Mon PC est ralenti

Bonjour,

Mon PC est ralenti après avoir nettoyé virus et mouchards via spybot, ad-aware et malware. J'ai fait le test ZHBziag. J'aimerais le poster ici pour vérification si possible
Merci

22 réponses

Résumé de la discussion

Un utilisateur signale un ralentissement de son PC après un nettoyage antivirus et anti‑spyware et demande une vérification du rapport ZHPDiag par des conseils ou résultats probants. Plusieurs réponses proposent des outils et procédures variés pour diagnostiquer et nettoyer, notamment des rapports à déposer via des liens externes et des utilitaires comme Kill'em, USBFix, et des scans en ligne. Parmi les échanges, des recommandations détaillées indiquent d'utiliser Kill'em avec le rapport Kill_em.txt, d'exécuter USBFix en suivant les tutoriels et de désactiver l'UAC sous Vista/7 lors des scans. Le dernier échange indique que l'utilisateur a effectué les actions recommandées et que des rapports Kill'em et USBFix ont été générés et partagés en ligne.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message


    CONTRIBUTEUR SECURITE

    Désinfection = diagnostic + traitement + finalisation
    "Restez" jusqu'au bout...merci
    0
    1. C'est fait!
      0
      1. Contributeur sécurité
        il faut copier coller le lien de ci joint ici
        0
      2. Le voici:

        http://www.cijoint.fr/cjlink.php?file=cj201011/cij2pqcb7r.txt
        Merci!
        0
    2. Contributeur sécurité
      pas vraiment d'infection visible

      1)

      Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

      M2 - MFEP: prefs.js [ACER - pf0yd6ha.default\{f6702920-dda1-403b-9ef5-8d4ba269355b}] [xul] XUL Cache 1.0 (.Canonical Ltd..)
      [HKCU\Software\LanConfig
      ]

      Puis Lance ZHPFix depuis le raccourci du bureau .

      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

      Copie/Colle le rapport à l'écran dans ton prochain message

      le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

      ......................

      2)


      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


      Télécharge ici :List_Kill'em et enregistre le sur ton bureau

      http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."

      sur le raccourci sur ton bureau pour lancer l'installation

      Laisse coché :

      Executer List_Kill'em

      une fois terminée , clic sur "terminer" et le programme se lancera seul

      choisis l'option Search

      laisse travailler l'outil

      il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

      à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

      Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

      NE LE POSTE PAS SUR LE FORUM

      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

      Clique sur Parcourir et cherche le fichier ci-dessus.

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Fais de même avec more.txt qui se trouve sur ton bureau
      0
      1. Point N°1: ZHPFix a bien fait un rapport. Je le vois à l'écran mais je ne le trouve pas en fichier "ZHPFixReport " dans le dossier Zhpdiag. Par contre j'ai trouvé le meme dans le dossier ZhpFix. Voici le lien:

        http://www.cijoint.fr/cjlink.php?file=cj201011/cijsD02ldk.txt

        Je m'occupe du point N°2
        Merci!
        0
        1. Contributeur sécurité
          c'est bien ce

          @+ apres killem
          0
      2. Et voici le point N°2:
        http://www.cijoint.fr/cjlink.php?file=cj201011/cijn7GTxHt.txt

        Merci!
        0
        1. Contributeur sécurité
          ok

          1)

          Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
          mais cette fois-ci :

          choisis le bouton TOOLS
          puis le bouton KILLPROXY
          poste le rapport


          .................

          ensuite

          choisis l'option CLEAN

          laisse travailler l'outil.

          en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

          colle le contenu dans ta reponse

          ....................

          2)

          Téléchargez USBFIX de El Desaparecido, C_xx

          http://www.teamxscript.org/usbfixTelechargement.html

          ou

          http://teamxscript.changelog.fr/UsbFix.html

          /!\ Utilisateur de vista et windows 7 :
          ne pas oublier de désactiver Le contrôle des comptes utilisateurs
          https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

          /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

          Double clic sur le raccourci UsbFix présent sur le bureau .

          Choisir l'option suppression
          (d'autres options disponibles, voir le tutoriel).
          Laissez travailler l'outil.
          Le menu démarrer et les icônes vont disparaître.. c'est normal.

