Ordi désespéramment lent...

Résolu/Fermé
olympiades - 18 mai 2010 à 02:48
 pingo12681 - 25 mai 2010 à 13:29
Bonjour,

je sais que ça ne va pas vous avancer à grand chose mais tout ce que je peux vous dire c'est que mon ordinateur est extrêmement lent depuis quelques semaines... Ca concerne toutes les applications, aussi bien celles internet que pour utiliser word, ou tout simplement ouvrir un dossier documents...
Concernant les dernières choses que j'ai téléchargées, j'ai installé l'outil proposé par youtube pour pouvoir voir les vidéos, je crois que c'est adobe flashplayer, mais est-ce qu'adobe peut contenir un virus??...

D'avance, merci beaucoup pour votre aide, car parfois c'est 10 minutes pour la plus petite application, et j'ai tout simplement envie d'exploser mon ordinateur, alors que si c'est virus ce n'est pas de sa faute le pauvre! ^^

Amiel




A voir également:

23 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 mai 2010 à 03:07
Salut olympiades


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
0
Merci beaucoup dédétraqué pour ta réponse détaillée.

Voici les liens pour les rapports info et log:

https://www.cjoint.com/?fsp7OzZxRs

https://www.cjoint.com/?fsp1fZmPfQ

Comme tu vas le voir, mon ordi a, à la base, très peu de capacité ram et de disque dur, et ce n'est donc vraiment pas une flèche à l'origine, mais depuis deux semaines ça n'a vraiment rien à voir avec d'habitude, il met parfois dix minutes pour la plus petite application...
Au cas où ce ne serait pas un virus, j'ai fait une défragmentation et un nettoyage de disque mais ça n'a rien changé (par contre je ne sais pas comment -si c'est possible- nettoyer la mémoire ram...).

Merci pour ta disponibilité

Amiel
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
18 mai 2010 à 23:29
Salut olympiades


Via Ajout/Suppression de programmes désinstalle Ask Toolbar

Supprime si encore présent : C:\Program Files\Ask.com

-----

Télécharge et installe UsbFix par El Desaparecido , C_XX & Chimay8
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir.

* Double clic sur le raccourci UsbFix présent sur ton bureau .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

* Laisse travailler l'outil.

* Ensuite poste le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note2 : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


@++ :)
0
Salut dédétraqué,

voici le rapport usbfix:

https://www.cjoint.com/?ftabKpMExm

a+
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
Modifié par dédétraqué le 19/05/2010 à 00:31
Salut olympiades


As-tu d'autre clé ou autre périphérique USB?

Car le rapport de RSIT me montre une infection sur le lecteur E:\ et dans le rapport de UsbFix pas d'infection sur cette clé!!!

E:\2id9.exe
E:\RECYCLER\S-1-5-21-1254416572-1263425100-317347820-0350\system.exe

Donc voir a faire cette procédure si tu as plusieurs clé ou autre :

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, caméra, Carte SD, etc...) susceptible d avoir été infectés sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

* Ton bureau disparaîtra et le pc redémarrera.

* Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

* Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Non je n'ai qu'une seule clé, juste celle que j'ai branchée pendant le rapport usbfix.... Et c'est bizarre que dans les rapport rsit ils parlent de cette clé puisqu'elle n'était pas branché pendant ces rapports!...

Je ferai la nouvelle procédure que tu m'as décrite cet après-midi et te posterai le résultat. Mais d'ici-là, je supprime les 2 fichiers infectés, non?

A+
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 mai 2010 à 12:55
Salut olympiades


Mais d'ici-là, je supprime les 2 fichiers infectés, non?
Non suivre la procédure et poste le rapport


Après refais un scan avec RSIT et poste le contenu du rapport log.txt à la fin de l'analyse

Le rapport est dans le dossier ici C:\rsit


@++ :)
0
Je crois que j'ai compris, en fait mon ordi n'a pas de wi-fi intégré, donc j'ai une clé wi-fi branchée en permanence (à el point que je l'oublie). Durant l'analyse rsit elle était branchée et pas ma clé usb, et durant l'analyse usbfix les deux étaient branchées. Je vais faire cette analyse dont tu m'as parlée avec les deux clés branchées.
A toute.
Amiel
0
Salut dédétraqué,

voici le nouveau rapport usbfix: https://www.cjoint.com/?ftsbmkuZNi

voici le nouveau rapport log: https://www.cjoint.com/?ftscs428CV

A toute

Amiel.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 mai 2010 à 23:46
Salut olympiades


-Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


@++ :)
0
Salut dédétraqué,

un élément infectieux a été trouvé avec Malwarebyte's. Voici le rapport:

https://www.cjoint.com/?fujWL4wLll

J'ai l'impression que ça va déjà un peu mieux pour mon ordi.

