PC anormalement lent

Résolu
bart44 Messages postés 330 Statut Membre -  
Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonsoir,

Aujourd'hui, je trouvais mon PC anormalement lent par rapport à hier, j'ai donc fait une analyse avec malwarebyte anti-malware, et bingo il a trouvé trois virus que j'ai supprimés après l'analyse. Mais je trouve mon PC encore lent, il y aurait'il une solution pour y remédier ?

Merci d'avance.
Bonne soirée :) !

10 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent un PC lent après une analyse avec Malwarebytes qui a détecté trois virus et cherchent des solutions pour améliorer les performances sous Windows 8 et Chrome 23. Des réponses proposent des outils de nettoyage et de diagnostic comme ZHPFix et ZHPDiag, avec des étapes de nettoyage des éléments autorun et des rapports à héberger pour compléter la désinfection. En complément, certaines remarques rappellent d'éviter les cracks et proposent d'essayer une version test de ZHPDiag2.exe afin d'obtenir un nouveau diagnostic et évaluer l'état actuel du système. La suite possible consiste à répéter les diagnostics avec ZHPDiag2.exe pour obtenir un état du système actualisé, vérifier l'élimination des menaces détectées et préparer une éventuelle analyse complémentaire.

Bobot (l'IA à votre service)
  1. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
     
    Salut,

    Poste le rapport de MalwareBytes stp.

    --> Téléchargez et lancez l'outil de diagnostique ZHPDiag (créé par Nicolas Coolman)

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    --> Cliquez sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostique.

    --> Hébergez le rapport ZHPDiag.txt sur le bureau :

    http://www.security-helpzone.com/Thread-Heberger-vos-documents-gratuitement

    Bon courage.
    0
    1. bart44 Messages postés 330 Statut Membre
       
      Voici le rapport de MB, je poste la suite après :
      ----------------------------------------------------------------------
      Malwarebytes Anti-Malware (Essai) 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.11.08.08

      Windows 7 x64 NTFS
      Internet Explorer 9.10.9200.16420
      Corentin :: CORENTIN-PC [administrateur]

      Protection: Activé

      08/11/2012 19:03:05
      mbam-log-2012-11-08 (19-03-05).txt

      Type d'examen: Examen complet (C:\|E:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 526942
      Temps écoulé: 2 heure(s), 9 minute(s), 56 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 3
      C:\Users\Corentin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\2NW056TY\Mixed_Bundle_4636[1].exe (Adware.InstallMonetizer) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Corentin\Documents\Logiciels\Adobe CS5\Adobe CS5 Activator\Adobe CS5 Activator.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Corentin\Documents\Logiciels\Camtasia Studio\Camtasia 7 français\keygen.exe (Backdoor.RBot) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
    2. bart44 Messages postés 330 Statut Membre
       
      Voici pour ZHPDiag.txt : http://cjoint.com/data3/3Kiv0i3RHL4.htm
      0
  2. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
     
    C:\Users\Corentin\Documents\Logiciels\Adobe CS5\Adobe CS5 Activator\Adobe CS5 Activator.exe (PUP.Hacktool.Patcher) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Corentin\Documents\Logiciels\Camtasia Studio\Camtasia 7 français\keygen.exe (Backdoor.RBot) -> Mis en quarantaine et supprimé avec succès.


    --> Pas très bien d'utiliser des cracks...
    Ça peut être dangereux pour ton pc et c'est illégal !
    Lis ceci : https://forum.malekal.com/viewtopic.php?t=893&start=

    0
    1. bart44 Messages postés 330 Statut Membre
       
      Ca fait peur en effet... ! Du coup il n'y a plus de soucis ?
      0
  3. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
     
    Je n'avais pas vu le ZHPDiag.

    Désinstalle Spybot S&D, il est inutile et ne fait que ralentir le pc.

    Téléchargez et lancez AdwCleaner (merci à Xplode)

    http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

    --> Clique sur [Suppression], l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.

    --> Au démarrage suivant, le rapport s'affichera. Copiez-collez son contenu sur le forum.

    --> Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.

