Mon pc est trop lent

Résolu
Bonjour,

Mon pc devient trop lent surtt quand j'ouvre internet je pense qu'il est infecté par un virus veulliez m'aider svp

31 réponses

Résumé de la discussion

Un ordinateur sous Windows 7 équipé de Chrome 35 présente une lenteur notable et des signes d’infection potentielle par un virus et nécessite une procédure de désinfection adaptée. Plusieurs éléments indiquent qu’une désinfection en profondeur est recommandée, notamment relancer ZHPFix pour les véroles récentes, examiner les rapports de ZHPdiag, puis utiliser Delfix pour purger les points de restauration et les outils indésirables. D’autres recommandations préconisent CCleaner, puis l’usage d’un outil de vérification des mises à jour comme Update Checker afin de limiter les vulnérabilités et éviter de futures infections. En cas de difficulté d’installation de ZHPFix, Delfix peut être utilisé pour nettoyer les composants problématiques et générer des rapports à partager pour un suivi efficace.

Bobot (l’IA à votre service)
  1. Bonsoir
    Je t'en supplie jette un coup d'oeil aux autre sujets du même nom sur le forum, je te jure des messages comme ça on en a 10 par jour.
    C'est pas méchant mais tu trouveras beaucoup plus d'aide en fouillant sur le forum qu'en postant ce message car il y a des gens dans la même situation que toi qui ont déjà obtenu une réponse.
    Allez bonne soirée ;)
    0
    1. Bonjour,

      - Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
      - Laisse-toi guider lors de l'installation.
      - Ouvre ZHPDiag (icône parchemin) puis clique sur Complet, puis patiente le temps du scan.
      - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :

      cjoint.com

      Aide : Comment utiliser Cjoint ?
      0
      1. Bonjour

        mon antivirus kingsoft m'a bloqué ZHPDiag j'arrive pas à le télécharger
        0
        1. Re,

          Désactive le , le temps de son téléchargement :)
          0
          1. Re,

            Pas besoin de copié collé le rapport seul le lien sur cjoint me suffit :)

            - Clique sur le menu démarrer et sélectionnez l'icône Panneau de configuration.

            - Dans la fenêtre qui s'affiche, clique sur Programmes et fonctionnalités et désinstaller un programme et désinstalle Spybot-search (sert à rien) ainsi que Bitdefender 60-Second Virus Scanner si présent ...

            - Télécharge AdwCleaner (d'Xplode) sur ton bureau.
            - Lance-le (Utilisateurs de Vista/Seven/8 => Clique droit puis "Exécuter en tant que administrateur"), puis patiente le temps du scan...
            - Une fois le scan fini, choisis l'option "Nettoyer".
            - Redémarre ton PC, comme demander
            - Héberge le rapport C:\AdwCleaner[R1].txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :

            cjoint.com

            Aide : Comment utiliser Cjoint ?

            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

            Puis met à jour malwarebyte et refait un scan Examen menaces puis poste le rapport via Cjoint !

            Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

            @+
            Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
            0
            1. Binjour ,

              Merci bcp pour votre aide
              voila le lien de adwcleaner : http://cjoint.com/data3/3FckEfUtOvT.htm

              pour l'examen scan de malwarebyte est ce que je fais examen complet ??
              0
              1. bonjour voila le lien du rapport et merci pour votre aide
                http://cjoint.com/data3/3FcqnZmbZRS.htm
                0
                1. Re,

                  Tu n'as pas supprimer le fichier sur MBAM, il ce trouve là => C:\Users\karfi\Downloads\plugin.video.palcoTV.by proteachin.com.zip.exe

                  Une fois cela supprimer, refait un log avec ZHPDiag.

                  Comment ce comporte ton PC ?

