Mon ordi rame du jour en lendemain ..Help

Résolu
Bonjour à tous! et à toutes!

Voila j'ai un problème assez embêtant...
je m'expliques:

A noël j'ai reçus un ordinateur par le monsieur rouge ^^' Un Asus.
Jusqu'à là tout aller bien mais il y a quelque jours du jour au lendemain il c'est mis fortement à ramer mais violament!! (1 minute pour ouvrir une page internet...)

Je me suis dit peut être que j'avais un virus. Donc j'ai fait un scan complet avec Avast. Rien à changer. Je suis aller sur des forums comme ici et j'ai trouver des petites astuces me disant que fallait que je le nettoie avec Ccleaner, malwerbites. Ce que j'ai fait d'ailleurs mais toujours rien. Après j'ai lus qu'il fallait le défragmenter .... Donc je l'ai fait mais toujours pareil..
Donc la je suis juste un petit peu à bous car la je peux plus rien faire et sa m'énerve grandement... donc si vous avez une solution à me donner je suis ouvert!

PS: niveaux mémoire je suis a peine a 1/4 du disque dur d'utiliser et j'ai pas énormément de fichier une petite dizaine de moi de 100 mo donc ...

Non sérieux s'abstenir merci!

34 réponses

Résumé de la discussion

Un ordinateur Asus montre des ralentissements importants soudains alors que l’utilisateur suspecte un virus, malgré Avast et divers nettoyages et défragmentations. La meilleure réponse préconise d’utiliser Malwarebytes (MBAM) pour un scan complet après mise à jour, puis de mettre en quarantaine les détections et de partager le rapport pour analyse. Des échanges précisent que des outils comme CCleaner ou Glary Utilities ne désinfectent pas et que la restauration d’usine demeure un dernier recours, selon les contributeurs. Par ailleurs, plusieurs intervenants mentionnent que les résultats dépendent des symptômes observés et que l’approche préconisée privilégie les analyses de sécurité avant toute restauration d’usine.

Bobot (l’IA à votre service)
  1. bonjour,

    ton pc est un fixe ou un portable ?

    0
    1. mon pc est un portable et la sérieusement je suis décourager...
      0
      1. Tu as essayé de desinstaller comme je te l'ai indiqué?
        0
        1. Contributeur sécurité
          Là je ne comprends pas ta démarche
          Ccleaner n'est en aucun cas un utilitaire de désinfection
          Glary utilities est à oublier il détruit plus qu'autre chose
          La restauration à l'état d'usine est en dernier recours

          Laisse faire electricien(que je salue au passage )
          0
        2. Je n'ai jamais dis que Ccleaner était un utilitaire de désinfection d'une, de deux j'utilise glary depuis des années et je n'ai jamais eu de soucis, après chacun ses préférences je pense. Enfin dans mon message aussi la restauration d'usine vient en dernier recours. Je ne compte pas empiéter sur le travail d'électricien étant donné que je ne suis pas helpeur. J'ai juste proposé une solution a son problème, qu'il devrait je pense tester avant de demander une désinfection qui prend du temps à l'helpeur et à la personne concerné surtout qu'il n'est pas sur d'être infecté. Voilà en plus c'est moi qui lui est proposé de se faire désinfecter (pas par moi) et qui a conduit son message être transféré dans cette section (ce n'est pas non plus moi qui l'a transféré). Voilà.
          0
        3. oui mais sa n'a rien fait ...
          0
        4. Salut Blacknessy

          désinstalle Glary il fait parti des logiciels à ne jamais installer.

          VOIR : https://forum.malekal.com/viewtopic.php?t=26069&start=

          et ceci qui peut être intéressant : http://forum.malekal.com/antispyware-gratuit-sert-rien-t25480.html
          0
      2. Contributeur sécurité
        Blacknessy

        Je te suggère d'attendre le retour d'electricien

        J'espère que tu n'as pas installé Glary utilities
        0
        1. bonjour,

          désolé, j'avais une grosse journée de travail bien chargée !

          * Télécharge ZHPDiag sur ton bureau :

          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          ou
          http://www.premiumorange.com/zeb-help-process/zhpdiag.html

          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

          /!\Utilisateur de Vista, Seven et W8 :

          * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

          * Clique sur le tourne vis, sélectionne tous les modules.

          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

          https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


          0
          1. je fait sa et je te dit ce qu'il en ait
            0
            1. /!\ Attention :
              de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

              De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


              ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

              http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

              Lance le,

              clique sur rechercher et poste son rapport.

