Pc qui rame!!! Virus??

Résolu
Bonjour,

Mon ordinateur deviens de plus en plus lent et ca deviens agacant!!
Aurait-il un virus ?

Merci de votre aide



--
Maman de 3 petites filles

9 réponses

Résumé de la discussion

Le message initial rapporte qu’un ordinateur sous Windows 7 et Internet Explorer 8 devient de plus en plus lent, suscitant l’inquiétude d’un virus et une demande d’aide. Plusieurs réponses évoquent des pistes techniques ou logicielles, allant de l’inspection de fichiers système suspects à l’optimisation via navigateur alternatif et outils, notamment CCleaner, Firefox et Adblock Plus. Parmi les conseils figurent la possibilité d’un virus et une proposition de remplacer Internet Explorer par Firefox, avec des instructions partielles et des liens explicatifs. En cas de besoin, certains échanges évoquent le partage de rapports et l’analyse du trafic, tandis que des publicités intrusives et des ralentissements lors de jeux en ligne sont signalés.

Bobot (l’IA à votre service)
  1. Pas forcément.

    Défragmentation/nettoyage (avec CCleaner par exemple), mise à jour des drivers, te permettront déjà d'écarter ces potentielles raisons.

    Un disque dur endommagé peut créer du "ramage".

    Des spywares aussi. Un virus a généralement plus de manifestations. Si tu n'as pas d'anti spyware (spybot ou malwarebyte par exemple) c'est peut être ça.

    Un OS installé depuis plus d'un an sur une machine donne aussi des raisons de ramer, en particulier si les nettoyages/scans/défragmentations sont rares. des fois rien ne vaut un bon petit formatage de la partition système + réinstallation de l'OS évidemment.

    Un PC qui chauffe peut également ramer.

    Mets déjà tout ça à jour et vois le résultat!
    1. La défragmentation est programmée une fois par semaine, les mises a jour se font automatiquement, J' ai un anti malware qui ne trouve rien au scan et j' ai acheter mon pc il y a environ 4 mois!!
  2. Contributeur sécurité
    bonjour

    Télécharge ZHPDiag ( de Nicolas coolman ).
    ftp://zebulon.fr/ZHPDiag.exe

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin pour vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    si soucis avec ci joint. fr

    => utiliser https://www.cjoint.com/
    => utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
    1. Ton pc a-t-il reçu un choc? a été secoué durant un transport? l'utilises-tu sur ton lit/canapé?

      Tu as quelques chose au scan anti-virus?
      1. Bonsoir moment de grace

        Voici le rappoort
        http://www.cijoint.fr/cjlink.php?file=cj201009/cijIpNjHXr.txt
      2. Mon pc n' a eu aucun choc, ce n' est pas un portable!
    2. Dans ce cas ce peut en effet être un virus!

      Je laisse la place aux experts dans le domaine!

      Bonne soirée.
      1. Merci bonne soirée aussi
    3. Contributeur sécurité
      ok

      tu as suivi une désinfection récemment je vois...

      le ZHP ne révèle pas vraiment d'infection

      1)

      Rends toi sur ce site :

      https://www.virustotal.com/gui/

      Clique sur parcourir et cherche ce fichier :

      C:\Windows\SysWOW64\lxducoms.exe

      Clique sur Send File.

      Un rapport va s'élaborer ligne à ligne.

      Attends la fin. Il doit comprendre la taille du fichier envoyé.

      Sauvegarde le rapport avec le bloc-note.

      Copie le dans ta réponse.

      Si tu ne trouves pas le fichier alors

      Affiche tous les fichiers et dossiers :

      Pour cela :
      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

      Cocher afficher les dossiers cachés

      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décocher masquer les extensions dont le type est connu

      Puis fais «appliquer» pour valider les changements.

      Et OK

      .......................

      2)

      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

      ? Télécharge List_Kill'em et enregistre le sur ton bureau

      http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

      double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

      Laisse coché :

      Executer List_Kill'em"


      une fois terminée , clic sur "terminer" et le programme se lancera seul

      choisis l'option Search

      laisse travailler l'outil

      à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

      Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

      Rend toi sur Cjoint : http://www.cijoint.fr/

      Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

      Sélectionne le rapport C:\List'em.txt

      Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

      Même opération pour le rapport more.txt qui se trouve sur ton bureau

      si soucis avec ci joint. fr

      => utiliser https://www.cjoint.com/
      => utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html


