Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] PC très lent à la fermeture


Messages recommandés

Bonjour

 

J'essaye de dépanner le PC d'un ami, très lent (le PC pas l'ami) principalement à la fermeture. J'ai chargé et exécuté ZHPDIAG ; le rapport de diagnostic est à l'adresse suivante : Lien CJoint.com BCDrruuw5ZQ

 

Merci à celui ou ceux qui voudront bien consacrer leur temps à nous aider.

 

Jean

Modifié par jean_pfoumf
Lien vers le commentaire
Partager sur d’autres sites

Bonjour jean_pfoumf

 

  • Quelques conseils avant de commencer
    Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes
    seulement ceux qui te sont notifier pour éviter tout problème .
    Enregistre :toujours les outils sur ton bureau
    Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip.
  • Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK.
  • Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis.
     
    IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
  • Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

  • Télécharge Sur cette page AdwCleaner de Xplode
  • clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7 lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal
    clique sur Suppression et patiente le temps de l'analyse
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

 

  • Télécharge
MalwareByte's sur ton Bureau
 
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Pour l'installation Choisir la version gratuit
et non celle d'essai pro
Une fois l'installation et la mise à jour effectuées :
 
Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..)
Allumé Sans les ouvrirs
Exécute maintenant MalwareByte's Anti-Malware.
 
Sélectionne "Exécuter un examen complet".
Afin de lancer la recherche clique sur"Rechercher".
Coche toutes les cases de tes lecteurs
Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
 
Si des infections sont présentes
Clique sur "Afficher les résultats" puis sur "Supprimer la sélection".
Enregistre le rapport sur ton Bureau.
poste le rapport dans ta prochaine réponse.
 
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok.

 

A+

  • Upvote 1
Lien vers le commentaire
Partager sur d’autres sites

Bonjour jean_pfoumf

 

Je précise que le PC, sous Vista, prend toujours 5mn pour se fermer

Oui je me doute bien ,on a pas fini ,avec l'infection. :D

 

 

Refait une analyse de ton ordinateur stp, avec l'outil ZHPDiag

 

  • Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
     
    Clique sur le Tournevis a droit en haut
    tournevis.jpg
     
  • Pour Cocher toutes les cases >> Clique sur TOUS .
     
  • Puis Clique sur la petite loupe loupe.jpg en haut à gauche pour débuter l'analyse :
  • L'analyse peut durer une dizaine de minutes.
  • Le rapport généré par l'outil se nomme ZHPDiag.txt
  • Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier :
  • Dans ta prochaine réponse post ce rapport via Cjoint.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

RE

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau
     
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
    zhpfix.jpg
     
     
    Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier"
    ces lignes ci dessous :
     
