Mon PC et ralentie !

Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour, j'ai quelque soucie depuis quelque jours, j'ai l'impression que mon PC a des lague pour rien.. Je pense a un virus, les lague sont souvent des ralentissement de clavier ou tous simplement de l'ordinateur... L'écran fait des petite coupure d'image.
J'ai défragmenter, mis un coup de Ccleaner vérifier la quantiter de place restante sur mon HDD, il a seulement 3xxGO/1To.
Pourriez vous m'aidez ! :) merci ^^




A voir également:

14 réponses

Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou : malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse

Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm

@+
1
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
C'est normal que ton PC est très lent!
Il est bien infecté!
Tu va effectuer les procédures ci-dessous :
1/
Tu as deux antivirus Avira et McAfee
Désinstalle McAfee depuis le panneau de configuration puis utilise ce lien pour désinstaller proprement McAfee
https://www.pcastuces.com/pratique/astuces/2695.htm

2/
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

3/
Télécharge: Junkware Removal Tool à partir ce lien : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

* Enregistre ce fichier sur le bureau.

* Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

* NB: Le bureau disparaitra un instant, c'est normal.

* Laisse le programme travailler ne touche plus à rien

* Poste le rapport généré à la fin de l'analyse.

Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

4/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message

Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
=================================
Si tu as besoin d'aide tu peux voir ce tutoriel : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@+


1
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de ta réponse rapide ! :)

https://forums-fec.be/upload/www/?a=d&i=1927185285

Voici le lien !
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Salut ^^,
alors ! :)
-Mccafee : et désinstaller ! :)

-adwcleaner : rapport

[R0] : https://forums-fec.be/upload/www/?a=d&i=5693694908
[R1] : https://forums-fec.be/upload/www/?a=d&i=3207721921

- JRT : https://forums-fec.be/upload/www/?a=d&i=4146355140

- MBAM : Et en train de faire son boulot je te poste le rapport des que c'est fini merci encore une fois ! :D
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
D'accord, on attend le rapport de mbam pour avancer..! :-)
@+
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord :) !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
-MBam !
: https://forums-fec.be/upload/www/?a=d&i=1199535917
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Je r'ajoute aussi qu'une grosse partie de mes lage sont partie c'est génial ^^
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Parfait!
Avant de lancer un script, redémarre ton PC puis fais ceci :
Lance ZHPDiag depuis le bureau

Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

A demain

Bonne nuit
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Merci à toi aussi ! :)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Je n'ai pas encore recu le rapport ZHPDiag! :-)

@+
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Pardon j'ai eu des problèmes pour me connecter au site ^^

Lien ZHP 2 : https://forums-fec.be/upload/www/index.php?action=d&step=3
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
L'adresse du lien ci-dessus ne contient aucun rapport..
Est ce que tu peux l'héberger de nouveau?

@+
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
https://forums-fec.be/upload/www/?a=d&i=8742689786
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bien!
1/
Désinstalle depuis le panneau de configuration s'il est possible le logiciel: Solstice Arena

2/
Supprime les extensions inutiles de ton navigateur .
Aide :
* Google chrome
* Firefox
* Internet explorer

3/
Supprime les fichiers cr@ackés indiqués par MP
Tu peux lire : les dangers des cracks

