Pc trés lent

Bonsoir, je cherche de l'aide sur ce forum et j'espère bien en trouver dans la mesure du possible, mon pc HP PROBOOK 4520 a une assez bonne configuration, mais depuis deux ou trois jours, il ne cesse pas de se bloquer tout seul, et devient trés lent durant plusieurs minutes, ensuite ça se régle. je n'arrive pas à identifier le problème meme avec l'antivirus ou CC cleaner et meme Malwarebytes......c'est un problème tracassant, merci de m'aider

Cordialement

27 réponses

Résumé de la discussion

Le fil décrit un HP ProBook 4520 qui se bloque fréquemment et devient lent pendant plusieurs minutes, malgré l'utilisation d'antivirus et d'outils comme CCleaner et Malwarebytes. Parmi les mesures proposées, il est recommandé de désactiver le lancement automatique de certains programmes et d'optimiser le démarrage via MsConfig pour réduire les chargements inutiles. D'autres conseils évoquent l'utilisation d'outils de sécurité pour repérer les logiciels indésirables, la purge des points de restauration, la défragmentation et l'emploi d'un nettoyeur comme CCleaner, avec des tests récurrents. Des éléments complémentaires indiquent la suppression d'outils indésirables et l'exécution d'outils dédiés de réparation pour prévenir les ralentissements causés par des PUP, avec un nettoyage régulier.

Bobot (l’IA à votre service)
  1. Bonsoir Fish, je viens d'envoyer un rapport ZHPDIag sur le lien du FC upload
    Merci bcp pour ce que tu fais
    1. Contributeur sécurité
      Bonsoir,
      Il manque l'adresse du lien du rapport ZHPDiag pour continuer! :-)
    2. @Fish66salut Fish, je me suis adressé à vous à plusieurs reprises pour m'aider à m'occuper de mon pc qui rame, et vous avez toujours fais du bon travail, je m'adresse à nouveau à vous concernant un pc de mon ptit frère qui rame bcp et qui malheureusement ne sait pas comment le nettoyer, si vous voulez bien nous aider, merci
  2. BONJOUR FISH

    Voici le rapport DELFIX

    # DelFix v10.7 - Rapport créé le 11/07/2014 à 18:19:13
    # Mis à jour le 27/04/2014 par Xplode
    # Nom d'utilisateur : USER - USER-HP
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\Users\USER\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\USER\Desktop\RKreport_DEL_07102014_151903.log
    Supprimé : C:\Users\USER\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\USER\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\USER\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\USER\Downloads\RogueKillerX64(1).exe
    Supprimé : C:\Users\USER\Downloads\RogueKillerX64.exe
    Supprimé : C:\Users\USER\Downloads\ZHPDiag2(1).exe
    Supprimé : C:\Users\USER\Downloads\ZHPDiag2(2).exe
    Supprimé : C:\Users\USER\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## - EOF - ##########

    Cordialement
    1. Contributeur sécurité
      Bonjour,
      Pour avoir un rapport à jour de ZHPDiag, suivant l'ordre fais ceci stp :
      1/
      Télecharge Delfix sur ton bureau :
      <<< ICI >>> ou
      * Coche la case suivante :
      => Supprimer les outils de désinfection (coché par défaut)
      * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
      * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
      * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport

      2/
      https://forums.commentcamarche.net/forum/affich-30042259-pc-tres-lent#1

      @+
      1. Salut l'ami,

        encore une fois je m'excuse du retard occasionné, je n'utilise ce pc que rarement maintenant, parce que je viens d'avoir un autre, d'autres part, je continue a prendre soin du HP 4520, car il peut m'être utile lui aussi, Merci bcp de votre assistance...

