Mon PC est très ralenti

Bonjour,
je pense être infecté, que dois-je faire?

Merci à vous pour l'aide
Olivier

41 réponses

Résumé de la discussion

Question initiale porte sur une suspicion d'infection informatique et sur les démarches à effectuer, suscitant des échanges techniques et des propositions d’outils de détection et de nettoyage. Parmi les réponses, des outils et rapports de désinfection sont évoqués (DelFix, AdwCleaner, RogueKiller), des suppressions de fichiers et de points de restauration, et des conseils pour qu’un contributeur prenne le relais. Des liens, des questions sur toolbar et des vérifications de programmes installés apparaissent, avec des annotations sur la suppression de traces et l’obtention d’un nouveau point de restauration. En pratique, la discussion privilégie une approche séquentielle consistant à analyser les symptômes, appliquer des outils de nettoyage, purger les restes et contrôler que le système demeure stable, puis envisager une vérification complémentaire.

Bobot (l’IA à votre service)
  1. Voilà le rapport

    # DelFix v10.6 - Rapport créé le 18/02/2014 à 22:47:59
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : Famille - FAMILLE-PC
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Shortcut_Module
    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\Famille\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Users\Famille\Desktop\RK_Quarantine
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Famille\Desktop\RKreport[0]_D_02162014_133641.txt
    Supprimé : C:\Users\Famille\Desktop\RKreport[0]_S_02162014_123257.txt
    Supprimé : C:\Users\Famille\Desktop\RogueKiller.exe
    Supprimé : C:\Users\Famille\Desktop\SFTGC.exe
    Supprimé : C:\Users\Famille\Desktop\SFTGC.txt
    Supprimé : C:\Users\Famille\Desktop\ZHPDiag 2
    Supprimé : C:\Users\Famille\Desktop\ZHPDiag 3
    Supprimé : C:\Users\Famille\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Famille\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Famille\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Famille\Desktop\ZHPFixReport.txt
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #151 [Windows Update | 02/16/2014 23:09:48]
    Supprimé : RP #152 [ZHPFix Restore System Point | 02/18/2014 20:48:08]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    0
    1. Contributeur sécurité
      1)Désinstallation des outils de désinfection
      Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

      Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

      -supprimer les outils de désinfections
      -purger la restauration du système

      Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

      Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
      Poste le rapport

      2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
      Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      N'oublies pas aussi de maintenir Windows à jour via Windows update
      https://www.java.com/fr/download/manual.jsp

      3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

      Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

      Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

      4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Tu peux aussi utiliser le nettoyeur de disque windows
      N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
      Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      https://adblockplus.org/
      Pour chrome(si tu possèdes Chrome)

      Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

      Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

      Lien du téléchargement pour wot sur firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Lien pour télécharger adblock +

      https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

      6)Fais attention à ce que tu télécharges où et comment
      Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
      A lire
      http://www.stoppublicites.fr/
      https://www.malekal.com/adwares-pup-protection/

      7)Pourquoi faut-il éviter de télécharger sur du p2p

      Les risques sont gros la machine risque de devenir un pc zombie
      Un peu de lecture concernant les dangers et le risque
      https://forum.malekal.com/viewtopic.php?t=3208&start=
      https://forum.malekal.com/viewtopic.php?t=893&start=
      0
      1. Contributeur sécurité
        Impeccable :)
        Le final en deux étapes

        * Télécharge http://www.archive-host.com SFTGC.exe
        (de Pierre13) sur ton Bureau.

        * Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

        * Clique sur GO
        image http://img11.hostingpics.net/pics/122370401.png

        * Note : A la fin un rapport va s'ouvrir

        * Une fois le scan terminé rends toi sur le bureau, le fichier SFT.txt à été créé.

        * Héberge le rapport sur https://www.cjoint.com/ ==> Copie/colle la totalité du rapport SFT.txt dans ta prochaine réponse.

        0
        1. Non, ça à l'air d'aller!
          Mais petite question ! Pourquoi m'avoir demandé si je me servais de Bing toolbar? je ne la vois pas dans la liste des programmes? (je ne me sers d'aucune toolbar)

          Est ce que je dois enlever tout ce que tu ma fait mettre (les différents programmes (avec les différents rapports))?
          0
          1. Contributeur sécurité
            Plus de souci?
            0
            1. Voilà le rapport (qui porte le nom "ZHPFix[R2]")

              ya autre chose en dessous(ZHPFixQuarantine)
              (a l'interieur: "C:\Users\Famille\AppData\Roaming\ZHP\Quarantine\tbmessaginghost.exe.VIR,c:\users\famille\appdata\local\nativemessaging\ct2851639\1_0_0_10\tbmessaginghost.exe"

              Et le rapport

              Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
              Fichier d'export Registre :
              Run by Famille at 18/02/2014 21:48:18
              High Elevated Privileges : OK
              Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

              Corbeille vidée (00mn 08s)

              ========== Clés du Registre ==========
              SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
              SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32
              SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3
              SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
              SUPPRIMÉ: HKLM\Software\Wow6432Node\supWPM

              ========== Eléments de donnée du Registre ==========
              REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

              ========== Fichiers ==========
              SUPPRIMÉ: c:\users\famille\appdata\local\nativemessaging\ct2851639\1_0_0_10\tbmessaginghost.exe

              ========== Restauration Système ==========
              Point de restauration du système créé avec succès

              ========== Récapitulatif ==========
              5 : Clés du Registre
              1 : Eléments de donnée du Registre
              1 : Fichiers
              1 : Restauration Système

