Pc trés lent
Cordialement
27 réponses
Le fil décrit un HP ProBook 4520 qui se bloque fréquemment et devient lent pendant plusieurs minutes, malgré l'utilisation d'antivirus et d'outils comme CCleaner et Malwarebytes. Parmi les mesures proposées, il est recommandé de désactiver le lancement automatique de certains programmes et d'optimiser le démarrage via MsConfig pour réduire les chargements inutiles. D'autres conseils évoquent l'utilisation d'outils de sécurité pour repérer les logiciels indésirables, la purge des points de restauration, la défragmentation et l'emploi d'un nettoyeur comme CCleaner, avec des tests récurrents. Des éléments complémentaires indiquent la suppression d'outils indésirables et l'exécution d'outils dédiés de réparation pour prévenir les ralentissements causés par des PUP, avec un nettoyage régulier.
-
Bonsoir Fish, je viens d'envoyer un rapport ZHPDIag sur le lien du FC upload
Merci bcp pour ce que tu fais-
-
@Fish66salut Fish, je me suis adressé à vous à plusieurs reprises pour m'aider à m'occuper de mon pc qui rame, et vous avez toujours fais du bon travail, je m'adresse à nouveau à vous concernant un pc de mon ptit frère qui rame bcp et qui malheureusement ne sait pas comment le nettoyer, si vous voulez bien nous aider, merci
-
Contributeur sécuritéBonjour,
Tu peux télécharger FRST et créer un nouveau sujet contenant les rapports demandées comme indiqué dans le lien ci-dessous :
===> : https://forums.commentcamarche.net/forum/affich-31812550-sweet-page-ne-veut-pas-partir#1
-
-
Contributeur sécuritéBonjour,
Désolé pour le retard! :-)
Il manque le rapport ZHPDiag comme demandé ci-dessus en 2/ :
https://forums.commentcamarche.net/forum/affich-30042259-pc-tres-lent#1
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
BONJOUR FISH
Voici le rapport DELFIX
# DelFix v10.7 - Rapport créé le 11/07/2014 à 18:19:13
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : USER - USER-HP
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Users\USER\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\USER\Desktop\RKreport_DEL_07102014_151903.log
Supprimé : C:\Users\USER\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\USER\Desktop\ZHPDiag.txt
Supprimé : C:\Users\USER\Desktop\ZHPFix.lnk
Supprimé : C:\Users\USER\Downloads\RogueKillerX64(1).exe
Supprimé : C:\Users\USER\Downloads\RogueKillerX64.exe
Supprimé : C:\Users\USER\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\USER\Downloads\ZHPDiag2(2).exe
Supprimé : C:\Users\USER\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ##########
Cordialement -
Contributeur sécuritéBonjour,
Pour avoir un rapport à jour de ZHPDiag, suivant l'ordre fais ceci stp :
1/
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
2/
https://forums.commentcamarche.net/forum/affich-30042259-pc-tres-lent#1
@+
-
Salut l'ami,
encore une fois je m'excuse du retard occasionné, je n'utilise ce pc que rarement maintenant, parce que je viens d'avoir un autre, d'autres part, je continue a prendre soin du HP 4520, car il peut m'être utile lui aussi, Merci bcp de votre assistance...
