FORUM Aideonline
  Aide Sécurité

  pc qui freeze et ralenti

 

16 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pc qui freeze et ralenti

n°1741
boubou
Posté le 07-07-2011 à 21:12:47  profilanswer
 

Bonjour à tous  :hello: !
le problème de mon pc (windows vista sp1) c'est qu'il devient de plus en plus lent et qu'il freeze (ce bloque) souvent à n'importe quel moment (au démarrage quand le bureau s'affiche, 20min plus tard, 5h plus tard... vraiment n'importe quel moment).
j'ai beau faire des scans avec trend micro et avec malawarebytes, passer ccleaner, nettoyer ce qui avais a nettoyer etc... cela n'arrange pas les chose.

 

Passionné d'informatique j'ai beau me retourné le cerveau... heuu la j'ai besoin d'autre cerveau donc j’espère que vous serez m’apporter de votre savoir en complément pour résoudre ce problème car sinon c'est disque dure externe, sauvegarde, et reinstallation windows.

 

Merci pour les volontaires qui répondrons à mon SOS  :)


Message édité par boubou le 07-07-2011 à 21:21:31
n°1742
ric025
Jeune papa
Profil : Modérateur
Posté le 07-07-2011 à 23:55:17  profilanswer
 

Salut :)
 
Les problèmes de freeze peuvent être causés par différents soucis, notamment matériels ... On va tout de même vérifier la piste de l'infection pour débuter :) L'analyse pourra d'ailleurs servir pour une éventuelle réorientation vers un soucis hardware :)
 
Fais ceci pour débuter stp : http://forum.aideonline.com/Aideon [...] et_3_1.htm
 
++

n°1743
boubou
Posté le 08-07-2011 à 09:42:47  profilanswer
 
n°1744
ric025
Jeune papa
Profil : Modérateur
Posté le 08-07-2011 à 13:24:08  profilanswer
 

Salut :)
 
Ok, quelques infections, on va les supprimer et voir si elles étaient la cause de tes soucis ;)  
 
Pour commencer, fais ceci :  
 
    • Télécharge AD-Remover (de C_XX) sur ton Bureau.
    :!: Déconnecte toi et ferme toutes les applications en cours :!:
    • Double-clique sur l'icône AD-Remover
    • Au menu principal, clique sur "Nettoyer"
    • Confirme le lancement de l'analyse et laisse l'outil travailler
    • Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
 
 ++

n°1745
boubou
Posté le 08-07-2011 à 19:33:26  profilanswer
 

Voila le rapport Ad-Remover:
 
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
 
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
 
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:21:19 le 08/07/2011, Mode normal
 
Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2 (X86)  
Boubou@PC-MAISON (Gigabyte Technology Co., Ltd. M68M-S2P)  
 
============== ACTION(S) ==============
 
 
 
(!) -- Fichiers temporaires supprimés.
 
 
Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé supprimée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé supprimée: HKLM\Software\Messenger Plus!\OpenCandy
 
 
============== SCAN ADDITIONNEL ==============
 
**** Mozilla Firefox Version [5.0 (fr)] ****
 
HKLM_MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf (x)
Searchplugins\bing.xml (    hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{22C7F6C6-8D67-4534-92B5-529A0EC09405} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1464\6.6.1079\firefoxextension\
 
-- C:\Users\Boubou\AppData\Roaming\Mozilla\FireFox\Profiles\4td3tqz1.default --
Extensions\cacaoweb@cacaoweb.org (cacaoweb)
Prefs.js - browser.download.lastDir, C:\\Users\\Boubou\\Desktop
Prefs.js - browser.startup.homepage, www.google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
 
-- C:\Users\Omar\AppData\Roaming\Mozilla\FireFox\Profiles\xyy97dlc.default --
Extensions\illimitux@illimitux.net (Illimitux)
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
 
