PC lent, UC trop utilisée

Résolu/Fermé
palagonites - 23 avril 2012 à 10:44
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 3 mai 2012 à 15:57
Bonjour,

sans que je puisse en donner une raison, mon ordinateur est devenu lent (ouverture des applications) et je constate que l'UC est très utilisée alors qu'elle ne me semble pas sollicitée !
J'ai fait un scan et à priori, pas de virus ni spywares.

Quelqu'un pourrait-il m'aider à résoudre ce problème ? Je ne sais pas quoi faire et cette lenteur est pénible.

Merci pour votre aide !

A voir également:

35 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
23 avril 2012 à 11:48
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
3
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
23 avril 2012 à 13:42
Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

1) A désinstaller via >menu démarrer > panneau de configuration > programmes et fonctionnalités :
- Spybot - Search & Destroy (obsolète)
- pdfforge Toolbar v4.9

2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan (voir).
¶ Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Pour t'aider

3) MBAM est déjà présent sur ton pc, lance le,

. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes,et puis sur sélectionner tous
. tu re-cliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc redémarre ton pc.

4) Refais une analyse ZHPDiag (pense à héberger le rapport sur pjjoint).
1
Merci pour votre aide !

Voici le lien pour le rapport :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120423_l10f10j6r10d10
0
Encore merci !

Lien pour le rapport AdwCleaner :

http://pjjoint.malekal.com/files.php?id=20120423_i10f7g9j8f12

MBAM n'a rien trouvé après presque 6h !, voici le rapport :

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.04.23.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Bouse :: GRODINATEUR [administrateur]

Protection: Activé

23/04/2012 14:20:48
mbam-log-2012-04-23 (14-20-48).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 366167
Temps écoulé: 5 heure(s), 47 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Et le rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120423_m15b15m145j10

Le lancement des applications est toujours d'une lenteur...

Merci pour votre aide !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
23 avril 2012 à 22:06
Ceci :
Total RAM: 4061 MB (46% free) [Attention - Mémoire libre insuffisante - désinstaller les programmes inutiles]

Il serait aussi préférable de désinstaller uTorrent
lire : Les risques sécuritaires du peer-to-peer en 10 points
**********

1) Désactive la sandbox de ton antivirus Kaspersky via l'interface.

2) Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

***********

3) Tu utilise toujours ANADEMO ?
0
Je n'utilise pas µtorrent pour une activité illégale mais souhaite le préservé.

Je n'ai pas trouvé comment désactivé la sandbox de Kaspersky...

Voici le rapport du script :

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-04-2012-23-59-51.txt
Run by Bouse at 23/04/2012 23:59:51
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe

========== Clé(s) du Registre ==========
SUPPRIME Key**: StartupReg: SearchSettings
SUPPRIME Key**: StartupReg: SSBkgdUpdate

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {7598D9A4-31D5-43DF-BCCA-2BFBCB044F2C}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Trymedia
SUPPRIME Folder: C:\ProgramData\Partner
SUPPRIME Folder: C:\Users\Bouse\AppData\Local\{11D41C47-F8FC-45B8-BEB1-D1C4BE3B4508}
SUPPRIME Folder: C:\Users\Bouse\AppData\Local\{752CD931-7269-4380-9E18-D9E37871FA99}
SUPPRIME Folder: C:\Users\Bouse\AppData\Local\{85952B14-356D-4754-9CD5-B211DD075E26}
SUPPRIME Folder: C:\Users\Bouse\AppData\Local\{FBADA6F2-F34C-41D5-97C9-83F2401ACD34}
SUPPRIME Flash Cookies: 1
SUPPRIME Temporaires Windows: : 409

========== Fichier(s) ==========
ABSENT File: c:\program files (x86)\common files\spigot\search settings\searchsettings.exe
SUPPRIME File: c:\program files (x86)\common files\scansoft shared\ssbkgdupdate\ssbkgdupdate.exe
SUPPRIME File: c:\programdata\fullremove.exe
ABSENT Folder/File: c:\programdata\trymedia
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 1541

========== Tache planifiée ==========
SUPPRIME Task: {91E4BC20-A372-4F43-AA74-8276221F28CA}
SUPPRIME Task: {ABB3F00D-1996-4132-B8EF-B8BEDF2BCE15}
SUPPRIME Task: {EAFE0800-9225-4EC8-91C0-44C59AF59586}
SUPPRIME Task: {F5BD087E-FD8C-4F56-8CD1-3C62E7BD130B}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clé(s) du Registre
3 : Valeur(s) du Registre
10 : Dossier(s)
6 : Fichier(s)
4 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 45s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/04/2012 23:59:51 [2387]
0
Je n'utilise plus Anademo (sauf de rares fois) mais il est installé depuis très longtemps et je ne pense pas que ce soit la cause de mon soucis.