La dernière fois vous m'avez demandé de faire un scan avec ZHPdiag, et aussi Roguekilleur, voici le rapport Rogue Killer, tandis que celui de ZHPdiag, je l'ai stoké
Merci
RogueKiller V9.2.1.0 (x64) [Jun 23 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : USER [Droits d'admin]
Mode : Suppression -- Date : 07/10/2014 15:19:03
¤¤¤ Processus malicieux : 1 ¤¤¤
[Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncIcon64.dll[7] -> DECHARGÉE
¤¤¤ Entrées de registre : 4 ¤¤¤
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST9320423AS +++++
--- User ---
[MBR] 4ba708a1c23fe4d1354226ba36371f99
[BSP] fc678edb9afc8c9935eb716452e2bd39 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 287540 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 589498368 | Size: 15360 MB
3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 620955648 | Size: 2043 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_DEL_06192014_031702.log - RKreport_DEL_06192014_144946.log - RKreport_DEL_06192014_151014.log - RKreport_DEL_06192014_152417.log
RKreport_DEL_06192014_153258.log - RKreport_SCN_06192014_031042.log - RKreport_SCN_06192014_144938.log - RKreport_SCN_06192014_150928.log
RKreport_SCN_06192014_152309.log - RKreport_SCN_06192014_153216.log - RKreport_SCN_07102014_151526.log -
Contributeur sécuritéBonsoir,
1/
Pour vérification, relance RogueKiller puis poste le rapport stp
2/
Il me faut un nouveau rapport ZHPDiag : https://forums.commentcamarche.net/forum/affich-30042259-pc-tres-lent#1
A demain
Bonne nuit
-
Voici un second rapport:
Dans celui ci, j'ai supprimé les onglets du registre qui étaient non séléctionnées
Dans un autre scan j'ai aussi supprimé les onglets de la navigation (modules firefox)
RogueKiller V9.0.3.0 (x64) [Jun 17 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : USER [Droits d'admin]
Mode : Suppression -- Date : 06/19/2014 15:10:14
¤¤¤ Processus malicieux : 1 ¤¤¤
[Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncIcon64.dll[7] -> DECHARGÉE
¤¤¤ Entrées de registre : 18 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IDriveSyncService -> SUPPRIMÉ
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\IDriveSyncService -> SUPPRIMÉ
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\IDriveSyncService -> SUPPRIMÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> REMPLACÉ ()
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> SUPPRIMÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> SUPPRIMÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ERROR [2]
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> ERROR [2]
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> SUPPRIMÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ERROR [2]
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST9320423AS +++++
--- User ---
[MBR] 4ba708a1c23fe4d1354226ba36371f99
[BSP] fc678edb9afc8c9935eb716452e2bd39 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 287540 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 589498368 | Size: 15360 MB
3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 620955648 | Size: 2043 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_DEL_06192014_031702.log - RKreport_DEL_06192014_144946.log - RKreport_SCN_06192014_031042.log - RKreport_SCN_06192014_144938.log
RKreport_SCN_06192014_150928.log -
Salut Fish, merci d'avoir répondu
RogueKiller V9.0.3.0 (x64) [Jun 17 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : USER [Droits d'admin]
Mode : Suppression -- Date : 06/19/2014 14:49:46
¤¤¤ Processus malicieux : 2 ¤¤¤
[Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncIcon64.dll[7] -> DECHARGÉE
[Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncContext.dll[7] -> DECHARGÉE
¤¤¤ Entrées de registre : 18 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IDriveSyncService -> NON SELECTIONNÉ
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\IDriveSyncService -> NON SELECTIONNÉ
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\IDriveSyncService -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST9320423AS +++++
--- User ---
[MBR] 4ba708a1c23fe4d1354226ba36371f99
[BSP] fc678edb9afc8c9935eb716452e2bd39 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 287540 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 589498368 | Size: 15360 MB
3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 620955648 | Size: 2043 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_DEL_06192014_031702.log - RKreport_SCN_06192014_031042.log - RKreport_SCN_06192014_144938.log -
Contributeur sécuritéBonjour,
Ce n'est pas un problème, on va continuer même après deux mois! :-)
Prochainement, essais de répondre tôt...
------------------
Relance RogueKiller, choisis "Suppression" puis poste le rapport stp.
