Mon PC est trés lent suite a une infection

Résolu
vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   -  
 vinzouil -
Bonjour à toute l'équipe,

Mon PC est trés lent au démarrage et même par la suite.
J'ai trouvé une parrade qui dure pas longtemps, moins d'une heure, je ferme le processus explorer.exe et en le réouvrant, aprés quelques minutes d'attente, le PC tourne normalement. UC 5/7% Charge 450/550 Mo
Si en mode lenteur: UC 50/70% Charge 700/800 Mo

J'ai été infecté avec boxore, MonteraToolbar, Tuguu et peut étre d'autres.
Aprés avoir fait tourné Malwarebytes et Spybot, ainsi que Bitedefender 2010 a jour, plus de virus trouvé, et j'ai fais plusieurs défragmentations. Mais les problèmes de lenteur persistes.

Voici ma configue:

Système d'exploitation Windows XP Edition familliale (build 2600) Service Pack 3

Processeur AMD Athlon 64 X2 5600+ 2900 MHz (Brisbane)

Carte mère ASUSTeK Computer INC. M3A78-EM Rev X.0x

Radeon HD 4650

4 giga de mémoires
Configuration: Windows XP / Internet Explorer 8.0

Merci d'avance a tous ceux qui m'aiderons.

Cordialement

27 réponses

  • 1
  • 2
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Désinstalle Spybot qui est inutile.

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    0
  3. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonjour,
    J'ai pas eu le temps de désinstallé Spybot, mais je vais le faire.

    Voici le rapport: a priori rien d'anormal

    # AdwCleaner v2.303 - Rapport créé le 11/06/2013 à 19:21:10
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Vincent - FAMILLEDI-REZZE
    # Mode de démarrage : Normal
    # Exécuté depuis : H:\Documents and Settings\Vincent\Bureau\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [4872 octets] - [11/06/2013 17:13:37]
    AdwCleaner[S2].txt - [669 octets] - [11/06/2013 19:21:10]

    ########## EOF - H:\AdwCleaner[S2].txt - [728 octets] ##########
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    "AdwCleaner[S1].txt - [4872 octets] - [11/06/2013 17:13:37]
    AdwCleaner[S2].txt - [669 octets] - [11/06/2013 19:21:10]"

    --> Tu peux me donner le rapport nommé "AdwCleaner[S1]" qui se trouve à la racine de ton disque dur ?
    0
  6. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    Peux tu me dire ou exactement, car j'ai cherché mais sans succés
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Menu Démarrer > Poste de travail > Disque H.
    0
  8. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    Merci pour l'info
    Effectivement il est plus complet

    # AdwCleaner v2.303 - Rapport créé le 11/06/2013 à 17:13:37
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Vincent - FAMILLEDI-REZZE
    # Mode de démarrage : Normal
    # Exécuté depuis : H:\Documents and Settings\Vincent\Bureau\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : H:\Documents and Settings\All Users\Application Data\Tarma Installer
    Dossier Supprimé : H:\Documents and Settings\Nathalie\Application Data\PriceGong
    Dossier Supprimé : H:\Documents and Settings\Vincent\Application Data\PriceGong
    Dossier Supprimé : H:\Program Files\Software
    Dossier Supprimé : H:\WINDOWS\assembly\GAC_MSIL\QuickStoresToolbar
    Fichier Supprimé : H:\user.js

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\TBSB06155
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1460988
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\seeearch
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : HKLM\Software\Tarma Installer
    Clé Supprimée : HKU\S-1-5-21-1409082233-1364589140-725345543-1005\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://seeearch.com/ --> hxxp://www.google.com
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com --> hxxp://www.google.com

    *************************

    AdwCleaner[S1].txt - [4743 octets] - [11/06/2013 17:13:37]

    ########## EOF - H:\AdwCleaner[S1].txt - [4803 octets] ##########
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Relance AdwCleaner et choisis "Désinstaller".

    --> Je voudrais un nouveau rapport ZHPDiag.
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    "H:\Program Files\Uninstaller"

    --> Que contient ce dossier ?
    0
  11. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      "This photo has been removed."
      0
    2. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
       
      Remis
      0
  12. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    Ca te cause ce truc???
    0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com
    O43 - CFD: 23/05/2013 - 21:56:30 - [0,043] ----D H:\Program Files\Uninstaller
    O43 - CFD: 23/05/2013 - 21:54:09 - [0] ----D H:\Documents and Settings\Vincent\Local Settings\Application Data\Software
    O47 - AAKE:Key Export SP - "H:\Documents and Settings\Nathalie\Local Settings\Temp\ImInstaller\photomail_installer.exe" [Enabled] .(...) -- H:\Documents and Settings\Nathalie\Local Settings\Temp\ImInstaller\photomail_installer.exe (.not file.)
    O51 - MPSK:{6c73f4dc-9c0b-11e1-a7bc-002354a1bc84}\AutoRun\command. (...) -- K:\ReadMe.exe (.not file.)
    [HKLM\Software\Canneverbe Limited\OpenCandy]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton "Coller le presse-papier".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  14. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    Rapport de ZHPFix 2013.6.4.1 par Nicolas Coolman, Update du 04/06/2013
    Fichier d'export Registre : H:\ZHP\ZHPExportRegistry-11-06-2013-22-24-08.txt
    Run by Vincent at 11/06/2013 22:24:07
    High Elevated Privileges : OK
    Windows XP Home Edition Service Pack 3 (Build 2600)

    Corbeille vidée

    ========== Clé(s) du Registre ==========
    SUPPRIME CLSID MPSK: {6c73f4dc-9c0b-11e1-a7bc-002354a1bc84}
    SUPPRIME Key: HKLM\Software\Canneverbe Limited\OpenCandy
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
    SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

    ========== Valeur(s) du Registre ==========
    SUPPRIME AAKE KeyValue: H:\Documents and Settings\Nathalie\Local Settings\Temp\ImInstaller\photomail_installer.exe

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

    ========== Dossier(s) ==========
    SUPPRIME Folder: H:\Program Files\Uninstaller
    SUPPRIME Folder: H:\Documents and Settings\Vincent\Local Settings\Application Data\Software
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Fichier(s) ==========
    ABSENT File: h:\documents and settings\nathalie\local settings\temp\iminstaller\photomail_installer.exe
    SUPPRIME Flash Cookies
    SUPPRIME Temporaires Windows

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    5 : Clé(s) du Registre
    1 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    4 : Dossier(s)
    3 : Fichier(s)
    1 : Restauration Système

    End of clean in 01mn 23s

    ========== Chemin de fichier rapport ==========
    H:\ZHP\ZHPFix[R1].txt - 11/06/2013 22:24:07 [1911]
    0
  15. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    Petit souci, dans outlook, j'ai bien mes objets, mais plus rien dans les messages.
    Est ce normal???
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Essaie de redémarrer ton PC.
    0
  17. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonjour Destrio,
    Ouf, ce matin les messages sont revenu après un redémarrage.

    Par contre il est toujours très lent à l'ouverture.

    Il faut 5 bonnes minutes entre le démarrage, l'ouverture de session et enfin pouvoir l'utiliser.

    Merci pour ta précieuse aide.
    Bonne journée
    0
  18. vinzouil Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   1
     
    Bonsoir Destrio,

    Si tu repasse par là, peux tu me redonner un coup de mains?

    Merci encore
    0
  19. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Un nouveau rapport ZHPDiag s'il te plaît.
    0
  • 1
  • 2