Merci !
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 avril 2012 à 09:49
Bonjour

Il y a longtemps que tu as ces ralentissements, toujours pas d'amélioration ?

Je n'utilise plus Anademo (sauf de rares fois) mais il est installé depuis très longtemps

Dans le rapport Diag, tu as 22 lignes d'ANADEMO.exe dans les tâches planifiées ^^
D'où ma question :)
**********

* Pense à désinstaller des logiciels/programmes que tu n'utilise plus ou peux.
**********

* Relance ZHPDiag pour faire une analyse de contrôle (héberge le rapport sur pjjoint).
0
Bonjour,

cela remonte à début février, il me semble. L'ordi est devenu lent au démarrage et au lancement des applications ou à l'ouverture de fenêtres.

J'ai supprimé Anademo.

Voici le nouveau rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120424_h15r9s12d6p10

Merci pour les conseils.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 avril 2012 à 13:37
cela remonte à début février, il me semble. L'ordi est devenu lent 

Tu n'aurais pas installé un ou des logiciels dans cette période ?
Pas d'autres symptômes, au niveaux du surf pas de redirections ?
*********

1) Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse


2) A désinstaller : Adobe reader
-Télécharge et installe la dernière version d'Adobe Reader 10.1.3 ICI

-Dernière version de Java ICI, suivre les indications.

*Sécuriser Firefox :
-Adblock plus
-Wot

*Lire ceci : L'importance de maintenir à jour son PC
0
Je ne fais pas de lien entre la venue de la lenteur et l'installation de logiciel.

Pas de redirections lorsque je suis sur internet. Firefox met du temps à s'ouvrir mais fonctionne correctement par la suite.

Nouvelle version d'Adobe installée. De même pour Java.

Adblock plus et Wot installés.

Rapport ZHPFix :

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-04-2012-13-47-37.txt
Run by Bouse at 24/04/2012 13:47:37
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: HP Software Update
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :

========== Tache planifiée ==========
SUPPRIME Task: {12B49F8B-A56A-431F-9D18-894723507A1D}
SUPPRIME Task: {1578BA8B-ABFB-4336-A6B9-8D317BDA506B}
SUPPRIME Task: {182228DD-285B-4DD4-964B-7943A0CB8251}
SUPPRIME Task: {209047BB-236C-4F38-AA50-11B4EFF71D3D}
SUPPRIME Task: {29870890-70F4-4054-BC2E-5BF56A353D54}
SUPPRIME Task: {349E4D27-E8B3-4976-9C8A-310B0249A7A1}
SUPPRIME Task: {36FB4247-8624-4F6F-B9D9-BA87372861E6}
SUPPRIME Task: {3D8B184F-8BF2-4B88-B57B-D98797A632B5}
SUPPRIME Task: {42F5201F-9BF5-49E2-BBFC-C74C68F88300}
SUPPRIME Task: {67718B73-E900-40B6-8BA5-C36A26F9BB13}
SUPPRIME Task: {67EF8918-8C02-49EC-80C4-FBB80A9B680A}
SUPPRIME Task: {68E82199-A29F-459B-A72D-DC82DA6F30D6}
SUPPRIME Task: {75B4D44F-B2B2-44C8-80A2-B21D7452CA6E}
SUPPRIME Task: {79C8FFF4-32B0-496C-A347-15B78EEC80B9}
SUPPRIME Task: {8B418012-3120-4408-9DBC-6F7D2DCA571A}
SUPPRIME Task: {8BA4A702-6E3E-4388-9FC2-2DD1B3B907F5}
SUPPRIME Task: {8BB87365-6D3F-46D1-8006-2BF5BEA52359}
SUPPRIME Task: {A1065215-3AC7-4C5D-8F4F-CB13F57A395D}
SUPPRIME Task: {A9A72BA6-7727-4E89-8575-E99574A34FE2}
SUPPRIME Task: {CE0FD124-73AF-478D-89E3-60375684CD2E}
SUPPRIME Task: {D1E87771-F40A-4C66-9BE2-00D883D2AD50}
SUPPRIME Task: {E5F7E222-5BB4-4AC9-A8E5-02E2919BE3A5}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Valeur(s) du Registre
22 : Tache planifiée
1 : Restauration Système