Aide : http://www.surlatoile.org/RogueKiller/
@+
-
Szlut; Fish je ne sais pas si vous vous souvenez encore de moi lol, ça fait un bail que je ne n'ai pas touché au pc donc, je reviens vers vous a fin que vous puissiez faire quelque chose,, le pc est tjrs lent et pas spécialement pendant la navigation, ça bug dés le démarrage ensuite ça part....etc voici le rapport de scan ROGUEKILLER
Merci
RogueKiller V9.0.3.0 (x64) [Jun 17 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : USER [Droits d'admin]
Mode : Recherche -- Date : 06/19/2014 03:10:42
¤¤¤ Processus malicieux : 2 ¤¤¤
[Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncIcon64.dll[7] -> DECHARGÉE
[Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncContext.dll[7] -> DECHARGÉE
¤¤¤ Entrées de registre : 18 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IDriveSyncService -> TROUVÉ
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\IDriveSyncService -> TROUVÉ
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\IDriveSyncService -> TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[Suspicious.Path] \\{B82A54F6-87B2-405C-9943-8FD67E3A8480} -- C:\windows\system32\pcalua.exe (-a C:\Users\USER\Downloads\Setup.exe -d C:\Users\USER\Downloads) -> TROUVÉ
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST9320423AS +++++
--- User ---
[MBR] 4ba708a1c23fe4d1354226ba36371f99
[BSP] fc678edb9afc8c9935eb716452e2bd39 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 287540 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 589498368 | Size: 15360 MB
3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 620955648 | Size: 2043 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: ADATA USB Flash Drive USB Device +++++
--- User ---
[MBR] f3c8255c9e07758f6e19c5ef535fe625
[BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 15322 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. ) -
Contributeur sécuritéBonsoir,
1/
Change de navigateur, puis tiens moi au courant si tu as les mêmes problèmes
2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Bonsoir voici le rapport du scan ZHPDiag
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=4181708313
Merci -
Contributeur sécuritéBonsoir,
Pour vérification, tu peux me faire un nouveau rapport ZHPDiag
https://forums.commentcamarche.net/forum/affich-30042259-pc-tres-lent#1
Bonne soirée
-
Salut, merci pour votre aide Fish, c'est sympa, j'ai suivi tes instructions, j'ai défragmenté le disque dur, et voici le rapport Delfix.
Cependant, je suis surpris par le fait que de temps en temps les pages web restes figées pendant quelques secondes quand je navigue sur le net, ne serait il pas nécessaire que je repasse un autre exam sur malwarebytes ??
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\pre_scan
Supprimé : C:\TDSSKiller_Quarantine
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\USER\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Pre_Diag_25_12_2012_23_00_04.txt
Supprimé : C:\Pre_Scan_24_12_2012_15_47_58.txt
Supprimé : C:\Pre_Scan_24_12_2012_18_26_58.txt
Supprimé : C:\TDSSKiller.2.8.15.0_24.12.2012_03.36.56_log.txt
Supprimé : C:\Users\USER\Desktop\SFTGC.txt
Supprimé : C:\Users\USER\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\USER\Desktop\ZHPDiag.txt
Supprimé : C:\Users\USER\Desktop\ZHPFix.lnk
Supprimé : C:\Users\USER\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\USER\Downloads\AdwCleaner.exe
Supprimé : C:\Users\USER\Downloads\JRT.exe
Supprimé : C:\Users\USER\Downloads\mkv.exe
Supprimé : C:\Users\USER\Downloads\SFTGC.exe
Supprimé : C:\Users\USER\Downloads\ZHPDiag2.exe
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
########## - EOF - ########## -
Contributeur sécuritéBonjour,
Tu peux désactiver le lancement automatique de certains programmes en utilisant MsConfig :
Clique sur Démarrer/exécuter puis tape Msconfig, clique sur l'onglet démarrage et enfin tu décoches les processus non vitaux (tu ne touches pas celui de ton antivirus et pare-feu)
Aide : comment desactiver-l-execution-de-certains-programmes-au-demarrage
----------------
Tu vas maintenant effectuer les procédures ci-dessous :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
Vacciner les supports amovibles :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Suppression des outils de désinfections:
Télecharge Delfix sur ton bureau :
<<< ICI >>> ou <<< ICI >>>
* Coche la case suivante :
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
===========================================
Défragmentation :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
Windows 8
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
Bonsoir
1 Voici le lien concernant le scan du fichier C:\Windows\System32\Drivers\wdfdfgc.sys
https://www.virustotal.com/gui/file/604556cef9186f49fb2a041c7a7582baf48f7eab8326e5b6dcce9c8666c398cc
2/ Rapport de scan avec ZHPfix