              0
              1. http://cjoint.com/13av/CDmucYthnUX.htm
                merci pour tout :)
                0
                1. relance ADWC, clique sur Supprimer,

                  poste son rapport après le redémarrage dur pc

                  0
                  1. http://cjoint.com/13av/CDmve2ykeur.htm
                    voila:) j'ai regarder, il y a beaucoup de choses qui à état supprimé j'espère qu'il mas pas enlevé des fichiers ou mise à jour importantes :/
                    0
                    1. ADWC ne supprime que des adwares et des publilogiciels !

                      relance ADWC, clique sur Désinstaller,

                      remets moi un nouveau rapport de zhpdiag à jour s'il te plait, via Cjoint

                      0
                      1. voici : http://cjoint.com/13av/CDnp3llQG9X.htm
                        0
                        1. * /!\ Avertissement /!\,
                          * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

                          * Lance ZHPFix via le raccourci sur ton Bureau

                          /!\Utilisateur de Vista, Seven et W8 :

                          * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                          * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                          ---------------------------------------------------------

                          [MD5.DCBAE6E09552EFFCA9B78B5184D49D12] - (...) -- C:\Users\Blqck\AppData\Roaming\cacaoweb\cacaoweb.exe [451072] [PID.6572]
                          G2 - GCE: Preference [User Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Toolbar v.1.9 (Activé)
                          G2 - GCE: Preference [User Data\Default] [dlnembnfbcpjnepmfjmngjenhhajpdfd] IB Updater v.2.0.0.578, (Activé)
                          G2 - GCE: Preference [User Data\Default] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.0.7.2 (Activé)
                          O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Users\Blqck\AppData\Roaming\cacaoweb\cacaoweb.exe
                          O4 - HKUS\S-1-5-21-3911576088-1490881052-644517399-1002\..\Run: [cacaoweb] . (...) -- C:\Users\Blqck\AppData\Roaming\cacaoweb\cacaoweb.exe
                          [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Blqck\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
                          [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
                          [HKCU\Software\cacaoweb]
                          [HKLM\Software\IB Updater]
                          [HKLM\Software\WNLT]
                          O43 - CFD: 13/04/2013 - 15:34:28 - [251,960] ----D C:\Users\Blqck\AppData\Roaming\cacaoweb
                          O45 - LFCP:[MD5.8329150828EA7382A76B9ED7FD8B27F7] - 12/04/2013 - 22:32:35 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-3F2B3428.pf
                          O45 - LFCP:[MD5.528912353B1B2B3EBC146196A5C4F83F] - 12/04/2013 - 22:32:41 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-FA8A2B13.pf
                          O45 - LFCP:[MD5.B88F21F68EEC61FDA6C971A81EDC03F1] - 12/04/2013 - 22:32:45 ---A- - C:\Windows\Prefetch\CACAOWEB.EXE-A72B650A.pf
                          O61 - LFC: 12/04/2013 - 22:32:32 ---A- C:\Users\Blqck\Downloads\cacaoweb.exe [451072]
                          O61 - LFC: 12/04/2013 - 22:32:35 ---A- C:\Users\Blqck\AppData\Roaming\cacaoweb\cacaoweb.exe [451072]
                          O61 - LFC: 12/04/2013 - 22:32:44 ---A- C:\Users\Blqck\AppData\Roaming\cacaoweb\fileB2185DC500CA46D970E6F5F9DAE6CE99.cacao [0]
                          O61 - LFC: 12/04/2013 - 22:33:53 ---A- C:\Users\Blqck\AppData\Roaming\cacaoweb\file11BCA3259E39E33D612B242FDCDAF086.cacao [79993617]
                          O61 - LFC: 12/04/2013 - 22:36:53 ---A- C:\Users\Blqck\AppData\Roaming\cacaoweb\file7242B48C3C237A3AA233E78504B06849.cacao [102023877]
                          O61 - LFC: 12/04/2013 - 23:26:05 ---A- C:\Users\Blqck\AppData\Roaming\cacaoweb\npdfile.dat [94]
                          O61 - LFC: 12/04/2013 - 23:26:39 ---A- C:\Users\Blqck\AppData\Roaming\cacaoweb\file34EE518B1B1DC63B87D758C23A12E0BA.cacao [81730189] => Infection PUP (PUP.CacaoWeb)*
                          O61 - LFC: 13/04/2013 - 14:39:30 ---A- C:\Users\Blqck\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage [17408]
                          O61 - LFC: 13/04/2013 - 14:39:30 ---A- C:\Users\Blqck\AppData\Local\Google\Chrome\User Data\Profile 1\Local Storage\chrome-extension_dlnembnfbcpjnepmfjmngjenhhajpdfd_0.localstorage-journal [16384]
                          O61 - LFC: 13/04/2013 - 14:42:49 ---A- C:\Users\Blqck\AppData\Roaming\cacaoweb\storage.db [728]
                          [MD5.CC1A55091FD96BCB624AD791CD15D179] [SPRF][09/02/2013] (...) -- C:\Users\Blqck\AppData\Roaming\BabMaint.exe [114176]
                          [MD5.DCBAE6E09552EFFCA9B78B5184D49D12] [SPRF][12/04/2013] (...) -- C:\Users\Blqck\Desktop\cacaoweb.exe [451072]
                          O87 - FAEL: "TCP Query User{93B43455-24AF-49A2-9CC2-6BD655D0C770}C:\users\blqck\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\blqck\appdata\roaming\cacaoweb\cacaoweb.exe
                          O87 - FAEL: "UDP Query User{5038B962-E7BA-4A8F-BE09-FC089A1894E7}C:\users\blqck\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\blqck\appdata\roaming\cacaoweb\cacaoweb.exe
                          O87 - FAEL: "TCP Query User{73ECE4C5-D2A7-49DC-8572-8397E4CEF8A0}C:\users\blqck\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Private - P6 - TRUE | .(...) -- C:\users\blqck\appdata\roaming\cacaoweb\cacaoweb.exe
                          O87 - FAEL: "UDP Query User{FC5D37FC-B2D7-45E8-8E78-90EB3A0ED5A3}C:\users\blqck\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Private - P17 - TRUE | .(...) -- C:\users\blqck\appdata\roaming\cacaoweb\cacaoweb.exe
                          [HKCU\Software\cacaoweb]
                          [HKLM\Software\WNLT]
                          [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]
                          [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb
                          C:\Users\Blqck\AppData\Roaming\cacaoweb
                          C:\Users\Blqck\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
                          C:\Users\Blqck\Downloads\cacaoweb.exe
                          G2 - GCE: Preference [User Data\Default] [eooncjejnppfjjklapaamhcdmjbilmde] Delta Toolbar v.1.1 (Activé) G2 - GCE: Preference [User Data\Default] [licjnkifamhpbaefhdpacpmihicfbomb] PricePeep v.2.1.0.20 (Désactivé)
                          O45 - LFCP:[MD5.C9E404F131E0BA3AB017C60887095064] - 05/04/2013 - 12:22:30 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_MALWA-DB5A0E22.pf
                          O45 - LFCP:[MD5.C1F26F27F2FAE0ACA890732AB5F5D590] - 05/04/2013 - 18:21:11 ---A- - C:\Windows\Prefetch\SOFTONICDOWNLOADER_POUR_FORMA-FBE60F55.pf
                          [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
                          [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
                          [HKLM\Software\Wow6432Node\Microsoft\Tracing\Setup_RASAPI32]
                          [HKLM\Software\Wow6432Node\Microsoft\Tracing\Setup_RASMANCS]
                          C:\Users\Blqck\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
                          Emptytemp
                          EmptyClsid
                          Firewallraz


