Ordinateur lent, crash

Résolu
Horange -  
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis quelques jours mon pc ne fonctionne plus correctement, les pages internet s'éteignent toutes seules, gros ralentissement, crash ...
J'ai donc décidé ce matin de le nettoyer un peu et de lancer une analyse avec Malwarebytes' anti-malware mais l'analyse s'est bloquée toute seule plusieurs fois sans même pouvoir l'arrêter. Et depuis la situation empire...

Que me conseillez-vous ?
Merci d'avance
A voir également:

47 réponses

Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Voila le lien du rapport : https://www.cjoint.com/?3EDnsMG7UFr

Merci

PS : j'avais déjà désinstallé quelques programmes hier qui sont présents dans ton script.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Horange,

Tu me refais un ZHPDiag de contrôle ?

A+
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

J'ai une pas très bonne nouvelle. J'ai l'impression que les symptômes reviennent.
En effet, mon navigateur internet se bloque (Google Chrome, que je n'ai pas encore réinstallé) mais quand je le ferme après ce "blocage", impossible de faire autre chose ; je dois même forcer l'arrêt du PC.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Horange,

Désinstalle SpyHunter de ta machine puis :

Désolé mais tant que tu conserveras des cracks sur ton PC je ne pourrai rien pour toi ! Je croyais que tu avais compris !

A+

----------Contributeur Sécurité-----------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Désolé j'avais pas encore pris le temps de le faire (même si j'aurais du). Mais à présent, tout est propre (enfin je pense).
Donc je t'ai refais un ZHPDiag : https://www.cjoint.com/?3EDtsvrFc7Q

Merci.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Horange,

1- Désinstalle par le panneau de config ta version 6 u22 de Java.
Elle n'est pas à jour et présente une faille de sécurité.

* Télécharge la nouvelle version de Java sur ce lien :
https://www.java.com/fr/
Attention : Décoche la case qui te propose Ask comme barre d'outils

2- Ce script va cibler certains éléments à supprimer :

* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

[HKLM\Software\SProtector]
O45 - LFCP:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 29/05/2013 - 16:38:56 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-5B920D84.pf
O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
[HKLM\Software\SProtector]
O4 - GS\Desktop: Nalsoft Subtitle Player.lnk . (...) -- C:\Program Files\Nalsoft\Subtitle Player\SubPlay.exe (.not file.)
O4 - GS\Desktop: Surgeon Simulator 2013.lnk . (...) -- C:\Games\Surgeon Simulator 2013\ss2013.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{211982CE-5621-4C1E-8F25-2B2069FC52C7}] (...) -- C:\Users\Gael\Desktop\S_de_C_2013\S_de_C_2013\S_de_C_2013.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\Argente Utilities [Key] . (...) -- C:\Program Files\Argente Utilities\Argente Utilities.exe (.not file.)
O61 - LFC: 29/05/2013 - 17:55:49 ---A- C:\Users\Gael\AppData\Local\Temp\Gael.bmp [31832]
O87 - FAEL: "TCP Query User{4EBDDCD3-6A1A-4E9C-AF62-DC4B884364B5}C:\users\gael\downloads\runes_of_magic_5_0_0_2535_slim.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\gael\downloads\runes_of_magic_5_0_0_2535_slim.exe (.not file.)
O87 - FAEL: "UDP Query User{CC78275F-3963-4110-8992-160AA0BBF3FF}C:\users\gael\downloads\runes_of_magic_5_0_0_2535_slim.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\gael\downloads\runes_of_magic_5_0_0_2535_slim.exe (.not file.)
O87 - FAEL: "TCP Query User{0379696E-14A6-4708-83B8-7F111D08795D}C:\users\gael\downloads\runes_of_magic_5_0_0_2535_slim.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\gael\downloads\runes_of_magic_5_0_0_2535_slim.exe (.not file.)
O87 - FAEL: "UDP Query User{3CABD881-D116-48DC-A990-9B0CC211FB1A}C:\users\gael\downloads\runes_of_magic_5_0_0_2535_slim.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\gael\downloads\runes_of_magic_5_0_0_2535_slim.exe (.not file.)
O87 - FAEL: "TCP Query User{F8FA60C8-D65D-4D54-8095-D75B1E2C576C}C:\program files\audiosurf\engine\questviewer.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\audiosurf\engine\questviewer.exe (.not file.)
O87 - FAEL: "UDP Query User{00CE6DCF-280F-4521-8D5D-E63EF8D1B04D}C:\program files\audiosurf\engine\questviewer.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\audiosurf\engine\questviewer.exe (.not file.)
O42 - Logiciel: Google Update Helper - (.Google Inc..) [HKLM] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}Update Helper
G2 - GCE: Preference [User Data\Default] [bhnjjbcnbmjmhgpliahlamecmbejpaol] BrotherSoft Extreme3 v.2.3.15.500 (Désactivé)
G2 - GCE: Preference [User Data\Default] [jpmbfleldcgkldadpdinhjjopdfpjfjp] Wajam v.1.24 (Désactivé)
O43 - CFD: 15/05/2013 - 20:34:38 - [11,088] ----D C:\Program Files\Webgameplay setup
O69 - SBI: SearchScopes [HKCU] {81FEFD13-9B36-42FB-A97B-451D7C20C472} - (BrotherSoft Extreme3 Customized Web Search) - http://search.conduit.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
[HKLM\Software\Google\Chrome\Extensions\bhnjjbcnbmjmhgpliahlamecmbejpaol]
C:\Program Files\Webgameplay setup
EmptyTemp
EmptyFlash
EmptyCLSID
FirewallRAZ



* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur la 2ème icône en haut à gauche ("coller le presse-papier")
Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFix[R1].txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjoint
-------------------------------------------------------------
Lors de l'utilisation de Zhpfix le processus "explorer exe" peut se fermer.
Ton bureau apparaitra sans icones et sans barre des taches.
Pour relancer "explorer.exe" appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire de tâches.
Cliques sur "fichier" et sur "nouvelle tâche" et dans le champ de saisie, tu tapes explorer.exe et cliques sur OK.

A+
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Voila le rapport : https://www.cjoint.com/?3EEqZdVC2Fe

Merci
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Horange,

Bon et maintenant ? ta machine ?

A+
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Malheureusement, j'ai eu deux "blocages" après ce nettoyage juste après des ralentissements sur mon navigateur internet.

C'est en effet beaucoup mieux qu'au début mais je pense que ce n'est pas tout à fait fini.

Merci
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
PS : Cependant à l'instant où je t'écris tout se passe bien, a priori.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Horange,

Quel est ton navigateur ? IE, Firefox, Chrome ?


0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Chrome
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Horange,

On va faire un scan en ligne de ta machine.
Va sur ce site : https://www.eset.com/fr/home/products/online-scanner/
et cliques sur : Lancer ESET Online scanner

Poste moi le rapport résultant.

A+
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Salut, j'ai lancé le scan, il est arrivé à 99%, mais ça fait depuis 13H30 que ça n'a pas augmenté, je suis toujours au même fichier (EP0LVR1G.DLL).


Donc je sais pas si je relance le scan ou si j'attend.

Merci
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
De plus, il n'a pas encore trouvé de fichiers infectés
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Horange,

Alors stoppe tout !

On va faire un dernier diagnostic pour voir.

¶ Télécharge OTL sur ton Bureau.
¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
¶ Sous Personnalisation, copie-colle ce script :

netsvcs
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
svchost.exe
winsock.*
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
BASESERVICES
CREATERESTOREPOINT
SAVEMBR:0
CREATERESTOREPOINT


¶ Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
¶ Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
¶ Rends toi sur cijoint ou pjoint , clique sur "Parcourir", sélectionne le rapport de OTL et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

A+
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Re,

Voila le rapport de OTL :https://www.cjoint.com/?3EFrZ6oN1JX

Merci
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Horange,

Désinstalle Chrome par le panneau de config, vide ensuite tous ses dossiers puis réinstalle le si vraiment tu en as l'utilité.

Donne moi le résultat de cette manip après avoir relancé ton pC

A+
0
Horange Messages postés 41 Date d'inscription   Statut Membre Dernière intervention  
 
Donc j'ai désinstallé Chrome mais je vois pas ce que tu veux dire par "vide ensuite tous ses dossiers"

Sinon pour l'instant il n'y a pas eu de "bugs"

Merci
0