PC pas réactif

Fermé
tomafou Messages postés 253 Date d'inscription samedi 30 mai 2009 Statut Membre Dernière intervention 6 novembre 2023 - 21 déc. 2015 à 20:02
 tomafou - 29 déc. 2015 à 09:04
Bonjour,

Premièrement, je ne sais pas si j'ai posté dans la bonne section. Je pense qu'il s'agit de virus ou malwares qui me posent problèmes. Je laisse le soin aux modérateurs de rediriger mon post si besoin.

J'ai récupéré le pc portable de ma belle-soeur, un Samsung Série 5 Ultra.
Je ne sais pas grand chose sur les problèmes mise à part qu'elle n'arrivait plus à se connecter au wifi, que le pc est extrêmement lent et qu'elle téléchargeait beaucoup.
Le pc est en windows 8.1(64bits), Intel Core i3-2365M CPU 1,40GHz, 4Go RAM.

Malgré ma faible connaissance en terme d'informatique, j'ai réussi à reconnecter tout simplement le pc au réseau wifi de mon domicile. Je pense qu'elle n'y arrivait pas à cause d'un mauvais mot de passe.
J'ai lancé un nettoyage avec CCleaner et ADWCleaner.
J'ai aussi mis à jour l'antivirus Orange auquel elle est inscrite. L'antivirus n'a rien détecté.
Je vous laisse toutefois les rapports ADWCleaner :
AdwCleaner[C1] : http://www.cjoint.com/c/ELvs1z41GqJ
AdwCleaner[S2] : http://www.cjoint.com/c/ELvs3zehQBJ
Quarantine : http://www.cjoint.com/c/ELvs4tM7d8J

Je ne sais pas tellement quoi faire pour le mettre à jour et lui redonner un peu de vitalité (!!), donc votre aide est la bienvenue!

Merci d'avance et bonne soirée!

A voir également:

14 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
21 déc. 2015 à 20:38
Bonsoir


▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.

Tutoriel

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
0
tomafou Messages postés 253 Date d'inscription samedi 30 mai 2009 Statut Membre Dernière intervention 6 novembre 2023 10
22 déc. 2015 à 07:51
Bonjour,

merci pour ton aide.

ci-joint les rapports FARBAR :
addition : http://www.cjoint.com/c/ELwgYnqFUqJ
FRST : http://www.cjoint.com/c/ELwgZmyEXOJ

Dans l'attente de tes directives.

Merci!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2015 à 08:45
- Télécharge [url=http://www.nicolascoolman.fr/download/zhpcleaner/]ZHPCleaner[/url] sur le site officiel.
- Ferme toutes tes applications et enregistre ton travail en cours. (1)
- Clique sur le fichier téléchargé. (2)
- Lit et accepte les conditions d'utilisations (CLUF).
- Clique sur le bouton "Scanner" et patiente pendant que le logiciel travaille.
- En fin de récherche, un rapport s'affiche dans le block-notes Windows, mais aucune réparation n'est faite.
- Clique sur le bouton "Réparer" et patiente pendant que le logiciel travaille.
- En fin de réparation, un rapport s'affiche dans le block-notes Windows.
- Le rapport est présent sur le bureau sous le nom de ZHPCleaner.txt.
- Le rapport est aussi présent dans le dossier %AppData%\ZHP.

[b][u][size=150]Comment annuler la réparation ?[/size][/u][/b]

- Clique sur le bouton "Annuler" et accepte la restauration de la quarantaine. (3)
- Un message indique la fin de la restauration.


(1) Tous les navigateurs serons fermés.
(2) Sous Windows Vista, W7,W8, W8.1, clique-droit et sélectionne "Exécuter en tant qu'administrateur".
(3) Surtout ne pas interrompre le traitement !

NB : En cas de désinfection sur un forum, colle le contenu du rapport dans ta prochaine réponse. Si le rapport est trop long utilise un site d'hébergement :
- http://upload.sosvirus.net/
- http://pjjoint.malekal.com/
- https://www.cjoint.com/


[b][u][size=150]Messages en cours de réparation :[/size][/u][/b]

- "[color=#008040]Voulez-vous remplacer cette page ?[/color]" : Lorsque l'outil procède à la réparation des pages de démarrage, il demande à l'utilisateur s'il souhaite remplacer sa page d'acceuil. Si vous ne connaissez pas l'URL du site, alors répondez par "OUI". Pour Google Chrome, une liste d'URL peut-être proposée correspondant aux divers onglets définis dans les options. Si une des URL listée vous est inconnue, il faut remplacer l'ensemble des URL en répondant par "OUI".