          Si un message te demande de redémarrer l'ordinateur fais le ...

          Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

          Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

          * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

          ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

          * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

          UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

          Il est enregistré sur ton bureau.

          Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.


          CONTRIBUTEUR SECURITE

          Désinfection = diagnostic + traitement + finalisation
          "Restez" jusqu'au bout...merci
          0
          1. résultat du killproxy:
            http://www.cijoint.fr/cjlink.php?file=cj201011/cijtwNxTvH.txt
            0
            1. résultat du CLEAN et voici le fichier "kill'em.txt:
              http://www.cijoint.fr/cjlink.php?file=cj201011/cijTCsP1yk.txt

              Merci!
              0
              1. Contributeur sécurité
                * Télécharge Defogger
                http://www.jpshortstuff.247fixes.com/Defogger.exe

                => lance le
                * Une fenêtre apparait clique sur Disable
                * Redémarre le PC si demandé

                ensuite

                /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

                ? Télécharge : Gmer (by Przemyslaw Gmerek)

                http://www.gmer.net/

                ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
                0
                1. résultat du USBFIX:
                  http://www.cijoint.fr/cjlink.php?file=cj201011/cijNQZCFfI.txt

                  je m'occupe de defogger maintenant
                  merci!
                  0
                  1. Voici le résultat de GMER:
                    http://www.cijoint.fr/cjlink.php?file=cj201011/cijGrRmbQR.txt
                    0
                    1. Contributeur sécurité
                      toujours des ralentissements ?
                      0
                      1. Contributeur sécurité
                        Téléchargez Dr.Web CureIt! sur ton Bureau :
                        ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

                        Double-cliquez sur drweb-cureit.exe et cliquez sur Commencer le scan.
                        Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés, cliquez sur le bouton Oui pour Tout à l'invite.
                        Lorsque le scan rapide est terminé, cliquez sur Options > Changer la configuration.
                        Choisissez l'onglet Scanner, et décochez Analyse heuristique.
                        De retour à la fenêtre principale : choisissez Analyse complète.
                        Cliquez la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermez-la.
                        Cliquez Oui pour Tout si un fichier est détecté.
                        A la fin du scan, si des infections sont trouvées, cliquez sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
                        Au menu principal de l'outil, en haut à gauche, cliquez sur le menu Fichier et choisissez Enregistrer le rapport.
                        Sauvegardez le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
                        Fermez Dr.Web CureIt!
                        Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
                        Postez (Copiez/Collez) le contenu du rapport de l'outil Dr.Web dans un bloc note

                        Ensuite :

                        Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
                        Cliquez sur parcourir, chercher rapport DrWeb.txt puis sur cliquez ici pour déposer le fichier
                        Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
                        0
                        1. Le fichier avec extention csv n'est pas accepté par "cijoint"
                          J'ai trouvé le rapport dans le dossier meme du DoctorWeb
                          Comme il fait plus de 40Mb, je l'ai compressé. Le voici:
                          http://www.cijoint.fr/cjlink.php?file=cj201011/cijZ2tHgVg.zip

                          Merci
                          0
                          1. Contributeur sécurité
                            ok

                            rien de particulier à part la restauration systeme infectée (on verra plus tard)

                            en revanche, le nombre important de photos est un élément important de ralentissement

                            les graver et les enlever du pc est la solution...en plus de les sauvegarder aussi en cas de panne technique
                            0
                            1. Les photos et mp3 sont supprimés du PC
                              0
                              1. Contributeur sécurité
                                ok

                                fais un scan en ligne ici

                                copie colle le rapport final

                                http://www.kaspersky.com/kos/eng/partner/default/pages/default/check.html?n=1263916919335

                                tuto pout t'aider

                                https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky#analyse-de-l-ordinateur
                                0
                                1. Le Pc est clean
                                  Voici le rapport:

                                  http://www.cijoint.fr/cjlink.php?file=cj201011/cij9gI8GzB.txt

                                  Merci!
                                  0
                                  1. Contributeur sécurité
                                    toujours des ralentissements ?
                                    0
                                    • 1
                                    • 2