Windows, ordinateur soudainement ultra lent
Résolu
TheRadoN
Messages postés
4
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
A voir également:
- Windows, ordinateur soudainement ultra lent
- Ordinateur lent que faire - Guide
- Réinitialiser ordinateur - Guide
- Ordinateur - Accueil - Windows
- Clé windows 8 - Guide
- Montage video windows - Guide
2 réponses
Salut,
Ce message est lié à un logiciel malveillant.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Ce message est lié à un logiciel malveillant.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Si tu as installé CCleaner pour ce problème,
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur. ,tu peux le désinstaller, ça sert à quedalle.
Pareil pour ZHPDiag / ZPHCleaner.
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3960885304-314308413-3365064912-1000\...\Run: [Documents index service] => C:\WINDOWS\system32\rundll32.exe C:\Users\Public\Documents\DocumentsIndex.dll,Run
C:\Users\Public\Documents\DocumentsIndex.dll
2018-01-27 20:47 - 2018-01-27 20:53 - 000000140 _____ C:\Windows\Reimage.ini
2018-01-27 20:36 - 2018-01-27 20:36 - 003049856 _____ C:\Users\Theo\Downloads\ZHPCleaner.exe
2018-01-27 20:33 - 2018-01-27 20:33 - 000224238 _____ C:\Users\Theo\Desktop\ZHPDiag.txt
2018-01-27 19:51 - 2018-01-27 19:51 - 000003938 _____ C:\Windows\System32\Tasks\CCleaner Update
2018-01-27 19:51 - 2018-01-27 19:51 - 000002852 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2018-01-27 19:42 - 2018-01-27 19:42 - 002967936 _____ C:\Users\Theo\Downloads\ZHPDiag3.exe
2018-01-27 19:42 - 2018-01-27 19:42 - 000000864 _____ C:\Users\Theo\Desktop\ZHPDiag.lnk
2018-01-27 19:30 - 2018-01-27 21:12 - 000000000 ____D C:\Users\Theo\AppData\Roaming\ZHP
2018-01-27 19:30 - 2018-01-27 20:36 - 000000874 _____ C:\Users\Theo\Desktop\ZHPCleaner.lnk
2018-01-27 19:30 - 2018-01-27 19:42 - 000000000 ____D C:\Users\Theo\AppData\Local\ZHP
2018-01-13 12:57 - 2018-01-16 11:21 - 000000000 ____D C:\Users\Theo\AppData\Roaming\XWinDat
2018-01-12 21:29 - 2018-01-12 21:36 - 000000000 ___HD C:\Users\Theo\AppData\Local\SysHashTable
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur. ,tu peux le désinstaller, ça sert à quedalle.
Pareil pour ZHPDiag / ZPHCleaner.
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par Theo (27-01-2018 22:20:08) Run:1
Exécuté depuis C:\Users\Theo\Desktop
Profils chargés: Theo (Profils disponibles: Theo & DefaultAppPool)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
- CreateRestorePoint:CloseProcesses:HKU\S-1-5-21-3960885304-314308413-3365064912-1000\...\Run: [Documents index service] => C:\WINDOWS\system32\rundll32.exe C:\Users\Public\Documents\DocumentsIndex.dll,Run C:\Users\Public\Documents\DocumentsIndex.dll2018-01-27 20:47 - 2018-01-27 20:53 - 000000140 _____ C:\Windows\Reimage.ini 2018-01-27 20:36 - 2018-01-27 20:36 - 003049856 _____ C:\Users\Theo\Downloads\ZHPCleaner.exe 2018-01-27 20:33 - 2018-01-27 20:33 - 000224238 _____ C:\Users\Theo\Desktop\ZHPDiag.txt 2018-01-27 19:51 - 2018-01-27 19:51 - 000003938 _____ C:\Windows\System32\Tasks\CCleaner Update 2018-01-27 19:51 - 2018-01-27 19:51 - 000002852 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC 2018-01-27 19:42 - 2018-01-27 19:42 - 