> Tous les forums > Forum Sécurité
 PC sous W7 très lent
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Margot69
  Posté le 13/05/2015 @ 06:07 
Aller en bas de la page 
Nouvelle astucienne

Bonjour,

Mon ordinateur devient de plus en plus lent au démarrage' à la fermeture, l'accès à Internet et mes mails, ci-joint les rapports de MalwareBite, Adwcleaner, ZHPDiag et ZHPCleaner :

http://cjoint.com/?EEngqvCqKzU

http://cjoint.com/?EEngr2o11zN

http://cjoint.com/?EEngsRvlq9T

http://cjoint.com/?EEngt4aq09r

Merci pour votre aide

Publicité
Pierre95
 Posté le 13/05/2015 à 08:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Margot69,

PCAstuce vit grâce à la publicité. Les désinfections sont gratuites. Afin de lui permettre de continuer , tu peux mais rien ne t’y oblige désactiver tes bloqueurs de publicités sur le site de PCastuce

Cliquez ICI


Si tu es d’accord, je peux t’aider pour désinfecter ton PC.

Mon prénom est Pierre et tu peux donner le tien, si tu le désires.

Si à la fin de la désinfection, les nuisibles ( malwares) revenaient ou résistaient, c’est qu’ils sont tapis en profondeur dans le système (ex: rootkits).

Dans ce cas, l’utilisation d’outils plus puissants est nécessaire, que seul un membre confirmé du Groupe Sécurité connait l’usage et je te dirais alors d’attendre pour qu’il prenne le relais.

Ceci dit:

~ Rapport de ZHPDiag v2015.5.8.47 - Nicolas Coolman  (05/05/2015)
~ Lancé par Acer (12/05/2015 22:12:35)
~ Facebook : https://www.facebook.com/nicolascoolman1
~ Adresse du Forum http://forum.nicolascoolman.fr
~ Traduit par Nicolas Coolman
~ Etat de la version : Version à jour.
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC): Activate by user

et ceci

Ton rapport ZHPDiag est incomplet: tu n'as pas mis toutes les options

 
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89



Pour que je puisse avoir une vision plus globale de ton PC,

peux tu refaire ZHPDiag en suivant cette procédure ?

  1. Ouvre ZHPDiag (icône parchemin) :image
  2. Clique sur COMPLET

    image
  3. => Si le programme ne répond plus, c'est normal, il tourne en tâche de fond : patiente et laisse-le tourner.
7. => Quand l'analyse est terminée et que le rapport apparait sur le bureau, fermer l'outil en cliquant sur la croix rouge en haut à droite.
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse

Dans l'attente,

Pierre



Modifié par Pierre95 le 13/05/2015 08:14
Margot69
 Posté le 13/05/2015 à 10:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Bonjour Pierre95, et merci de voler à mon secours

Voici le rapport demandé : http://cjoint.com/?EEnkwqq7SPB

à +

Pierre95
 Posté le 13/05/2015 à 11:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Margot,

Il n'y a pas grand chose comme malwares

Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.


Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

Pour créer un point de restauration :

Tu peux le faire

1 - soit par la méthode habituelle:

Un tuto également pour W7 sur cette page.
Un tuto également pour W8
sur cette page

2 - soit par ce petit utilitaire :

TéléchargeOneClick 2 Restore Pointde Laddy.


• Clic-droit dessus et choisir "Exécuter en tant qu'administrateur"
• Entrer la description suivante : Avant Désinfection.




Cliquer sur le bouton Quitter pour fermer l'application.

télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous

https://1fichier.com/?nihrmfgeom

/!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\


• Ouvre le fichier ZHPFIX.txt. Copie tout son contenu / Clic droit dessus et choisis "Copier" ou fait Ctrl+C comme le montre la vidéo ci-dessous).







• Lance ZHPFix à partir du raccourci sur ton Bureau ou sur ModernUI si Windows 8.


Si tu es sous Vista, Win7 ou Win8, fais le par un clic-droit >>> Exécuter en tant qu'administrateur

ou


• Clique sur le bouton IMPORTERpuis surOK


La fenêtre d'avertissement va disparaître

• Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller

Dans certains cas, (W8), le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

• Si les lignes sélectionnées ne se sont pas collées, clique sur l'icone représentant le presse-papier ("coller le presse-papier").



. Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

• Clique sur le bouton GO pour lancer le nettoyage



• Clique sur Ok.

► S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte .

► S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu.

• Héberge le rapport et communique le lien dans ta prochaine réponse.


Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail et postes le dans le forum

Margot69
 Posté le 13/05/2015 à 14:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Pierre, merci pour tes explications très claires, à la portée d'une novice que je suis

Rapport ZHPFix :

Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by Acer at 13/05/2015 14:11:26
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 08s)
Dossier Prefetcher vidé

========== Clés du Registre ==========
SUPPRIMÉ: HKCR\CLSID\{CD950B7F-2EBC-45F5-82FC-54A156090352}

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ RunValue: Sidebar

========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (22)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (49) (13 677 647 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)


========== Récapitulatif ==========
1 : Clés du Registre
3 : Valeurs du Registre
2 : Dossiers
2 : Fichiers


End of clean in 00mn 12s

========== Chemin de fichier rapport ==========
C:\Users\Acer\AppData\Roaming\ZHP\ZHPFix[R1].txt - 13/05/2015 14:11:35 [984]

Celui de ZHPDiag : http://cjoint.com/?EEnoQqzDjgg

Quant aux pubs, j'ai bien noté le message, ABP sera au repos lors des consultations du Forum de PCA.



Modifié par Margot69 le 13/05/2015 14:37
Pierre95
 Posté le 13/05/2015 à 14:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le rapport ZHPDiag indique que ton PC n'a plus de trace d'infection. Tu es une bonne collaboratrice

Cependant des nuisibles peuvent ne pas être détectés par les outils qu'on a passé.

Aussi je vais te faire passer dernière analyse...mais elle est longue

Tu peux brancher tes disques durs externes


Tutoriel Eset Online Scanner du forum de bibou0007



Le scan en ligne ESET Online Scannervous offre la possibilité d’analyser et de nettoyer votre système sans avoir besoin d’installer l'antivirus d'ESET (Nod32). Notez bien qu'il vous faut tout de même un antivirus en résident sur l'ordinateur.


Etape suivante, le lancement du scan :

Avec Internet Explorer.

Citation :Si vous êtes sous Windows Vista, vous devez lancer le navigateur en tant qu'administrateur :
>>> clic droit sur l'icône d'Internet Explorer et sélectionnez "exécuter en tant qu'administrateur"

Vérifiez que le mode protégé d'internet explorer n'est pas activé.

http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/desactiver-le-mode-protege-de-ie7-353011/messages-1.html


Assurez vous qu'aucun bloqueur de script n'est activé.

Avec Firefox.

Citation :Veuillez accepter le téléchargement d'ESET Smart Installer. Cette application installera et exécutera ESET Online Scanner dans une fenêtre séparée. A la fin de l'analyse, une option vous proposera de désinstaller ESET Online Scanner et ses composants.

Pour télécharger ESET Smart Installer, cliquez sur le lien ci-dessous.


http://download.eset.com/special/eos/esetsmartinstaller_fra.exe

Une fois l'installation d'ESET Smart Installer terminée, ESET Online Scanner est exécuté dans une nouvelle fenêtre.


Assurez vous qu'aucun bloqueur de script n'est activé.


Pour optimiser l'utilisation du scan, désactivez votre antivirus (généralement via clic droit sur son icône dans la barre des tâches).





Vous arrivez sur cette page, cliquez sur Lancer Eset Online Scanner




Cochez Oui, j'accepte les termes du contrat de licence puis cliquez sur Start.




Acceptez le contrôle ActiveX puis cliquez sur Installer




Decochez :

  • Supprimer les menaces détectées

Cochez

  • Analyser les archives




Cliquez sur Paramètres avancés, et cochez :

  • Recherchez les applications potentiellement indésirables
  • Recherchez les applications potentiellement dangereuses
  • Activer la technologie Anti-Stealth (anti-furtivité)


Puis cliquez sur Démarrer




ESET s'initialise et installe les ressources nécessaires à son utilisation.




Le scan se lance automatiquement.




A la fin du scan, si des menaces ont été détectées, cliquez sur Liste des menaces détectées




Cliquez sur Exporter dans un fichier texte




Enregistrer le rapport sur le bureau (sous le nom ESET par exemple)




Cochez Désinstaller l'application à la fermeture, puis cliquez sur Terminer.




Vous pouvez quitter ESET Online Scanner et envoyer le rapport.



Dans l'attente et à ton service Pierre



Modifié par Pierre95 le 13/05/2015 14:57
Margot69
 Posté le 14/05/2015 à 08:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Bonjour Pierre,

Voici le rapport Eset :

C:\Users\Acer\Downloads\pdfcreator_1-7-3_fr_11085.exe Win32/InstallMonetizer.AQ application potentiellement indésirable
C:\Windows Loader 2.2.1\Windows Loader 2.2.1\Windows Loader.exe Win32/HackTool.WinActivator.I application potentiellement dangereuse

Bonne journée

Pierre95
 Posté le 14/05/2015 à 13:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

C:\Users\Acer\Downloads\pdfcreator_1-7-3_fr_11085.exe

C:\Windows Loader 2.2.1\Windows Loader 2.2.1\Windows Loader.exe
Question: a quoi sert ce programme Windows loader 2.2.1 ?
A pirater Windows ?
Ton Windows est il légal ?