End of clean in 02mn 42s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/04/2012 22:59:51 [2439]
C:\ZHP\ZHPFix[R2].txt - 24/04/2012 10:38:09 [2107]
C:\ZHP\ZHPFix[R3].txt - 24/04/2012 13:47:37 [2153]


Merci !
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
24 avril 2012 à 17:20
Ok, avant de passer à l'optimisation, nous allons vérifier si tes lecteurs amovibles sont vaccinés :


¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Recherche"
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
0
Bonsoir,

désolé de na pas avoir répondu avant mais je suis aussi en travaux de bricolage...

Je fais la recherche par USBFix demain matin.

Bonne soirée et encore merci.
0
Bonjour,

information peut-être utile (?) : je trouve que l'UC est très (trop) utilisée : depuis que j'ai allumé l'ordinateur, elle varie entre 60% et 100% (!) d'utilisation alors que l'ordinateur n'est pas trop sollicité (en tapant ce texte, elle est passée de 7% à 70% !). Cela peut-il expliquer la lenteur d'ouverture des applications ?

voici le rapport USBFix :

############################## | UsbFix V 7.087 | [Recherche]

Utilisateur: Bouse (Administrateur) # GRODINATEUR
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 12:19:51 | 25/04/2012



PC: eMachines (EL1850) (x64-based PC) # Desktop Computer
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz (2700)
RAM -> [ Total : 4061 | Free : 2511 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Kaspersky Internet Security [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 286 Go (42 Go libre(s) - 15%) [eMachines] # NTFS
D:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (1 Go libre(s) - 40%) [FLASHDRIVE] # FAT32
H:\ -> Disque amovible # 4 Go (447 Mo libre(s) - 12%) [USB DISK] # FAT32
I:\ -> Disque amovible # 2 Go (1 Go libre(s) - 68%) [] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (408)
C:\Windows\system32\wininit.exe (468)
C:\Windows\system32\csrss.exe (480)
C:\Windows\system32\winlogon.exe (540)
C:\Windows\system32\services.exe (576)
C:\Windows\system32\lsass.exe (600)
C:\Windows\system32\lsm.exe (608)
C:\Windows\system32\svchost.exe (744)
C:\Windows\system32\svchost.exe (832)
C:\Windows\System32\svchost.exe (904)
C:\Windows\System32\svchost.exe (988)
C:\Windows\system32\svchost.exe (112)
C:\Windows\system32\svchost.exe (340)
C:\Windows\system32\svchost.exe (1036)
C:\Windows\System32\spoolsv.exe (1196)
C:\Windows\system32\svchost.exe (1236)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1376)
C:\Windows\system32\taskhost.exe (1456)
C:\Windows\system32\Dwm.exe (1548)
C:\Windows\Explorer.EXE (1608)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe (1796)
C:\Windows\system32\svchost.exe (2040)
C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe (1292)
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe (676)
C:\Windows\system32\svchost.exe (1384)
C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe (2092)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2344)
C:\Windows\System32\svchost.exe (2388)
C:\Windows\System32\igfxtray.exe (2416)
C:\Windows\System32\hkcmd.exe (2552)
C:\Windows\System32\igfxpers.exe (2636)
C:\Program Files\Windows Sidebar\sidebar.exe (2692)
C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\ScanToPCActivationApp.exe (2672)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (760)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3020)
C:\Windows\system32\SearchIndexer.exe (1976)
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe (2360)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (3112)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (3240)
C:\Windows\system32\svchost.exe (3680)
C:\Windows\system32\WUDFHost.exe (3956)
C:\Windows\System32\svchost.exe (3860)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (3292)
C:\Program Files\Windows Media Player\wmpnetwk.exe (1060)
C:\Windows\system32\wbem\wmiprvse.exe (2608)
C:\Windows\system32\DllHost.exe (3868)
C:\Windows\system32\taskmgr.exe (3620)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (3796)
C:\Windows\System32\svchost.exe (4588)
C:\Windows\servicing\TrustedInstaller.exe (4772)
C:\UsbFix\Go.exe (5072)
C:\Windows\system32\wbem\wmiprvse.exe (4176)
C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\HPNetworkCommunicator.exe (4540)

