Diagnostic possible svp?

Fermé
zeffff - 4 avril 2013 à 23:34
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 7 avril 2013 à 23:43
Bonsoir,
Je détiens un pc portable Acer Aspire 9500 de 2005 (je sais il date).
Celui-ci est extrêmement lent pour toutes choses (démarrage, affichage, son, arrêt...) depuis maintenant 3 semaines.
Je détiens Kaspersky comme anti-virus.
Je l'ai nettoyé avec Glary utilities, Adwcleaner, Ccleaner et autre tunesup sans nette amélioration.
Je reste donc maintenant dans l'impasse quant aux actions à mener et aux vues de mes compétences informatiques limitées.
Voici le rapport de ZHPDiag concernant ma bécane pour vous situer les faits:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130404_t11u12k15n5c10
Merci d'avance de votre aide!
A voir également:

34 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 avril 2013 à 23:43
Salut,

Waw, 1gb de ram en 2005, c'est d'origine ou pas ? Sinon il a du couter bien cher à l'époque !!

========================

Vire tout ça :

Java 6 Update 3
Java SE Runtime Environment 6 Update 1
Limeware
Bittorrent
shareaza
Browser Optimizer Dcads
Search Assistant Dcads
Browser Optimizer Superiorads
IntelligentAdvisor
rkfree
Glary
TuneUp

Redémarre et ça devrait tourner un peu plus vite déjà

Ensuite on fera un fix avec ZHPFix

A+
0
Bonjour,

Je ne connais plus le tarif de l'époque concernant le PC mais par souvenir il me semble qu'il n'était pas donné...

J'ai réussi à supprimer via CCleaner les programmes suivants:

Java 6 Update 3
Java SE Runtime Environment 6 Update 1
Browser Optimizer Dcads
Search Assistant Dcads
Browser Optimizer Superiorads
IntelligentAdvisor
Glary

Je n'ai pas réussi pour les autres faute de traces en fait.

J'ai redémarré l'ordinateur comme convenu.

Je suis à votre disposition pour la suite.

Pour le fix avec ZHPFix, que je détiens, je ne sais comment faire.

Merci d'avance pour la suite.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
5 avril 2013 à 11:04
Salut

Copie tout le texte présent ici : https://www.cjoint.com/13av/CDfldoc318t_zhpscript.txt
Ouvre ZHPFix, clique sur "Coller le presse-papier"
Clic GO et poste le rapport
0
Je suis en cours de traitement avec ZHPFix.
Il m'a demandé de supprimer certains programmes.
Depuis il travaille toujours (Working...) depuis presque 1h30.
Est-ce normal?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
5 avril 2013 à 16:37
salut laisse-le bosser

t'as accepté les désinstallations ?
0
Bonjour,

Je l'ai laissé bossé mais sans réponse après plus de 3 heures j'ai abdiqué.

J'ai accepté les désinstallations sans d'ailleurs savoir à quoi elles correspondaient toutes faute d'explication quant à leur nom.
Résultat au redémarrage, Firefox et d'autres programmes ne fonctionnent plus (le .exe est introuvable), son inexistant si ce n'est un bip bien caractéristique lors d'erreur...

J'ai alors refait un zhpdiag après l'avoir re-téléchargé car il ne se lançait plus.
J'ai refait un zhpfix en lui laissant plus de 8 heures de marge (travail de nuit).
Je l'ai arrêté le matin car aucune activité ne semblait se faire sur l'ordi.
Le résultat fût le même sans demande de désinstallation cette fois-ci.

Bref, en désespoir de cause je vous joint un zhpdiag là encore re-re-téléchargé pour vous aider pour la marche à suivre.

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130406_g5m13v15t12p13

Pour info l'ordi est tjs aussi lent, aucune amélioration...

Merci d'avance de votre aide.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 avril 2013 à 21:37
Salut,

En même temps pourquoi tu as installé rkfree ?
Quand tu verras que toutes les frappes sont enregistrées en Russie ....

Bref on va pas parloter pendant 40 ans, envoie un coup de combofix ça fera pas de tord :


▶ Fais un clic droit et "Enregistrer la cible (du lien sous) -> tonprenom.exe -> destination ton bureau (ET PAS AILLEURS) sur le lien suivant : ComboFix

Ferme les fenêtres de tous les programmes en cours.
Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Lance combofix renommé

<gras>Laisse-le installer la console de récupération.


▶ Ne touche à rien durant le scan

ComboFix devrait redémarrer ton PC.

▶ n'oublie pas de réactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur


A+
0
Combofix semble s'être arrêté (plus d'activité visible) après avoir téléchargé quelque chose sur microsoft.com.

Je ne trouve pas trace de Combofix.txt sous C:\ et même avec une recherche.

Que dois-je faire (attendre, redémarrer...)?

Pour info je suis sur un autre PC pour communiquer.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
6 avril 2013 à 23:29
T'as accepté l'installation de la console de récupération ?
Tu l'as bien mis sur le bureau comme demandé ?
Relance-le.


0
Combofix installé sous mon prénom et sur le bureau.

Je l'ai relancé, un backup s'est fait.

