Ordinateur soudainement devenu très lent

Résolu
Selene -  
 Kurenai -
Bonjour,

Mon ordinateur portable (qui fonctionne sous Windows 7) est subitement devenu très lent du jour ou lendemain : lent au démarrage, lent lors de l'ouverture d'un fichier, d'un dossier ou d'une page web etc...

Je ne sais pas d'où ça vient ? J'ai téléchargé ZHPDiag afin d'avoir un avis et la procédure à suivre.
Le rapport : http://cjoint.com/?BCBmQ2d84aQ

Je vous remercie d'avance,

Selene.

14 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Babylon, shopperreports etc..

    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
    L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
    Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
    Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

    Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
    Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

    Tu as la même chose avec les barres d'outils :
    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.

    Lire :
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

    ~~

    Désinstalle BingBar / Babylon et ShopperReports

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    et :

    - Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
    - Pour lancer HijackThis :
    * Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
    * Sur XP un simple double-clic suffit
    - Génère un rapport en suivant ces indications :
    - Exécute le et clique sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Enregistre le sur ton bureau
    - Envoie le sur http://pjjoint.malekal.com
    - Donne le lien pjjoint ici.

    3
    1. Kurenai
       
      Est ce que ce post est encore actif par miracle?
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Non ça va.

    Eventuellement si tu vas plus sur les sites BOONTY :

    Menu Démarrer / executer et tape services.msc
    Dans la liste, dans la colonne nom, cherche :Boonty Games
    Double-clic dessus et mets le type de démarrage sur manuel.

    1
  3. Utilisateur anonyme
     
    Bonjour,

    Tu as combien d'antivirus ?
    0
  4. Selene
     
    Re,

    @ Malekal_morte :
    Merci beaucoup de ta rapidité de réponse. Je poursuis ta procédure et reviendrai poster le nouveau rapport de AdwCleaner.

    @ McReady :
    J'ai installé Avast!7 mais je n'ai pas supprimé ceux d'usine. Il y a Norton et MacAfee qui étaientt déjà présents sur l'ordinateur lors de mon achat mais je ne les utilise pas...
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Même si tu les utilises pas, il faudra les désinstaller.
      Il tourne en fond, et ça joue bcp sur la rapidité du PC puisqu'ils utilisent des ressources systèmes.
      0
    2. Utilisateur anonyme
       
      Tu m'étonne !!!!!!! A désinstaller Au plus vite !
      0
    3. Selene
       
      Ok je continue ton procédé et je désinstalle ensuite Norton et MacAfee. À tout de suite pour le nouveau rapport :)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Selene
     
    Voilà le rapport de AdwCleaner :

    # AdwCleaner v1.503 - Rapport créé le 27/03/2012 à 14:17:47
    # Mis à jour le 24/03/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : Nadia - NADIA-PC
    # Exécuté depuis : C:\Users\Nadia\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BrightBreezeSA
    Dossier Supprimé : C:\Users\Nadia\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Nadia\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\Nadia\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\Nadia\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Program Files (x86)\BrightBreeze
    Dossier Supprimé : C:\Program Files (x86)\Object

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\brightbreezesa
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\BrightBreeze
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB620C54-E229-4942-87CE-E717109FC8C6}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB38E21A-0133-419d-92AD-ECDFD5244D6D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{de4e75d3-60aa-4f02-a0e4-c8a40576574c}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrightBreezeSA
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme

    ***** [Registre (x64)] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=100346&babsrc=HP_ss&mntrId=14d9ac450000000000004aeddecc09ae --> hxxp://www.google.fr
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=100346&babsrc=NT_ss&mntrId=14d9ac450000000000004aeddecc09ae --> hxxp://www.google.fr

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Nadia\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [3560 octets] - [27/03/2012 14:17:47]

    ########## EOF - C:\AdwCleaner[S1].txt - [3688 octets] ##########
    0
  7. Selene
     
    J'ai téléchargé MBAM et lancé un scan rapide, pour l'instant ça pue... 10 éléments détectés. J'attends la fin de l'examen et reviens poster le rapport.
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    ok, fais HikackThis voir si'l y a des trucs inutiles au démarrage.

    0
    1. Utilisateur anonyme
       
      Bravo pour l'explication ! tu as pris le temps de le faire ^^ Vive la communauté :-)
      0
  9. Selene
     
    Voici déjà le rappart de MBA :

    Malwarebytes Anti-Malware 1.60.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.03.27.02

    Windows 7 x64 NTFS
    Internet Explorer 8.0.7600.16385
    Nadia :: NADIA-PC [administrateur]

    27/03/2012 15:51:54
    mbam-log-2012-03-27 (15-51-54).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 227854
    Temps écoulé: 21 minute(s), 14 seconde(s)

    Processus mémoire détecté(s): 1
    C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> 1432 -> Suppression au redémarrage.

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 8
    HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\InstallBrain Updater Service (PUP.BundleInstaller.IB) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CLSID\{de4e75d3-60aa-4f02-a0e4-c8a40576574c} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 1
    C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> Suppression au redémarrage.

    (fin)

    Je continue ta procédure et reviens par ici ensuite.
    0
  10. Selene
     
    Voici le lien pour HijackThis :

    http://pjjoint.malekal.com/files.php?id=HijackThis_20120327_h14g6d8b11r5
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    y a des restes de McAfee
    Manifestement, tu n'as pas tout désinstallé :)
    0
  12. Selene
     
    Ah, effectivement malgré la suppression via le panneau de configuration ce n'était pas suffisant :(

    As-tu remarqué quelque chose qui te semble suspect ?
    0
    1. Selene
       
      Euh il est coriace, il ne veut pas se supprimer de mon disque dur, je ne suis pas reconnue en tant qu'admin apparemment...
      0
  13. Selene
     
    Génial le programme ! Il n'y a plus aucune trace. Me reste plus qu'à faire un bon nettoyage de printemps maintenant. En tout cas merci pour tout Malekal_morte et si tu as d'autres suggestions à me soumettre n'hésites pas ;)
    0
    1. Utilisateur anonyme
       
      Trop bon ce Malekal_morte !! ^^
      0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    :)

    bonne soirée ! (enfin ce qu'il en reste) :)

    0