Pierre

Margot69
 Posté le 14/05/2015 à 14:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

A ma connaissance, non ! Lorsque j'ai acheté ce portable il m'a été vendu comme un appareil "équipé" légalement !

Quelle conclusion faut-il tirer de cette analyse ? Faut-il supprimer cet élément ?

Merci pour ta réponse.

à @

Pierre95
 Posté le 14/05/2015 à 15:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Margot,

Je me renseigne auprès de quelqu'un plus qualifié que moi et j'attends sa réponse.

Car si tu as acheté et qu'on aurait installé un Windows pas légal, tu te serais fait avoir.

En attendant:

C:\Users\Acer\Downloads\pdfcreator_1-7-3_fr_11085.exe

C:\Windows Loader 2.2.1\Windows Loader 2.2.1\Windows Loader.exe

En attendant:

Peux tu analyser les fichiers en rouge par Virus Total ?

Chacun sera testé par 57 antivirus en un seul coup:

  • Clique sur ce lien.
  • Clique sur “choisir un fichier” et indique le chemin du premier fichier en rouge en te déplacant dans l'arborescence de Windows, puis sur "ouvrir"
  • Clique enfin sur “analyser!” Au bout de quelques minutes, un rapport est généré. Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

  • Tu peux t'aider de ce tuto pour cela.
  • Ayant fait le premier , tu passes au suivant
  • Tu auras donc en définitive 2 liens internet que tu copieras colleras dans ta prochaine réponse

Dans l'attente et à ton service

Pierre95
 Posté le 14/05/2015 à 15:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

J'ai contacté un expert

Sa réponse est claire

c'est le loader de Daz.

la partial Key dans le rapport ZHPdiag et une recherche sur cette dernière semble confirmer

https://www.google.fr/search?q=7TP9F&ie=utf-8&oe=utf-8&gws_rd=cr&ei=K51UVe-kM4u2UYLUgbAE

son Windows est piraté, la personne le sait peut être même pas

Si tu es de bonne foi, tu t'es fait arnaquer par quelqu'un de peu scrupuleux si tu as payé pour avoir un Windows authentique

Quant à moi, j'arrête la désinfection à ce stade car je n'interviens pas sur des windows exotiques.

Je te souhaites une bonne journée

Pierre

Margot69
 Posté le 14/05/2015 à 16:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Si j'avais été au courant, connaissant les principes de PCA concernant la non prise en charge des PC utilisant des logiciels piratés, je n'aurais pas entrepris cette démarche, j'ai été "pigeonnée".

Désolée d'avoir mobilisé tes compétences en toute bonne foi

Cordialement.

Pierre95
 Posté le 14/05/2015 à 16:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Margot,

Avant de te quitter, croyant en ta bonne foi,se seront mes dernieres instructions

ImageVide la quarantaine de Malwarebytes.

  • Relance Malwarebytes
  • Clique sur "historique"
  • Clique sur le bouton "quarantaine" puis clique sur "supprimer tout"
  • Confirme l'action en cliquant sur "Yes"

    Image



tu supprimes les outils de désinfections et les points de restaurations systèmes potentiellement vérolés et en créer un sain

DELFIX

======== Suppression des outils utilisés et Purge de la restauration ===========

Avec la permission de GUSTAVEFL

  • TéléchargeImageDelFix (de Xplode ) sur ton bureau.
  • Exécute-le...
  • Coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


    Image

Margot69
 Posté le 15/05/2015 à 10:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvelle astucienne

Bonjour Pierre,

Merci pour ces derniers renseignements.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Lot de 2 étagères de rangement Songmics à 5 niveaux réglables (40 x 90 x 180 cm)
48,69 € 80 € -39%
@Amazon Allemagne
Clé HDMI Fire TV Stick (Prime Video, Netflix, Disney+, Canal+ sur votre TV)
29,99 € 44,99 € -33%
@Amazon
SSD PNY CS900 500 Go SATA
31,40 € 50 € -37%
@Cdiscount
Carte Ziyituod AX210 PCIe WIFI 6E (5400 Mbps) + Bluetooth 5.3 avec dissipateur
27,84 € 36,90 € -25%
@Amazon
Lot de 6 culottes Femme Dim Les Pockets coton confortable
12,58 € 24,99 € -50%
@Amazon
Liseuse Amazon Kindle (6 pouces, 300 ppp, éclairage frontal)
94,99 € 109,99 € -14%
@Amazon

Sujets relatifs
PC sous VISTA très lent
PC sous Windows XP trés, trés, TRES LENT
mon pc sous XPpro est trés lent
systeme sous vista trés lent
PC très lent sous Windows XP - merci de votre aide
PC très lent sous Windows XP - Merci de votre aide
Ordi sous vista très lent
PC très lent
pc tres lent infection
Pc portable très lent
Plus de sujets relatifs à PC sous W7 très lent
 > Tous les forums > Forum Sécurité