        La dernière fois vous m'avez demandé de faire un scan avec ZHPdiag, et aussi Roguekilleur, voici le rapport Rogue Killer, tandis que celui de ZHPdiag, je l'ai stoké

        Merci

        RogueKiller V9.2.1.0 (x64) [Jun 23 2014] par Adlice Software
        Mail : https://www.adlice.com/contact/
        Remontées : https://forum.adlice.com/
        Site Web : http://www.surlatoile.org/RogueKiller/
        Blog : https://www.adlice.com/

        Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
        Démarrage : Mode normal
        Utilisateur : USER [Droits d'admin]
        Mode : Suppression -- Date : 07/10/2014 15:19:03

        ¤¤¤ Processus malicieux : 1 ¤¤¤
        [Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncIcon64.dll[7] -> DECHARGÉE

        ¤¤¤ Entrées de registre : 4 ¤¤¤
        [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
        [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
        [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
        [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)

        ¤¤¤ Tâches planifiées : 0 ¤¤¤

        ¤¤¤ Fichiers : 0 ¤¤¤

        ¤¤¤ Fichier HOSTS : 0 ¤¤¤

        ¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤

        ¤¤¤ Navigateurs web : 0 ¤¤¤

        ¤¤¤ MBR Verif : ¤¤¤
        +++++ PhysicalDrive0: ST9320423AS +++++
        --- User ---
        [MBR] 4ba708a1c23fe4d1354226ba36371f99
        [BSP] fc678edb9afc8c9935eb716452e2bd39 : Windows Vista/7/8 MBR Code
        Partition table:
        0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB
        1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 287540 MB
        2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 589498368 | Size: 15360 MB
        3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 620955648 | Size: 2043 MB
        User = LL1 ... OK
        User = LL2 ... OK

        ============================================
        RKreport_DEL_06192014_031702.log - RKreport_DEL_06192014_144946.log - RKreport_DEL_06192014_151014.log - RKreport_DEL_06192014_152417.log
        RKreport_DEL_06192014_153258.log - RKreport_SCN_06192014_031042.log - RKreport_SCN_06192014_144938.log - RKreport_SCN_06192014_150928.log
        RKreport_SCN_06192014_152309.log - RKreport_SCN_06192014_153216.log - RKreport_SCN_07102014_151526.log
        1. Voici un second rapport:
          Dans celui ci, j'ai supprimé les onglets du registre qui étaient non séléctionnées
          Dans un autre scan j'ai aussi supprimé les onglets de la navigation (modules firefox)

          RogueKiller V9.0.3.0 (x64) [Jun 17 2014] par Adlice Software
          Mail : https://www.adlice.com/contact/
          Remontées : https://forum.adlice.com/
          Site Web : http://www.surlatoile.org/RogueKiller/
          Blog : https://www.adlice.com/

          Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
          Démarrage : Mode normal
          Utilisateur : USER [Droits d'admin]
          Mode : Suppression -- Date : 06/19/2014 15:10:14

          ¤¤¤ Processus malicieux : 1 ¤¤¤
          [Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncIcon64.dll[7] -> DECHARGÉE

          ¤¤¤ Entrées de registre : 18 ¤¤¤
          [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IDriveSyncService -> SUPPRIMÉ
          [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\IDriveSyncService -> SUPPRIMÉ
          [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\IDriveSyncService -> SUPPRIMÉ
          [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> REMPLACÉ ()
          [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> REMPLACÉ ()
          [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> REMPLACÉ ()
          [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> SUPPRIMÉ
          [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> SUPPRIMÉ
          [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ERROR [2]
          [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> ERROR [2]
          [PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> SUPPRIMÉ
          [PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ERROR [2]
          [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
          [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
          [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> REMPLACÉ (0)
          [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
          [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)
          [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> REMPLACÉ (0)