========================================
 
**** Google Chrome Version [12.0.742.112] ****
 
 
-- C:\Users\Boubou\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: false
 
========================================
 
**** Internet Explorer Version [9.0.8112.16421] ****
 
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{3E1201F4-1707-409F-BB45-A5F192381DA0} (C:\Program Files\Core Services\DebugBar\DebugToolBar.dll)
HKLM_Toolbar|{3E1201F4-1707-409F-BB45-A5F192381DA0} (C:\Program Files\Core Services\DebugBar\DebugToolBar.dll)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{D9420AC0-7FFF-413D-B419-52469CCC2485} - C:\Program Files\Tracker Software\PDF Viewer\PDFXCview.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
BHO\{1CA1377B-DC1D-4A52-9585-6E06050FAC53} - "TmIEPlugInBHO Class" (C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1464\6.6.1079\TmIEPlg.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{69FC0024-10EB-480A-BBF2-3BF4E78E17B1} - "DebugBar BHO" (C:\Program Files\Core Services\DebugBar\DebugInfoBar.dll)
BHO\{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - "ZoneAlarm Toolbar Registrar" (C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll)
BHO\{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - "TmBpIeBHO Class" (C:\Program Files\Trend Micro\AMSP\Module\20002\6.6.1010\6.6.1010\TmBpIe32.dll)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files\Free Download Manager\iefdm2.dll)
 
========================================
 
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
 
C:\Ad-Report-CLEAN[1].txt - 08/07/2011 19:21:35 (5281 Octet(s))  
 
Fin à: 19:23:29, 08/07/2011  
 
============== E.O.F ==============

n°1746
ric025
Jeune papa
Profil : Modérateur
Posté le 08-07-2011 à 19:51:45  profilanswer
 

Re :)
 
Humm... Il n'a pas trouvé ce que je voulais :s On va procéder autrement ;)
 
/!\ Attention au P2P ;)
 
    Ce script va cibler certains éléments à supprimer :
 
    • Copie les lignes suivantes :

[MD5.1031DD8EC39721EA17B4220DE68DE6CB] - (...) -- C:\Users\Boubou\AppData\Roaming\cacaoweb\cacaoweb.exe   [389872]  
M2 - MFEP: prefs.js [Boubou - 4td3tqz1.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.17 (.http://www.cacaoweb.org/.)      
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Boubou\AppData\Roaming\cacaoweb\cacaoweb.exe    
O4 - HKUS\S-1-5-21-1060164819-1345470257-1541066000-1000\..\Run: [cacaoweb] . (...) -- C:\Users\Boubou\AppData\Roaming\cacaoweb\cacaoweb.exe    
[HKCU\Software\cacaoweb]    
O43 - CFD: 25/06/2011 - 21:51:18 - [390094] ----D- C:\Users\Boubou\AppData\Roaming\cacaoweb    
[MD5.30A33B3A0B92A22A26F377B818EB9998] [SPRF][29/08/2010] (...) -- C:\Users\Boubou\AppData\Local\Temp\cpes_clean_launcher.exe   [52736]    
O87 - FAEL: "TCP Query User{6D2C2D82-68D6-4134-8C10-54955EAF41DA}C:\users\omar\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Private - P6 - TRUE | .(...) -- C:\users\omar\appdata\roaming\cacaoweb\cacaoweb.exe  
O87 - FAEL: "UDP Query User{7F0AD3A5-B9E2-4E41-BBD5-BFE6EB2040E7}C:\users\omar\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Private - P17 - TRUE | .(...) -- C:\users\omar\appdata\roaming\cacaoweb\cacaoweb.exe  
O87 - FAEL: "TCP Query User{9B4327C7-B438-4249-83C2-308AE7F3FED0}C:\users\omar\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\omar\appdata\roaming\cacaoweb\cacaoweb.exe  
O87 - FAEL: "UDP Query User{98A54DEA-189F-4B6B-AA7B-3DB46FD8638C}C:\users\omar\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\omar\appdata\roaming\cacaoweb\cacaoweb.exe  
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
C:\Users\Boubou\AppData\Roaming\cacaoweb  
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]  

 
    • Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    • Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes.
    • Clique sur le bouton « GO » pour lancer le nettoyage.
    • Copie/colle la totalité du rapport dans ta prochaine réponse.
 