                          ----------------------------------------------------------

                          - Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

                          - Clique sur le bouton « GO » pour lancer le nettoyage,
                          - confirme le nettoyage
                          - Copie/colle la totalité du rapport dans ta prochaine réponse

                          O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
                          =>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                          0
                          1. heyyy et je me rend compte que mon ordi rame plus c'est cool ! merci à toi l'électricien!
                            http://www.cjoint.com/confirm.php?cjoint=CDnvAI0u6fd
                            0
                            1. ceci est un ancien rapport de zhpdiag,

                              envoie moi plutôt le rapport de zhpfix :-)

                              0
                              1. dsl je me suis tromper de rapport excuse moi ... ^^'
                                http://cjoint.com/13av/CDolxogJFqA.htm
                                0
                                1. ok,

                                  tu as déjà MBAM sur ton pc, lance un scan complet après avoir fait une mise à jour,

                                  s'il trouve des choses, mets tout en quarantaine

                                  poste son rapport

                                  0
                                  1. heuu c'est quoi MBAM?
                                    dsl je suis pas très douer non plus en informatiques^^'

                                    EDIT: ok je viens de comprendre c'est malwerebytes ^^
                                    0
                                    1. aucun éléments détecter c'est bon c'est nikel :)
                                      0
                                      • 1
                                      • 2