    Bon courage.
    À+
    0
    1. bart44 Messages postés 330 Statut Membre
       
      # AdwCleaner v2.007 - Rapport créé le 08/11/2012 à 22:12:28
      # Mis à jour le 06/11/2012 par Xplode
      # Système d'exploitation : Windows 8 Pro with Media Center (64 bits)
      # Nom d'utilisateur : Corentin - CORENTIN-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Corentin\Downloads\adwcleaner.exe
      # Option [Suppression]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.10.9200.16420

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v16.0.2 (fr)

      Nom du profil : default
      Fichier : C:\Users\Corentin\AppData\Roaming\Mozilla\Firefox\Profiles\qmstexl4.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Corentin\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.11] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://search.babylon.com/?affID=111020&tt=3512_4&babsrc=HP_ss&mntrId=008edbb000000000000078929c8b198b" ]
      Supprimée [l.2199] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://search.babylon.com/?affID=111020&tt=3512_4&babsrc=HP_ss&mntrId=008edbb000000000000078929c8b198b" ]

      *************************

      AdwCleaner[S2].txt - [2173 octets] - [08/11/2012 22:12:28]

      ########## EOF - C:\AdwCleaner[S2].txt - [2233 octets] ##########
      0
  4. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
     
    Bien !
    Je peux avoir un nouveau ZHPDiag stp ?
    0
    1. bart44 Messages postés 330 Statut Membre
       
      La désinfection est terminée ?
      0
    2. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
       
      Salut,

      Désolé pour le retard.
      Non, elle n'est pas terminée, je te prépare un script.
      0
    3. bart44 Messages postés 330 Statut Membre
       
      D'accord, merci pas de souci ;).
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
     
    Re,

    Pourquoi IE10 n'est pas installé ?
    Tu utilises Vistart ?

    --> Lancez de votre bureau l'outil de scripting ZHPFix (créé par Nicolas Coolman)

    --> Copiez-collez le texte ci-dessous grâce au bouton [Coller le Script] (en haut à gauche) :

    O2 - BHO: (no name) [64Bits] - {0055C089-8582-441B-A0BF-17B458C2A3A8} Clé orpheline
    OPT:04 - HKCU\..\Run: [Spotify Web Helper] . (.Spotify Ltd - SpotifyWebHelper.) -- C:\Users\Corentin\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
    OPT:O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files (x86)\Internet Download Manager\IDMan.exe
    OPT:O4 - HKCU\..\Run: [SkyDrive] . (.Microsoft Corporation - Microsoft SkyDrive.) -- C:\Users\Corentin\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
    [MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [YourFile Update] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.)
    [HKCU\Software\Safer Networking Limited]
    [HKLM\Software\BrowserChoice]
    O43 - CFD: 08/11/2012 - 22:10:04 - [4,907] ----D C:\Program Files (x86)\Spybot - Search & Destroy
    O43 - CFD: 08/11/2012 - 22:10:03 - [0,048] ----D C:\ProgramData\Spybot - Search & Destroy
    O43 - CFD: 27/10/2012 - 19:46:06 - [0] ----D C:\Users\Corentin\AppData\Roaming\YourFileDownloader
    O43 - CFD: 08/11/2012 - 22:10:04 - [4,907] ----D C:\Program Files (x86)\Spybot - Search & Destroy
    O87 - FAEL: "{E0BDD803-BE4A-463F-9C30-38B26B6DEC78}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    O87 - FAEL: "{F2E4D48A-8B85-4287-9D68-D0D73DDA3942}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    EMPTYTEMP
    EMPTYFLASH
    EMPTYCLSID


    --> Cliquez sur [Nettoyer / GO] et hébergez le rapport ZHPFix[R_].txt provenant du bureau.

    http://www.security-helpzone.com/Thread-Heberger-ses-documents-gratuitement

    Bon courage.
    ¤¤¤¤¤ X@TнøƦ ¤¤¤¤¤
    Restez jusqu'au bout de votre désinfection ! Merci.
    0
    1. bart44 Messages postés 330 Statut Membre
       