              End of clean in 00mn 18s

              ========== Chemin de fichier rapport ==========
              C:\Users\Famille\AppData\Roaming\ZHP\ZHPFix[R1].txt - 16/02/2014 17:20:41 [563]
              C:\Users\Famille\AppData\Roaming\ZHP\ZHPFix[R2].txt - 18/02/2014 21:48:26 [1445]
              0
              1. Contributeur sécurité
                Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

                * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

                Script ZHPFix
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B] =>PUP.SweetIM
                [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3] =>PUP.SweetIM
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
                [HKLM\Software\Wow6432Node\supWPM] =>PUP.WpManager^
                O61 - LFC: 13/02/2014 - 17:22:56 ---A- . (.Conduit Ltd..) -- C:\Users\Famille\AppData\Local\NativeMessaging\CT2851639\1_0_0_10\TBMessagingHost.exe [1025312] =>Toolbar.Conduit
                sysrestore


                * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

                * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

                * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

                * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

                * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

                * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

                0
                1. Allo allo ya quelqu'un?

                  Qu'est ce que je fait maintenant?
                  0
                  1. Non je veux aucune toolbar! Je l'a vois même pas dans"mes programmes"
                    0
                    1. Contributeur sécurité
                      Tu te sers de la toolbar Bing ?
                      0
                      1. Je dois faire autre chose?
                        Merci
                        0
                        1. Contributeur sécurité
                          Refais un zhpdiag

                          A ce soir ;)
                          Si problème il y a il existe toujours une solution
                          ~~~~~~ Cs ~~~~~~
                          0
                          1. Qu est ce que je dois faire maintenant?
                            0
                            1. Contributeur sécurité
                              Oui tu peux supprimer ;)
                              0
                              1. Est ce que je dois supprimer tout ce qui est trouvé dans RogueKiller avant sa fermeture?
                                0
                                1. RogueKiller V8.8.7 [Feb 11 2014] par Tigzy
                                  mail : tigzyRK<at>gmail<dot>com
                                  Remontees : https://forum.adlice.com/
                                  Site Web : https://www.luanagames.com/index.fr.html
                                  Blog : https://www.adlice.com/

                                  Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                                  Demarrage : Mode normal
                                  Utilisateur : Famille [Droits d'admin]
                                  Mode : Recherche -- Date : 02/16/2014 12:32:57
                                  | ARK || FAK || MBR |

                                  ¤¤¤ Processus malicieux : 0 ¤¤¤

                                  ¤¤¤ Entrees de registre : 7 ¤¤¤
                                  [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
                                  [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
                                  [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
                                  [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ
                                  [HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
                                  [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                                  [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                                  ¤¤¤ Tâches planifiées : 1 ¤¤¤
                                  [V2][SUSP PATH] Test TimeTrigger : C:\Users\Famille\AppData\Local\Temp\Runner.exe - C:\Users\Famille\AppData\Local\Temp\DNS.exe [x][x] -> TROUVÉ

                                  ¤¤¤ Entrées Startup : 0 ¤¤¤

                                  ¤¤¤ Navigateurs web : 0 ¤¤¤

                                  ¤¤¤ Addons navigateur : 0 ¤¤¤

                                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                                  ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                                  ¤¤¤ Ruches Externes: ¤¤¤

                                  ¤¤¤ Infection : ¤¤¤

                                  ¤¤¤ Fichier HOSTS: ¤¤¤
                                  --> %SystemRoot%\System32\drivers\etc\hosts

                                  ¤¤¤ MBR Verif: ¤¤¤

                                  +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Corsair Force 3 SSD ATA Device +++++
                                  --- User ---
                                  [MBR] 0455f9cdd6e1cb7d5ac12e8b353e68f2
                                  [BSP] a7bef4fe9a5cd2320ec533c29490fab6 : Windows 7/8 MBR Code
                                  Partition table:
                                  0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 57139 Mo
                                  User = LL1 ... OK!
                                  User = LL2 ... OK!

                                  +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ IDE) Maxtor 6V300F0 ATA Device +++++
                                  --- User ---
                                  [MBR] b7e70455084bd4cdf59f697f226b90e4
                                  [BSP] 48d918eb631273889afee96f8e1313dd : Windows 7/8 MBR Code
                                  Partition table:
                                  0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 286186 Mo
                                  User = LL1 ... OK!
                                  User = LL2 ... OK!

                                  +++++ PhysicalDrive2: (\\.\PHYSICALDRIVE2 @ IDE) MAXTOR STM3320613AS ATA Device +++++
                                  --- User ---
                                  [MBR] dbd73f39c09cebbb35dea54fd91df545
                                  [BSP] 787eb59d30fcc413ce3bb90a13e52a31 : Windows 7/8 MBR Code
                                  Partition table:
                                  0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 305243 Mo
                                  User = LL1 ... OK!
                                  User = LL2 ... OK!

                                  Termine : << RKreport[0]_S_02162014_123257.txt >>
                                  0
                                  1. Contributeur sécurité
                                    Moi aussi

                                    Mets Firefox à jour :)

                                    * Télécharge sur le bureau RogueKiller

                                    * Quitte tous tes programmes en cours.

                                    * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

                                    * Sinon lance simplement RogueKiller.exe

                                    * Patiente pendant le pre-scan, puis clique sur le bouton Scan

                                    * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

                                    Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
                                    0
                                    • 1
                                    • 2
                                    • 3