Ralentissement spontané Windows

hunter -  
 hunter -
Bonjour à tous,
je viens vers vous car depuis environ une semaine, une semaine et demi mon pc rame comme pas possible. J'ai fais plusieurs analyse antivirus qui n'ont rien donné. J'ai cherché des fichiers suspects ça n'a rien donné non plus. J'ai supprimé tous les fichiers temporaires. Là je suis en train de faire une analyse malware.

J'ai regardé dans le gestionnaire de périphériques > Controlleurs IDE > mais j'ai rien du type Canal IDE je n'ai pas accèes aux paramètres avancés.. Donc j'en sais pas plus pour les paramètres DMA..

Voici le rapport ZHP. http://cjoint.com/12sp/BIDp6uaCeJ2.htm

Merci d'avance pour votre aide !

A voir également:

11 réponses

cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour hunter,

Pas étonnant que ton PC rame, c'est un nid à Malwares !

En plus ton Avast, java et Reader ne sont pas à jour !

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

------
Si tu es bloqué par le filtre SmartScreen pour le téléchargement d'"AdwCleaner" c'est un bug de Internet Explorer.
Voici comment s'en affranchir :
http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

A+
0
hunter
 
Merci pour la rapidité de la réponse.
Malwarebytes n'a rien trouvé en analyse complète.
Voici le rapport Adwcleaner :
http://pjjoint.malekal.com/files.php?id=20120929_p9q6r12w13k11

A+
0
hunter
 
Up !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Désolé hunter, j'ai été occupé.

Vu AdwCleaner à bien détecté. Mais pourquoi as-tu lancé MBAM maintenant ?
Cela risque de nous poser problème pour la suite.

* Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.
* Télécharge Defogger (de jpshortstuff) sur ton bureau
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Ensuite :

Relances AdwCleaner et choisis [Suppression].
Postes moi le lien du rapport.

Evites de lances les outils 2 fois, sauf si je te le demandes.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hunter
 
Aucun souci !
Désolé j'avais déjà MBAM sur mon ordi...
Voici le rapport de suppression : http://cjoint.com/?BIErs557Atq

Merci d'avance
hunter
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
hunter,

Relances un ZHPDiag et postes moi le lien du rapport.

A+
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
hunter,

As-tu mis à jour tes logiciels ?

Avast, java et Adobe Reader ?
Si non, on va le faire tout de suite après.

0
hunter
 
Avast me dis qu'il est à jour. Les autres MAJ ont été faites la semaine dernière il me semble. Mais on peut regarder !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
OK,

le ZHPDiag ?
0
hunter
 
J'ai eu un soucis pendant la mise à jour de Java. Pendant l'installation il m'a mis erreur interne C:/ ... / Africa / Johannesburg un truc du genre..

Voici le ZHPDiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120930_h11c11f10s13p11

A+
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
hunter,

sauf raison particulière ne postes pas en "commentaire" mais utilises toujours :
"Répondre au sujet" ---> c'est plus facile à suivre surtout lorsqu'il y a beaucoup de commentaires.

Pour Java désinstalle le par le panneau de Configuration (tu sais faire ?)

Puis télécharges la version 7v7 :
https://www.java.com/fr/download/

Pendant ce temps je te prépare un script.

A+

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
hunter,

Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

[MD5.58177776756F9696B0F200A01612DC11] [APT] [AutoKMS] (.Microsoft.) -- C:\Windows\AutoKMS.exe
O43 - CFD: 25/03/2011 - 00:34:07 - [0] ----D C:\Program Files (x86)\Fluendo
O43 - CFD: 25/03/2011 - 00:34:07 - [0] ----D C:\Program Files (x86)\Fluendo
O51 - MPSK:{0cefcb31-1b64-11e0-a8dc-9df07cc74535}\AutoRun\command. (...) -- G:\Installer.exe (.not file.)
[HKUS\.DEFAULT\Software\settings]
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-3412338856-3835946562-3039530268-1001\..\Run: [AdobeBridge] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{0A0FB256-0B6B-4591-8D93-A74B216C0172}] (...) -- F:\DAEMON TOOLS 4.08\daemon408-x86.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A6283983-2AFB-43B8-894C-687B20311B84}] (...) -- F:\DAEMON TOOLS 4.08\daemon408-x86.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F24A674D-D67B-47EF-BEB7-FD2A35A6301F}] (...) -- C:\Users\Yohan\Documents\Mes fichiers re#us\Nouveau dossier\Age of Empire II\SETUPREG.exe (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
[HKLM\Software\BrowserChoice]
OPT:SR - | Auto 31/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ


* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

A+
0
hunter
 
Désolé pour cette longue absence j'ai de petits soucis d'internet.
Voilà j'ai réinstallé Java mais l'ancienne version ne veut pas se désinstaller (cause: internal error C:/Program Files/Java/jre6/lib/zi/Africa/Johannesburg)

Dépot de fichier : http://pjjoint.malekal.com/files.php?id=20121006_b7w6p15r7u5

Bye
0