    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://ads.eorezo.com
    R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (...) (No version) -- (.not file.)
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} Clé orpheline
    O4 - HKCU\..\Run: [uwmckqu] c:\users\michel\appdata\local\uwmckqu.exe (.not file.)
    O4 - HKCU\..\Run: [cecmgea] c:\users\michel\appdata\local\cecmgea.exe (.not file.)
    O4 - HKCU\..\Run: [sgicayi] c:\users\michel\appdata\local\sgicayi.exe (.not file.)
    O4 - HKCU\..\Run: [usuog] c:\users\michel\appdata\local\usuog.exe (.not file.)
    O4 - HKCU\..\Run: [thcjg] c:\users\michel\appdata\local\thcjg.exe (.not file.)
    O4 - HKUS\S-1-5-21-774284616-887908442-2822088983-1000\..\Run: [uwmckqu] c:\users\michel\appdata\local\uwmckqu.exe (.not file.)
    O4 - HKUS\S-1-5-21-774284616-887908442-2822088983-1000\..\Run: [cecmgea] c:\users\michel\appdata\local\cecmgea.exe (.not file.)
    O4 - HKUS\S-1-5-21-774284616-887908442-2822088983-1000\..\Run: [sgicayi] c:\users\michel\appdata\local\sgicayi.exe (.not file.)
    O4 - HKUS\S-1-5-21-774284616-887908442-2822088983-1000\..\Run: [usuog] c:\users\michel\appdata\local\usuog.exe (.not file.)
    O4 - HKUS\S-1-5-21-774284616-887908442-2822088983-1000\..\Run: [thcjg] c:\users\michel\appdata\local\thcjg.exe (.not file.)
    O4 - Global Startup: C:\Users\Michel\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Michel\Desktop\VPP2.lnk . (...) -- C:\Users\Michel\Documents\VPP2\VPP2.exe (.not file.)
    O23 - Service: (gpsvc) - Clé orpheline
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) . (...) - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{06A2F088-2EF0-4623-9985-0EC35DDB6FC3}] (...) -- E:\SETUP.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{597C3761-52AB-4957-A07A-7DF21F294FE9}] (...) -- E:\setup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{6992DA66-BD96-4552-94F0-0EEF3205C1F3}] (...) -- C:\Program Files\Winamp\Winamp.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{737CBF69-18B8-4A00-B95D-560214AC2D3A}] (...) -- E:\SETUP.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{8A730DBA-A3EB-4C87-8673-E2626A1CB451}] (...) -- E:\SETUP.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{C669BAAE-4EAE-4F07-9468-C17BD8403E0E}] (...) -- C:\Program Files\illiminable\oggcodecs\uninst.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{CDEDE1DD-C33E-4D3E-ADC7-ED3A25837638}] (...) -- E:\SETUPD.exe (.not file.) => Fichier absent
    [MD5.00000000000000000000000000000000] [APT] [{DDA39C76-DB48-4146-B919-5F619D6682F6}] (...) -- E:\MscanMeteoPro and _codes\MscanMeteoPro.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{E3C67B55-1A8A-46AE-AC2F-8714676277CD}] (...) -- E:\Navigation\C-Map\C-Map\_ISDEL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{E5FD2A5C-EBA8-4893-84A4-8C90C61D1B1F}] (...) -- E:\Navigation\C-Map\C-Map\_ISDEL.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{FC09C4BD-A328-4319-97CD-CA5DBC9E138E}] (...) -- C:\Users\Michel\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9EN2KPTO\Sokoban[1].exe (.not file.)
    [HKCU\Software\ALWIL Software]
    [HKCU\Software\KasperskyLab]
    [HKCU\Software\eMule]
    [HKCU\Software\xp-AntiSpy]
    [HKLM\Software\ALWIL Software]
    [HKLM\Software\Symantec]
    [HKLM\Software\eMule]
    O43 - CFD: 20/04/2008 - 08:30:28 - [0] ----D- C:\Program Files\Alwil Software
    O43 - CFD: 07/07/2008 - 09:35:18 - [0] ----D- C:\ProgramData\Kaspersky Lab
    O43 - CFD: 19/03/2012 - 18:14:08 - [0,078] ----D- C:\ProgramData\Spybot - Search & Destroy
    O43 - CFD: 20/04/2008 - 08:59:42 - [0,002] ----D- C:\ProgramData\Symantec
    O43 - CFD: 31/12/2011 - 16:22:38 - [0,000] ----D- C:\Users\Michel\AppData\Local\rencontreshard
    O43 - CFD: 19/07/2011 - 11:07:40 - [0] ----D- C:\Users\Michel\AppData\Local\{0D9E0488-C915-498B-84E2-7C611B74B866}
    O43 - CFD: 26/04/2010 - 09:58:14 - [11,142] ----D- C:\Users\Michel\AppData\Local\{6118B561-4CCF-4F70-B358-73ACA4B8FB39}
    O43 - CFD: 19/07/2011 - 11:06:56 - [0] ----D- C:\Users\Michel\AppData\Local\{A7B3B32B-ED00-4858-9308-3D650EDE2E7E}
    O43 - CFD: 01/07/2011 - 14:45:12 - [0] ----D- C:\Users\Michel\AppData\Local\{B0A71561-4678-40CE-947D-868624D8CDCB}
    O55 - MWPS:[HKLM\...\Policies\System] - "EnableLUA"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
    O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
    O69 - SBI: SearchScopes [HKCU] {5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} - (ALOT Recherche) - ALOT Search Powered by Google
    [MD5.197215658B8015182192E1EBCA3BBCC3] [sPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Michel\AppData\Local\Temp\AskSLib.dll [246440]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]
    [HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7ee743314c844c7f445b8b1d7617612df1fdd50f]
    [HKLM\Software\Classes\toolband.easyhidebtn]
    [HKLM\Software\Classes\toolband.easyhidebtn.1]
    [HKLM\Software\Classes\toolband.skypeiehelper]
    [HKLM\Software\Classes\toolband.skypeiehelper.1]
    [HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}]
    [HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
    ServiceStop:HWDeviceService.exe
    ServiceDemand:HWDeviceService.exe
     