          ¤¤¤ Tâches planifiées : 0 ¤¤¤

          ¤¤¤ Fichiers : 0 ¤¤¤

          ¤¤¤ Fichier HOSTS : 0 ¤¤¤

          ¤¤¤ Antirootkit : 0 ¤¤¤

          ¤¤¤ Navigateurs web : 0 ¤¤¤

          ¤¤¤ MBR Verif : ¤¤¤
          +++++ PhysicalDrive0: ST9320423AS +++++
          --- User ---
          [MBR] 4ba708a1c23fe4d1354226ba36371f99
          [BSP] fc678edb9afc8c9935eb716452e2bd39 : Windows Vista/7/8 MBR Code
          Partition table:
          0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB
          1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 287540 MB
          2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 589498368 | Size: 15360 MB
          3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 620955648 | Size: 2043 MB
          User = LL1 ... OK
          User = LL2 ... OK

          ============================================
          RKreport_DEL_06192014_031702.log - RKreport_DEL_06192014_144946.log - RKreport_SCN_06192014_031042.log - RKreport_SCN_06192014_144938.log
          RKreport_SCN_06192014_150928.log
          1. Salut Fish, merci d'avoir répondu

            RogueKiller V9.0.3.0 (x64) [Jun 17 2014] par Adlice Software
            Mail : https://www.adlice.com/contact/
            Remontées : https://forum.adlice.com/
            Site Web : http://www.surlatoile.org/RogueKiller/
            Blog : https://www.adlice.com/

            Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Démarrage : Mode normal
            Utilisateur : USER [Droits d'admin]
            Mode : Suppression -- Date : 06/19/2014 14:49:46

            ¤¤¤ Processus malicieux : 2 ¤¤¤
            [Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncIcon64.dll[7] -> DECHARGÉE
            [Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncContext.dll[7] -> DECHARGÉE

            ¤¤¤ Entrées de registre : 18 ¤¤¤
            [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IDriveSyncService -> NON SELECTIONNÉ
            [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\IDriveSyncService -> NON SELECTIONNÉ
            [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\IDriveSyncService -> NON SELECTIONNÉ
            [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> NON SELECTIONNÉ
            [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> NON SELECTIONNÉ
            [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> NON SELECTIONNÉ
            [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> NON SELECTIONNÉ
            [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> NON SELECTIONNÉ
            [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> NON SELECTIONNÉ
            [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> NON SELECTIONNÉ
            [PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> NON SELECTIONNÉ
            [PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> NON SELECTIONNÉ
            [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
            [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ
            [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NON SELECTIONNÉ
            [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ
            [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ
            [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> NON SELECTIONNÉ

            ¤¤¤ Tâches planifiées : 0 ¤¤¤

            ¤¤¤ Fichiers : 0 ¤¤¤

            ¤¤¤ Fichier HOSTS : 0 ¤¤¤

            ¤¤¤ Antirootkit : 0 ¤¤¤

            ¤¤¤ Navigateurs web : 0 ¤¤¤

            ¤¤¤ MBR Verif : ¤¤¤
            +++++ PhysicalDrive0: ST9320423AS +++++
            --- User ---
            [MBR] 4ba708a1c23fe4d1354226ba36371f99
            [BSP] fc678edb9afc8c9935eb716452e2bd39 : Windows Vista/7/8 MBR Code
            Partition table:
            0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB
            1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 287540 MB
            2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 589498368 | Size: 15360 MB
            3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 620955648 | Size: 2043 MB
            User = LL1 ... OK
            User = LL2 ... OK

            ============================================
            RKreport_DEL_06192014_031702.log - RKreport_SCN_06192014_031042.log - RKreport_SCN_06192014_144938.log
            1. Contributeur sécurité
              Bonjour,
              Ce n'est pas un problème, on va continuer même après deux mois! :-)
              Prochainement, essais de répondre tôt...
              ------------------
              Relance RogueKiller, choisis "Suppression" puis poste le rapport stp.
              Aide : http://www.surlatoile.org/RogueKiller/

              @+
              1. Szlut; Fish je ne sais pas si vous vous souvenez encore de moi lol, ça fait un bail que je ne n'ai pas touché au pc donc, je reviens vers vous a fin que vous puissiez faire quelque chose,, le pc est tjrs lent et pas spécialement pendant la navigation, ça bug dés le démarrage ensuite ça part....etc voici le rapport de scan ROGUEKILLER

