Problème PC

Résolu
Bonjour, j'ai remarquer une baisse de régime de mon ordinateur, il est moins rapide moin performant , rame plus ... enfin pas le top quoi ...

j'ai suivie les conseil sur un autre sujet et j'ai le lien de mon analyse de ZHPDiag voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201011/cijNsjL8MQ.txt

en attente d'une aide merci bien !

35 réponses

Résumé de la discussion

Une baisse de régime et des ralentissements de l’ordinateur sont signalés, accompagnés d’erreurs potentielles et d’un rapport ZHPDiag partagé pour analyse détaillée et guidance technique. Des solutions préconisées incluent l’utilisation d’outils de nettoyage comme AD-Remover et List_Killem, puis la désactivation temporaire de l’antivirus et du pare-feu pour faciliter le nettoyage et l’analyse. D’autres conseils recommandent d’analyser les rapports générés et de poursuivre le diagnostic avec des outils complémentaires jusqu’au nettoyage final, en évitant de publier les rapports complets et en sollicitant des avis supplémentaires. Par ailleurs, l’échange souligne que la fiabilité des outils dépend du mode d’exécution et que la désactivation temporaire des protections doit être limitée et encadrée par des consignes claires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    désolé

    j'ai manqué de temps...

    donc aucun virus pour explications...au delà, je vois pas et ne suis pas tres fort

    ouvre un nouveau sujet sur le forum windows en reference à ce topic et voyons ce que d'autres peuvent ammener comme solutions
    1. et ou sa ? ^^

      c'est peut être pas un probleme de virus finalement apres tout ce que j'ai fais non ?
      1. Contributeur sécurité
        donc tous les outils nous disent que tu n'es pas infecté

        faut chercher ailleurs
        1. Contributeur sécurité
          rien

          Télécharger Eset Nod32 :
          http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
          * Lancer le fichier
          * Accepter les conditions
          * Autoriser le programme à accéder à Internet
          * Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
          * Téléchargement des signatures

          Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

          * Le scan débute dés la fin du téléchargement
          * Générer le rapport
          * Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

          Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
          Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

          Pour vous aider voici un tuto rédigé par dorgane :
          https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
          1. Désolé du retard j'étais occupé ...

            je pense que c'est ceci qui te faut !

            merci

            http://www.cijoint.fr/cjlink.php?file=cj201011/cijH7jROks.txt
            1. Contributeur sécurité
              ca ne me parle pas...tant que le pc veut encore jouer, sauvegarde tes données

              puis vois ce combofix donne

              ma
              1. bonjour, c'est vraiment louche mon pc rame de plus en plus de jour en jour aujourd'hui en allumant mon pc j'ai eu ceci a l'écran ( voir screen ci dessous )

                http://www.hostingpics.net/viewer.php?id=585783erreur.jpg

                http://www.hostingpics.net/viewer.php?id=243641erreur_rapport.jpg

                http://www.hostingpics.net/viewer.php?id=739793erreur_3.jpg

                ...
                1. Contributeur sécurité
                  Attention, avant de commencer, lit attentivement la procédure, et imprime la

                  Aide à l'utilisation
                  https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                  Télécharge ComboFix de sUBs sur ton Bureau :

                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  /!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\

                  ---> Double-clique sur ComboFix.exe
                  Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                  SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                  (si il te propose de l'installer remets internet)

                  ---> Mets-le en langue française F
                  Tape sur la touche 1 (Yes) pour démarrer le scan.

                  Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                  En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                  Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                  /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                  Note : Le rapport se trouve également là : C:\ComboFix.txt
                  1. beh je suis aller me coucher j'ai donc arrêter et eteint le pc ...
                    1. je viens de le relancer et j'ai eux mon ecran tout bleu avec marquer erreur je sais pas quoi nous avons bloquer ceci veuillez redémarrer ...
                  2. sa avait pas fini de charger mais j'avais lancer le scan et j'ai attendu 3 bonne heures et j'en etais a ce résultat ci dessus

                    c'est hyper long ce truc gmer !
                    1. Contributeur sécurité
                      pas sûr qu'il soit complet le rapport GMER

                      utilise ci joint pour le transmettre stp
                      1. GMER 1.0.15.15530 - http://www.gmer.net
                        Rootkit scan 2010-11-09 01:49:58
                        Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST3250820AS rev.3.AAD
                        Running: 4sssyjvf.exe; Driver: C:\DOCUME~1\FINEST~1\LOCALS~1\Temp\pxldrpob.sys