      Je ne sais pas pourquoi, je m'en sert jamais donc ça ne me perturbe pas plus que ça.
      Sinon je crois que j'ai fait une petite gaffe avec ZHPFix. J'ai copié collé le script, j'ai fait l'analyse une première fois, mais pensant qu'elle n'avait pas marché je l'ai faite une deuxième fois. Le premier fichier ZHPFixReport.txt a donc été écrasé, je n'ai donc plus que le deuxième rapport à te proposer : http://cjoint.com/12nv/BKlmCEYMD1A.htm
      Je suis vraiment désolé.
      0
  7. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
     
    Salut,

    Ok, installe IE10 donc.
    Pour Vistart, tu ne t'en sers pas ? Dans ces cas-là, ça vire...

    Non, c'est un rapport ZHPDiag ça.
    Refais le script : https://forums.commentcamarche.net/forum/affich-26433971-pc-anormalement-lent#13

    Bon courage.
    0
    1. bart44 Messages postés 330 Statut Membre
       
      J'ai déjà supprimé Vistart ;), j'ai du mal à retrouvé un lien pour réinstaller IE.
      http://cjoint.com/data3/3Klr6gfz4oA.htm
      0
  8. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
     
    Parfait ! :)

    Pour IE10 :
    https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

    Tu peux me refaire un ZHPDiag stp ?
    0
    1. bart44 Messages postés 330 Statut Membre
       
      En faite je croit qu'il est bien installer car je peux y aller.
      0
    2. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
       
      Ok.
      Passe à ZHPDiag maintenant.
      0
    3. bart44 Messages postés 330 Statut Membre
       
      Voici : http://cjoint.com/data3/3Klsj1DVMpZ.htm
      0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Peux-tu essayer cette version test de ZHPDiag pour voir s'il reconnait ton windows désormais ? => http://forums-fec.be/ZHP/ZHPDiag2.exe

    Merci :)
    0
    1. bart44 Messages postés 330 Statut Membre
       
      Non, l'exe ne se lance pas : http://img145.imageshack.us/img145/5986/sanstitrejai.png
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      OK merci je remonte l'info à Nicolas Coolman :)
      0
    3. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
       
      Merci Julien d'être passé ;)
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      De rien ;)
      0
  10. Xathor Messages postés 1208 Date d'inscription   Statut Contributeur sécurité Dernière intervention   149
     
    Comment se comporte le pc ?

    Fais attention avec uTorrent...
    Lis ceci : https://forum.malekal.com/viewtopic.php?t=893&start=

    Lance MBAM, mets le à jour et lance un scan complet.
    Poste le rapport obtenu sur le forum.
    0
    1. bart44 Messages postés 330 Statut Membre
       
      Il marche parfaitement, il n'est plus lent du tout :) ! Oui je vais d'ailleurs supprimé uTorrent car je ne ne m'en sert jamais. Je poste le rapport de MBAM dès que le scan est terminé.
      0
    2. bart44 Messages postés 330 Statut Membre
       
      Malwarebytes Anti-Malware (Essai) 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.11.11.03

      Windows 7 x64 NTFS
      Internet Explorer 9.10.9200.16420
      Corentin :: CORENTIN-PC [administrateur]

      Protection: Activé

      11/11/2012 18:24:15
      mbam-log-2012-11-11 (18-24-15).txt

      Type d'examen: Examen complet (C:\|E:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 525031
      Temps écoulé: 1 heure(s), 53 minute(s), 19 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Re,
    Pour avancer mon petit camarade :)

    Reste le final à faire à mon avis : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
    0
    1. bart44 Messages postés 330 Statut Membre
       
      Je ne poste pas les rapports, si ?
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Ben si ^^
      0
    3. bart44 Messages postés 330 Statut Membre
       
      DelFix : http://cjoint.com/data3/3Kmu2q015vg.htm
      PureRa : http://cjoint.com/data3/3Kmu1pRnayY.htm
      J'ai posté le rapport en entier PureRa au cas ou ^^.
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      C'est bien ! :)

      Bonne continuation
      0
    5. bart44 Messages postés 330 Statut Membre
       
      Super, un grand merci à toi pour ton aide :) !
      Bonne continuation à toi aussi
      0