++


Message édité par ric025 le 08-07-2011 à 19:52:20
n°1747
boubou
Posté le 08-07-2011 à 20:05:04  profilanswer
 

Voila le rapport ZHPFix :
 
Rapport de ZHPFix 1.12.3336 par Nicolas Coolman, Update du 07/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-08-07-2011-20-00-14.txt
Run by Boubou at 08/07/2011 20:00:14
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-h [...] hpfix.html
 
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Boubou\AppData\Roaming\cacaoweb\cacaoweb.exe
 
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\cacaoweb
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
ABSENT Key: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
 
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: cacaoweb
ABSENT RunValue: cacaoweb
SUPPRIME TCP Query User{6D2C2D82-68D6-4134-8C10-54955EAF41DA}C:/users/omar/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME UDP Query User{7F0AD3A5-B9E2-4E41-BBD5-BFE6EB2040E7}C:/users/omar/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME TCP Query User{9B4327C7-B438-4249-83C2-308AE7F3FED0}C:/users/omar/appdata/roaming/cacaoweb/cacaoweb.exe
SUPPRIME UDP Query User{98A54DEA-189F-4B6B-AA7B-3DB46FD8638C}C:/users/omar/appdata/roaming/cacaoweb/cacaoweb.exe
 
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Boubou\AppData\Roaming\Mozilla\Firefox\Profiles\4td3tqz1.default\extensions\cacaoweb@cacaoweb.org
SUPPRIME Folder: C:\Users\Boubou\AppData\Roaming\cacaoweb
 
========== Fichier(s) ==========
ABSENT File: c:\users\boubou\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT Folder/File: c:\users\boubou\appdata\local\temp\cpes_clean_launcher.exe
ABSENT Folder/File: c:\users\boubou\appdata\roaming\cacaoweb
 
 
========== Récapitulatif ==========
1 : Processus mémoire
3 : Clé(s) du Registre
6 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
 
 
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
 
 
 
End of the scan in 01mn 15s

n°1748
ric025
Jeune papa
Profil : Modérateur
Posté le 08-07-2011 à 20:53:02  profilanswer
 

Tu peux me poster le dernier rapport Malwarebytes que tu as effectué ?  
 
Merci.

n°1749
boubou
Posté le 08-07-2011 à 21:35:48  profilanswer
 

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
 
Version de la base de données: 7044
 
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
 
08/07/2011 01:30:18
mbam-log-2011-07-08 (01-30-13).txt
 
Type d'examen: Examen rapide
Elément(s) analysé(s): 167044
Temps écoulé: 12 minute(s), 56 seconde(s)
 
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
 
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
 
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
 
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
 
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
 
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

n°1750
ric025
Jeune papa
Profil : Modérateur
Posté le 08-07-2011 à 23:11:14  profilanswer
 

Ok ;)
 
    • Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
    • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    • Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
    • Au menu principal, clique sur "Recherche"
    • Laisse travailler l'outil
    • A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
 
    Aide en images : Tutoriel "Recherche"
 
++

n°1754
boubou
Posté le 09-07-2011 à 21:03:36  profilanswer
 

Voila le rapport USBFIX :
 
############################## | UsbFix 7.048 | [Recherche]
 
Utilisateur: Boubou (Administrateur) # PC-MAISON [Gigabyte Technology Co., Ltd. M68M-S2P]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 20:45:56 | 09/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
 
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 9.0.8112.16421
 
Pare-feu Windows: Désactivé /!\
Antivirus: Titanium Internet Security 3.0 [(!) Disabled | Updated]
RAM -> 2047 Mo  
C:\ (%systemdrive%) -> Disque fixe # 298 Go (109 Go libre(s) - 37%) [] # NTFS
E:\ -> CD-ROM
J:\ -> Disque amovible # 15 Go (7 Go libre(s) - 47%) [BOUBOUSTYLL] # FAT32
 
################## | Éléments infectieux |
 
Présent! C:\Users\Boubou\AppData\Local\Temp\TCD1190.tmp
Présent! C:\Users\Boubou\AppData\Local\Temp\TCD9E2B.tmp
Présent! C:\Users\Boubou\AppData\Local\Temp\TCD9E3D.tmp
Présent! C:\Users\Boubou\AppData\Local\Temp\TCDB3A5.tmp
Présent! C:\Users\Boubou\AppData\Local\Temp\TCDEA36.tmp
Présent! C:\Users\Boubou\AppData\Local\Temp\TCDEA69.tmp
Présent! J:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
 
################## | Registre |
 
 
################## | Mountpoints2 |
 
 
################## | Vaccin |
 
(!) Cet ordinateur n'est pas vacciné!
 