      CONTRIBUTEUR SECURITE

      Désinfection = diagnostic + traitement + finalisation
      "Restez" jusqu'au bout...merci
      1. Je vais me coucher (debout tôt demain matin) .
        Je fais le reste demain
        Je peux recocher les 2 cases que j' ai décocher dans options des dossiers??
        Merci de ton aide et bonne soirée
      2. Contributeur sécurité
        oui

        tu ne les coches que si tu ne trouve pas le fichier intéressé , à savoir

        C:\Windows\SysWOW64\lxducoms.exe

        @+
      3. J' ai trouver le dossier et j' ai enregistrer le rapport dans le bloc note et ca fait 2 fois que je colle ici et que je valide mais je ne le voit pas
      4. C' est peut etre celui là?
        Antivirus Version Last update Result
        AhnLab-V3 2010.09.08.02 2010.09.08 -
        AntiVir 8.2.4.50 2010.09.08 -
        Antiy-AVL 2.0.3.7 2010.09.08 -
        Authentium 5.2.0.5 2010.09.08 -
        Avast 4.8.1351.0 2010.09.08 -
        Avast5 5.0.594.0 2010.09.08 -
        AVG 9.0.0.851 2010.09.08 -
        BitDefender 7.2 2010.09.08 -
        CAT-QuickHeal 11.00 2010.09.08 -
        ClamAV 0.96.2.0-git 2010.09.08 -
        Comodo 6016 2010.09.08 -
        DrWeb 5.0.2.03300 2010.09.08 -
        Emsisoft 5.0.0.37 2010.09.08 -
        eSafe 7.0.17.0 2010.09.07 -
        eTrust-Vet 36.1.7843 2010.09.08 -
        F-Prot 4.6.1.107 2010.09.01 -
        F-Secure 9.0.15370.0 2010.09.08 -
        Fortinet 4.1.143.0 2010.09.08 -
        GData 21 2010.09.08 -
        Ikarus T3.1.1.88.0 2010.09.08 -
        Jiangmin 13.0.900 2010.09.08 -
        K7AntiVirus 9.63.2470 2010.09.08 -
        Kaspersky 7.0.0.125 2010.09.08 -
        McAfee 5.400.0.1158 2010.09.08 -
        McAfee-GW-Edition 2010.1B 2010.09.08 -
        Microsoft 1.6103 2010.09.08 -
        NOD32 5435 2010.09.08 -
        Norman 6.06.05 2010.09.08 -
        nProtect 2010-09-08.01 2010.09.08 -
        Panda 10.0.2.7 2010.09.08 -
        PCTools 7.0.3.5 2010.09.08 -
        Prevx 3.0 2010.09.08 -
        Rising 22.64.02.04 2010.09.08 -
        Sophos 4.57.0 2010.09.08 -
        Sunbelt 6847 2010.09.08 -
        SUPERAntiSpyware 4.40.0.1006 2010.09.08 -
        Symantec 20101.1.1.7 2010.09.08 -
        TheHacker 6.7.0.0.011 2010.09.08 -
        TrendMicro 9.120.0.1004 2010.09.08 -
        TrendMicro-HouseCall 9.120.0.1004 2010.09.08 -
        VBA32 3.12.14.0 2010.09.08 -
        ViRobot 2010.9.8.4031 2010.09.08 -
        VirusBuster 12.64.24.0 2010.09.08 -
        MD5: 6b77b0b001f36ac65bbcd9ca570ea915
        SHA1: 96d29d281040106a653081357f246fa0327fbe25
        SHA256: 13803a548dd22710e011af9582e36f0d0e86c31ae41b8da34d2e934bcb439ca1
        File size: 589824 bytes
        Scan date: 2010-09-08 21:25:43 (UTC)
    4. Contributeur sécurité
      oui c'est ca

      tu peux recocher les 2 cases
      1. OK
        Merci
        @+
      2. Bonjour
        Voici le rapport list' em
        http://www.cijoint.fr/cjlink.php?file=cj201009/cijEtqbrc3.txt
      3. Rapport le rapport more.txt
        http://www.cijoint.fr/cjlink.php?file=cj201009/cijLxp6aJQ.txt
    5. Contributeur sécurité
      ok

      les pc 64 bits ne se prêtent pas bien à la désinfection..

      1)

      Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
      mais cette fois-ci :

      choisis l'option CLEAN

      laisse travailler l'outil.

      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

      colle le contenu dans ta reponse

      ............................

      2)

      Rends toi sur ce site :

      https://www.virustotal.com/gui/

      Clique sur parcourir et cherche ce fichier :

      C:\Windows\System32\regedit.exe
      C:\Windows\Syswow64\explorer.exe
      C:\Windows\System32\explorer.exe

      Clique sur Send File.