                Merci

                RogueKiller V9.0.3.0 (x64) [Jun 17 2014] par Adlice Software
                Mail : https://www.adlice.com/contact/
                Remontées : https://forum.adlice.com/
                Site Web : http://www.surlatoile.org/RogueKiller/
                Blog : https://www.adlice.com/

                Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Démarrage : Mode normal
                Utilisateur : USER [Droits d'admin]
                Mode : Recherche -- Date : 06/19/2014 03:10:42

                ¤¤¤ Processus malicieux : 2 ¤¤¤
                [Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncIcon64.dll[7] -> DECHARGÉE
                [Suspicious.Path] explorer.exe -- C:\ProgramData\Application Data\IDriveSync\IDSyncContext.dll[7] -> DECHARGÉE

                ¤¤¤ Entrées de registre : 18 ¤¤¤
                [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\IDriveSyncService -> TROUVÉ
                [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\IDriveSyncService -> TROUVÉ
                [Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\IDriveSyncService -> TROUVÉ
                [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> TROUVÉ
                [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> TROUVÉ
                [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{FCF42B22-CDA7-4196-88F1-1498F522084D} | NameServer : 8.8.8.8,4.4.4.4 -> TROUVÉ
                [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
                [PUM.Policies] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
                [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
                [PUM.Policies] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> TROUVÉ
                [PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
                [PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> TROUVÉ
                [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
                [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> TROUVÉ
                [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> TROUVÉ
                [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> TROUVÉ
                [PUM.DesktopIcons] (X64) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> TROUVÉ
                [PUM.DesktopIcons] (X86) HKEY_USERS\S-1-5-21-31095384-131839435-230612908-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031A47-3F72-44A7-89C5-5595FE6B30EE} : 1 -> TROUVÉ

                ¤¤¤ Tâches planifiées : 1 ¤¤¤
                [Suspicious.Path] \\{B82A54F6-87B2-405C-9943-8FD67E3A8480} -- C:\windows\system32\pcalua.exe (-a C:\Users\USER\Downloads\Setup.exe -d C:\Users\USER\Downloads) -> TROUVÉ

                ¤¤¤ Fichiers : 0 ¤¤¤

                ¤¤¤ Fichier HOSTS : 0 ¤¤¤

                ¤¤¤ Antirootkit : 0 ¤¤¤

                ¤¤¤ Navigateurs web : 0 ¤¤¤

                ¤¤¤ MBR Verif : ¤¤¤
                +++++ PhysicalDrive0: ST9320423AS +++++
                --- User ---
                [MBR] 4ba708a1c23fe4d1354226ba36371f99
                [BSP] fc678edb9afc8c9935eb716452e2bd39 : Windows Vista/7/8 MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 300 MB
                1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 616448 | Size: 287540 MB
                2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 589498368 | Size: 15360 MB
                3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 620955648 | Size: 2043 MB
                User = LL1 ... OK
                User = LL2 ... OK

                +++++ PhysicalDrive1: ADATA USB Flash Drive USB Device +++++
                --- User ---
                [MBR] f3c8255c9e07758f6e19c5ef535fe625
                [BSP] a83a24340e59ea8cbbf2d8eaa19e98b0 : Windows XP MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 15322 MB
                User = LL1 ... OK
                Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
                1. Contributeur sécurité
                  Bonsoir,
                  1/
                  Change de navigateur, puis tiens moi au courant si tu as les mêmes problèmes

                  2/
                  * Télécharge sur le bureau RogueKiller (par tigzy)
                  https://www.luanagames.com/index.fr.html

                  * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
                  * Quitte tous tes programmes en cours
                  * Lance RogueKiller.exe

                  Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

                  * Laisse le prescan se terminer, clique sur Scan

                  * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

                  @+

                  ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                  1. Bonsoir voici le rapport du scan ZHPDiag

                    Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=4181708313

                    Merci
                    1. Salut, merci pour votre aide Fish, c'est sympa, j'ai suivi tes instructions, j'ai défragmenté le disque dur, et voici le rapport Delfix.

