Mon PC devenu très lent, est-il infecté?

Résolu/Fermé
Fay28 Messages postés 8 Date d'inscription lundi 4 décembre 2017 Statut Membre Dernière intervention 26 mars 2018 - 5 déc. 2017 à 13:40
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 9 déc. 2017 à 13:25
Bonjour,
J'ai déjà posté mon problème dans "matériel informatique", mais je crois bien que mon ordi est infecté.
J'ai besoin de votre aide s'il vous plait.
Donc, depuis hier il est devenu très lent. Il met beaucoup de temps à s'allumer, une éternité à répondre. Il bloque pdt plusieurs minutes avant qu'une fenêtre s'ouvre. J'arrive même plus à ouvrir mes fichiers word.
Je bosse avec :( et je prépare mes examens :( Aidez moi s'il vous plait :(

J'ai fait un scan avec ZHP Diag, voici le rapport:
http://www.cjoint.com/c/GLevUSdilxb

Merci

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 déc. 2017 à 13:56
Salut,

Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
Fay28 Messages postés 8 Date d'inscription lundi 4 décembre 2017 Statut Membre Dernière intervention 26 mars 2018
5 déc. 2017 à 14:42
Bonjour Malekal, merci pour votre réponse

voici les 3 rapports:

https://pjjoint.malekal.com/files.php?id=20171205_s12u14j14x5n9

https://pjjoint.malekal.com/files.php?id=FRST_20171205_r6q9y11p13i5

https://pjjoint.malekal.com/files.php?id=20171205_g12c5n9j12w5

NB: je suis en mode sans échec. c'est toujours lent, mais c'est plus gérable que le mode normal.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 déc. 2017 à 14:50
La configuration est petite :
Processeur: Intel(R) Core(TM) i3 CPU M 380 @ 2.53GHz
Pourcentage de mémoire utilisée: 45%
Mémoire physique - RAM - totale: 2932.52 MB


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nofnbcokdiekjknpopdfllbkfnoackic
2017-11-17 00:56 - 2017-11-17 00:56 - 007649280 _____ C:\Program Files (x86)\GUT9682.tmp
2017-11-17 00:56 - 2017-11-17 00:56 - 000000000 ____D C:\Program Files (x86)\GUM9681.tmp
2017-11-16 13:23 - 2017-11-16 13:23 - 007649280 _____ C:\Program Files (x86)\GUTD2E9.tmp
2017-11-16 13:23 - 2017-11-16 13:23 - 000000000 ____D C:\Program Files (x86)\GUMD2E8.tmp
2017-12-04 22:57 - 2017-12-04 22:57 - 000003847 _____ C:\Users\Mon PC\Desktop\AdwCleaner[C0].txt
2017-12-04 22:29 - 2017-12-04 22:29 - 000129678 _____ C:\Users\Mon PC\Desktop\ZHPDiag.txt
2017-12-04 22:19 - 2017-12-04 22:23 - 000000000 ____D C:\Users\Mon PC\AppData\Roaming\ZHP
2017-12-04 22:19 - 2017-12-04 22:19 - 000000785 _____ C:\Users\Mon PC\Desktop\ZHPDiag.lnk
2017-12-04 22:19 - 2017-12-04 22:19 - 000000000 ____D C:\Users\Mon PC\AppData\Local\ZHP
2017-12-04 22:00 - 2017-12-04 22:02 - 002941824 _____ C:\Users\Mon PC\Downloads\ZHPDiag3.exe
2017-12-04 21:57 - 2017-12-04 22:00 - 008187336 _____ (Malwarebytes) C:\Users\Mon PC\Downloads\adwcleaner_7.0.5.0.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)
Passe Avast! en installation minimale : https://www.malekal.com/antivirus-gratuits-desinstaller-composants-inutiles/

0
Fay28 Messages postés 8 Date d'inscription lundi 4 décembre 2017 Statut Membre Dernière intervention 26 mars 2018
5 déc. 2017 à 15:00
Voilà, il m'a pas demandé de redémarrer. Je redémarre quand même?