################## | E.O.F |

n°1756
ric025
Jeune papa
Profil : Modérateur
Posté le 09-07-2011 à 23:16:13  profilanswer
 

Salut ;)
 
    • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    • Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
    • Clique sur "Suppression"
    • Laisse travailler l'outil
    • Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    • A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
 
    Aide en images : Tutoriel "Nettoyage"
 
=======================
 
Peux-tu ensuite refaire un ZHPDiag ? Comme au départ, hébergé.  
 
Pas d'amélioration ?

n°1758
boubou
Posté le 10-07-2011 à 01:35:06  profilanswer
 

Voila le rapport USBFix :
 
############################## | UsbFix 7.048 | [Suppression]
 
Utilisateur: Boubou (Administrateur) # PC-MAISON [Gigabyte Technology Co., Ltd. M68M-S2P]
Mis à jour le 11/06/2011 par TeamXscript
Lancé à 01:10:08 | 10/07/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
 
CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
Microsoft® Windows Vista™ Édition Familiale Premium  (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 9.0.8112.16421
 
Pare-feu Windows: Désactivé /!\
Antivirus: Titanium Internet Security 3.0 [(!) Disabled | Updated]
RAM -> 2047 Mo  
C:\ (%systemdrive%) -> Disque fixe # 298 Go (110 Go libre(s) - 37%) [] # NTFS
E:\ -> CD-ROM
J:\ -> Disque amovible # 15 Go (7 Go libre(s) - 47%) [BOUBOUSTYLL] # FAT32
 
################## | Éléments infectieux |
 
Supprimé! C:\Users\Boubou\AppData\Local\Temp\TCD1190.tmp
Supprimé! C:\Users\Boubou\AppData\Local\Temp\TCD9E2B.tmp
Supprimé! C:\Users\Boubou\AppData\Local\Temp\TCD9E3D.tmp
Supprimé! C:\Users\Boubou\AppData\Local\Temp\TCDB3A5.tmp
Supprimé! C:\Users\Boubou\AppData\Local\Temp\TCDEA36.tmp
Supprimé! C:\Users\Boubou\AppData\Local\Temp\TCDEA69.tmp
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1060164819-1345470257-1541066000-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1060164819-1345470257-1541066000-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2152478756-3922319563-605102323-500
Non supprimé ! J:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! J:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
 