     
    FirewallRAZ
    EmptyFlash
    EmptyTemp
  • Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) icone-H.jpg puis sur l'icône de la "malette cachée par la feuille" malette-cachee.jpg .
     
  • Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre.
  • Et seulement ces lignes
  • Puis clique sur le bouton [OK]
  • A ce moment apparaîtra au début de chaque ligne
    une petite case vide. [ ]
  • Ensuite clique sur Tous puis sur Nettoyer
  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
     
    Le rapport ZHPFixReport.txt est enregistré sur le bureau[/b]

 

 

  • Télécharge
SFT.exe de pierre13 sur ton bureau
Lance l'outil : double-clique sur SFT.exe pour XP
Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer
Un rapport va s'ouvrir à la fin.
Ne poste pas ce rapport sur le forum.
Le rapport est parfois trés long
l'héberger le sur http://cjoint.com/
Le rapport se trouve sur le bureau (SFT.txt)

 

 

Télécharge sur le site UsbFix (El Desaparecido) sur ton Bureau.

  • Lance l'installation avec les paramètres par défaut.
    Branche tes sources de données externes à ton PC (clé USB,disque dur externe,etc...) sans les ouvrir /!\
  • Double-clique sur le raccourci UsbFix sur ton Bureau.(ou sous Vista et seven
    fais un clic droit > Exécuter en tant qu'administrateur)
  • Choisis l'option 1.Recherche
  • Au message information clique sur OK
  • Si te propose un message d'avertissement
  • Clique sur NON
  • Laisse travailler l'outil.
  • Poste le rapport UsbFix.txt
     
    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

 

A+

Lien vers le commentaire
Partager sur d’autres sites

bonjour

 

voici le rapport

 

 

Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011

Fichier d'export Registre :

Run by Michel at 31/03/2012 19:43:52

Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Web site : ZHPFix Fix de rapport

Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com

 

========== ClÈ(s) du Registre ==========

SUPPRIME Key: CLSID BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670}

ABSENT Key: CLSID BHO: {64F56FC1-1272-44CD-BA6E-39723696E350}

ABSENT Key: Service: gpsvc

ABSENT Key: Service: CLTNetCnService

SUPPRIME Key: HKCU\Software\ALWIL Software

SUPPRIME Key: HKCU\Software\KasperskyLab

SUPPRIME Key: HKCU\Software\eMule

SUPPRIME Key: HKCU\Software\xp-AntiSpy

SUPPRIME Key: HKLM\Software\ALWIL Software

SUPPRIME Key: HKLM\Software\Symantec

SUPPRIME Key: HKLM\Software\eMule

SUPPRIME Key: SearchScopes :{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer

SUPPRIME Key: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7ee743314c844c7f445b8b1d7617612df1fdd50f

SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn

SUPPRIME Key: HKLM\Software\Classes\toolband.easyhidebtn.1

SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper

SUPPRIME Key: HKLM\Software\Classes\toolband.skypeiehelper.1

SUPPRIME Key: HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}

ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}

SUPPRIME Key: HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}

 

========== Valeur(s) du Registre ==========

SUPPRIME URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88}

ABSENT RunValue: uwmckqu

ABSENT RunValue: cecmgea

ABSENT RunValue: sgicayi

ABSENT RunValue: usuog

ABSENT RunValue: thcjg

SUPPRIME MWPS Value: EnableLUA

SUPPRIME MWPS Value: FilterAdministratorToken

SUPPRIME MWPS Value: EnableUIADesktopToggle

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

SUPPRIME FirewallRaz (None) : {A9D23A0E-7D28-4EB9-9CCF-593CE0DAEF59}

 

