Laptop ASUS trop lent

Résolu/Fermé
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
- 20 juil. 2017 à 22:10
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
- 16 oct. 2017 à 01:14
Bonjour,

depuis quelques semaines mon laptop est devenu vraiment vraiment trop lent. peu être je suis victime d'une infection ?

comment procéder svp?

merci d'avance

5 réponses

jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
Modifié le 20 juil. 2017 à 22:18
Bonsoir

Lance une analyse en suivant ► ce lien

Puis tu pourras coller le lien du rapport ici, dans ta prochaine réponse
comment héberger un rapport

Contributeur sécurité
0
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
48
20 juil. 2017 à 22:51
windows defender smartscreen a empeché le demarrage de cette application
0
jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
Modifié le 20 juil. 2017 à 23:01
Tu peux ignorer cette avertissement, en désactivant temporairement le smartscreen ou en exécutant quand même ...
C'est un programme sain . Nous nous en servons pour réaliser des diagnostiques

https://www.malekal.com/comment-desactiver-smartscreen/
0
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
48
20 juil. 2017 à 23:06
jai réussi a executer, mais a la fin,j'ai une fenetre qui s'affiche et non le fichier . TXT
0
jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
20 juil. 2017 à 23:08
Ok

Tu dois avoir un rapport sur ton bureau nommé "zhpdiag"
Tu peux fermer la fenêtre .
0
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
48
20 juil. 2017 à 23:09
0
jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
20 juil. 2017 à 23:21
Ok parfait

Effectivement quelques infections et trop d'applications qui se lancent au démarrage.

Dans un 1er temps, tu vas lancer la procédure ci-dessous.(nous verrons + tard pour las appli au Boot du PC ;)
  • Tu peux lancer adwcleaner comme indiqué ICI
0
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
48
20 juil. 2017 à 23:50
# AdwCleaner 7.0.0.0 - Logfile created on Thu Jul 20 21:42:59 2017
# Updated on 2017/17/07 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support/
          • [ Services ] *****


No malicious services deleted.
          • [ Folders ] *****


No malicious folders deleted.
          • [ Files ] *****


No malicious files deleted.
          • [ DLL ] *****


No malicious DLLs cleaned.
          • [ WMI ] *****


No malicious WMI cleaned.
          • [ Shortcuts ] *****


No malicious shortcuts cleaned.
          • [ Tasks ] *****


No malicious tasks deleted.
          • [ Registry ] *****


Deleted: [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\d22j4fzzszoii2.cloudfront.net
Deleted: [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\d22j4fzzszoii2.cloudfront.net
Deleted: [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\d22j4fzzszoii2.cloudfront.net
Deleted: [Key] - HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\d22j4fzzszoii2.cloudfront.net
          • [ Firefox (and derivatives) ] *****


No malicious Firefox entries deleted.
          • [ Chromium (and derivatives) ] *****


SearchProvider deleted: oursurfing - oursurfing
Startpage deleted: https://www.google.fr/?gws_rd=ssl
Startpage deleted: https://www.google.com/?gws_rd=ssl
Startpage deleted: http://www.oursurfing.com/?type=hp&ts=1430606128&z=4badab95a9d26884eab88ccgdz6c8e6q9e2q6g8o5e&from=amt&uid=TOSHIBAXMQ01ABD100_94D5P7M8TXX94D5P7M8T
Startpage deleted: http://www.mondial-automobile.com/visiteurs/
Startpage deleted: https://www.google.fr/?gws_rd=ssl
Startpage deleted: https://www.google.com/?gws_rd=ssl
Startpage deleted: http://www.oursurfing.com/?type=hp&ts=1430606128&z=4badab95a9d26884eab88ccgdz6c8e6q9e2q6g8o5e&from=amt&uid=TOSHIBAXMQ01ABD100_94D5P7M8TXX94D5P7M8T
Startpage deleted: http://www.mondial-automobile.com/visiteurs/
Startpage deleted: https://www.google.fr/?gws_rd=ssl
Startpage deleted: https://www.google.com/?gws_rd=ssl
Startpage deleted: http://www.oursurfing.com/?type=hp&ts=1430606128&z=4badab95a9d26884eab88ccgdz6c8e6q9e2q6g8o5e&from=amt&uid=TOSHIBAXMQ01ABD100_94D5P7M8TXX94D5P7M8T
Startpage deleted: http://www.mondial-automobile.com/visiteurs/
Startpage deleted: https://www.google.fr/?gws_rd=ssl
Startpage deleted: https://www.google.com/?gws_rd=ssl
Startpage deleted: http://www.oursurfing.com/?type=hp&ts=1430606128&z=4badab95a9d26884eab88ccgdz6c8e6q9e2q6g8o5e&from=amt&uid=TOSHIBAXMQ01ABD100_94D5P7M8TXX94D5P7M8T
Startpage deleted: http://www.mondial-automobile.com/visiteurs/