                      Cependant, je suis surpris par le fait que de temps en temps les pages web restes figées pendant quelques secondes quand je navigue sur le net, ne serait il pas nécessaire que je repasse un autre exam sur malwarebytes ??

                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                      ~ Suppression des outils de désinfection ...

                      Supprimé : C:\Qoobox
                      Supprimé : C:\pre_scan
                      Supprimé : C:\TDSSKiller_Quarantine
                      Supprimé : C:\AdwCleaner
                      Supprimé : C:\Users\USER\AppData\Roaming\ZHP
                      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                      Supprimé : C:\Program Files (x86)\ZHPDiag
                      Supprimé : C:\AdwCleaner[S1].txt
                      Supprimé : C:\ComboFix.txt
                      Supprimé : C:\PhysicalDisk0_MBR.bin
                      Supprimé : C:\Pre_Diag_25_12_2012_23_00_04.txt
                      Supprimé : C:\Pre_Scan_24_12_2012_15_47_58.txt
                      Supprimé : C:\Pre_Scan_24_12_2012_18_26_58.txt
                      Supprimé : C:\TDSSKiller.2.8.15.0_24.12.2012_03.36.56_log.txt
                      Supprimé : C:\Users\USER\Desktop\SFTGC.txt
                      Supprimé : C:\Users\USER\Desktop\ZHPDiag.lnk
                      Supprimé : C:\Users\USER\Desktop\ZHPDiag.txt
                      Supprimé : C:\Users\USER\Desktop\ZHPFix.lnk
                      Supprimé : C:\Users\USER\Desktop\ZHPFixReport.txt
                      Supprimé : C:\Users\USER\Downloads\AdwCleaner.exe
                      Supprimé : C:\Users\USER\Downloads\JRT.exe
                      Supprimé : C:\Users\USER\Downloads\mkv.exe
                      Supprimé : C:\Users\USER\Downloads\SFTGC.exe
                      Supprimé : C:\Users\USER\Downloads\ZHPDiag2.exe
                      Supprimé : C:\windows\grep.exe
                      Supprimé : C:\windows\PEV.exe
                      Supprimé : C:\windows\NIRCMD.exe
                      Supprimé : C:\windows\MBR.exe
                      Supprimé : C:\windows\SED.exe
                      Supprimé : C:\windows\SWREG.exe
                      Supprimé : C:\windows\SWSC.exe
                      Supprimé : C:\windows\SWXCACLS.exe
                      Supprimé : C:\windows\Zip.exe
                      Supprimée : HKCU\Software\g3n-h@ckm@n
                      Supprimée : HKLM\SOFTWARE\AdwCleaner
                      Supprimée : HKLM\SOFTWARE\Swearware
                      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

                      ########## - EOF - ##########
                      1. Contributeur sécurité
                        Bonjour,
                        Tu peux désactiver le lancement automatique de certains programmes en utilisant MsConfig :
                        Clique sur Démarrer/exécuter puis tape Msconfig, clique sur l'onglet démarrage et enfin tu décoches les processus non vitaux (tu ne touches pas celui de ton antivirus et pare-feu)
                        Aide : comment desactiver-l-execution-de-certains-programmes-au-demarrage
                        ----------------
                        Tu vas maintenant effectuer les procédures ci-dessous :
                        Updatechecker :
                        Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
                        Tu peux l'utiliser une fois par semaine