002967936 _____ C:\Users\Theo\Downloads\ZHPDiag3.exe 2018-01-27 19:42 - 2018-01-27 19:42 - 000000864 _____ C:\Users\Theo\Desktop\ZHPDiag.lnk 2018-01-27 19:30 - 2018-01-27 21:12 - 000000000 ____D C:\Users\Theo\AppData\Roaming\ZHP 2018-01-27 19:30 - 2018-01-27 20:36 - 000000874 _____ C:\Users\Theo\Desktop\ZHPCleaner.lnk 2018-01-27 19:30 - 2018-01-27 19:42 - 000000000 ____D C:\Users\Theo\AppData\Local\ZHP 2018-01-13 12:57 - 2018-01-16 11:21 - 000000000 ____D C:\Users\Theo\AppData\Roaming\XWinDat 2018-01-12 21:29 - 2018-01-12 21:36 - 000000000 ___HD C:\Users\Theo\AppData\Local\SysHashTable Hosts:EmptyTemp:RemoveProxy:Reboot:*****************Erreur: (0) Impossible de créer un point de restauration.Processus fermé avec succès."HKU\S-1-5-21-3960885304-314308413-3365064912-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Documents index service" => supprimé(es) avec succès"C:\Users\Public\Documents\DocumentsIndex.dll" => non trouvé(e)C:\Windows\Reimage.ini => déplacé(es) avec succèsC:\Users\Theo\Downloads\ZHPCleaner.exe => déplacé(es) avec succèsC:\Users\Theo\Desktop\ZHPDiag.txt => déplacé(es) avec succèsC:\Windows\System32\Tasks\CCleaner Update => déplacé(es) avec succèsC:\Windows\System32\Tasks\CCleanerSkipUAC => déplacé(es) avec succèsC:\Users\Theo\Downloads\ZHPDiag3.exe => déplacé(es) avec succèsC:\Users\Theo\Desktop\ZHPDiag.lnk => déplacé(es) avec succèsC:\Users\Theo\AppData\Roaming\ZHP => déplacé(es) avec succèsC:\Users\Theo\Desktop\ZHPCleaner.lnk => déplacé(es) avec succèsC:\Users\Theo\AppData\Local\ZHP => déplacé(es) avec succèsC:\Users\Theo\AppData\Roaming\XWinDat => déplacé(es) avec succèsC:\Users\Theo\AppData\Local\SysHashTable => déplacé(es) avec succèsC:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succèsHosts restauré(es) avec succès.========= RemoveProxy: ========="HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès"HKU\S-1-5-21-3960885304-314308413-3365064912-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\S-1-5-21-3960885304-314308413-3365064912-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès========= Fin de RemoveProxy: ==================== EmptyTemp: ==========BITS transfer queue => 9199616 BDOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 165283023 BJava, Flash, Steam htmlcache => 579137612 BWindows/system/drivers => 3694834 BEdge => 699 BChrome => 115694887 BFirefox => 0 BOpera => 0 BTemp, IE cache, history, cookies, recent:Default => 6200 BUsers => 0 BProgramData => 0 BPublic => 0 Bsystemprofile => 0 Bsystemprofile32 => 0 BLocalService => 4994 BNetworkService => 0 BTheo => 290637391 BDefaultAppPool => 6200 BRecycleBin => 25631880 BEmptyTemp: => 1.1 GB données temporaires supprimées.================================Le système a dû redémarrer.==== Fin de Fixlog 22:20:25 ====
Je désinstalle les différents logiciel inutile!
de rien, change tes mots de passe au cas où =)
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Supprime le dossier C:\FRST
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
voici les 3 rapports :
https://pjjoint.malekal.com/files.php?id=FRST_20180127_e13k13l14w9g14
https://pjjoint.malekal.com/files.php?id=20180127_p13m7q9p10d10
https://pjjoint.malekal.com/files.php?id=20180127_p15t14h14j56