Pc tres tres lent

Résolu
martine03 Messages postés 2169 Statut Membre -  
martine03 Messages postés 2169 Statut Membre -
Bonjour,

le pc de mon beau frere est hyper lent 5min pour ouvrir une page et pour tout faire je lui ai passè adwcleaner fait une analyse malwarebyte qui est entrain de scaner il rame toujours autant pouvez vous nous aider merci

A voir également:

36 réponses

martine03 Messages postés 2169 Statut Membre 17
 
non zut j ai tout copiè zut je recommence oui teamviever c est moi qui suis sur son ordi car je suis a 100km de chez lui c est moi ki fait les manips
0
martine03 Messages postés 2169 Statut Membre 17
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, encore une fois tu as tout copié !

Mais je pense que ZHPFix a fait son travail.

Par msconfig, regarde les programmes qui se lancent au démarrage et sauf antivirus désactive tout (sauf TeamViewer bien sur !)

Redémarre la machine.

Tu as passé un MalwareByte, il avait trouvé quelque chose ?

A+



0
martine03 Messages postés 2169 Statut Membre 17
 
il a rien au demarage jy avais regardè malwarebyte n avait rien trouvè mais deja il va mieux
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
OK, parfait,

Mais il ne faut JAMAIS passer MalwareByte sans un diagnostic préalable., sous peine de passer à coté d'infections en partie éradiquées.

Par acquis de conscience mais cela me semble inutile on va vérifier s'il n'y a pas un Rogue qui traine.

Quitte tous les programmes en cours !

---> Télécharge sur le bureau RogueKiller (créé par Tigzy)
https://www.luanagames.com/index.fr.html

---> Après le pre-scan, Lancer un Scan par le bouton Scan à droite.

---> Clique sur [Suppression]

---> Puis clique sur [Rapport] une fois le scan terminé, et copie/colle le rapport dans ta réponse.

---> Redémarre ton ordinateur.

(le rapport est également sur le bureau)

* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe

Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
====================
Aide ici : https://www.malekal.com/demarrer-windows-mode-sans-echec/


-------------------------------

Puis refais un scan complet avec MalwareByte et poste moi le rapport.

---------------------------------

Et si tout est OK on désinstallera tous les outils et rapports avec DELFix

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "Vacciner"
* Le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint



Bonne soirée.
0
martine03 Messages postés 2169 Statut Membre 17
 
jy ferais demain car je n ai plus acces a l ordi jusqua demain merci en attendant
0
martine03 Messages postés 2169 Statut Membre 17
 
RogueKiller V8.5.2 [Mar 9 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : melissa [Droits d'admin]
Mode : Suppression -- Date : 11/03/2013 13:11:59
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 3 ¤¤¤
[HJPOL] HKCU\[...]\System : disableregistrytools (0) -> SUPPRIMÉ
[HJ] HKLM\[...]\SystemRestore : DisableSR (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: HTS424040M9AT00 +++++
--- User ---
[MBR] 344e80435df517fa9a5ff62c6efe7d32
[BSP] 219137e412ee9fe94cbfa9afe9e780f7 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38146 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_D_11032013_131159.txt >>
RKreport[1]_S_11032013_131014.txt ; RKreport[2]_D_11032013_131159.txt
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Vu bonjour Martine,

Non rien sur Roguekiller !

Ce PC a encore des problèmes ?

J'ai mal du te donner les instructions pour USBFix, les voici :


¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Double clique sur le programme USBFix sur ton Bureau.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.


A+
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
martine03 Messages postés 2169 Statut Membre 17
 
bonjour il n a pas de clè usb ni disque dur externe rien du tout et il va mieux
0
martine03 Messages postés 2169 Statut Membre 17
 
donc je ne fais pas usbfix?
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bien sur que non.


On termine alors.

Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils


- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

3. Désactiver la restauration système et créer un point de restauration
- Dans la barre des tâches de Windows, clique sur Démarrer.
- Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
- Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
- Clique sur Appliquer.
- Ensuite décoche "Désactiver la restauration du système"
- Clique sur appliquer puis ok

Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils système => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

A+
----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Utilisateur anonyme
 
Bonjour,

sur RK on voyait que le fichier hosts est infecté...

@+
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
Homer non

C'est le reste de Spybot :)
0
Utilisateur anonyme
 
Coucou Lili :)

anh ok, on en apprend tous les jours !

