Mon PC est ralenti

Bonjour,

Mon PC est ralenti après avoir nettoyé virus et mouchards via spybot, ad-aware et malware. J'ai fait le test ZHBziag. J'aimerais le poster ici pour vérification si possible
Merci

22 réponses

Résumé de la discussion

Un utilisateur signale un ralentissement de son PC après un nettoyage antivirus et anti‑spyware et demande une vérification du rapport ZHPDiag par des conseils ou résultats probants. Plusieurs réponses proposent des outils et procédures variés pour diagnostiquer et nettoyer, notamment des rapports à déposer via des liens externes et des utilitaires comme Kill'em, USBFix, et des scans en ligne. Parmi les échanges, des recommandations détaillées indiquent d'utiliser Kill'em avec le rapport Kill_em.txt, d'exécuter USBFix en suivant les tutoriels et de désactiver l'UAC sous Vista/7 lors des scans. Le dernier échange indique que l'utilisateur a effectué les actions recommandées et que des rapports Kill'em et USBFix ont été générés et partagés en ligne.

Bobot (l’IA à votre service)
  1. finalement j'ai rebooté, réinstallé XP tout en sanvegardant mes données...les mise à jours étaienet pénibles par la suite mais mon PC re fonctionne
    Merci à toute l'équipe!!!
    1. Contributeur sécurité
      ok

      merci de nous l'avoir dit

      bonne continuation
  2. Le Pc est clean
    Voici le rapport:

    http://www.cijoint.fr/cjlink.php?file=cj201011/cij9gI8GzB.txt

    Merci!
    1. Contributeur sécurité
      ok

      fais un scan en ligne ici

      copie colle le rapport final

      http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1263916919335

      tuto pout t'aider

      https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky#analyse-de-l-ordinateur
      1. Contributeur sécurité
        ok

        rien de particulier à part la restauration systeme infectée (on verra plus tard)

        en revanche, le nombre important de photos est un élément important de ralentissement

        les graver et les enlever du pc est la solution...en plus de les sauvegarder aussi en cas de panne technique
        1. Le fichier avec extention csv n'est pas accepté par "cijoint"
          J'ai trouvé le rapport dans le dossier meme du DoctorWeb
          Comme il fait plus de 40Mb, je l'ai compressé. Le voici:
          http://www.cijoint.fr/cjlink.php?file=cj201011/cijZ2tHgVg.zip

          Merci
          1. Contributeur sécurité
            Téléchargez Dr.Web CureIt! sur ton Bureau :
            ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

            Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
            Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
            Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
            Choisissez l'onglet Scanner, et décochez Analyse heuristique.
            De retour à la fenêtre principale : choisissez Analyse complète.
            Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
            Cliquez Oui pour Tout si un fichier est détecté.
            A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
            Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
            Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
            Fermez Dr.Web CureIt!
            Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
            Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

            Ensuite :

            Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
            Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
            Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
            1. Voici le résultat de GMER:
              http://www.cijoint.fr/cjlink.php?file=cj201011/cijGrRmbQR.txt
              1. résultat du USBFIX:
                http://www.cijoint.fr/cjlink.php?file=cj201011/cijNQZCFfI.txt

                je m'occupe de defogger maintenant
                merci!
                1. Contributeur sécurité
                  * Télécharge Defogger
                  http://www.jpshortstuff.247fixes.com/Defogger.exe

                  => lance le
                  * Une fenêtre apparait clique sur Disable
                  * Redémarre le PC si demandé

                  ensuite

                  /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

                  ? Télécharge : Gmer (by Przemyslaw Gmerek)

                  http://www.gmer.net/

                  ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                  ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
                  1. résultat du CLEAN et voici le fichier "kill'em.txt:
                    http://www.cijoint.fr/cjlink.php?file=cj201011/cijTCsP1yk.txt

                    Merci!
                    1. résultat du killproxy:
                      http://www.cijoint.fr/cjlink.php?file=cj201011/cijtwNxTvH.txt
                      1. Contributeur sécurité
                        ok

                        1)

                        Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                        mais cette fois-ci :

                        choisis le bouton TOOLS
                        puis le bouton KILLPROXY
                        poste le rapport


                        .................

                        ensuite

                        choisis l'option CLEAN

                        laisse travailler l'outil.

                        en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                        colle le contenu dans ta reponse

                        ....................

                        2)

                        Téléchargez USBFIX de El Desaparecido, C_xx

                        http://www.teamxscript.org/usbfixTelechargement.html

                        ou

                        http://teamxscript.changelog.fr/UsbFix.html

                        /!\ Utilisateur de vista et windows 7 :
                        ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                        https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                        /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                        Double clic sur le raccourci UsbFix présent sur le bureau .

                        Choisir l'option suppression
                        (d'autres options disponibles, voir le tutoriel).
                        Laissez travailler l'outil.
                        Le menu démarrer et les icônes vont disparaître.. c'est normal.

                        Si un message te demande de redémarrer l'ordinateur fais le ...

                        Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                        Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                        * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                        * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                        * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                        UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

                        Il est enregistré sur ton bureau.

                        Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.


                        CONTRIBUTEUR SECURITE

                        Désinfection = diagnostic + traitement + finalisation
                        "Restez" jusqu'au bout...merci
                        1. Et voici le point N°2:
                          http://www.cijoint.fr/cjlink.php?file=cj201011/cijn7GTxHt.txt

                          Merci!
                          1. Point N°1: ZHPFix a bien fait un rapport. Je le vois à l'écran mais je ne le trouve pas en fichier "ZHPFixReport " dans le dossier Zhpdiag. Par contre j'ai trouvé le meme dans le dossier ZhpFix. Voici le lien:

                            http://www.cijoint.fr/cjlink.php?file=cj201011/cijsD02ldk.txt

                            Je m'occupe du point N°2
                            Merci!
                            1. Contributeur sécurité
                              c'est bien ce

                              @+ apres killem
                          2. Contributeur sécurité
                            pas vraiment d'infection visible

                            1)

                            Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                            M2 - MFEP: prefs.js [ACER - pf0yd6ha.default\{f6702920-dda1-403b-9ef5-8d4ba269355b}] [xul] XUL Cache 1.0 (.Canonical Ltd..)
                            [HKCU\Software\LanConfig
                            ]

                            Puis Lance ZHPFix depuis le raccourci du bureau .

                            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                            Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                            Copie/Colle le rapport à l'écran dans ton prochain message

                            le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                            ......................

                            2)


                            DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


                            Télécharge ici :List_Kill'em et enregistre le sur ton bureau

                            http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

                            si tu as XP => double clique
                            si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                            sur le raccourci sur ton bureau pour lancer l'installation

                            Laisse coché :

                            Executer List_Kill'em

                            une fois terminée , clic sur "terminer" et le programme se lancera seul

                            choisis l'option Search

                            laisse travailler l'outil

                            il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

                            à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

                            Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                            NE LE POSTE PAS SUR LE FORUM

                            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                            Clique sur Parcourir et cherche le fichier ci-dessus.

                            Clique sur Ouvrir.

                            Clique sur "Cliquez ici pour déposer le fichier".

                            Un lien de cette forme :

                            http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

                            est ajouté dans la page.

                            Copie ce lien dans ta réponse.

                            Fais de même avec more.txt qui se trouve sur ton bureau
                            • 1
                            • 2