::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0


C:/AdwCleaner/AdwCleaner[C1].txt - [2136 B] - [2016/3/26 0:1:54]
C:/AdwCleaner/AdwCleaner[C2].txt - [3871 B] - [2016/10/13 21:27:7]
C:/AdwCleaner/AdwCleaner[C3].txt - [2415 B] - [2016/12/11 14:32:44]
C:/AdwCleaner/AdwCleaner[C4].txt - [2064 B] - [2017/7/10 22:16:52]
C:/AdwCleaner/AdwCleaner[S1].txt - [1991 B] - [2016/3/26 0:0:1]
C:/AdwCleaner/AdwCleaner[S2].txt - [3599 B] - [2016/10/13 21:26:8]
C:/AdwCleaner/AdwCleaner[S3].txt - [2395 B] - [2016/12/11 14:31:13]
C:/AdwCleaner/AdwCleaner[S4].txt - [2879 B] - [2017/7/10 22:16:13]


########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt ##########
0
jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
20 juil. 2017 à 23:59
C'est ok

Les programmes ci-dessous peuvent être désactivés au démarrage de windows . Ils pourront cependant être lancés manuellement. Cela te permettra de libérer de la Mémoire et ainsi avoir un pc optimisé.

Peux tu me ceux que tu souhaites garder au démarrage :

ShadowPlay
IDMan
DAEMON Tools Lite
CCleaner Monitoring
Skype
BingSvc
EaseUS EPM tray
EaseUS Cleanup
Dropbox
0
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
48 > jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019

21 juil. 2017 à 00:11
idman
0
jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
21 juil. 2017 à 00:21
Voici la correction :
  • Télécharger et enregistrer Zhpfix sur ton bureau
  • lancer zhpfix, il va s'installer sur le pc,
  • /!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !
  • Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
  • Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
  • Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.