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Mon PC (05-12-2017 14:58:53) Run:1
Exécuté depuis C:\Users\Mon PC\Desktop
Profils chargés: Mon PC (Profils disponibles: Mon PC & Invité)
Mode d'amorçage: Safe Mode (with Networking)
==============================================

fixlist contenu:

Fin de Fixlog 14:58:53

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Fay28 Messages postés 8 Date d'inscription lundi 4 décembre 2017 Statut Membre Dernière intervention 26 mars 2018
5 déc. 2017 à 15:42
L'ordinateur a bien redémarré tout seul ?
car j'ai l'impression que le fixlog est vide.
0
J'ai redémarré le pc. Le problème persiste. Il est très lent au démarrage. Je suis toujours en mode sans échec car impossible à ouvrir en mode normal.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai refait la correction , voici le fixlog:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Mon PC (05-12-2017 15:47:36) Run:2
Exécuté depuis C:\Users\Mon PC\Desktop
Profils chargés: Mon PC (Profils disponibles: Mon PC & Invité)
Mode d'amorçage: Safe Mode (with Networking)
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nofnbcokdiekjknpopdfllbkfnoackic
2017-11-17 00:56 - 2017-11-17 00:56 - 007649280 _____ C:\Program Files (x86)\GUT9682.tmp
2017-11-17 00:56 - 2017-11-17 00:56 - 000000000 ____D C:\Program Files (x86)\GUM9681.tmp
2017-11-16 13:23 - 2017-11-16 13:23 - 007649280 _____ C:\Program Files (x86)\GUTD2E9.tmp
2017-11-16 13:23 - 2017-11-16 13:23 - 000000000 ____D C:\Program Files (x86)\GUMD2E8.tmp
2017-12-04 22:57 - 2017-12-04 22:57 - 000003847 _____ C:\Users\Mon PC\Desktop\AdwCleaner[C0].txt
2017-12-04 22:29 - 2017-12-04 22:29 - 000129678 _____ C:\Users\Mon PC\Desktop\ZHPDiag.txt
2017-12-04 22:19 - 2017-12-04 22:23 - 000000000 ____D C:\Users\Mon PC\AppData\Roaming\ZHP
2017-12-04 22:19 - 2017-12-04 22:19 - 000000785 _____ C:\Users\Mon PC\Desktop\ZHPDiag.lnk
2017-12-04 22:19 - 2017-12-04 22:19 - 000000000 ____D C:\Users\Mon PC\AppData\Local\ZHP
2017-12-04 22:00 - 2017-12-04 22:02 - 002941824 _____ C:\Users\Mon PC\Downloads\ZHPDiag3.exe
2017-12-04 21:57 - 2017-12-04 22:00 - 008187336 _____ (Malwarebytes) C:\Users\Mon PC\Downloads\adwcleaner_7.0.5.0.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: Un point de restauration ne peut être créé qu'en mode normal.
Processus fermé avec succès.
HKLM\SOFTWARE\Policies\Google => clé supprimé(es) avec succès
C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nofnbcokdiekjknpopdfllbkfnoackic => déplacé(es) avec succès
C:\Program Files (x86)\GUT9682.tmp => déplacé(es) avec succès
C:\Program Files (x86)\GUM9681.tmp => déplacé(es) avec succès
C:\Program Files (x86)\GUTD2E9.tmp => déplacé(es) avec succès
C:\Program Files (x86)\GUMD2E8.tmp => déplacé(es) avec succès
C:\Users\Mon PC\Desktop\AdwCleaner[C0].txt => déplacé(es) avec succès
C:\Users\Mon PC\Desktop\ZHPDiag.txt => déplacé(es) avec succès
C:\Users\Mon PC\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\Mon PC\Desktop\ZHPDiag.lnk => déplacé(es) avec succès
C:\Users\Mon PC\AppData\Local\ZHP => déplacé(es) avec succès
C:\Users\Mon PC\Downloads\ZHPDiag3.exe => déplacé(es) avec succès
C:\Users\Mon PC\Downloads\adwcleaner_7.0.5.0.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3266911090-159292640-1607857820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3266911090-159292640-1607857820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 13541344 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 330296 B
Edge => 0 B
Chrome => 48360178 B
Firefox => 8663159 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 83793 B
systemprofile32 => 2723618 B
LocalService => 140378 B
NetworkService => 0 B
Mon PC => 684670 B
Invité => 862711 B

RecycleBin => 2393616 B
EmptyTemp: => 74.2 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 15:49:00

