Un ordinateur très lent

Fermé
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012 - 6 sept. 2012 à 16:56
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012 - 9 sept. 2012 à 14:12
Bonjour.

Après consultation des conseils prodigués sur le site, j'ai analysé mon PC avec ZHP Diag, dont le rapport est consultable au lien suivant :https://www.cjoint.com/?BIgqNzepu45
Effectivement, un allongement considérable du temps de démarrage et la disparition d'un disque dur (il n'est plus détecté par le BIOS) me laissent craindre le pire.
Je présume que le sujet n'est pas un scoop. Toutefois, les internautes passionnés d'informatique seront les bienvenus.
Par avance, je vous remercie.

Cordialement.

Tolia 59

18 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2012 à 17:58
Salut,
Ton lien de ZHPDiag n'est pas accessible!
* Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
6 sept. 2012 à 18:16
Bonjour Fish66.

Merci pour l'info.
J'avais modifié l'extension du fichier au moment de l'enregistrement : ça ne pouvait plus fonctionner !
Voici le lien que tu me demandes : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120906_l7e5x6b7c11

Cordialement.

Tolia 59
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2012 à 18:45
Re,

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
Modifié par Tolia 59 le 6/09/2012 à 19:42
Bonjour.

Voici le rapport de RogueKiller : https://pjjoint.malekal.com/files.php?id=20120906_n10r68r5o9

Cordialement.

Tolia 59
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 sept. 2012 à 20:33
Re,
1/
Relance RogueKiller puis choisis "Suppression" ensuite "Host RAZ" et enfin "Racc.RAZ" et poste les 3 rapports correspondants à ces trois options.
<<<<<<<< AIDE ICI >>>>>>>>
0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
7 sept. 2012 à 14:25
Bonjour Fish66.

Voici les rapports que tu me demandes :

- "Suppression" : https://pjjoint.malekal.com/files.php?id=20120907_r15d6c6o8n6

- "Host RAZ" : https://pjjoint.malekal.com/files.php?id=20120907_k13q5d13h14l11

- "Racc.RAZ" : https://pjjoint.malekal.com/files.php?id=20120907_w6h5d8x15g9

Afin de comprendre un peu ce qui se passe, pourrais-tu, s'il te plaît, effectuer un commentaire sur les infections éventuelles constatées ?

Merci.

Cordialement.

Tolia 59
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 sept. 2012 à 15:31
Re,
RogueKiller son rôle est de supprimer les rogues (faux antivirus)
On va récupérer le fichier host et faire apparaitre les dossiers et les éléments cachés!
======================
1/
* Télécharge Rsthosts

* Lance le ainsi
* Utilisateurs Windows XP => double clique >>sur RstHosts .exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur RstHosts .exe .

* Appuie sur Restaurer.
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
* Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt)

2/
Le lien de la procédure de "Racc.RAZ" ne contient rien!
Refais l'opération stp en postant le rapport fournit!
Est ce que le disque dure caché est réapparu ?

3/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
7 sept. 2012 à 22:33
Bonjour.

Rapports de désinfection :

- Rsthosts : https://pjjoint.malekal.com/files.php?id=20120907_p68c15s12d13

- Racc.RAZ : https://pjjoint.malekal.com/files.php?id=20120907_g15d13f13t14x11

- Malwarebytes : https://pjjoint.malekal.com/files.php?id=20120907_l12f15y9d6j8

En ce qui concerne le disque dur caché, non, il n'est pas réapparu.

Cordialement.

Tolia 59
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 sept. 2012 à 09:26
Bonjour,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
8 sept. 2012 à 10:31
Bonjour.