Script ZHPFix
SysRestore
G0 - GCSP: Secure Preferences [User Data\Default][HomePage] http://www.oursurfing.com/
C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wix-instantsearchplus-ssl.akamaized.net_0.localstorage
C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_a248.e.akamai.net_0.localstorage
C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_a248.e.akamai.net_0.localstorage-journal
C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_fr.igraal.com_0.localstorage
C:\Users\Intel 22\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_st.chatango.com_0.localstorage
HKLM\SOFTWARE\Wow6432Node\McAfee
O43 - CFD: 09/11/2016 - [0] D -- C:\Program Files\McAfee
O43 - CFD: 08/02/2017 - [] D -- C:\Program Files (x86)\McAfee
O43 - CFD: 07/06/2016 - [0] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
O43 - CFD: 08/02/2017 - [] D -- C:\ProgramData\McAfee
O43 - CFD: 08/06/2016 - [] D -- C:\Program Files (x86)\Common Files\mcafee
O87 - FAEL: "{71AE04B4-0332-498F-8A68-CF012DC0D3BB}" [In-None-P17-TRUE] .(...) -- C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
OPT:O4 - HKLM\..\Run: [ShadowPlay] . (.NVIDIA Corporation - NVIDIA Capture Server Proxy.) -- C:\WINDOWS\system32\nvspcap64.dll
OPT:O4 - HKCU\..\Run: [DAEMON Tools Lite Automount] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTAgent.exe
OPT:O4 - HKUS\S-1-5-21-2424121455-3886016927-3434491120-1001\..\Run: [DAEMON Tools Lite Automount] . (.Disc Soft Ltd - DAEMON Tools Lite.) -- C:\Program Files\DAEMON Tools Lite\DTAgent.exe
OPT:O4 - HKCU\..\Run: [CCleaner Monitoring] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe
OPT:O4 - HKUS\S-1-5-21-2424121455-3886016927-3434491120-1001\..\Run: [CCleaner Monitoring] . (.Piriform Ltd - CCleaner.) -- C:\Program Files\CCleaner\CCleaner64.exe
OPT:O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
OPT:O4 - HKUS\S-1-5-21-2424121455-3886016927-3434491120-1001\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
OPT:O4 - HKCU\..\Run: [BingSvc] . (.© 2015 Microsoft Corporation - Microsoft Bing Service.) -- C:\Users\Intel 22\AppData\Local\Microsoft\BingSvc\BingSvc.exe
OPT:O4 - HKUS\S-1-5-21-2424121455-3886016927-3434491120-1001\..\Run: [BingSvc] . (.© 2015 Microsoft Corporation - Microsoft Bing Service.) -- C:\Users\Intel 22\AppData\Local\Microsoft\BingSvc\BingSvc.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [EaseUS EPM tray] . (.CHENGDU YIWO Tech Development Co., Ltd - EaseUS Partition Master Free Edition Applic.) -- C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.10\bin\EpmNews.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [EaseUS Cleanup] . (.CHENGDU Yiwo Tech Development Co., Ltd. - CleanUpUI Application.) -- C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.10\bin\CleanUpUI.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [Dropbox] . (.Dropbox, Inc. - Dropbox.) -- C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
ServiceDemand:EaseUS Agent
ServiceDemand:Motorola Device Manager
ServiceDemand:PST Service
ServiceDemand:ss_conn_service
ServiceDemand:TeamViewer
EmptyTemp
EmptyCLSID
EmptyFlash
EmptyPrefetch
ProxyFix
FirewallRAZ
  • Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

  • Redémarre le pc ...
  • Un rapport ZHPfix.txt se trouvera sur le bureau...
    • Merci de poster ce rapport (zhpfix) dans ta prochaine réponse. comme indiqué ICI
0
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
48
21 juil. 2017 à 01:05
0
jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
21 juil. 2017 à 01:10
A présent, Comment se comporte le PC ?
0
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
48
21 juil. 2017 à 01:20
je sens une bonne différence déjà.

merci!!!!
0
jmdepise
Messages postés
1640
Date d'inscription
jeudi 30 janvier 2014
Statut
Contributeur sécurité
Dernière intervention
8 août 2019
411
Modifié le 21 juil. 2017 à 02:14
avec plaisir.

Tu peux a présent désinstaller Java par le panneau de configurationprogrammes et fonctionnalités → puis télécharger la nouvelle mise a jour
https://www.java.com/fr/download/ car il n'est pas a jour (C'est un vecteur d’infection important)
  • Pour terminer, voici le dernier programme a lancer pour supprimer les outils de désinfection


=====================================================

Pour aller plus loin .....


Pour une vérif disque / fichiers système / Mises a jour :

CrystalDiskinfo Portable

→ Outil Vérificateur des fichiers système de Windows SFC /SCANNOW

→ Intégrité d'un disque dur et réparation CHKDSK /f /r

→ Vérification des mises a jours logiciels UCHECK (Adlice Software)

======================================================

& pour finir, un peu de lecture sur la prévention :



Si tu as es questions n'hésite pas .

Bon surf
;)

jm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mika0000
Messages postés
586
Date d'inscription
mardi 26 juillet 2011
Statut
Membre
Dernière intervention
11 septembre 2022
48
16 oct. 2017 à 01:14
merci infiniment
0