- "[color=#008040]Avez-vous installé ce proxy ?" suivi de son adresse IP[/color] : ce message s'affiche dans le cas où un proxy est installé. Dans 99% des cas, les utilisateurs n'utilisent pas de proxy et certains même ne savent pas ce que c'est. Il s'agit d'une modification causée par une infection et il faut donc répondre "NON". Bien sûr si vous avez installé un proxy et que vous connaissez son adresse IP alors repondez par "OUI"

- "[color=#008040]Veuillez désactiver votre antivirus[/color]" : Lors du traitement du fichier hôte, si une réparation est nécessaire, il peut arriver que ce fichier soit verrouillé par votre antivirus où par un autre programme de protection. Dans ce cas la réparation du fichier est annulée. Il faudra désactiver l'antivirus ou le programme de protection et relancer l'outil pour réparer les lignes redirigées.
0
tomafou Messages postés 253 Date d'inscription samedi 30 mai 2009 Statut Membre Dernière intervention 6 novembre 2023 10
22 déc. 2015 à 10:39
ci-joint les rapports ZHP:

Scan : http://www.cjoint.com/c/ELwjLTZQW5J
Réparation : http://www.cjoint.com/c/ELwjMYfGNGJ

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2015 à 10:41
ça doit aller mieux?
0
tomafou Messages postés 253 Date d'inscription samedi 30 mai 2009 Statut Membre Dernière intervention 6 novembre 2023 10
22 déc. 2015 à 11:20
euh oui ça a l'air d'aller plus vite mais bon c'est pas non plus fulgurant...
Je pense que windows doit ralentir un peu.
Peut-on vérifier la liste des programmes en exécution automatique au démarrage de windows?
Vu que je n'y connais pas grand chose, les nettoyages avec ZHP et FARBAR ont donné quoi? on a supprimé des virus?

Et aussi, pourquoi je doit à chaque redémarrage du pc, selectionné le reseau wifi et rentrer mon mdp? Il n'y aurait pas une option pour que le pc se connecte automatique à des reseaux wifi enregistrés?

merci
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2015 à 11:31
Refais moi frst s'il te plait
0
tomafou Messages postés 253 Date d'inscription samedi 30 mai 2009 Statut Membre Dernière intervention 6 novembre 2023 10
22 déc. 2015 à 11:50
ci-joint le rapport d'analyse FRST:
http://www.cjoint.com/c/ELwkYnDRwMJ
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2015 à 12:36
je regarde après manger
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2015 à 13:56
Ce que tu peux désactiver au démarrage

HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-04-06] (Apple Inc.)
HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [40336 2015-09-24] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-03-20] (Apple Inc.)
HKU\S-1-5-21-2788419664-909361754-1837219999-1001\...\Run: [Google Update] => C:\Users\Johanne\AppData\Local\Google\Update\GoogleUpdate.exe [144200 2015-09-19] (Google Inc.)
HKU\S-1-5-21-2788419664-909361754-1837219999-1001\...\Run: [GoogleDriveSync] => C:\Program Files (x86)\Google\Drive\googledrivesync.exe [22790776 2015-11-04] (Google)
HKU\S-1-5-21-2788419664-909361754-1837219999-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8591272 2015-11-16] (Piriform Ltd)



0
tomafou Messages postés 253 Date d'inscription samedi 30 mai 2009 Statut Membre Dernière intervention 6 novembre 2023 10
22 déc. 2015 à 17:41
Merci pour ta réponse mais...comment je fais tout ça??
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2015 à 17:46
Via cclenaer outil onglet démarrage
0
tomafou Messages postés 253 Date d'inscription samedi 30 mai 2009 Statut Membre Dernière intervention 6 novembre 2023 10
22 déc. 2015 à 18:17
merci je viens de le faire.
J'ai fait un redémarrage aussi. Résultat, ca à l'air mieux. merci

sinon, pourquoi je doit à chaque redémarrage du pc, selectionné le reseau wifi et rentrer mon mdp? Il n'y aurait pas une option pour que le pc se connecte automatique à des reseaux wifi enregistrés?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2015 à 18:25
Coches connexion automatique dans la liste des réseaux
0
je te remercie je crois que le problème est réglé.

Pour toi, le pc est clean désormais?
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 804
22 déc. 2015 à 21:08
Oui il est clean :)
0
excuse moi du retard (avec les fêtes), merci beaucoup pour ton aide en tout cas.
a+
0