@+
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
@Homerlulu---> Ou as-tu vu que le fichier Hosts était infecté ?
Qu'est ce qui te faisait dire cela ?
0
lilidurhone Messages postés 48926 Statut Contributeur sécurité 3 807
 
@ cab je me suis pas trompée ce sont des restes de la vaccination avec spybot non?
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
@lili ---- > pas forcément, plusieurs programmes peuvent utiliser ce type de clé qui permet ou non l'accès à la Base de Registre.

@homerlulu ---> ce fichier Hosts est tout à fait légitime puisqu'il interdit l'accès à certains sites potentiellement dangereux. Il ne faut surtout pas le nettoyer.
https://www.commentcamarche.net/faq/5993-modifier-son-fichier-hosts
0
Utilisateur anonyme
 
Bonsoir,
il me semblait pourtant que le fichier HOSTS pouvait être victime d'infections, responsable de redirections.
voir : https://www.commentcamarche.net/faq/5993-modifier-son-fichier-hosts#restaurer-le-fichier-hosts-a-son-etat-d-origine
@+
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut,
Le fichier est peut-être "légitime", néanmoins vu comment spybot le bourre (de trucs inutiles) ça ralentit considérablement la navigation et je le fais à chaque fois nettoyer.
@+
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
@juju-----> moi je ne le fais pas pour quelques lignes, par contre j'en ai trouvé un de 14700 lignes, alors là oui !

@Homerlulu-----> ce n'est pas obligatoire. Le fichier hosts peut aussi servir à éviter d'aller sur des sites potentiellement dangereux ou porno par exemple (contrôle parental...)
Et il n'est pas systématiquement modifié par un malware, certains (et même beaucoup) n'y touchent pas...(c'est trop facile à nettoyer ;) )
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
@cabrier :
Salut :)
Lis le ZHPDiag :


---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 03s
~ Nombre de lignes (Lines number): 14707


C'est bien Spybot néanmoins son fichier hosts est tout à fait obsolète et comme déjà énoncé alourdi la navigation.
Je ne parle même pas du GoogleUpdate viré alors qu'on se tue à répéter de maintenir ses logiciels à jour.

Bonne journée
0
Utilisateur anonyme
 
Bonjour !

@cabrier : sincèrement vu le nombre de lignes... et vu que ZHP ne voit pas tout (personne n'est parfait)... je conseillerais de le nettoyer.

Bon appétit
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Martine,

Me revoilà,

Juju à raison, ton fichier Hosts est à nettoyer.....j'ai confondu avec un autre sujet.


? Télécharge RstHosts (de Xplode) sur ton Bureau.
? Lance le et clique sur Restaurer
? Un message t'indiquera de la réussite de l'opération, clique sur [OK] puis clique sur Créer un rapport.
? Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )
0
martine03 Messages postés 2169 Statut Membre 17
 
-|x| RstHosts v2.0 - Rapport créé le 14/03/2013 à 12:57:22
-|x| Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
-|x| Nom d'utilisateur : melissa - MELISSA-3A30504 (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\WINDOWS\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : melissa - MELISSA-3A30504
Taille : 89 bytes
Date de création : 05/08/2004 - 11:00:00
Date de modification : 14/03/2013 - 12:57:17
Date de dernier accès : 14/03/2013 - 12:57:17

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 632 bytes -|x|-
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
D'ac Martine,

Bien pour RstHosts.

As-tu fait le Delfix ?

A+
0
martine03 Messages postés 2169 Statut Membre 17
 
# DelFix v10.1 - Rapport créé le 15/03/2013 à 13:44:52
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : melissa - MELISSA-3A30504

~ Suppression des outils de désinfection ...

Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\Trend Micro\Hijackthis
Supprimé : C:\RstHosts.txt
Supprimé : C:\Documents and Settings\melissa.MELISSA-3A30504\Mes documents\Téléchargements\RogueKiller.exe
Supprimé : C:\Documents and Settings\melissa.MELISSA-3A30504\Mes documents\Téléchargements\rsthosts.exe
Supprimé : C:\Documents and Settings\melissa.MELISSA-3A30504\Mes documents\Téléchargements\ZHPDiag2.exe
Supprimée : HKCU\console_combofixbackup
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Classes\.cfxxe
Supprimée : HKLM\SOFTWARE\Classes\cfxxefile
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys

########## - EOF - ##########
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Martine,

Tout est ok maintenant ou reste t-il des problèmes ?

0
martine03 Messages postés 2169 Statut Membre 17
 
je te remercie tout est bon
0