      Un rapport va s'élaborer ligne à ligne.

      Attends la fin. Il doit comprendre la taille du fichier envoyé.

      Sauvegarde le rapport avec le bloc-note.

      Copie le dans ta réponse.

      Si tu ne trouves pas le fichier alors

      Affiche tous les fichiers et dossiers :

      Pour cela :
      Clique sur démarrer/panneau de configuration/option des dossiers/affichage

      Cocher afficher les dossiers cachés

      Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

      Décocher masquer les extensions dont le type est connu

      Puis fais «appliquer» pour valider les changements.

      Et OK

      1. Rapport kill em
        http://www.cijoint.fr/cjlink.php?file=cj201009/cijScPBXJe.txt
      2. Antivirus Version Last update Result
        AhnLab-V3 2010.09.08.02 2010.09.08 -
        AntiVir 8.2.4.50 2010.09.08 -
        Antiy-AVL 2.0.3.7 2010.09.08 -
        Authentium 5.2.0.5 2010.09.08 -
        Avast 4.8.1351.0 2010.09.08 -
        Avast5 5.0.594.0 2010.09.08 -
        AVG 9.0.0.851 2010.09.08 -
        BitDefender 7.2 2010.09.08 -
        CAT-QuickHeal 11.00 2010.09.08 -
        ClamAV 0.96.2.0-git 2010.09.08 -
        Comodo 6014 2010.09.08 -
        DrWeb 5.0.2.03300 2010.09.08 -
        Emsisoft 5.0.0.37 2010.09.08 -
        eSafe 7.0.17.0 2010.09.07 -
        eTrust-Vet 36.1.7842 2010.09.08 -
        F-Prot 4.6.1.107 2010.09.01 -
        F-Secure 9.0.15370.0 2010.09.08 -
        Fortinet 4.1.143.0 2010.09.08 -
        GData 21 2010.09.08 -
        Ikarus T3.1.1.88.0 2010.09.08 -
        Jiangmin 13.0.900 2010.09.08 -
        K7AntiVirus 9.63.2470 2010.09.08 -
        Kaspersky 7.0.0.125 2010.09.08 -
        McAfee 5.400.0.1158 2010.09.08 -
        McAfee-GW-Edition 2010.1B 2010.09.08 -
        Microsoft 1.6103 2010.09.08 -
        NOD32 5434 2010.09.08 -
        Norman 6.06.05 2010.09.08 -
        nProtect 2010-09-08.01 2010.09.08 -
        Panda 10.0.2.7 2010.09.08 -
        PCTools 7.0.3.5 2010.09.08 -
        Prevx 3.0 2010.09.08 -
        Rising 22.64.02.04 2010.09.08 -
        Sophos 4.57.0 2010.09.08 -
        Sunbelt 6847 2010.09.08 -
        SUPERAntiSpyware 4.40.0.1006 2010.09.08 -
        Symantec 20101.1.1.7 2010.09.08 -
        TheHacker 6.7.0.0.010 2010.09.08 -
        TrendMicro 9.120.0.1004 2010.09.08 -
        TrendMicro-HouseCall 9.120.0.1004 2010.09.08 -
        VBA32 3.12.14.0 2010.09.08 -
        ViRobot 2010.9.8.4031 2010.09.08 -
        VirusBuster 12.64.23.0 2010.09.08 -
        MD5: 8a4883f5e7ac37444f23279239553878
        SHA1: 682214961228453c389854e81e6786df92bbfa67
        SHA256: f318c94a46dbca88eefc3e28be51d27e5f91029dc062f56faaa995f0b5f8e518
        File size: 398336 bytes
        Scan date: 2010-09-08 16:25:47 (UTC)
      3. Antivirus Version Last update Result
        AhnLab-V3 2010.09.09.00 2010.09.09 -
        AntiVir 8.2.4.50 2010.09.08 -
        Antiy-AVL 2.0.3.7 2010.09.09 -
        Authentium 5.2.0.5 2010.09.08 -
        Avast 4.8.1351.0 2010.09.08 -
        Avast5 5.0.594.0 2010.09.08 -
        AVG 9.0.0.851 2010.09.08 -
        BitDefender 7.2 2010.09.09 -
        CAT-QuickHeal 11.00 2010.09.08 -
        ClamAV 0.96.2.0-git 2010.09.08 -
        Comodo 6018 2010.09.09 -
        DrWeb 5.0.2.03300 2010.09.09 -
        Emsisoft 5.0.0.37 2010.09.09 -
        eSafe 7.0.17.0 2010.09.07 -
        eTrust-Vet 36.1.7843 2010.09.08 -
        F-Prot 4.6.1.107 2010.09.01 -
        F-Secure 9.0.15370.0 2010.09.09 -
        Fortinet 4.1.143.0 2010.09.08 -
        GData 21 2010.09.09 -
        Ikarus T3.1.1.88.0 2010.09.08 -
        Jiangmin 13.0.900 2010.09.08 -
        K7AntiVirus 9.63.2470 2010.09.08 -
        Kaspersky 7.0.0.125 2010.09.09 -
        McAfee 5.400.0.1158 2010.09.09 -
        McAfee-GW-Edition 2010.1B 2010.09.08 -
        Microsoft 1.6103 2010.09.09 -
        NOD32 5435 2010.09.08 -
        Norman 6.06.05 2010.09.08 -
        nProtect 2010-09-08.01 2010.09.08 -
        Panda 10.0.2.7 2010.09.08 -
        PCTools 7.0.3.5 2010.09.09 -
        Prevx 3.0 2010.09.09 -
        Rising 22.64.02.04 2010.09.08 -
        Sophos 4.57.0 2010.09.09 -
        Sunbelt 6849 2010.09.09 -
        SUPERAntiSpyware 4.40.0.1006 2010.09.09 -
        Symantec 20101.1.1.7 2010.09.09 -
        TheHacker 6.7.0.0.011 2010.09.08 -
        TrendMicro 9.120.0.1004 2010.09.08 -
        TrendMicro-HouseCall 9.120.0.1004 2010.09.09 -
        VBA32 3.12.14.0 2010.09.08 -
        ViRobot 2010.9.8.4031 2010.09.08 -
        VirusBuster 12.64.24.0 2010.09.08 -
        MD5: 2626fc9755be22f805d3cfa0ce3ee727
        SHA1: d76db4dcd710be9c3314cff94824933847565372
        SHA256: c82149baca8d91b3ff1a189ca5dc814701e79bbb14798cd5766593b1206a1baa
        File size: 2614272 bytes
        Scan date: 2010-09-09 00:43:46 (UTC)
    6. Contributeur sécurité
      il m'en manque un mais bon, je n'y crois pas

