Taux d'utilisation du disque et de la mémoire démesurée

Fermé
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014 - Modifié par worgenstern le 8/02/2014 à 12:48
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 9 févr. 2014 à 18:18
Bonjour,
Mon PC, que je possède depuis plusieurs mois, s'est récemment mis à ramer e façon très importante pour une raison inconnue. Il affiche très fréquemment des taux avoisinant les 100% pour la mémoire et le disque alors qu'il n'y quasiment rien qui tourne: le total pour le disque est seulement d'environ 7 MO/s. J'ai déja essayé de faire un scan approfondi avec avast, mais tout ce qu'il a détecté sont des fichiers qu'il ne pouvait pas scanner et il y en avait beaucoup.
Le gestionnaire affiche également une utilisation importante des capacités de l'ordinateur par toute un volée des programmes de type "Hote de service" suivi de spécifications du genre "système local" ou "service local"
Je ne sais pas quoi faire de plus ni comment m'y prendre.
Merci d'avance pour votre aide
A voir également:

27 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 févr. 2014 à 12:52
Bonjour

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

1
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 févr. 2014 à 13:17
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utilisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

1
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 févr. 2014 à 13:33
Phase nettoyer
1
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 févr. 2014 à 14:46
Refais un zhpdiag
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 févr. 2014 à 19:10
Il faudra mettre à jour java,Firefox et avast :)

On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance

1
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
8 févr. 2014 à 13:16
https://www.cjoint.com/?3BinpKk9bgS
Voila le lien, en espérant qu'il marche
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
8 févr. 2014 à 13:22
je fais déja attention aux pubs et autres adwares.
voila le lien du rapport sur cjoint https://www.cjoint.com/?3BinwhthWnf
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
Modifié par worgenstern le 8/02/2014 à 14:18
j'ai fait nettoyer et le pc continue à ramer au redémarrage. Voici le rapport après la phase nettoyer https://www.cjoint.com/?3BionwrQW7W
Cependant le pc ne rame que au début. après c'est probablement avast, que je connais bien pour sa longueur au début.
Si il y a d'autres solutions possible, donnez les tout de même au cas où (on n'est jamais assez prudent)
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
8 févr. 2014 à 14:21
En fait le disque continue d'être surchargé. Le problème est réglé pour la mémoire. Cela fait maintenant trop longtemps que j'ai redémarré pour que ce soit uniquement la faute d'avast.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
8 févr. 2014 à 14:24
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
8 févr. 2014 à 14:32
voila le rapport de junk ware, cependant il a affiché un message d'erreur quand j'ai lancé sa procédure et je n'ai pas eu le réflexe de faire un screenshot
https://www.cjoint.com/?3BioFfgAtRW
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
8 févr. 2014 à 14:54
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
8 févr. 2014 à 23:41
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.02.08.07

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
camille :: CAMILLE-PCA [administrateur]

Protection: Activé

08/02/2014 22:31:04
mbam-log-2014-02-08 (22-31-04).txt

Type d'examen: Examen complet (C:\|F:\|X:\|Y:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 550693
Temps écoulé: 1 heure(s), 2 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\aartemisSoftware\aartemishp (PUP.Optional.Aartemis.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Aartemis) -> Mauvais: (C:\Program Files\Internet Explorer\iexplore.exe http://www.istart123.com/?type=sc&ts=1385811864&from=cor&uid=WDCXWD7500BPKT-75PK4T0_WD-WXJ1E23HDPU2HDPU2 Bon: (iexplore.exe) -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 15
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-2.3\Plus-HD-2.3-bg.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-2.3\Plus-HD-2.3-bho.dll.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-2.3\Plus-HD-2.3-buttonutil.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-2.3\Plus-HD-2.3-buttonutil64.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-2.3\Plus-HD-2.3-codedownloader.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-2.3\Plus-HD-2.3-enabler.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-2.3\Plus-HD-2.3-updater.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Plus-HD-2.3\utils.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Vuze\.install4j\user\mism.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\camille\AppData\Local\Temp\is1832903999\42013916_stp\cor_aartemis.exe (PUP.Optional.Aartemis.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\camille\Downloads\iLividSetup-r0-n-bf.exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\camille\Downloads\installer_openoffice_French.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\camille\Downloads\Java.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
C:\Users\camille\Downloads\TeamSpeak.exe (PUP.Optional.Firser.A) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\33426_updater.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
8 févr. 2014 à 23:44
La machine rame toujours au démarrage. Je suis presque sur maintenant que c'est à cause des programmes de type hote de service car je ne les avais jamais vu avant que ces problèmes commencent. De plus je connais la provenance de tous les programmes désinstallés par malware bytes et ils sont la depuis très longtemps
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
9 févr. 2014 à 07:33
Certes tu connais la provenance mais ils sont néfastes

Refais un zhpdiag
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
9 févr. 2014 à 13:27
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
9 févr. 2014 à 13:45
Java pas à jour !

Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com =>PUP.AArtemis
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com =>PUP.AArtemis
O43 - CFD: 20/11/2013 - 21:29:00 - [0] ----D C:\Users\camille\AppData\Roaming\openvr
O43 - CFD: 02/11/2013 - 01:23:22 - [0] ----D C:\Users\camille\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\omfg.gg
O87 - FAEL: "{D7BFCEF9-2415-4A1B-B425-A8AB19B4649A}" |In - None - P17 - TRUE | .(...) -- C:\Users\camille\AppData\Local\iLivid\iLivid.exe (.not file.) =>Adware.Bandoo
O87 - FAEL: "{C16E595B-E497-478D-955B-F99422A7DA75}" |In - None - P6 - TRUE | .(...) -- C:\Users\camille\AppData\Local\iLivid\iLivid.exe (.not file.) =>Adware.Bandoo
[HKCU\Software\ForumerIT] =>Toolbar.Forumer^
Shortcutfix
sysrestore



* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
9 févr. 2014 à 14:11
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
9 févr. 2014 à 14:14
Bien

Plus de souci?
0
worgenstern Messages postés 15 Date d'inscription samedi 8 février 2014 Statut Membre Dernière intervention 9 février 2014
9 févr. 2014 à 14:21
Les programmes hote de services font encore ramer au démarrage, mais un peu moins qu'avant( toujours 100% cependant). En plus je crois qu'il va falloir que je désinstalle malwarebytes car il prend beaucoup de capacité.
0