################## | Registre |
 
 
################## | Mountpoints2 |
 
 
################## | Listing |
 
[10/07/2011 - 01:13:49 | SHD ]  C:\$Recycle.Bin
[18/06/2011 - 02:04:50 | D ]  C:\1cf6bd6f2127b71311cd961df7
[18/06/2011 - 16:08:21 | D ]  C:\3bd5bd5df0c2039105f4e946
[10/06/2011 - 23:04:36 | D ]  C:\63dc2c6649f64474296882b9
[08/07/2011 - 19:14:10 | D ]  C:\6af2d04e55e204b94156a6
[18/06/2011 - 16:50:16 | D ]  C:\76c7c47db6f6186261eed26ad6b30f
[18/06/2011 - 15:49:23 | D ]  C:\78de6569931c0af102
[18/06/2011 - 15:14:55 | D ]  C:\7ca9b51898347de833101cb048
[21/11/2010 - 00:32:11 | D ]  C:\Boot
[11/04/2009 - 08:36:36 | RASH | 333257]  C:\bootmgr
[02/09/2010 - 23:35:44 | N | 8192]  C:\BOOTSECT.BAK
[25/06/2011 - 22:06:12 | D ]  C:\cc4d6c97fffccc7696609086db
[29/06/2011 - 00:08:40 | D ]  C:\Config.Msi
[18/09/2006 - 23:43:37 | N | 10]  C:\config.sys
[02/11/2006 - 15:02:03 | SHD ]  C:\Documents and Settings
[13/05/2011 - 11:12:59 | D ]  C:\Downloads
[07/11/2007 - 08:00:40 | N | 17734]  C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734]  C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134]  C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734]  C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734]  C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118]  C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734]  C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734]  C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734]  C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110]  C:\globdata.ini
[10/07/2011 - 01:05:54 | ASH | 2147016704]  C:\hiberfil.sys
[07/11/2007 - 08:03:18 | N | 562688]  C:\install.exe
[07/11/2007 - 08:00:40 | N | 843]  C:\install.ini
[20/05/2011 - 22:23:52 | N | 261]  C:\INSTALL.LOG
[07/11/2007 - 08:03:18 | N | 76304]  C:\install.res.1028.dll
[07/11/2007 - 08:03:18 | N | 96272]  C:\install.res.1031.dll
[07/11/2007 - 08:03:18 | N | 91152]  C:\install.res.1033.dll
[07/11/2007 - 08:03:18 | N | 97296]  C:\install.res.1036.dll
[07/11/2007 - 08:03:18 | N | 95248]  C:\install.res.1040.dll
[07/11/2007 - 08:03:18 | N | 81424]  C:\install.res.1041.dll
[07/11/2007 - 08:03:18 | N | 79888]  C:\install.res.1042.dll
[07/11/2007 - 08:03:18 | N | 75792]  C:\install.res.2052.dll
[07/11/2007 - 08:03:18 | N | 96272]  C:\install.res.3082.dll
[16/10/2010 - 21:40:20 | N | 0]  C:\IO.SYS
[01/05/2011 - 21:06:45 | N | 127]  C:\mbam-error.txt
[16/10/2010 - 21:40:20 | N | 0]  C:\MSDOS.SYS
[25/11/2010 - 23:51:46 | RHD ]  C:\MSOCache
[10/07/2011 - 01:05:52 | ASH | 2460827648]  C:\pagefile.sys
[04/09/2010 - 01:25:04 | D ]  C:\PerfLogs
[08/07/2011 - 00:06:56 | N | 512]  C:\PhysicalDisk0_MBR.bin
[09/07/2011 - 21:33:39 | D ]  C:\Program Files
[09/07/2011 - 21:33:39 | D ]  C:\ProgramData
[10/07/2011 - 01:06:33 | SHD ]  C:\System Volume Information
[20/11/2010 - 15:16:12 | D ]  C:\temp
[10/07/2011 - 01:13:49 | D ]  C:\UsbFix
[10/07/2011 - 01:10:08 | A | 4601]  C:\UsbFix.txt
[04/09/2010 - 21:28:43 | D ]  C:\Users
[07/11/2007 - 08:00:40 | N | 5686]  C:\vcredist.bmp
[07/11/2007 - 08:09:22 | N | 1442522]  C:\VC_RED.cab
[07/11/2007 - 08:12:28 | N | 232960]  C:\VC_RED.MSI
[17/03/2011 - 20:59:04 | D ]  C:\wamp
[08/07/2011 - 00:15:42 | D ]  C:\Windows
[08/07/2011 - 20:00:14 | N | 839440]  C:\ZHPExportRegistry-08-07-2011-20-00-14.txt
[09/07/2011 - 21:34:45 | N | 412328]  C:\ZHPExportRegistry-09-07-2011-21-34-45.txt
[14/03/2011 - 13:07:54 | RSHD ]  J:\RECYCLER
[04/05/2011 - 13:53:50 | N | 20000]  J:\Afficher.pdf
[21/05/2011 - 17:15:08 | D ]  J:\Vista
[26/05/2011 - 19:39:38 | N | 10792]  J:\Lettre.docx
[21/05/2011 - 21:15:38 | D ]  J:\Crack7
[26/04/2011 - 20:14:52 | N | 120453464]  J:\602_b043_multilanguage.exe
[22/04/2011 - 01:57:30 | N | 3931193]  J:\Bouboustyll.mp3
[22/04/2011 - 10:49:28 | D ]  J:\Nouveau dossier
[22/04/2011 - 23:44:04 | N | 9534354]  J:\Show Boubou Moss.mp3
[15/12/2008 - 01:36:42 | N | 4432186]  J:\Comoriano Feat Salim Ali Amir Et Zainaba Amed.mp3
[26/06/2007 - 10:25:14 | N | 8651140]  J:\Mdwa mbé.mp3
[26/06/2007 - 11:44:50 | N | 1691776]  J:\Ngaya.mp3
[31/12/2010 - 13:05:32 | N | 2390]  J:\1license.avastlic
[24/05/2011 - 21:00:02 | D ]  J:\avast5.1.861.Pre-Final
[26/05/2011 - 20:06:40 | N | 37376]  J:\CV - MOHAMED Abdourahmane2.doc
 
################## | Vaccin |
 
C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
J:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
 
Voila le rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?f [...] uSSrOO.txt

n°1759
ric025
Jeune papa
Profil : Modérateur
Posté le 10-07-2011 à 08:18:10  profilanswer
 

Salut :)
 
Peux-tu refaire ZHPFix avec cette ligne :  
 
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: Modified
 
Puis me dire si ça freeze toujours ?  
 
