends 2/3 mn puis redémarre.
ZHPFix nettoiera certaines choses au redémarrage.

A+
0
j'ai redemarre et voici un nouveau rapport :

http://cjoint.com/?BIzsTmGkahX
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
25 sept. 2012 à 19:27
Max,

Le second passage de ZHPFix était inutile.

Comment va ta machine maintenant ?

Si OK on termine tout à l'heure d'ac ?

A+
0
la machine va tres bien et beaucoup plus vite qu'avant faut-il faire autre chose ?? merci encore pour tout .
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 25/09/2012 à 20:56
max, oui on va désinstaller les outils utilisés et les rapports.

Inutile de conserver ces outils, ils sont constamment améliorés et mis à jour.

* Delfix va supprimer les différents outils et rapports utilisés.
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
* Sélectionne Suppression
* Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
* Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

Je te donnes ensuite un peu de lecture :

*Tu peux lire ce sujet sur les logiciels recommandés :
logiciels

*Et celui ci, sur les logiciels gratuits à éviter :
à éviter

*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
protection

*Si tu utilise FireFox, vérifie que tes plug in sont à jour : plugins

*Par rapport au P2P : les risques du P2P

*Reconnaitre les PUPS PUPS

*Enfin les Toolbars c'est pas obligatoire Toolbars

Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.


A+


----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
cabrier bonjour,
voici le rapport delfix: http://cjoint.com/?BIAseGTKt45
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 sept. 2012 à 18:53
OK très bien !

Des questions ?

Si non, je marque le sujet comme résolu.

A+
0
merci pour tout bye
0