A tte.
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
20 mai 2010 à 23:21
Salut olympiades


Double clique sur le raccourci d'HijackThis sur ton Bureau, clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
Si pas de raccourci sur le bureau, il ce trouve ici :
C:\Program Files\trend micro\Administrateur.exe

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)



- Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

- Quitte HijackThis


-----


On va vérifier si rien de caché :
Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt


@++ :)
0
Salut dédétraqué,

le scan eset est long, donc je t'écris ça avant et je t'enverrai le rapport plus tard. Mon ordi a fait tout à l'heure un gros bug, il a mis une heure à refonctionner normalement. Je l'utilisais sans problème, quand tout ce qu'il y avait sur l'écran a disparu et il s'est affiché qu'un problème avait été rencontré (problème KERWEL_STALK_INPAGE_ERROR) et ce n'est pas la première que ça arrive... Ensuite quand j'ai redémarré l'ordi, il a du "vérifier l'intégrité d'un des disques".
Aussi, je voulais te dire que très très souvent quand une page est ouverte avec Mozilla, ça bug et une fenêtre s'ouvre pour dire qu'un script ne répond plus ou pas. Je ne sais pas si ça peut t'éclairer mais ça arrive vraiment très souvent et ça fait buger l'ordi.

A plus tard pour le rapport eset.
0
Voici le rapport eset, un trojan a été détecté :

https://www.cjoint.com/?fvvsCDplQh

Je me suis rendu compte que je n'avais coché qu'une seule des deux cases avant l'analyse. Je vais refaire une analyse avec la deuxième case cochée seuleemnt et te l'envoyer.

A+
0
Je refais une analyse avec les deux cases cochées je veux dire...
Si ça n'est pas la peine parce que ce que tu as déjà est suffisant, préviens-moi.
Merci.
A+
0
voici le rapport eset avec les deux cases cochées ("scan archives" n'était pas cochée avant la première analyse):

https://www.cjoint.com/?fwfgSynDr8

a+
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
22 mai 2010 à 21:26
Salut olympiades


Pour le rapport cela est bon

Pour ton erreur, as-tu le code de l'erreur dans l'écran bleu juste après la mention Erreur STOP.
Par exemple : "0x0000001D (0x000E00E0, 0XF83207D0, 0XF83204D0, OXF46E9F4F)".

Donne moi le code de l'erreur qui est en gras comme dans cet exemple.


@++ :)
0
salut,

le problème c'est que ça s'est passé il y a deux jours, là je ne sais pas comment retrouver le code de l'erreur... Je ne crois pas d'ailleurs que c'était affiché sur l'écran, à part si je l'ai raté, mais tout ce que j'ai vu pour désigner le problème, c'est KERWEL_STALK_INPAGE_ERROR... Il y a un moyen de retrouver ce code, c'es enregistré quelque part?...

A+
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
22 mai 2010 à 22:21
Salut olympiades


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Important Désactive ton Antivirus, antispyware et Pare feu avant le scan avec Combofix :
https://forum.pcastuces.com/default.asp
https://www.bleepingcomputer.com/forums/t/114351/how-to-temporarily-disable-your-anti-virus-firewall-and-anti-malware-programs/

==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n'est pas fini. <==

Double clique sur combofix.exe, clique sur OUI et valide par Entrée

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


@++ :)
0
Salut,

voici le rapport combofix:

https://www.cjoint.com/?fwxRxnaDoS

Mais dis-moi, le bug dont je t'ai parlé, qui a nécessité que l'ordi "vérifie l'intégrité d'un des disques", ça ne peut pas être lié en fait au système, plutôt qu'à un virus? Un problème dans la carte mère par exemple? Si c'est n'importe quoi ce que je dis, pardonne-moi ma grande ignorance en informatique ^^

A+
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
23 mai 2010 à 22:26
Salut olympiades


Oui justement ton problème peut venir de n'importe quoi, logiciel ou matériel...

Tu peux aller voir dans l'observateur d'évènements si cette erreur a été répertorié :
https://www.thesiteoueb.net/faq-astuces/fiche-pratique-505-comment-acceder-au-journal-d-erreur-d-xp-observateur-d-evenements.html


@++ :)
0