Pc ralenti : surchauffe ou virus ?

Fermé
faab - 30 nov. 2011 à 16:41
 faab - 9 déc. 2011 à 09:43
Bonjour,
voilà ma config
i5 avec 4Go sur portable toshiba Qosmio dd à 5400 rpm de 500 ou 640 Go et win 7 64 bits
problème : le pc rame
je l'ai passé à ad_aware, malware_bytes, ccleaner, et j'ai un rapport hijackthis tout frais
mais il lagge encore... j'ai des copains qui ont vu les perfs de leur portable chuter après une surchauffe mais je trouve que c'est exagéré si c'est le cas (le mien a toujours fonctionné sans batterie/sur secteur et en cas de jeu lourd à gérer je le place sur un truc Notepal de refroidissement... alors bon.

voilà le rapport hijackthis

http://dl.free.fr/fy5jqvRds

si quelqu'un y comprend quelque chose, merci de m'aider...

A voir également:

21 réponses

HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
30 nov. 2011 à 18:57
Bonjour

Hijackthis est dépassé et n'est plus à jour. Utilises plutôt zhpdiag :

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à droite, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/
0
hola, et merci de ton intérêt :)

http://cjoint.com/?ALbuA50gMYi

voilà le lien pour le rapport ZHP

mon pc a mis 15 minutes à atterrir sur son bureau windows

je flippe
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
1 déc. 2011 à 20:47
Salut

Pas de panique ;)

Tout d'abords, rends toi dans le panneau de configuration et clique sur : Ajout/Suppression de logiciels :

-> Désinstalles ces logiciels :

Bandoo
IM booster
adaware


Attention aux logiciels "gratuits", il faut bien lire ce qu'ils veulent te rajouter et refuser systématiquement leurs offres.

==> Tu peux aussi désinstaller Spybot qui est complétement dépassé.
=> Tu as deux antivirus (Macfee et avast), il faut choisir car deux antivirus peuvent entrer en conflit et gêner la désinfection.

Après avoir désinstallé les logiciels nommés ci dessus :

télécharge ADWcleaner : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
Lance le (via clique droit -> executer en tant qu'admin)
Clique sur recherche
Poste le rapport

++
0
Re,
Et houlà, on travaille seulement en mode sans échec avec réseau sur le PC "vérolé" (je pense qu'il l'est sévèrement, les boots durent 15 minutes montre en main)
et ok, je vais virer les softs sus-cités .
le mode sans échec fonctionne correctement sauf windowmail qui fait le mort.

et quel antivirus choisir ? Mc afee (il veut de l'argent pour continuer à travailler) ou avast (qui bosse gratos) ?

et et et... merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
# AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:49:00
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Family Pich - TOSH (Administrateur)
# Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKLM\SOFTWARE\PCTuto
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Registre (x64)] *****

Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v15.0.874.121

Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
AdwCleaner[R2].txt - [1465 octets] - [02/12/2011 16:49:00]

########## EOF - C:\AdwCleaner[R2].txt - [1593 octets] ##########
0
c'est du mode sans échec avec réseau, le pc tourne plus du tout en mode normal
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
2 déc. 2011 à 17:07
Relance Adwcleaner en mode suppression.

Retente de retourner en mode normal. Si tu ne peux pas, reste en mode sans échec avec réseau et fais ceci :

-> Télécharger malwarebytes https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html (download now)
-> Laisse le s'installer normalement
-> vérifie que : exécuter les mises à jour est bien coché
-> Lance le et rend toi sur l'onglet recherche
-> coche : éxecuter un examen complet
-> clique ensuite sur rechercher

si tu as des questions, n'hésites pas.

