Ordi anormalement lent à l'ouverture de windows

Résolu/Fermé
pascalanais Messages postés 5 Date d'inscription samedi 19 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013 - 19 janv. 2013 à 22:55
pascalanais Messages postés 5 Date d'inscription samedi 19 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013 - 22 janv. 2013 à 00:12
Bonjour,

Depuis quelque temps, je remarque que mon ordi peine à l'ouverture de windows.

Je joins un rapport zhpdiag.

Si quelqu'un peut lire ce rapport et m'informer des suites éventuelles à donner dans l'hypothèse d'une infection.

Merci

"""""""

https://www.cjoint.com/c/CAtw0aJDHPB

A voir également:

1 réponse

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 19/01/2013 à 23:40
bonjour , seven pas à jour pourquoi ??

bon il faudra éviter de télécharger sur 01.net ils sont pas claire ils modifient les choses pour te coller des toolbar et autre avec !!!!


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : https://toolslib.net

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
pascalanais Messages postés 5 Date d'inscription samedi 19 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
20 janv. 2013 à 13:38
Bonjour jacques

Je continuerai avec toi, tu fus le premier intervenant.
J'agis sur l'ordi de mon ami par viewer, donc j'attendrai d'être en contact avec lui pour continuer.
Cependant, dis moi à partir de quel site je dois exécuter les téléchargements vu que 01.net n'est pas fiable.
Et puis tu me dis que seven n'est pas à jour? c'est ça? Comment opère t'on pour mettre à jour un OS?

A bientôt

Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 20/01/2013 à 15:06
ici sur ccm dans téléchargement tu as tous se que tu peux avoir besoin !!! ou directement chez l'éditeur !!!

pour adwcleaner tu cliques dessus il est en bleu donc il contient le lien de téléchargement
0
pascalanais Messages postés 5 Date d'inscription samedi 19 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
20 janv. 2013 à 15:04
Rapport AdwCleaner

Merci

"""""""""""""""""

# AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 14:55:33
# Mis à jour le 17/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : LEJEUNEPASCALE - PASCALE
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\LEJEUNEPASCALE\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\END

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.17153

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.1 (fr)

Fichier : C:\Users\LEJEUNEPASCALE\AppData\Roaming\Mozilla\Firefox\Profiles\6qhepwtc.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [9634 octets] - [06/12/2012 00:12:34]
AdwCleaner[R2].txt - [1057 octets] - [19/01/2013 23:15:29]
AdwCleaner[S1].txt - [9678 octets] - [06/12/2012 00:15:59]
AdwCleaner[S3].txt - [993 octets] - [20/01/2013 14:55:33]

########## EOF - C:\AdwCleaner[S3].txt - [1052 octets] ##########
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 20/01/2013 à 16:10
bizarre qu'il est rien trouvé bon on va faire autrement

tu fais ce qui suit !!!


1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS




SysRestore
R3 - URLSearchHook: (no name) [64Bits] - {8e5025c2-8ea3-430d-80b8-a14151068a6d} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O2 - BHO: (no name) [64Bits] - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{8E5025C2-8EA3-430D-80B8-A14151068A6D}
FirewallRAZ
EmptyFlash
EmptyTemp





. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

. double-clique sur ZHPFix


Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!




2) passes delfix


télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

et coche Suppression des outils de désinfection

et coche Purger la restauration système

une fois fais tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/





3) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php




4) installes le SP1de seven et IE9 en allant faire les mises à jour sur windows update

tu ouvres IE et tu mets cette adresse http://www.update.microsoft.com/windowsupdate/v6/default.aspx

et tu installes toute les mises à jour
0
pascalanais Messages postés 5 Date d'inscription samedi 19 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
21 janv. 2013 à 14:39
Bjr Jacques

Le rapport ZHPfix a été effacé par mégarde.

Voici le rapport Delfix.

Pour Cleaner, c'est fait de manièr régulière.

Le pack SP1 est en installation.

Tu me dis si il y a d'autres manip's à prévoir

Merci

""""""""""""""

# DelFix v10.0 - Rapport créé le 21/01/2013 à 14:19:14
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : LEJEUNEPASCALE - PASCALE

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\Users\LEJEUNEPASCALE\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\LEJEUNEPASCALE\Downloads\adwcleaner.exe
Supprimé : C:\Users\LEJEUNEPASCALE\Downloads\hijackthis_hijackthis_2.0.4_anglais_17891.msi
Supprimé : C:\Users\LEJEUNEPASCALE\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\LEJEUNEPASCALE\Downloads\ZHPFix.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #95 [Point de contrôle planifié | 12/08/2012 14:00:02]
Supprimé : RP #96 [Windows Update | 12/12/2012 00:23:07]
Supprimé : RP #97 [Windows Update | 12/23/2012 23:33:30]
Supprimé : RP #98 [Point de contrôle planifié | 01/04/2013 12:01:52]
Supprimé : RP #99 [Removed Microsoft Office Home and Student 2007 | 01/04/2013 18:14:48]
Supprimé : RP #100 [Windows Update | 01/09/2013 17:30:57]
Supprimé : RP #101 [Windows Update | 01/14/2013 23:58:05]
Supprimé : RP #102 [Removed Microsoft Office Language Pack 2007 - French/Français | 01/19/2013 21:18:23]
Supprimé : RP #103 [Supprimé Microsoft Office PowerPoint Viewer 2007 (French) | 01/19/2013 21:25:01]
Supprimé : RP #104 [Removed Microsoft Office Suite Activation Assistant. | 01/19/2013 21:26:10]
Supprimé : RP #105 [Supprimé Module de compatibilité pour Microsoft Office System 2007 | 01/19/2013 21:27:58]
Supprimé : RP #106 [Installed HiJackThis | 01/19/2013 21:31:36]
Supprimé : RP #107 [Removed HiJackThis | 01/19/2013 21:40:54]

Nouveau point de restauration créé !

########## - EOF - ##########
0