                  @+
                  0
                  1. il se comporte beacoup mieux merci beacoup
                    voila le nouveau rapport est ce que tout va bien ?
                    http://cjoint.com/data3/3FcxnX028uV.htm
                    0
                    1. Re,

                      - Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :


                      Script ZHPFix
                      SysRestore
                      ShortcutFix
                      O41 - Driver: (wStLib64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLib64.sys =>PUP.LinkiDoo
                      O43 - CFD: 02/03/2014 - 20:32:28 - [] ----D C:\Users\karfi\AppData\Roaming\AlloplayerBdd =>PUP.Alloplayer
                      O58 - SDL:18/03/2014 - 23:26:50 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLib64.sys [61128] =>PUP.LinkiDoo
                      O64 - Services: CurCS - 18/03/2014 - C:\Windows\System32\drivers\wStLib64.sys (wStLib64) .(.StdLib - StdLib.) - LEGACY_WSTLIB64 =>PUP.LinkiDoo
                      HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32 =>Adware.Downware
                      HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS =>Adware.Downware
                      HKLM\SOFTWARE\Microsoft\Tracing\updateWebConnect_RASAPI32 =>PUP.WebConnect
                      HKLM\SOFTWARE\Microsoft\Tracing\updateWebConnect_RASMANCS =>PUP.WebConnect
                      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Alloplayer_RASAPI32 =>PUP.Alloplayer
                      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Alloplayer_RASMANCS =>PUP.Alloplayer
                      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWebConnect_RASAPI32 =>PUP.WebConnect
                      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWebConnect_RASMANCS =>PUP.WebConnect
                      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebConnect_RASAPI32 =>PUP.WebConnect
                      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebConnect_RASMANCS =>PUP.WebConnect
                      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebConnect_Setup_RASAPI32 =>PUP.WebConnect
                      HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebConnect_Setup_RASMANCS =>PUP.WebConnect
                      C:\Users\karfi\AppData\Roaming\AlloplayerBdd =>PUP.Alloplayer^
                      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                      O41 - Driver: (axsfsbvh) . (. - .) - C:\Windows\system32\drivers\axsfsbvh.sys (.not file.)
                      O43 - CFD: 02/01/2012 - 01:43:18 - [] ----D C:\Program Files (x86)\GUMD90.tmp
                      O43 - CFD: 02/06/2014 - 10:24:03 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
                      O43 - CFD: 02/06/2014 - 10:17:13 - [] ----D C:\ProgramData\Spybot - Search & Destroy
                      O51 - MPSK:{d0e1042f-1ad3-11e3-8698-08edb9905ee4}\AutoRun\command. (...) -- F:\.\Setup.exe (.not file.)
                      O61 - LFC: 31/05/2014 - 23:10:48 ---A- . (.Safer-Networking Ltd..) -- C:\Users\karfi\Downloads\spybot-2.3.exe [46392680]
                      [MD5.1D6B828951362FDC0EC832C3E15325A0] [SPRF][10/05/2014] (...) -- C:\ProgramData\1399740972.bdinstall.bin [50782]
                      [MD5.3365CB68377B9B323D720F9BFDF21B76] [SPRF][02/06/2014] (...) -- C:\ProgramData\1401697062.bdinstall.bin [32433]
                      O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Orphan key
                      EmptyFlash
                      EmptyCLSID
                      Firewallraz
                      EmptyTemp


                      - Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
                      - Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, sur Importer.
                      - Clique sur Go.
                      - Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
                      - Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

                      P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

                      /!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

                      Puis redémarre ton PC normalement pui refait un log avec ZHPDiag pour voir l'évolution et passer à la fin.

                      @+
                      0
                      1. ou est le lien où se trouve les ligne ??
                        0
                        1. j'arrive pas à installer ZHPfix il m'apparait cette fenetre
                          0
                          1. Re,

                            Oupssss !!

                            Les lignes en GRAS ci dessous !