========== ElÈment(s) de donnÈe du Registre ==========

SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs

 

========== Dossier(s) ==========

SUPPRIME Folder: C:\Program Files\Alwil Software

SUPPRIME Folder: C:\ProgramData\Kaspersky Lab

SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy

SUPPRIME Folder: C:\ProgramData\Symantec

SUPPRIME Folder: C:\Users\Michel\AppData\Local\rencontreshard

SUPPRIME Folder: C:\Users\Michel\AppData\Local\{0D9E0488-C915-498B-84E2-7C611B74B866}

SUPPRIME Folder: C:\Users\Michel\AppData\Local\{6118B561-4CCF-4F70-B358-73ACA4B8FB39}

SUPPRIME Folder: C:\Users\Michel\AppData\Local\{A7B3B32B-ED00-4858-9308-3D650EDE2E7E}

SUPPRIME Folder: C:\Users\Michel\AppData\Local\{B0A71561-4678-40CE-947D-868624D8CDCB}

SUPPRIME Flash Cookies: 1

SUPPRIME Temporaires Windows: : 72

 

========== Fichier(s) ==========

ABSENT File: c:\users\michel\appdata\local\uwmckqu.exe

ABSENT File: c:\users\michel\appdata\local\cecmgea.exe

ABSENT File: c:\users\michel\appdata\local\sgicayi.exe

ABSENT File: c:\users\michel\appdata\local\usuog.exe

ABSENT File: c:\users\michel\appdata\local\thcjg.exe

ABSENT File: c:\users\michel\desktop\ordinateur - raccourci.lnk

SUPPRIME File: c:\users\michel\desktop\vpp2.lnk

ABSENT File: c:\users\michel\documents\vpp2\vpp2.exe

ABSENT File: c:\program files\common files\symantec shared\ccsvchst.exe

ABSENT Folder/File: c:\users\michel\appdata\local\microsoft\windows\temporary internet files\content.ie5\9en2kpto\sokoban

ABSENT Folder/File: c:\users\michel\appdata\local\temp\askslib.dll

SUPPRIME Flash Cookies: 0

SUPPRIME Temporaires Windows: : 260

 

========== Etat des services ==========

HWDeviceService.exeArrÍtÈ:

HWDeviceService.exeService configurÈ (demand)

 

========== Tache planifiÈe ==========

SUPPRIME Task: {06A2F088-2EF0-4623-9985-0EC35DDB6FC3}

SUPPRIME Task: {597C3761-52AB-4957-A07A-7DF21F294FE9}

SUPPRIME Task: {6992DA66-BD96-4552-94F0-0EEF3205C1F3}

SUPPRIME Task: {737CBF69-18B8-4A00-B95D-560214AC2D3A}

SUPPRIME Task: {8A730DBA-A3EB-4C87-8673-E2626A1CB451}

SUPPRIME Task: {C669BAAE-4EAE-4F07-9468-C17BD8403E0E}

SUPPRIME Task: {CDEDE1DD-C33E-4D3E-ADC7-ED3A25837638}

SUPPRIME Task: {DDA39C76-DB48-4146-B919-5F619D6682F6}

SUPPRIME Task: {E3C67B55-1A8A-46AE-AC2F-8714676277CD}

SUPPRIME Task: {E5FD2A5C-EBA8-4893-84A4-8C90C61D1B1F}

SUPPRIME Task: {FC09C4BD-A328-4319-97CD-CA5DBC9E138E}

 

 

========== RÈcapitulatif ==========

21 : ClÈ(s) du Registre

12 : Valeur(s) du Registre

1 : ElÈment(s) de donnÈe du Registre

11 : Dossier(s)

13 : Fichier(s)

2 : Etat des services

11 : Tache planifiÈe

 

 

End of clean in 00mn 19s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 31/03/2012 19:43:52 [4892]

 

 

 

Quant à SFT, voici ce que j'obtiens depuis hier soir :

 

Safari ne parvient pas à ouvrir la page « http://sd-5.archive- host.com/membres/up/1a89d9fb7d260bc129900af6a49dba582446ac74/SFT.exe » car le serveur sur lequel cette page est située ne répond pas.

 

A bientôt

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...