Bug ou virus ?

Fermé
Chalisbury - 7 août 2018 à 17:06
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 août 2018 à 15:46
Bonjour a tous,

Je me pose des questions sur mon PC portable, très lent depuis quelques jours, surtout a l'ouverture de dossiers et fichiers. J'ai même des bugs d'affichage sur les noms de mes docs (seule l'icône est affiché, pas le n du dossier)
J'ai fait un scan Kaspersky et ADWCleaner mais rien n'a été détecté. Auriez vous une idée et/ou un moyen de détecter s'il s'agit d'un virus ou d'un souci technique ?

Merci !

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 août 2018 à 17:14
Salut,

Vérifie la CPU dans le gestionnaire de tâches

et aussi à vérifier :

Installe Speccy.
Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
Vérifie aussi le disque dur (partie stockage) et les remontés SMART données par Speccy, notamment si le statut du disque est bien en "bon".
Voir Tutoriel Speccy pour de l'aide



Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Chalisbury Messages postés 2 Date d'inscription mardi 7 août 2018 Statut Membre Dernière intervention 10 août 2018
7 août 2018 à 18:00
Mercipour ta réponse rapide.

Voila les liens :
https://pjjoint.malekal.com/files.php?id=20180807_x7s14j5h7g8
https://pjjoint.malekal.com/files.php?id=FRST_20180807_o10w15x9q12l10
https://pjjoint.malekal.com/files.php?id=20180807_u11p9z5g14p8

Au niveau de Speccy, ça semble pas mal, la température du processeur varie de 63 à 66, tous les indicateurs du disque dur sont dans un joli "Good" vert. Je n'ai pas de température pour la carte graphique, juste 43° indiqué pour le disque dur (SMART).

Si tu veux d'autres détails via Speccy, je peux te les copier coller.

Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 août 2018 à 19:01
> 60 ça commence.
Cela doit impacter les performances.
Je pense qu'il faudrait nettoyer les aérations et les ventilateurs.


1)Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
CyberLink
Java



2) Désactive/Supprime du démarrage :
Adobe Reader Speed Launcher
Adobe Creative Cloud
Skype
Steam
iTunes

Voir : comment supprimer un programme au démarrage de Windows


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {3316AE5E-B3D6-4BE6-94DD-A7A897D2092E} - System32\Tasks\SystemBoost => c:\programdata\{f434ee2a-2dff-8bae-f434-4ee2a2dfb8a8}\5317968792712160809b.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


3)

Réinitialise Google Chrome (seulement le premier paragraphe).
Suis le paragraphe Limiter_les_impacts_des_sites_WEB de la page Comment accélérer Google Chrome
Installe uBlock et The Great Suspender

0
Chalisbury Messages postés 2 Date d'inscription mardi 7 août 2018 Statut Membre Dernière intervention 10 août 2018
10 août 2018 à 10:59
Hello,

Désolée du retard de ma réponse, je n'avais pas eu de notifications.

Voila le contenu du fichier Fix log :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 02.08.2018
Exécuté par Eva (07-08-2018 19:48:33) Run:1
Exécuté depuis C:\Users\Eva\Downloads\FRST-OlderVersion
Profils chargés: Eva (Profils disponibles: Eva)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {3316AE5E-B3D6-4BE6-94DD-A7A897D2092E} - System32\Tasks\SystemBoost => c:\programdata\{f434ee2a-2dff-8bae-f434-4ee2a2dfb8a8}\5317968792712160809b.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3316AE5E-B3D6-4BE6-94DD-A7A897D2092E}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3316AE5E-B3D6-4BE6-94DD-A7A897D2092E}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\SystemBoost => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemBoost" => supprimé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1824672818-4201554593-890910726-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1824672818-4201554593-890910726-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 130030467 B
Java, Flash, Steam htmlcache => 20226455 B
Windows/system/drivers => 1091852 B
Edge => 767 B
Chrome => 7168 B
Firefox => 419911376 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4600 B
LocalService => 0 B
NetworkService => 139286 B
NetworkService => 0 B
Eva => 197069365 B

RecycleBin => 12163232237 B
EmptyTemp: => 12.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 19:53:52

Je n'utilise pas Google Chrome, c'est Firefox mon navigateur par défaut donc je ne sais pas s'il est utile que je fasse la manip que tu proposes ?
Globalement, le PC est un chouilla plus rapide mais c'est pas la panacée, et j'ai toujours ce problème d'affichage de fichiers et dossiers, dont le nom reste invisible ou une lettre sur deux...c'est d'ailleurs sans doute aussi pour ça que je plante fréquemment quand je fais juste un clic droit pour renommer ou dézipper quelque chose...
Penses-tu a un virus ou juste un système un peu fatigué ?

Merci !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
10 août 2018 à 15:46
Réinitialise Firefox dans ce cas.

Désactive les contextmenu avec Autoruns comme indiqué sur cette page : https://www.malekal.com/plantage-explorer-exe-clic-droit/
Vois si ça change quelque chose pour tes noms de fichiers.

0