                        ---- System - GMER 1.0.15 ----

                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwAssignProcessToJobObject [0xF2C1A610]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDebugActiveProcess [0xF2C1AC10]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDuplicateObject [0xF2C1A730]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenProcess [0xF2C1A4B0]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenThread [0xF2C1A570]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwProtectVirtualMemory [0xF2C1A6D0]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetContextThread [0xF2C1A690]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetInformationThread [0xF2C1A650]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetSecurityObject [0xF2C1A7D0]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendProcess [0xF2C1A510]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendThread [0xF2C1A590]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateProcess [0xF2C1A4D0]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateThread [0xF2C1A5D0]
                        SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwWriteVirtualMemory [0xF2C1A750]

                        ---- Kernel code sections - GMER 1.0.15 ----

                        .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF5B5B3A0, 0x59FFE5, 0xE8000020]
                        ? C:\DOCUME~1\FINEST~1\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !

                        ---- User code sections - GMER 1.0.15 ----

                        .text C:\Documents and Settings\finest immobilier\Mes documents\Téléchargements\4sssyjvf.exe[872] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 10011720; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\Documents and Settings\finest immobilier\Mes documents\Téléchargements\4sssyjvf.exe[872] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 100116B0; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\WINDOWS\system32\wscntfy.exe[1296] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 10011720; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\WINDOWS\system32\wscntfy.exe[1296] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 100116B0; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe[1592] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 4 Bytes [C2, 04, 00, 00]
                        .text C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe[2160] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 10011720; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe[2160] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 100116B0; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\Program Files\Mozilla Firefox\firefox.exe[2736] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
                        .text C:\Program Files\Mozilla Firefox\firefox.exe[2736] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 010F1720; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\Program Files\Mozilla Firefox\firefox.exe[2736] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 010F16B0; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!getaddrinfo 719F2A6F 5 Bytes JMP 46CAE71D C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
                        .text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!closesocket 719F3E2B 5 Bytes JMP 46CAEEE9 C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
                        .text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!socket 719F4211 5 Bytes JMP 46CAE59E C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
                        .text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!connect 719F4A07 5 Bytes JMP 46CAE62A C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
                        .text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!send 719F4C27 5 Bytes JMP 46CAE9ED C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
                        .text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!recv 719F676F 5 Bytes JMP 46CAF1C3 C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
                        .text C:\Documents and Settings\finest immobilier\Mes documents\Téléchargements\Defogger.exe[3896] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 10011720; RET C:\Program Files\Mumble\mumble_ol.dll
                        .text C:\Documents and Settings\finest immobilier\Mes documents\Téléchargements\Defogger.exe[3896] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 100116B0; RET C:\Program Files\Mumble\mumble_ol.dll

                        ---- Devices - GMER 1.0.15 ----

                        AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
                        AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
                        AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)

                        Device \FileSystem\Fastfat \Fat B5785D20

                        AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
                        1. Contributeur sécurité
                          1)

                          Fais un nouveau rapport ZHPdiag stp

                          Rend toi sur Cjoint : http://www.cijoint.fr/

                          Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                          Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                          Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

                          .......................

                          2)

                          Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                          * Télécharge sur ton bureau Defogger

                          http://www.jpshortstuff.247fixes.com/Defogger.exe

                          * Lance le
                          * Une fenêtre apparait : clique sur "Disable"
                          * Fais redémarrer l'ordinateur si l'outil te le demande
                          * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                          puis

                          /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

                          ? Télécharge : Gmer (by Przemyslaw Gmerek)

                          http://www.gmer.net/

                          ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                          ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

                          1. le pc s'allume un peu plus vite

                            mais sur les pages internet sa rame toujours un peu moins mais bon !

                            si tu as d'autres choses a me dire je suis preneur !
                            • 1
                            • 2