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by USER at 18/04/2014 22:14:03
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 04s)
========== Clés du Registre ==========
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExpressFiles_RASMANCS
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_-_Turn_It_On_Again_Tour_-_Ottawa_ON_(sept_RASAPI32
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_-_Turn_It_On_Again_Tour_-_Ottawa_ON_(sept_RASMANCS
SUPPRIMÉ:* HKLM\Software\ESET
SUPPRIMÉ: HKLM\Software\Wow6432Node\AVAST Software
========== Dossiers ==========
SUPPRIMÉ: C:\ProgramData\AVAST Software
========== Récapitulatif ==========
5 : Clés du Registre
1 : Dossiers
End of clean in 00mn 07s
========== Chemin de fichier rapport ==========
C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/04/2014 02:06:52 [7401]
C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/04/2014 02:09:24 [905]
C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R3].txt - 17/04/2014 02:12:57 [979]
C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R4].txt - 18/04/2014 22:14:08 [1166]
3/ Rapport de scan avec SFTGC
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=8805485133
Cordialement -
Contributeur sécuritéBonsoir,
1/
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
Script ZHPFix
O87 - FAEL: "TCP Query User{115B73AC-D470-42BD-A1A0-206A6BB9AE78}C:\users\user\documents\tencent files\1578037876\filerecv\??feiq(1).exe" |In - Public - P6 - TRUE | .(...) -- C:\users\user\documents\tencent files\1578037876\filerecv\??feiq(1).exe (.not file.) =>Adware.TencentAddressBar
O87 - FAEL: "UDP Query User{30C8B4E8-6543-4E15-8CCA-F1DEF40E98E7}C:\users\user\documents\tencent files\1578037876\filerecv\??feiq(1).exe" |In - Public - P17 - TRUE | .(...) -- C:\users\user\documents\tencent files\1578037876\filerecv\??feiq(1).exe (.not file.) =>Adware.TencentAddressBar
O87 - FAEL: "TCP Query User{36DB1ABE-4CCB-4417-832A-4E4B2ACF0A90}C:\users\user\documents\tencent files\1578037876\filerecv\??feiq.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\user\documents\tencent files\1578037876\filerecv\??feiq.exe (.not file.) =>Adware.TencentAddressBar
O87 - FAEL: "UDP Query User{F4A9D5C5-102F-490A-88F3-A275390D6883}C:\users\user\documents\tencent files\1578037876\filerecv\??feiq.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\user\documents\tencent files\1578037876\filerecv\??feiq.exe (.not file.) =>Adware.TencentAddressBar
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExpressFiles_RASMANCS =>Adware.ExpressFiles
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_-_Turn_It_On_Again_Tour_-_Ottawa_ON_(sept_RASAPI32 =>PUP.Genesis
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_-_Turn_It_On_Again_Tour_-_Ottawa_ON_(sept_RASMANCS =>PUP.Genesis
[HKLM\Software\ESET]
[HKLM\Software\Wow6432Node\AVAST Software]
O43 - CFD: 27/02/2012 - 14:45:30 - [0] ----D C:\ProgramData\AVAST Software
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
=> laisse travailler l'outil et ne touche à rien ...
=> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau
( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)
2/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total
* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\System32\Drivers\wdfdfgc.sys
* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse
3/
- Télécharge SFTGC.exe : http://www.archive-host.com
- Enregistre le fichier sur le bureau.
- Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
- Pour lancer le nettoyage, il suffit de cliquer sur Go.
- À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com
@+
-
Bonjour
pour le fonctionnement du Pc je vois qu'il y a une grande amélioration, je te remercie bcp, voici le rapport de scan :
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6218421571
Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6218421571&r=7255924880
Je te laisse conclure, pour éviter ces ralentissement :) -
Contributeur sécuritéBonjour,
1/
Il me faut un nouveau rapport ZHPDiag
2/
Comment fonctionne ton PC maintenant ?
@+
-
Bonsoir :
voici le rapport que j'ai eu aprés exécution de la tache à deux reprises !
( le rapport été plein lors de la première exécution, donc y a eu suppression de bcp de fichiers..)
Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
Fichier d'export Registre :
Run by USER at 17/04/2014 02:12:56
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (0)
========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (1) (0 octets)
========== Récapitulatif ==========
3 : Dossiers
2 : Fichiers
End of clean in 00mn 05s
========== Chemin de fichier rapport ==========
C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/04/2014 02:06:52 [7401]
C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/04/2014 02:09:24 [905]
C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R3].txt - 17/04/2014 02:12:57 [901]
- 1
- 2