Ordinateur ralenti et surchauffe

Résolu
verte -  
 Utilisateur anonyme -
Bonjour,
j'ai un portable toshiba et depuis quelques temps il coupe (s'arrete au milieu des videos) ou est tres lent a acceder a certaines pages, parfois aussi il s'arrete sans raison, je pense que plusieurs programmes 'virus" se lancent a mon insu et le font fatiguer et surchauffer, pourriez me dire comment les eradiquer, j'ai avast anti virus plus ccleaner qui se lance a chaque demarrage mais apparemment ca ne suffit pas merci de votre aide
cordialement

13 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php

    http://pjjoint.malekal.com/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    0
  2. verte
     
    ok merci voici le lien
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_l14r6l6b8y12z14t10z12t11o9r9w9k7k13d9g9f5p7z14s9
    0
  3. Utilisateur anonyme
     
    Bonjour

    1)
    Supprimer le Proxy dans Internet Explorer.
    Outils>>Options>>Connexions>>Bouton paramètres réseau>>serveur proxy(décocher utiliser un proxy...etc)

    2)Fait de la place sur ton lecteur C:

    System drive C: has 7 GB (6%) free of 116 GB

    Un minimum de 10% est nécessaire pour que Windows tourne a l'aise.

    Tiens moi au courant une fois cela fait

    @+
    0
  4. VERTE
     
    Bon voila c'est fait C est plus leger
    je n'ai pas eu besoin de decocher proxy chez explorer car il n'etait pas cocher et de toute facon je n'utilise jamais explorer
    merci
    y avait il des virus dans mon diag?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    1)
    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    2)Tu disposes de Malwaresbytes;met le à jour et lance une analyse rapide.
    Supprime bien tout ce qu'il trouve.
    Poste moi son rapport;merci.

    @+
    0
  7. VERTE
     
    Rebonjour
    voici le rapport adwcleaner
    # AdwCleaner v1.317B - Rapport créé le 12/11/2011 à 13:35:25
    # Mis à jour le 10/11/11 à 14h par Xplode
    # Système d'exploitation : Windows Vista Ultimate Edition Service Pack 1 (32 bits)
    # Nom d'utilisateur : Sylvie carlo - SYLVIECARLO (Administrateur)
    # Exécuté depuis : C:\Users\Sylvie carlo\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Sylvie carlo\AppData\Roaming\cacaoweb
    Fichier Supprimé : C:\Users\Sylvie carlo\AppData\Roaming\Mozilla\Firefox\Profiles\fx10mo0o.default\searchplugins\Askcom.xml

    ***** [Registre] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.19019

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v8.0 (fr)

    Profil : fx10mo0o.default
    Fichier : C:\Users\Sylvie carlo\AppData\Roaming\Mozilla\Firefox\Profiles\fx10mo0o.default\prefs.js

    C:\Users\Sylvie carlo\AppData\Roaming\Mozilla\Firefox\Profiles\fx10mo0o.default\user.js ... Supprimé !

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v15.0.874.120

    Fichier : C:\Users\Sylvie carlo\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [3514 octets] - [10/11/2011 21:23:22]
    AdwCleaner[S1].txt - [1930 octets] - [12/11/2011 13:35:25]

    *************************

    Dossier Temporaire : 6 dossier(s)et 3 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [2149 octets] ##########
    et voici l'autre

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8145

    Windows 6.0.6001 Service Pack 1
    Internet Explorer 8.0.6001.19019

    12/11/2011 13:54:02
    mbam-log-2011-11-12 (13-53-45).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 162115
    Temps écoulé: 7 minute(s), 12 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 2
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\AntiVirus AntiSpyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\AntiVirus AntiSpyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879077FB77654533EAB98 (Malware.Trace) -> Value: SRS_IT_E879077FB77654533EAB98 -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
    c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> No action taken.

    Fichier(s) infecté(s):
    c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\icoactivate.ico (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
    c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\IcoHelp.ico (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
    c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\icouninstall.ico (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
    c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011\help antivirus antispyware 2011.lnk (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
    c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011\how to activate antivirus antispyware 2011.lnk (Rogue.AntiVirusAntiSpyware2011) -> No action taken.

    Mais malabyte ne me donne pas la possibilté de supprimer ces infections il y a la possibilité d'ajouter a la liste d'exclusion est ce cela qu'il faut faite?
    0
  8. Utilisateur anonyme
     
    Re

    Quand le rapport est apparu ;il t'était proposé de supprimer la sélection et tu ne l'as pas fait.

    Reprend depuis le début;merci.

    @+
    0
  9. verte
     
    Merci j'ai donc supprimé voici le rapport mais il a de nouveau coupé pour cause de surchauffe je pense au moment du redemarrage

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8145

    Windows 6.0.6001 Service Pack 1
    Internet Explorer 8.0.6001.19019

    12/11/2011 14:08:38
    mbam-log-2011-11-12 (14-08-38).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 162115
    Temps écoulé: 7 minute(s), 12 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 2
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\AntiVirus AntiSpyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\AntiVirus AntiSpyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879077FB77654533EAB98 (Malware.Trace) -> Value: SRS_IT_E879077FB77654533EAB98 -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
    c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\icoactivate.ico (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
    c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\IcoHelp.ico (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
    c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\icouninstall.ico (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
    c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011\help antivirus antispyware 2011.lnk (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
    c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011\how to activate antivirus antispyware 2011.lnk (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
    0
  10. Utilisateur anonyme
     
    Re

    Le ventilateur situé en dessous de ton PC tourne t-il?
    De l'air chaud est-il expulsé sur un des côtés comme normalement prévu?
    Travailles tu sur un support rigide?

    @+
    0
  11. verte
     
    re
    je preferai qu'on aborde juste le sujet virus car question matos mon ordi est un peu fatigué et il ne vaut pas la peine de payer une reparation
    oui de l'air sort mais juste par en dessous et je le mets toujours sur un support osier pour que ca l'aerre
    j'ai essaye des bombes a air comprimé mais ca change rien quand a changer soi meme le ventilo challenge impossible!
    ah s'il existait des ordis au changement facile de ventilo!
    pour le reste j'aimerai quand meme savoir si mes virus sont tous partis,?
    0
  12. Utilisateur anonyme
     
    Re

    Poste moi un nouveau rapport ZHPDiag;merci.

    @+
    0
  13. verte
     
    voici
    http://pjjoint.malekal.com/files.php?id=ZHPDiag_r13z9c7s13y13l10z5o11e5u8v14c1411n9g6r6f8s6g8s12
    0
  14. Utilisateur anonyme
     
    Bonjour

    1)
    Télécharge TDSSKiller

    *Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
    * Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.

    Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
    Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

    sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

    Poste moi son rapport à l'issue; merci


    2)
    Désinstalle Adaware et conserve Malwaresbytes à la place.


    3)
    Désinstalle Adobe reader et utilise à la place Foxit reader (plus lèger et ammplement suffisant pour lire un fichier au format PDF)


    4)
    Pour java utilises JavaRa

    et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
    * Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis cliques sur Select.
    * Cliques sur Effacer les anciennes versions
    * Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
    * Ferme l'application.

    *Va sur ce site ensuite pour récupérer cette dernière version : https://www.java.com/fr/

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


    5)
    Passe à Avast 6

    @+
    0