Le rapport de AdwCleaner est le suivant :

- https://pjjoint.malekal.com/files.php?id=20120908_m10n14z12s11o12

Cordialement

Tolia 59
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 sept. 2012 à 11:07
Re,
1/
Tu as lancé ADWCleaner en mode suppression 3 fois, est ce que tu peux

poster c:\AdwCleaner[S1].txt

2/
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

3/
Comment se comporte ton PC maintenant ?
0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
8 sept. 2012 à 12:26
Voici le rapport [S1] :

- https://pjjoint.malekal.com/files.php?id=20120908_h12p15o9k11u14

Ce qui est surprenant est la multiplication par trois des opérations de recherches et de suppressions. En outre, la date du rapport ne correspond pas à celle d'aujourd'hui : bizarre !

Et maintenant, le rapport ZHPDiag :

- https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120908_g8i12c10m7z9

Que penses-tu de la ligne "BootExecute" (034) qui affiche "File not found" ?
Comme, au démarrage, il y a un blocage d'environ une minute sur la page "Démarrage de Windows", ne serait-ce pas un indice ?
Avant ce problème, pour ton information, avec le SSD, la même page ne restait que deux secondes !

Actuellement, je ne constate pas d'amélioration au démarrage du PC. Le disque dur "E:" reste introuvable.

Cordialement.

Tolia 59
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 sept. 2012 à 18:24
Re,
1/
Le lien de ADWCleaner est vide et ne correspond au rapport attendu! :-)

2/
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
8 sept. 2012 à 22:29
Bonjour.

Aucun redémarrage n'a été requis.

Voici le rapport de ComboFix :

- https://pjjoint.malekal.com/files.php?id=20120908_j12l9l13l6s8

Cordialement.

Tolia 59
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 sept. 2012 à 22:44
Bonsoir,
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=

-----------------------------------------------------------------------------------

Toujours avec toutes les protections désactivées, fais ceci :

* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________

KillAll::

File::
c:\windows\Tasks\AutoKMS.job
c:\windows\AutoKMS\AutoKMS.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"=-

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]


__________________________________________________

* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
9 sept. 2012 à 00:44
Bonjour.

Voici le rapport de ComboFix :

- https://pjjoint.malekal.com/files.php?id=20120909_g10p9d9e10d12

En ce qui concerne mes soucis, le disque "E" est toujours non détecté. Quant au démarrage avec le système d'exploitation installé sur le SSD, il prend 2 min 55 s jusqu'à l'apparition du mot de passe à taper, contre environ 45 s dans une situation normale.

Je suis conscient de tout l'investissement que tu effectues pour traiter mes problèmes. Cependant, si un formatage s'avérait nécessaire, je comprendrais aisément...

Cordialement.

Tolia 59
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 sept. 2012 à 11:13
Bonjour,
On formate que s'il n'existe pas d'autres solutions!
====================
Télécharge The Avenger sur ton Bureau.
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/


--> Dézippe le fichier avenger.zip (Clique droit > Extraire).
--> Ferme toutes les fenêtres et toutes les applications en cours et double-clique sur l'icône avenger (Icône avec l'épée).
--> Clique sur OK pour accepter les termes d'utilisation.


. Copie tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):



Files to delete:
c:\windows\Tasks\AutoKMS.job
c:\windows\AutoKMS\AutoKMS.exe



. Colle ce texte (Ctrl+V) dans le cadre :Input script here

. Appuie sur Execute

. Le pc va redémarrer
Si le rapport ne s'affiche pas, il se trouve dans C:\ avenger
Tuto :
http://www.oxygenepc.com/forum/the-avenger-t594.html

0
Tolia 59 Messages postés 11 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 9 septembre 2012
9 sept. 2012 à 14:12
Bonjour Fish 66.

Gageons que ton opiniâtreté finisse par payer !

J'ai scrupuleusement suivi tes indications ; effectivement le PC a redémarré. Cependant, aucun rapport n'est apparu, ni sur le bureau, ni dans le dossier racine. Je suis donc allé dans le logiciel "Avenger" afin d'y trouver le rapport. J'ai cliqué sur "File" --> "Open log file". Voici le message d'erreur que j'ai obtenu : "No log file found. Either Avenger has not been run yet or a log was not saved successfully". Je penche pour la deuxième possibilité...

Cordialement.

Tolia 59
0