                            Script ZHPFix
                            SysRestore
                            ShortcutFix
                            O41 - Driver: (wStLib64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLib64.sys =>PUP.LinkiDoo
                            O43 - CFD: 02/03/2014 - 20:32:28 - [] ----D C:\Users\karfi\AppData\Roaming\AlloplayerBdd =>PUP.Alloplayer
                            O58 - SDL:18/03/2014 - 23:26:50 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLib64.sys [61128] =>PUP.LinkiDoo
                            O64 - Services: CurCS - 18/03/2014 - C:\Windows\System32\drivers\wStLib64.sys (wStLib64) .(.StdLib - StdLib.) - LEGACY_WSTLIB64 =>PUP.LinkiDoo
                            HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASAPI32 =>Adware.Downware
                            HKLM\SOFTWARE\Microsoft\Tracing\FTDownloader_RASMANCS =>Adware.Downware
                            HKLM\SOFTWARE\Microsoft\Tracing\updateWebConnect_RASAPI32 =>PUP.WebConnect
                            HKLM\SOFTWARE\Microsoft\Tracing\updateWebConnect_RASMANCS =>PUP.WebConnect
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Alloplayer_RASAPI32 =>PUP.Alloplayer
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Alloplayer_RASMANCS =>PUP.Alloplayer
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWebConnect_RASAPI32 =>PUP.WebConnect
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWebConnect_RASMANCS =>PUP.WebConnect
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebConnect_RASAPI32 =>PUP.WebConnect
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebConnect_RASMANCS =>PUP.WebConnect
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebConnect_Setup_RASAPI32 =>PUP.WebConnect
                            HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WebConnect_Setup_RASMANCS =>PUP.WebConnect
                            C:\Users\karfi\AppData\Roaming\AlloplayerBdd =>PUP.Alloplayer^
                            R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
                            R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                            O41 - Driver: (axsfsbvh) . (. - .) - C:\Windows\system32\drivers\axsfsbvh.sys (.not file.)
                            O43 - CFD: 02/01/2012 - 01:43:18 - [] ----D C:\Program Files (x86)\GUMD90.tmp
                            O43 - CFD: 02/06/2014 - 10:24:03 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2
                            O43 - CFD: 02/06/2014 - 10:17:13 - [] ----D C:\ProgramData\Spybot - Search & Destroy
                            O51 - MPSK:{d0e1042f-1ad3-11e3-8698-08edb9905ee4}\AutoRun\command. (...) -- F:\.\Setup.exe (.not file.)
                            O61 - LFC: 31/05/2014 - 23:10:48 ---A- . (.Safer-Networking Ltd..) -- C:\Users\karfi\Downloads\spybot-2.3.exe [46392680]
                            [MD5.1D6B828951362FDC0EC832C3E15325A0] [SPRF][10/05/2014] (...) -- C:\ProgramData\1399740972.bdinstall.bin [50782]
                            [MD5.3365CB68377B9B323D720F9BFDF21B76] [SPRF][02/06/2014] (...) -- C:\ProgramData\1401697062.bdinstall.bin [32433]
                            O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Orphan key
                            EmptyFlash
                            EmptyCLSID
                            Firewallraz
                            EmptyTemp

                            0
                            1. voila le rapport http://cjoint.com/data3/3FdaGulqoDw.htm
                              et maintenant je vais redémarer mon pc
                              0
                              1. voici le lien de l'analyse avec ZHPdiag http://cjoint.com/data3/3FdaS2U9ZvI.htm
                                0
                                1. Re,

                                  Met à jour ZHPPDiag en cliquant :


                                  Puis refait ce fix:


                                  Script ZHPFix
                                  SysRestore
                                  c:\windows\system32\drivers\wstlibg64.sys
                                  EmptyFlash
                                  EmptyTemp


                                  Puis poste le rapport et on passe à la fin.

                                  @+
                                  0
                                  1. est que je fais un autre scan avec ZHPdiag ou juste la mise à jours
                                    en fait j'ai une petite question esr ce que je peux suprimer hpgame(wildtangent) parceque j'ai essayé plusieur fois de le faire mais j'arrive pas
                                    0
                                    1. Re,

                                      Pour la MAJ = OUI :)

                                      Pour le scan pas obligé, mais bon si tu veux !!

                                      Pour le Fix c'est celui là :


                                      Script ZHPFix
                                      SysRestore
                                      c:\windows\system32\drivers\wstlibg64.sys
                                      O3 - Toolbar\WebBrowser: (no name) - [HKCU]{A13C2648-91D4-4BF3-BC6D-0079707C4389} Orphan key
                                      EmptyFlash
                                      EmptyTemp


                                      Pour HPGame, il suffit d'installer : Revo Uninstaller

                                      Et/ou essai en mode sans échec, car il ce lance au démarrage du PC, donc cela empêche sa désinstallation.

                                      +

                                      EDIT: Tu peux aussi shooter le processus via Ccleaner si tu veux :

                                      Outils => Démarrage => Onglet Windows puis dans la liste tu choisis le programme que tu veux supprimer au démarrage de windows et clique ensuite sur Désactiver

                                      Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
                                      0
                                      1. merci beaucoup pour votre aide
                                        voila le rapport : http://cjoint.com/data3/3FdbJcxWY2V.htm
                                        0
                                        • 1
                                        • 2