################## | Éléments infectieux |

Présent! G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Présent! I:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

G:\autorun.inf -> Vaccin créé par USB-set (Loup Blanc)
I:\autorun.inf -> Vaccin créé par USB-set (Loup Blanc)

################## | E.O.F |
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
25 avril 2012 à 13:45
*Télécharge Process Explorer, décompresse le et exécute le.
Lorsque tu constatera une hausse CPU fais une capture et héberge l'image sur Cjoint.
Pour t'aider

¶ Relance USBFix
Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
0
Voilà une capture de Process Explorer :

http://cjoint.com/?BDzpSIXbk58

J'espère que c'est bien ce qu'il fallait faire.

La suppression dans USBFix plante à 14 %, le programme ne répond plus.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
25 avril 2012 à 18:06
J'espère que c'est bien ce qu'il fallait faire. 

Oui c'est bon, si tu vois d'autres processus consommateurs excessif n'hésite pas à refaire une capture ;)
Kaspersky pompe pas mal, tu as installé Malwarebytes en résident ?
Si oui désactive le et regarde se que ça donne, ils n'ont pas la réputation de faire "bon ménage" !

Pour USBFix, essaies de le lancer en mode sans échec, normalement cela devrait passer.

A suivre :
*Lance ZHPDiag (exécuter en tant qu'administrateur) et clique sur "option" en haut à droite, ensuite clique sur "tous", referme la fenêtre et clique sur la loupe pour lancer l'analyse (héberge le rapport sur pjjoint).
0
Grâce à Process Explorer, j'ai constaté que le processus avp.exe (avec le logo Kaspersky) utilisait beaucoup de CPU au lancement des applications.

En arrêtant Kaspersky, l'ordinateur est de nouveau rapide !

Donc : abandonner Kaspersky (antivirus + pare-feu) et s'orienter vers autre chose ?

Aurais-tu des conseils sur antivirus / pare-feu ?

PS :
1) Malwarebytes est en résident, en le désactivant, pas de changement.
2) Dois-je suivre les procédures pour USBFix et ZHPDiag décrites dans ton précédent message ou laisser tomber ?

Merci pour tes conseils.
0
Ou y a-t-il une manip à faire dans Kaspersky ?
Tu avais évoqué la sandbox... Je ne sais pas trop ce que c'est.
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
25 avril 2012 à 19:30
Tes problèmes ont commencés quand tu as installé Kaspersky ?
Il te reste combien de temps avant le renouvellement de ta licence ?

*************
1) Désactive Kaspersky pour le moment et active Malwarebytes

2) Fais quand-même USBFix et ZHPDiag
0
Kaspersky était présent avant la survenue de la lenteur à l'ouverture des applications.
Il me reste 41 jours de licence.

Kaspersky est désactivé.

Voici le rapport USBFix :

############################## | UsbFix V 7.087 | [Suppression]

Utilisateur: Bouse (Administrateur) # GRODINATEUR
Mis à jour le 05/04/2012 par El Desaparecido
Lancé à 19:44:47 | 25/04/2012



PC: eMachines (EL1850) (x64-based PC) # Desktop Computer
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz (2693)
RAM -> [ Total : 4061 | Free : 3067 ]
BIOS: Default System BIOS
BOOT: Fail-safe with network boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Kaspersky Internet Security [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 286 Go (41 Go libre(s) - 14%) [eMachines] # NTFS
D:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (1 Go libre(s) - 40%) [FLASHDRIVE] # FAT32
H:\ -> Disque amovible # 4 Go (447 Mo libre(s) - 12%) [USB DISK] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (296)
C:\Windows\system32\wininit.exe (332)
C:\Windows\system32\csrss.exe (344)
C:\Windows\system32\winlogon.exe (380)
C:\Windows\system32\services.exe (428)
C:\Windows\system32\lsass.exe (436)
C:\Windows\system32\lsm.exe (444)
C:\Windows\system32\svchost.exe (544)
C:\Windows\system32\svchost.exe (608)
C:\Windows\System32\svchost.exe (708)
C:\Windows\system32\svchost.exe (748)
C:\Windows\system32\svchost.exe (800)
C:\Windows\system32\svchost.exe (844)
C:\Windows\system32\svchost.exe (876)
C:\Windows\system32\svchost.exe (940)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\Explorer.EXE (1264)
C:\Windows\system32\ctfmon.exe (1308)
C:\Windows\helppane.exe (1492)
C:\UsbFix\Go.exe (1412)
C:\Windows\system32\wbem\wmiprvse.exe (1648)
C:\Windows\System32\svchost.exe (1620)