0
Bonsoir,
J'ai refait une correction avec FRST en mode normal,


Voici le rapport:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 30-11-2017
Exécuté par Mon PC (05-12-2017 18:05:14) Run:3
Exécuté depuis C:\Users\Mon PC\Desktop
Profils chargés: Mon PC (Profils disponibles: Mon PC & Invité)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nofnbcokdiekjknpopdfllbkfnoackic
2017-11-17 00:56 - 2017-11-17 00:56 - 007649280 _____ C:\Program Files (x86)\GUT9682.tmp
2017-11-17 00:56 - 2017-11-17 00:56 - 000000000 ____D C:\Program Files (x86)\GUM9681.tmp
2017-11-16 13:23 - 2017-11-16 13:23 - 007649280 _____ C:\Program Files (x86)\GUTD2E9.tmp
2017-11-16 13:23 - 2017-11-16 13:23 - 000000000 ____D C:\Program Files (x86)\GUMD2E8.tmp
2017-12-04 22:57 - 2017-12-04 22:57 - 000003847 _____ C:\Users\Mon PC\Desktop\AdwCleaner[C0].txt
2017-12-04 22:29 - 2017-12-04 22:29 - 000129678 _____ C:\Users\Mon PC\Desktop\ZHPDiag.txt
2017-12-04 22:19 - 2017-12-04 22:23 - 000000000 ____D C:\Users\Mon PC\AppData\Roaming\ZHP
2017-12-04 22:19 - 2017-12-04 22:19 - 000000785 _____ C:\Users\Mon PC\Desktop\ZHPDiag.lnk
2017-12-04 22:19 - 2017-12-04 22:19 - 000000000 ____D C:\Users\Mon PC\AppData\Local\ZHP
2017-12-04 22:00 - 2017-12-04 22:02 - 002941824 _____ C:\Users\Mon PC\Downloads\ZHPDiag3.exe
2017-12-04 21:57 - 2017-12-04 22:00 - 008187336 _____ (Malwarebytes) C:\Users\Mon PC\Downloads\adwcleaner_7.0.5.0.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Policies\Google => clé non trouvé(e)
"C:\Users\Mon PC\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nofnbcokdiekjknpopdfllbkfnoackic" => non trouvé(e).
"C:\Program Files (x86)\GUT9682.tmp" => non trouvé(e).
"C:\Program Files (x86)\GUM9681.tmp" => non trouvé(e).
"C:\Program Files (x86)\GUTD2E9.tmp" => non trouvé(e).
"C:\Program Files (x86)\GUMD2E8.tmp" => non trouvé(e).
"C:\Users\Mon PC\Desktop\AdwCleaner[C0].txt" => non trouvé(e).
"C:\Users\Mon PC\Desktop\ZHPDiag.txt" => non trouvé(e).
"C:\Users\Mon PC\AppData\Roaming\ZHP" => non trouvé(e).
"C:\Users\Mon PC\Desktop\ZHPDiag.lnk" => non trouvé(e).
"C:\Users\Mon PC\AppData\Local\ZHP" => non trouvé(e).
"C:\Users\Mon PC\Downloads\ZHPDiag3.exe" => non trouvé(e).
"C:\Users\Mon PC\Downloads\adwcleaner_7.0.5.0.exe" => non trouvé(e).
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3266911090-159292640-1607857820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3266911090-159292640-1607857820-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 12582912 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3149032 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 27375429 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 0 B
Mon PC => 11518 B
Invité => 0 B

RecycleBin => 544 B
EmptyTemp: => 41.1 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 18:06:24

0
Malekal , je crois que tout est rentré dans l'ordre. Je suis hyper contente.
Merci énormément !!! Merci merci merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 déc. 2017 à 22:10
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
Bonjour, c'est encore moi.

Quelque temps après que j'aie cru que tout était réparé, le même problème réapparait. Le PC est très lent au démarrage, puis il met du temps à exécuter les différentes tâches (il me mentionne tout le temps "... ne répond pas" à l'entête de la fenêtre).
J'ai refait un scan avec Malwarbytes, mais rien n'y fait.
Je fais quoi ? :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 déc. 2017 à 14:11
Vérifie aussi que tu n'as des mises à jour qui sont en attente.
Panneau de configuration > Windows Update.
Si tout est correct.

Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
Par exemple avec CrystalDiskInfo.

S'il est en correct,
Désinstalle Avast!, Malwarebytes et CCleaner
Vois si ça change quelque chose.
0
Bonsoir ,
J'ai vérifié l'état de mon disque dur avec Crystaldiskinfo, il m'a mis "PRUDENCE". Ca veut dire quoi?
0
http://hpics.li/e836e83
http://hpics.li/61c103c
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Fay28
8 déc. 2017 à 20:50
Pas bon sur l'état physique du disque dur.

Fais un checkdisk en ligne de commandes.
Il faut saisir la commande suivante dans une invite de commande en administrateur :
chkdsk c: /R /F

Cela va te propose de faire l'analyse au redémarrage de Windows, accepte.
0
Bonjour,
J'ai fait un checkdisk , il a pris beaucoup de temps et au redémarrage du PC , il ne m'a rien affiché. Je trouve où le rapport afin de te l'envoyer ?
0