Ordinateur ralenti et surchauffe

Résolu/Fermé
verte - 11 nov. 2011 à 12:47
 Utilisateur anonyme - 13 nov. 2011 à 10:28
Bonjour,
j'ai un portable toshiba et depuis quelques temps il coupe (s'arrete au milieu des videos) ou est tres lent a acceder a certaines pages, parfois aussi il s'arrete sans raison, je pense que plusieurs programmes 'virus" se lancent a mon insu et le font fatiguer et surchauffer, pourriez me dire comment les eradiquer, j'ai avast anti virus plus ccleaner qui se lance a chaque demarrage mais apparemment ca ne suffit pas merci de votre aide
cordialement



A voir également:

13 réponses

Utilisateur anonyme
11 nov. 2011 à 13:27
Bonjour

Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
ok merci voici le lien
http://pjjoint.malekal.com/files.php?id=ZHPDiag_l14r6l6b8y12z14t10z12t11o9r9w9k7k13d9g9f5p7z14s9
0
Utilisateur anonyme
12 nov. 2011 à 07:20
Bonjour

1)
Supprimer le Proxy dans Internet Explorer.
Outils>>Options>>Connexions>>Bouton paramètres réseau>>serveur proxy(décocher utiliser un proxy...etc)

2)Fait de la place sur ton lecteur C:

System drive C: has 7 GB (6%) free of 116 GB

Un minimum de 10% est nécessaire pour que Windows tourne a l'aise.

Tiens moi au courant une fois cela fait

@+
0
Bon voila c'est fait C est plus leger
je n'ai pas eu besoin de decocher proxy chez explorer car il n'etait pas cocher et de toute facon je n'utilise jamais explorer
merci
y avait il des virus dans mon diag?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 nov. 2011 à 13:28
Re

1)
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2)Tu disposes de Malwaresbytes;met le à jour et lance une analyse rapide.
Supprime bien tout ce qu'il trouve.
Poste moi son rapport;merci.

@+
0
Rebonjour
voici le rapport adwcleaner
# AdwCleaner v1.317B - Rapport créé le 12/11/2011 à 13:35:25
# Mis à jour le 10/11/11 à 14h par Xplode
# Système d'exploitation : Windows Vista Ultimate Edition Service Pack 1 (32 bits)
# Nom d'utilisateur : Sylvie carlo - SYLVIECARLO (Administrateur)
# Exécuté depuis : C:\Users\Sylvie carlo\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Sylvie carlo\AppData\Roaming\cacaoweb
Fichier Supprimé : C:\Users\Sylvie carlo\AppData\Roaming\Mozilla\Firefox\Profiles\fx10mo0o.default\searchplugins\Askcom.xml

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19019

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0 (fr)

Profil : fx10mo0o.default
Fichier : C:\Users\Sylvie carlo\AppData\Roaming\Mozilla\Firefox\Profiles\fx10mo0o.default\prefs.js

C:\Users\Sylvie carlo\AppData\Roaming\Mozilla\Firefox\Profiles\fx10mo0o.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v15.0.874.120

Fichier : C:\Users\Sylvie carlo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3514 octets] - [10/11/2011 21:23:22]
AdwCleaner[S1].txt - [1930 octets] - [12/11/2011 13:35:25]

*************************

Dossier Temporaire : 6 dossier(s)et 3 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [2149 octets] ##########
et voici l'autre



Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8145

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19019

12/11/2011 13:54:02
mbam-log-2011-11-12 (13-53-45).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 162115
Temps écoulé: 7 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\AntiVirus AntiSpyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\AntiVirus AntiSpyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879077FB77654533EAB98 (Malware.Trace) -> Value: SRS_IT_E879077FB77654533EAB98 -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> No action taken.

Fichier(s) infecté(s):
c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\icoactivate.ico (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\IcoHelp.ico (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\icouninstall.ico (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011\help antivirus antispyware 2011.lnk (Rogue.AntiVirusAntiSpyware2011) -> No action taken.
c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011\how to activate antivirus antispyware 2011.lnk (Rogue.AntiVirusAntiSpyware2011) -> No action taken.


Mais malabyte ne me donne pas la possibilté de supprimer ces infections il y a la possibilité d'ajouter a la liste d'exclusion est ce cela qu'il faut faite?
0
Utilisateur anonyme
12 nov. 2011 à 14:04
Re

Quand le rapport est apparu ;il t'était proposé de supprimer la sélection et tu ne l'as pas fait.

Reprend depuis le début;merci.

@+
0
Merci j'ai donc supprimé voici le rapport mais il a de nouveau coupé pour cause de surchauffe je pense au moment du redemarrage

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8145

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19019

12/11/2011 14:08:38
mbam-log-2011-11-12 (14-08-38).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 162115
Temps écoulé: 7 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\AntiVirus AntiSpyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\AntiVirus AntiSpyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (PUM.Bad.Proxy) -> Value: ProxyServer -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E879077FB77654533EAB98 (Malware.Trace) -> Value: SRS_IT_E879077FB77654533EAB98 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011 (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\icoactivate.ico (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\IcoHelp.ico (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
c:\Users\sylvie carlo\AppData\Roaming\antivirus antispyware 2011\icouninstall.ico (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011\help antivirus antispyware 2011.lnk (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
c:\Users\sylvie carlo\AppData\Roaming\microsoft\Windows\start menu\Programs\antivirus antispyware 2011\how to activate antivirus antispyware 2011.lnk (Rogue.AntiVirusAntiSpyware2011) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
12 nov. 2011 à 14:33
Re

Le ventilateur situé en dessous de ton PC tourne t-il?
De l'air chaud est-il expulsé sur un des côtés comme normalement prévu?
Travailles tu sur un support rigide?

@+
0
re
je preferai qu'on aborde juste le sujet virus car question matos mon ordi est un peu fatigué et il ne vaut pas la peine de payer une reparation
oui de l'air sort mais juste par en dessous et je le mets toujours sur un support osier pour que ca l'aerre
j'ai essaye des bombes a air comprimé mais ca change rien quand a changer soi meme le ventilo challenge impossible!
ah s'il existait des ordis au changement facile de ventilo!
pour le reste j'aimerai quand meme savoir si mes virus sont tous partis,?
0
Utilisateur anonyme
12 nov. 2011 à 15:11
Re

Poste moi un nouveau rapport ZHPDiag;merci.

@+
0
voici
http://pjjoint.malekal.com/files.php?id=ZHPDiag_r13z9c7s13y13l10z5o11e5u8v14c1411n9g6r6f8s6g8s12
0
Utilisateur anonyme
13 nov. 2011 à 10:28
Bonjour

1)
Télécharge TDSSKiller

*Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

Poste moi son rapport à l'issue; merci


2)
Désinstalle Adaware et conserve Malwaresbytes à la place.


3)
Désinstalle Adobe reader et utilise à la place Foxit reader (plus lèger et ammplement suffisant pour lire un fichier au format PDF)


4)
Pour java utilises JavaRa

et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
* Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis cliques sur Select.
* Cliques sur Effacer les anciennes versions
* Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
* Ferme l'application.

*Va sur ce site ensuite pour récupérer cette dernière version : https://www.java.com/fr/

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


5)
Passe à Avast 6



@+
0