4/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



Script ZHPFix
EmptyPrefetch
ShortcutFix
[MD5.00000000000000000000000000000000] [APT] [{A008FD24-0CC9-4111-825A-E1E1E760396A}] (...) -- E:\AutoStarter.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{ACA31084-0428-4029-8CCF-8B85D2739F31}] (...) -- C:\Program Files (x86)\NAMCO BANDAI Games\Warhammer© Mark of Chaos\Warhammer.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{CBBCAE15-AFB3-43B1-9C30-841C5DD00696}] (...) -- C:\Users\ShriroXD9\Downloads\FretsOnFire-1.3.110-win32.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{CE54241A-2D9F-4EA7-BBE3-4BA272658273}] (...) -- C:\Program Files (x86)\Gameforge\AION Free-To-Play\Evolution.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{D179E85A-BBD4-4487-8698-974F29160F01}] (...) -- C:\Program Files (x86)\NAMCO BANDAI Games\Warhammer© Mark of Chaos\Warhammer.exe (.not file.) [0] => Fichier absent
G2 - GCE: Preference [User Data\Default] [jpmbfleldcgkldadpdinhjjopdfpjfjp] Wajam v.1.24 (Désactivé) =>PUP.Wajam
G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial Nouvel onglet v.9.4.1.1 (Désactivé) =>Adware.MyWebSearch
O4 - GS\Desktop [ShriroXD9]: Youtube Downloader HD.lnk . (...) -- C:\Program Files (x86)\Youtube Downloader HD\YouTubeDownloaderHD.exe =>PUP.Dealio
O53 - SMSR:HKLM\...\startupreg\Chat-Landmessenger [Key] . (...) -- C:\Users\ShriroXD9\chat-land\Chat-Landmessenger.exe (.not file.) =>Hijacker.ChercheUS
O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (...) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (.not file.) =>PUP.Dealio
O69 - SBI: SearchScopes [HKCU] {4FB6DEED-81E9-D735-C91A-6773CF5B2E1C} - (qone8) - http://start.qone8.com =>Hijacker.Qone8
O87 - FAEL: "{126C5ACB-4862-4709-AC9C-5A6AE8B261A5}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
O87 - FAEL: "{8EE4D816-0E6C-486D-9B81-D88E6519BA62}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) =>PUP.Datamngr
O87 - FAEL: "{8DDCE7D9-8881-46CA-B9E5-876090A5B5D6}" |In - Public - P6 - TRUE | .(...) -- C:\ProgramData\eSafe\eGdpSvc.exe (.not file.) =>PUP.eSafeSecurity
O87 - FAEL: "TCP Query User{D2223CA1-5DE8-42EF-A724-78661AFDB9FE}C:\users\shriroxd9\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\shriroxd9\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{292FF531-EEE8-4169-8CF9-161AD8DBB75F}C:\users\shriroxd9\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\shriroxd9\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "TCP Query User{FEF83963-C33D-4D71-AACB-77613B2343B4}C:\users\shriroxd9\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\shriroxd9\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
O87 - FAEL: "UDP Query User{6DAB2DF6-A3FF-4700-B206-36135C72C7BA}C:\users\shriroxd9\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\shriroxd9\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) =>PUP.CacaoWeb
[HKLM\Software\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp] =>PUP.Wajam^
[HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] =>Adware.MyWebSearch^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Chat-Landmessenger] =>Hijacker.ChercheUS^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings] =>PUP.Dealio^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21] =>PUP.Dealio
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF] =>PUP.Dealio
[HKLM\Software\Wow6432Node\Xfire\OpenCandy] =>Adware.OpenCandy
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\Users\ShriroXD9\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp =>PUP.Wajam^
C:\Users\ShriroXD9\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff =>Adware.MyWebSearch^

EmptyCLSID
EmptyFlash
EmptyTemp


=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

===================================
Aide :http://helper-formation.fr/entraide/viewtopic.php?f=31&t=2333

Bonne soirée
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ZHPFIx : https://forums-fec.be/upload/www/?a=d&i=4628852681
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Est ce que tu as fait les étapes 1/ ; 2/ et 3/ ?
https://forums.commentcamarche.net/forum/affich-29625583-mon-pc-et-ralentie#15
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
C'est bon tout et OKAY j'ai supprimer tous ce qui était demander, merci pour les adresses j'retrouve jamais ou sont les fichiers ^^
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Tout les craks/jeux on était supprimé ! :)
Google fait !
Solstice arena aussi ! :)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
D'accord! :-)
Lance ZHPDiag depuis le bureau

Ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
ZHP : https://forums-fec.be/upload/www/?a=d&i=6708854370

Merci :) !
0
Shiroxd9 Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Désoler j'ai pas pu répondre plus tôt ^^
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
Tu as installé l'adware : cacaoweb.
Relance ADWCleaner, choisis "Nettoyer" puis poste le rapport stp

0