################## | Processus Stoppés |

Stoppé! C:\Windows\Explorer.EXE (1264)
Stoppé! C:\Windows\system32\ctfmon.exe (1308)
Stoppé! C:\Windows\helppane.exe (1492)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1643060138-70034486-1535517451-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1994984970-3925639089-4177633035-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1994984970-3925639089-4177633035-500
Supprimé! G:\Recycler\S-1-5-21-5311846712-4121495154-682003330-5111
Supprimé! G:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[25/04/2012 - 19:47:27 | SHD ] C:\$Recycle.Bin
[24/04/2012 - 12:20:56 | D ] C:\Administration
[23/04/2012 - 14:01:26 | N | 1194] C:\AdwCleaner[S1].txt
[24/04/2012 - 12:21:10 | D ] C:\Antivirus
[21/11/2010 - 12:33:28 | D ] C:\book
[17/12/2009 - 19:49:28 | N | 8192] C:\BOOTSECT.BAK
[25/04/2012 - 12:06:54 | D ] C:\Config.Msi
[17/04/2012 - 19:57:59 | D ] C:\Cours A
[24/04/2012 - 11:17:39 | D ] C:\Cours JF
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[20/09/2010 - 20:22:21 | D ] C:\Dvd
[29/12/2010 - 14:44:52 | D ] C:\Favoris Acalèphe
[30/12/2010 - 12:33:29 | D ] C:\Favoris Bouse
[25/04/2012 - 12:43:39 | D ] C:\Flac
[25/04/2012 - 19:42:28 | ASH | 3193888768] C:\hiberfil.sys
[17/03/2010 - 13:45:10 | D ] C:\Intel
[29/12/2010 - 13:40:55 | D ] C:\List
[19/12/2011 - 13:24:34 | D ] C:\Logiciels
[18/12/2011 - 19:47:45 | D ] C:\Loisirs
[02/12/2006 - 09:37:14 | N | 904704] C:\msdia80.dll
[17/12/2009 - 20:13:44 | RHD ] C:\MSOCache
[23/04/2012 - 11:06:05 | D ] C:\Musique
[29/12/2010 - 14:41:01 | D ] C:\Musique Acalèphe
[10/02/2011 - 18:44:14 | D ] C:\Musique à trier
[15/09/2010 - 17:46:44 | D ] C:\OEM
[25/04/2012 - 19:42:29 | ASH | 4258521088] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[06/10/2011 - 14:31:58 | D ] C:\Photos
[24/04/2012 - 11:54:28 | N | 512] C:\PhysicalDisk0_MBR.bin
[09/01/2011 - 12:41:48 | D ] C:\Podcast
[04/12/2010 - 12:26:46 | D ] C:\pps
[24/04/2012 - 13:15:21 | D ] C:\Program Files
[23/04/2012 - 23:59:25 | D ] C:\Program Files (x86)
[23/04/2012 - 23:59:43 | HD ] C:\ProgramData
[30/10/2010 - 17:40:37 | D ] C:\PRONOTE 2010
[15/09/2010 - 17:45:38 | SHD ] C:\Recovery
[17/03/2010 - 13:49:21 | N | 2206] C:\RHDSetup.log
[25/04/2012 - 17:08:15 | SHD ] C:\System Volume Information
[19/02/2012 - 18:02:52 | N | 73642] C:\TDSSKiller.2.7.13.0_19.02.2012_17.01.35_log.txt
[22/02/2012 - 19:26:54 | N | 144872] C:\TDSSKiller.2.7.13.0_22.02.2012_18.25.44_log.txt
[24/04/2012 - 13:13:58 | D ] C:\tmp
[19/09/2010 - 16:20:56 | D ] C:\Travail
[25/04/2012 - 19:47:27 | D ] C:\UsbFix
[25/04/2012 - 19:44:53 | A | 2220] C:\UsbFix.txt
[15/09/2010 - 17:45:45 | D ] C:\Users
[19/04/2012 - 14:14:21 | D ] C:\Vidéos
[25/04/2012 - 19:42:28 | D ] C:\Windows
[24/04/2012 - 13:47:44 | D ] C:\ZHP