Merci.
 
++

n°1760
boubou
Posté le 10-07-2011 à 10:14:27  profilanswer
 

Rapport de ZHPFix 1.12.3336 par Nicolas Coolman, Update du 07/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-10-07-2011-10-12-51.txt
Run by Boubou at 10/07/2011 10:12:51
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-h [...] hpfix.html
 
========== Elément(s) de donnée du Registre ==========
SUPPRIME Winlogon Shell: Bad ("Explorer.exe" ), Good ("Explore.exe" )
 
 
========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
 
 
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
 
 
 
End of the scan in 00mn 00s

n°1761
ric025
Jeune papa
Profil : Modérateur
Posté le 10-07-2011 à 18:01:14  profilanswer
 

Oui et sinon ??

n°1762
boubou
Posté le 10-07-2011 à 23:38:38  profilanswer
 

oui ça freeze toujours

n°1763
ric025
Jeune papa
Profil : Modérateur
Posté le 11-07-2011 à 12:26:45  profilanswer
 

Salut.
 
D'accord ... Te voilà débarrassé des infections, on peut donc se pencher sur d'autres soucis. Fais ceci pour continuer :  
 
Fais ceci stp : Télécharge GetSystemInfo (de Kaspersky Lab) sur ton bureau et lance l'installation.
 
La fenêtre principale avec le contrat d'utilisation du logiciel s'ouvre.
--> Clique sur "I Agree"
 
Patiente pendant que le logiciel recherche une version plus récente du logiciel.
 
Laisse les cases cochées comme elles sont puis appuie sur le bouton "Create Report".
 
Patiente pendant la création du rapport puis une fois le rapport complètement créé, ton navigateur s'ouvre automatiquement afin d'y afficher le lien me permettant d'y accéder.
 
Poste le lien dans ta prochaine réponse.
 
Pour t'aider, un tuto illustré.  
 
++

n°1764
boubou
Posté le 11-07-2011 à 20:43:34  profilanswer
 
n°1766
ric025
Jeune papa
Profil : Modérateur
Posté le 12-07-2011 à 14:13:52  profilanswer
 

Salut :)
 
Je ne vois rien qui puisse justifier ton soucis ... Tout à l'air bien à jour aussi. D'ailleurs, pour info, tu as bien le SP2 de Vista, pas le SP1 ;)
 
Est-ce que ton pc chauffe beaucoup ? Tu joues à des jeux en ligne ?
 
++

n°1767
boubou
Posté le 12-07-2011 à 14:23:53  profilanswer
 

j'ai la SP2, il ne chauffe pas énormément et les jeu en ligne auquel je jour c'est www.manager-football.org tout simplement

n°1768
ric025
Jeune papa
Profil : Modérateur
Posté le 12-07-2011 à 16:40:36  profilanswer
 

Re.
 
Lance MBAM et mets-le à jour.  
 
Fais une analyse dit "Complète" et poste le rapport.
 
========================
 
   

  • Télécharge DelFix ( d'Xplode ) sur ton Bureau.

   

  • Lance le et appuie sur Suppression.

   

  • Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

   

  • Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSearch.txt )

   

  • Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

 
 
++


Message édité par ric025 le 12-07-2011 à 16:41:00
n°1770
jipeff
Primum no nocere
Profil : Modérateur
Posté le 13-07-2011 à 11:22:07  profilanswer
 

Bonjour,
 
Si tu ne sais pas comment faire, ne pollue pas ce topic !

mood
Google
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM Aideonline
  Aide Sécurité

  pc qui freeze et ralenti

 

Copyright © 2009 - Groupe LDLC.com - Vente Matériel Informatique