Une liste d'extractions défile.
0
Kaspersky mise en veille.

Une fenêtre bleue de commande s'affiche:

"Please wait
ComboFix is preparing to run"
0
Acceptation de la console de récupération

Téléchargement sur microsoft

Acceptation de 2 messages (création de registre je crois)

Et puis rien depuis maintenant plus de 45'

...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 avril 2013 à 01:11
fait-le en mode sans échec.
0
Je l'ai laissé bosser cette nuit.

"Scanning for infected files...
Completed stage...
Deleting Files...
Deleting Folders..."

1 message (répondu ok pour envoi rapport internet)

1 message Acer (idem)

Je n'ai plus aucun icone sur le bureau

Je vais attendre un peu sachant qu'aucune activité...
0
Je viens de redémarrer.

Toujours pas de son, ni trace de combix.txt (même après recherche).

Voici le rapport ZHP de ce matin:

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130407_r13m8c7e10p9

Il ne semble pas avoir trop de nouveau...

Dois-je refaire un combofix?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 avril 2013 à 13:22
hello

pas besoin de zhp

va voir dans C:\Qoobox
doit avoir un fichier Quarantined-Files.txt
ou log.txt

A+
0
Aucun de ces fichiers n'est présents (même après recherches...)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 avril 2013 à 17:15
On va l'avoir autrement !!

demarrer / executer

tape : cmd

ok

dans la fenetre noire tu copie-colles :

dir /A/B/S %Homedrive%\Qoobox >> %Homedrive%\Qoobox.txt

entrée

notepad %Homedrive%\Qoobox.txt

Copie/colle le contenu du rapport qui s'ouvre.
0
Merci de votre aide.

Ci dessous le contenu:

C:\Qoobox\Quarantine
C:\Qoobox\Test
C:\Qoobox\TestC
C:\Qoobox\LastRun
C:\Qoobox\BackEnv
C:\Qoobox\Quarantine\Registry_backups
C:\Qoobox\Quarantine\catchme.log
C:\Qoobox\Quarantine\C
C:\Qoobox\Quarantine\Registry_backups\tcpip.reg
C:\Qoobox\Quarantine\C\Program Files
C:\Qoobox\Quarantine\C\WINDOWS
C:\Qoobox\Quarantine\C\Documents and Settings
C:\Qoobox\Quarantine\C\Program Files\IMMonitor
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\Config.ini.vir
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\Infomation.txt.vir
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\License.txt.vir
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\MsnMonitor.exe.vir
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\MsnMonitor.exe.manifest.vir
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\unins000.dat.vir
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\unins000.exe.vir
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\Visit Home Page.url.vir
C:\Qoobox\Quarantine\C\Program Files\IMMonitor\MSN Messenger Monitor Sniffer\WinPcap.exe.vir
C:\Qoobox\Quarantine\C\WINDOWS\system32
C:\Qoobox\Quarantine\C\WINDOWS\system32\SET3F.tmp.vir
C:\Qoobox\Quarantine\C\WINDOWS\system32\SET44.tmp.vir
C:\Qoobox\Quarantine\C\WINDOWS\system32\SET4B.tmp.vir
C:\Qoobox\Quarantine\C\Documents and Settings\All Users
C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Application Data
C:\Qoobox\Quarantine\C\Documents and Settings\All Users\Application Data\TEMP
C:\Qoobox\LastRun\Gateway
C:\Qoobox\BackEnv\Profiles.Folder.dat
C:\Qoobox\BackEnv\Profiles.Folder.folder.dat
C:\Qoobox\BackEnv\AppData.folder.dat
C:\Qoobox\BackEnv\Templates.folder.dat
C:\Qoobox\BackEnv\Personal.folder.dat
C:\Qoobox\BackEnv\LocalSettings.folder.dat
C:\Qoobox\BackEnv\LocalAppData.folder.dat
C:\Qoobox\BackEnv\Programs.folder.dat
C:\Qoobox\BackEnv\StartMenu.folder.dat
C:\Qoobox\BackEnv\StartUp.folder.dat
C:\Qoobox\BackEnv\Cache.folder.dat
C:\Qoobox\BackEnv\Desktop.folder.dat
C:\Qoobox\BackEnv\Favorites.folder.dat
C:\Qoobox\BackEnv\Pictures.folder.dat
C:\Qoobox\BackEnv\Cookies.folder.dat
C:\Qoobox\BackEnv\NetHood.folder.dat
C:\Qoobox\BackEnv\PrintHood.folder.dat
C:\Qoobox\BackEnv\Recent.folder.dat
C:\Qoobox\BackEnv\SendTo.folder.dat
C:\Qoobox\BackEnv\History.folder.dat
C:\Qoobox\BackEnv\Music.folder.dat
C:\Qoobox\BackEnv\SysPath.dat
C:\Qoobox\BackEnv\SetPath.bat
C:\Qoobox\BackEnv\VikPev00
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
7 avril 2013 à 20:05
Salut,

Bof bof bof ....

Tu as le cd d'installation de windows xp ?
Il serait, je pense, plus judicieux de repartir sur un bonne base que de bidouiller à coup de "fixes" ...

A+
0