++

Ps: pour les antivirus, tu peux virer Mcfee et garder avast, je t'expliquerai de toute façon comment bien protéger ton ordi en fin de désinfection
0
re, ok,
suppression c'est fait,
ça tombe bien malware est installé,
je le mets à jour et je lance le test complet... à dans 3 ou 4 heures ^^

thx
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
2 déc. 2011 à 17:27
Ouai ^^

C'est très bien de faire la mise à jour :)

à toute :p
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
2 déc. 2011 à 17:27
Pourrais je avoir le rapport de suppression au fait
0
heu en fait il fait tourner malware là et il a du mal, j'accède à rien,
heu le rapport heu les sections [registre] étaient vides toutes les deux
à chaque fois que je clique sur un truc ça met cinquante ans 1 fois sur 3
je vais ré-essayer de poster le truc
0
# AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:52:59
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Family Pich - TOSH (Administrateur)
# Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v15.0.874.121

Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
AdwCleaner[R2].txt - [1588 octets] - [02/12/2011 16:49:00]
AdwCleaner[S1].txt - [1284 octets] - [02/12/2011 16:52:59]

*************************

Dossier Temporaire : 40 dossier(s)et 29 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1505 octets] ##########
0
mmmh on dirait presque qu'il fonctionne correctement si ce n'était le boot de 10 minutes..
je ré-envoie malware antimalbytes (ou genre) qui a finalement planté en mode sans échec (que du bonheur)

++
0
# AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:52:59
# Mis à jour le 20/11/11 à 11h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Family Pich - TOSH (Administrateur)
# Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v15.0.874.121

Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
AdwCleaner[R2].txt - [1588 octets] - [02/12/2011 16:49:00]
AdwCleaner[S1].txt - [1284 octets] - [02/12/2011 16:52:59]

*************************

Dossier Temporaire : 40 dossier(s)et 29 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1505 octets] ##########
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
3 déc. 2011 à 09:35
Ok, tu as fait Malwarebytes ?
0
non, je n'ai pas réussi ni en sans échec ni en normal, le pc a buggé...

sinon, je peux faire tourner ubuntu sans problème sur une clé usb, par contre dès qu'il y a des opérations sur le dd du portable (le dd du réseau maison marche sans problèmes) ça finit par planter... je sais pas si c'est de l'auto-persuasion mais sous sindows 7 j'ai eu mes deux premiers écrans bleus qui ont "halt" la machine sans que j'ai le temps de lire...

je vais lancer malware bytes malgré tout, d'abord en rapide, puis en complet...

le chkdsk de ubuntu a trouvé 6800 (+/-) secteurs défectueux sur le dur et un autre petit tas de je-sais-plus-quoi écrits en rouge sang sur le résultat du scan omg

je reviens plus tard après malware
0
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8290

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

04/12/2011 09:22:49
mbam-log-2011-12-04 (09-22-49).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 184703
Temps écoulé: 3 minute(s), 25 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
en mode sans échec
0
comme hier malware bytes est en train de bloquer sur msde_hot.cab
Oo
0
c'est passé !
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
4 déc. 2011 à 11:17
Hello

Refait un zhpdiag stp ;)

++
0
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8307

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

04/12/2011 12:13:03
mbam-log-2011-12-04 (12-13-03).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 451154
Temps écoulé: 2 heure(s), 37 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Et voilà le rapport en version "complet" toujours en mode sans échec
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
4 déc. 2011 à 12:16
Ok, un nouveau zhpdiag stp
0
http://dl.free.fr/lQrCvu26B

le scan ZHP toujours en mode sans échec
0
je suis en mode normal et a part le démarrage le pc tourne assez bien
un boot jusqu'au bureau de un quart d'heure quand même
0
alors ? any idea ?
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
5 déc. 2011 à 11:40
je te lis ça vers 18h ce soir ;)
0
cool thx :)
0
oups pardon, en principe tu devrais être dégagé de cette tâche, j'ai lancé une full restoration du système, remise à l'état d'usine.

Je saurais si ça a marché (omg) dans 20 minutes.... aglagla
0
heu lol,
la restauration plante T_T
0
HijackDiaG Messages postés 57 Date d'inscription mercredi 30 novembre 2011 Statut Membre Dernière intervention 9 décembre 2011 5
7 déc. 2011 à 20:18
Que se passe t'il quand tu restaures ?

0