      fais un scan sur un de ces sites pour avoir leur avis

      Eset (Nod32) en ligne
      https://www.eset.com/

      bitdefender en ligne :
      http://www.bitdefender.fr/scan_fr/scan8/ie.html

      Panda en ligne :
      http://pandasoftware.fr

      Kaspersky en ligne
      https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

      1. BitDefender Online Scanner - Rapport virus en temps r�el

        G�n�r� �: Thu, Sep 09, 2010 - 13:01:26

        --------------------------------------------------------------------------------

        Info d'analyse

        Fichiers scann�s
        96504

        Infect�s Fichiers
        0

        Virus D�tect�s

        Aucun virus trouvé.

        --------------------------------------------------------------------------------

        Ce sommaire du processus d'analyse sera utilis� par les laboratoires Antivirus BitDefender pour cr�er des statistiques agr�gu�es sur l'activit� des virus dans le monde.
    7. Contributeur sécurité
      personne ne trouve de virus

      expliques plus précisement tes soucis
      1. Quand je suis sur internet surtout lorsque je fais des jeux (facebook) ca rame énormément alors qu' avant ce ne le faisait pas! On m' a parler de l' historique de navigation qu' il fallait vider mais je sais pas comment faire et pourtant j' ai chercher! J' ai aussi des pubs qui s' ouvre de temps en temps sans que je leur demande
      2. Contributeur sécurité
        as tu les mêmes soucis avec internet explorer

        sous firefox as tu installé l'extension de sécurité adblock plus
        pour bloquer les publicités
        https://addons.mozilla.org/fr/mobile/addon/1865

        ou

        https://www.commentcamarche.net/faq/4541-supprimer-totalement-les-publicites-dans-les-pages-web

        ...................................

        Outils > supprimer l'historique, puis dans le menu déroulant choisir "tout" et en bas, cocher les cases "cache" et "cookies").
      3. Je ne connais pas firefox! Quelle différence avec internet explorer? Et quelle différence entre google chrome et google??
      4. Non avec internet ca ne rame pas!!
      5. Je ne peux pas supprimer l' historique de navigation!! Je ne trouve pas ca dans outils!!
        J' ai chercher dans tout le haut de la page