Ralentissements important

Résolu/Fermé
azylum Messages postés 108 Date d'inscription mercredi 3 décembre 2008 Statut Membre Dernière intervention 20 août 2023 - 4 févr. 2015 à 08:22
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 - 6 févr. 2015 à 11:41
Bonjour,

J'ai depuis peu des ralentissements considérables sur mon PC de boulot, ça se produit notamment en cas d'ouverture de :
- Documents PDF (avec acrobat reader)
- Image JPG (visionneuse windows)
- Fichier dwg (Autocad LT 2011)

Quelques liens internet (sur des sites fiables) m'envoient sur des pages bizarres, c'est de là que j'ai pensé à une infection...

J'ai lancé adwcleaner mais il n'a rien trouvé.

Merci pour votre aide.

10 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
4 févr. 2015 à 08:36
Hello

Peux tu établir un diagnostic avec zhpdiag ?

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Complet de préférence en hébergeant sur cjoint
0
luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022 816
4 févr. 2015 à 08:46
Bonjour !
S'il s'agit de votre ordinateur de travail, avez-vous demandé au responsable informatique de re-ghoster votre machine ? En théorie il devrait pouvoir rétablir la situation rapidement, un ghost prend ~20 min.
Si cela vous est possible = sauvegarde, c'est relativement conseillé !

Sinon.

Restauration du système

Ou plus long, mais plus accessible (les * demandent des connaissances):
Vérifier les logiciels installés (*)
msconfig (via Win + R) (***)
Un coup de Ccleaner
Un nettoyage de disque (pourquoi pas)
Mise à jour ?! Update et logiciels

Et enfin, si le temps vous est permis (le soir de préférence, tout dépend de la rapidité du hdd (et de la machine, aussi) => défragmentation, puis dans le cmd.exe = chkdsk c: /f /r /v (pour vérifier si le hdd système n'est pas défaillant, et cela peut prendre une bonne heure !) (*)

En espérant avoir été clair,

Vous pouvez aussi regarder dans les processus (gestionnaire de taches) et faire un peu de vide ;-)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
4 févr. 2015 à 08:49
Hello

Signe typique d'une infection


"Quelques liens internet (sur des sites fiables) m'envoient sur des pages bizarres, c'est de là que j'ai pensé à une infection..."

Zhpdiag me permettra de savoir
0
luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022 816
4 févr. 2015 à 08:56
En effet.
On peut aussi utiliser Kaspersky Live-CD, gratuit au format .iso, qu'on lance via USB au démarrage...
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806 > luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022
4 févr. 2015 à 08:57
Non pour kapersky...
0
azylum Messages postés 108 Date d'inscription mercredi 3 décembre 2008 Statut Membre Dernière intervention 20 août 2023 16
4 févr. 2015 à 16:40
La rapport ZHPDiag : https://www.cjoint.com/?0BeqUfWPnUe

Pas de Ghost, c'est une PME et je suis décentralisé ;)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
5 févr. 2015 à 13:56
* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
azylum Messages postés 108 Date d'inscription mercredi 3 décembre 2008 Statut Membre Dernière intervention 20 août 2023 16
6 févr. 2015 à 07:47
Le rapport roguekiller : https://www.cjoint.com/?0Bgh4yhQb3a

Merci pour ton aide ;)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
6 févr. 2015 à 07:54
Ok

Tu coches uniquement les pum DNS

Le reste ne doit pas être supprimé ce sont des lignes légitimes


Dans le rapport de suppression de Roguekiller ne doit apparaitre en suppression que ces 3 lignes

PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{16100EAC-997C-4867-BA45-5FEF5BBD1098} | NameServer : 192.9.200.17,192.9.200.5 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Trouvé(e) [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{16100EAC-997C-4867-BA45-5FEF5BBD1098} | NameServer : 192.9.200.17,192.9.200.5 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Trouvé(e) [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{16100EAC-997C-4867-BA45-5FEF5BBD1098} | NameServer : 192.9.200.17,192.9.200.5 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Trouvé(e)


0
azylum Messages postés 108 Date d'inscription mercredi 3 décembre 2008 Statut Membre Dernière intervention 20 août 2023 16
6 févr. 2015 à 09:08
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
6 févr. 2015 à 09:09
Plus de redirection ?
0
azylum Messages postés 108 Date d'inscription mercredi 3 décembre 2008 Statut Membre Dernière intervention 20 août 2023 16
6 févr. 2015 à 11:11
Non, ça a l'air d'aller !
Merci encore, je passe en résolu
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
6 févr. 2015 à 11:41
Tu avais un détournement de DNS :)

Passe delfix afin de supprimer les logiciels de désinfection
0