                        ===========================================
                        Vacciner les supports amovibles :
                        *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
                        *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
                        *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
                        *Double clique sur MKV.exe.
                        *Clique sur Vacciner.
                        ===========================================
                        Suppression des outils de désinfections:
                        Télecharge Delfix sur ton bureau :
                        <<< ICI >>> ou <<< ICI >>>
                        * Coche la case suivante :
                        => Supprimer les outils de désinfection (coché par défaut)
                        * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                        * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                        * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                        ===========================================
                        Défragmentation :
                        Défragmente tes disques dur par defraggler
                        Tu peux lutiliser une fois par trimestre
                        ===========================================

                        Nettoyage des fichiers et des clés de registre
                        * Télécharge et installe CCleaner version Slim
                        * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
                        * Avancé et décoche la case Effacer uniquement les fichiers etc....
                        * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                        * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
                        ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
                        Tu peux utiliser Ccleaner une fois par semaine
                        ===========================================
                        Purger les points de restauration système
                        * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
                        Windows XP
                        Windows Vista
                        Windows 7
                        Windows 8
                        * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
                        ===========================================
                        Conseils :
                        1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
                        complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

                        2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                        3/ Un peu de lecture :
                        * Les dangers du Peer-To-Peer, Emule etc..
                        * Comment Sécuriser son ordinateur...
                        *Pourquoi et comment je me fais infecter
                        *pourquoi maintenir son navigateur à jour

                        1. Bonsoir

                          1 Voici le lien concernant le scan du fichier C:\Windows\System32\Drivers\wdfdfgc.sys

                          https://www.virustotal.com/gui/file/604556cef9186f49fb2a041c7a7582baf48f7eab8326e5b6dcce9c8666c398cc


                          2/ Rapport de scan avec ZHPfix

                          Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
                          Fichier d'export Registre :
                          Run by USER at 18/04/2014 22:14:03
                          High Elevated Privileges : OK
                          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                          Corbeille vidée (00mn 04s)

                          ========== Clés du Registre ==========
                          SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExpressFiles_RASMANCS
                          SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_-_Turn_It_On_Again_Tour_-_Ottawa_ON_(sept_RASAPI32
                          SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_-_Turn_It_On_Again_Tour_-_Ottawa_ON_(sept_RASMANCS
                          SUPPRIMÉ:* HKLM\Software\ESET
                          SUPPRIMÉ: HKLM\Software\Wow6432Node\AVAST Software

                          ========== Dossiers ==========
                          SUPPRIMÉ: C:\ProgramData\AVAST Software

                          ========== Récapitulatif ==========
                          5 : Clés du Registre
                          1 : Dossiers

                          End of clean in 00mn 07s

                          ========== Chemin de fichier rapport ==========
                          C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/04/2014 02:06:52 [7401]
                          C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/04/2014 02:09:24 [905]
                          C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R3].txt - 17/04/2014 02:12:57 [979]
                          C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R4].txt - 18/04/2014 22:14:08 [1166]


                          3/ Rapport de scan avec SFTGC


                          Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=8805485133

                          Cordialement
                          1. Contributeur sécurité
                            Bonsoir,
                            1/
                            --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                            Script ZHPFix
                            O87 - FAEL: "TCP Query User{115B73AC-D470-42BD-A1A0-206A6BB9AE78}C:\users\user\documents\tencent files\1578037876\filerecv\??feiq(1).exe" |In - Public - P6 - TRUE | .(...) -- C:\users\user\documents\tencent files\1578037876\filerecv\??feiq(1).exe (.not file.) =>Adware.TencentAddressBar
                            O87 - FAEL: "UDP Query User{30C8B4E8-6543-4E15-8CCA-F1DEF40E98E7}C:\users\user\documents\tencent files\1578037876\filerecv\??feiq(1).exe" |In - Public - P17 - TRUE | .(...) -- C:\users\user\documents\tencent files\1578037876\filerecv\??feiq(1).exe (.not file.) =>Adware.TencentAddressBar
                            O87 - FAEL: "TCP Query User{36DB1ABE-4CCB-4417-832A-4E4B2ACF0A90}C:\users\user\documents\tencent files\1578037876\filerecv\??feiq.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\user\documents\tencent files\1578037876\filerecv\??feiq.exe (.not file.) =>Adware.TencentAddressBar
                            O87 - FAEL: "UDP Query User{F4A9D5C5-102F-490A-88F3-A275390D6883}C:\users\user\documents\tencent files\1578037876\filerecv\??feiq.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\user\documents\tencent files\1578037876\filerecv\??feiq.exe (.not file.) =>Adware.TencentAddressBar
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ExpressFiles_RASMANCS =>Adware.ExpressFiles
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_-_Turn_It_On_Again_Tour_-_Ottawa_ON_(sept_RASAPI32 =>PUP.Genesis
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_-_Turn_It_On_Again_Tour_-_Ottawa_ON_(sept_RASMANCS =>PUP.Genesis
                            [HKLM\Software\ESET]
                            [HKLM\Software\Wow6432Node\AVAST Software]
                            O43 - CFD: 27/02/2012 - 14:45:30 - [0] ----D C:\ProgramData\AVAST Software