[30/07/2008 - 18:38:16 | N | 1110016] G:\FlashLockV223.exe
[18/09/2008 - 12:02:58 | D ] G:\User Manuals Multi-Languages
[25/11/2008 - 10:06:30 | RSHD ] G:\RECYCLER
[25/11/2008 - 10:07:24 | D ] G:\Recycled
[14/12/2008 - 12:22:42 | D ] G:\JF
[23/12/2008 - 19:39:40 | D ] G:\Etats Unis 2008
[19/01/2009 - 20:03:08 | D ] G:\3ème 2008
[19/01/2009 - 20:03:54 | D ] G:\4ème 2007
[16/02/2009 - 17:31:58 | D ] G:\6ème 2005
[24/09/2009 - 11:41:20 | N | 3248] G:\BOOTEX.LOG
[24/06/2009 - 19:29:24 | D ] G:\Labo
[01/09/2009 - 19:46:20 | D ] G:\PP
[16/02/2009 - 17:32:12 | D ] G:\Méthode
[06/09/2009 - 19:58:30 | D ] G:\6ème 2009
[29/09/2009 - 15:02:56 | D ] G:\Démonstration Présentation (diaporama)
[23/02/2010 - 15:45:00 | D ] G:\enonce
[23/02/2010 - 16:01:50 | D ] G:\stageprojet
[23/06/2010 - 10:18:06 | D ] G:\Tigy
[05/09/2010 - 17:13:00 | D ] G:\Docs administratifs
[05/09/2010 - 18:30:26 | D ] G:\4ème 2010
[06/10/2010 - 09:38:32 | RSHD ] G:\autorun.inf
[21/10/2010 - 13:37:28 | N | 11776] G:\Document sans titre.wps
[17/03/2011 - 15:38:06 | D ] G:\stage tâches complexes
[24/06/2011 - 09:27:58 | N | 216717257] G:\flsh_mob.MP4
[28/08/2011 - 18:28:02 | D ] G:\Rentrée
[05/09/2011 - 21:35:04 | D ] G:\4ème 2011
[22/11/2011 - 23:15:06 | N | 732028928] G:\Entre les murs.avi
[30/11/2011 - 10:20:24 | D ] G:\Stage TBI
[14/02/2012 - 10:20:20 | N | 49152] G:\Evaluation des compétences.doc
[20/03/2012 - 14:08:14 | D ] G:\CA
[29/03/2012 - 10:11:54 | N | 441344] G:\Ouest américain.doc
[16/02/2012 - 10:04:22 | D ] H:\Inspection
[29/10/2009 - 19:43:46 | D ] H:\Cours
[29/10/2009 - 19:44:12 | D ] H:\Favoris
[12/04/2012 - 19:03:06 | N | 228188] H:\SVT_S_197012.pdf
[27/10/2010 - 21:01:38 | D ] H:\Cave
[30/10/2009 - 19:06:54 | D ] H:\Musique
[31/10/2009 - 12:32:56 | D ] H:\à copier sur gros
[16/11/2009 - 17:21:06 | D ] H:\à copier sur petit
[16/11/2009 - 17:21:52 | D ] H:\à imprimer
[13/07/2011 - 12:29:50 | D ] H:\Administratif
[15/08/2011 - 17:43:10 | D ] H:\Luxor

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_GRODINATEUR.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.

################## | E.O.F |


Et le rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120425_l15n6k12f15h13


Encore merci pour ton soutien et le temps que tu y consacres !
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
26 avril 2012 à 09:20
Bonjour

Bon rien de probant sur le rapport Diag, on va faire une analyse anti-rootkit pour être sûr que tout est clean.

¶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Clique sur Start Scan pour démarrer l'analyse.
¶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
¶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
¶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
¶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
0