                            => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                            (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
                            => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                            => laisse travailler l'outil et ne touche à rien ...
                            => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                            Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                            Ce rapport est copié sur le bureau

                            ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

                            2/
                            Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
                            Virus Total

                            * Clique sur " choose file "
                            * Vas sur ton disque chercher ce fichier à cet emplacement :

                            C:\Windows\System32\Drivers\wdfdfgc.sys


                            * Clique ensuite sur le bouton « Scan it »
                            * Patiente le temps de l'analyse qui dépend de la taille du fichier
                            * Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
                            * Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse

                            3/
                            - Télécharge SFTGC.exe : http://www.archive-host.com
                            - Enregistre le fichier sur le bureau.
                            - Ouvre SFTGC.exe et patiente durant l'initialisation du logiciel.
                            - Pour lancer le nettoyage, il suffit de cliquer sur Go.
                            - À la fin du nettoyage, un rapport (présent sur le bureau) va s'ouvrir. Pour le poster, héberge-le sur : FEC Upload ou : malekal.com

                            @+
                            1. Bonjour

                              pour le fonctionnement du Pc je vois qu'il y a une grande amélioration, je te remercie bcp, voici le rapport de scan :

                              Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6218421571
                              Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6218421571&r=7255924880

                              Je te laisse conclure, pour éviter ces ralentissement :)
                              1. Contributeur sécurité
                                Bonjour,
                                1/
                                Il me faut un nouveau rapport ZHPDiag

                                2/
                                Comment fonctionne ton PC maintenant ?

                                @+
                                1. Bonsoir :

                                  voici le rapport que j'ai eu aprés exécution de la tache à deux reprises !

                                  ( le rapport été plein lors de la première exécution, donc y a eu suppression de bcp de fichiers..)

                                  Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014
                                  Fichier d'export Registre :
                                  Run by USER at 17/04/2014 02:12:56
                                  High Elevated Privileges : OK
                                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                                  Corbeille vidée (00mn 01s)
                                  Dossier Prefetcher vidé
                                  Réparation des raccourcis navigateur

                                  ========== Dossiers ==========
                                  Aucun dossiers CLSID Local utilisateur vide
                                  SUPPRIMÉS Flash Cookies (0)
                                  SUPPRIMÉS Temporaires Windows (0)

                                  ========== Fichiers ==========
                                  SUPPRIMÉS Flash Cookies (0) (0 octets)
                                  SUPPRIMÉS Temporaires Windows (1) (0 octets)

                                  ========== Récapitulatif ==========
                                  3 : Dossiers
                                  2 : Fichiers

                                  End of clean in 00mn 05s

                                  ========== Chemin de fichier rapport ==========
                                  C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/04/2014 02:06:52 [7401]
                                  C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/04/2014 02:09:24 [905]
                                  C:\Users\USER\AppData\Roaming\ZHP\ZHPFix[R3].txt - 17/04/2014 02:12:57 [901]
                                  • 1
                                  • 2