PC très lent ...infection suspectée!

Fermé
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014 - 18 nov. 2013 à 18:56
 Utilisateur anonyme - 10 déc. 2013 à 19:52
Bonjour,

Depuis plusieurs jours mon PC est très lent surtout quand plusieurs programmes tournent en même temps.
Je suspecte donc une infections par virus (lequel?):
* utilisation de AdWcleaner pour supprimer les logiciels indésirables fait mais pb persiste
*utilisation de CCleaner -> mais pb persiste
* désinstallation de Google chrome car impossible de surfer avec (trop de processus ouverts en même temps d'où bug du PC)-> mais pb persiste
NOTE : UC > 80% presque en permanence ( quand aucun logiciel ne tourne -> 40%)
* surfer sur internet devient quasi impossible -> tres très lent...

Je voudrais avoir votre avis sur la démarche à suivre pour détecter d'où vient réellement le pb et ceci avant de poster un rapport type généré avec ZHPDiag par exemple (que je ne saurai lire à dire vrai!!)

Infos PC :
PC ASUS de 2ans ( modèle X72J)
Intel core i5 CPU M460 @2.53GHz
4GO RAM
64 bits

merci par avance pour votre aide
A voir également:

48 réponses

Garfield1095
20 nov. 2013 à 14:29
voici enfin le rapport de Malwarebytes Anti-Malware...
En fait il n'a détecté qu'un seul fichier suspect...

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.20.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
Sophie :: SOPHIE-PC [administrateur]

20/11/2013 10:42:28
mbam-log-2013-11-20 (10-42-28).txt

Type d'examen: Examen complet (C:\|D:\|H:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 555428
Temps écoulé: 3 heure(s), 35 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
CJLDOMI Messages postés 327 Date d'inscription mardi 14 juillet 2009 Statut Membre Dernière intervention 6 juillet 2017 70
20 nov. 2013 à 14:35
Telecharge malwarebyte sur CCM et passe le , que fait ton pc en mode sans echec.
0
CJLDOMI Messages postés 327 Date d'inscription mardi 14 juillet 2009 Statut Membre Dernière intervention 6 juillet 2017 70
20 nov. 2013 à 14:37
Quel est ton antivirus svp.
0
garfield1095
20 nov. 2013 à 15:02
Je désinstalle donc Malware que j'ai et je réinstalle celui de CCM? celui que j'ai ne convient pas?

Je n'ai pas testé le mode sans echec..peux-tu me donner la marche à suivre? merci

mon antivirus est Trend Micro Titanium
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Garfield1095
20 nov. 2013 à 18:51
voici le résultat du 2ème passage de Malwarebytes Anti-Malware
aucun malware n'a été trouvé.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.20.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
Sophie :: SOPHIE-PC [administrateur]

20/11/2013 15:12:37
mbam-log-2013-11-20 (15-12-37).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 553903
Temps écoulé: 3 heure(s), 31 minute(s),

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Mon PC est donc apparemment désinfecté...
Cependant j'ai eu 4 crash (cf résultats avec Whocrashed plus haut)
merci de me donner votre avis et une solution pour résoudre le problème.
Dois-je ouvrir une autre discussion?
Merci
0
Utilisateur anonyme
20 nov. 2013 à 20:41
re,

le message de Bsod se porte sur les pilotes,

fais une mise à jour du pilote de ta carte graphique et celle de Wifi / ethernet !


0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
20 nov. 2013 à 21:49
Mise à jour des pilotes effectuée (sans téléchargement de fichier mais en cliuant sur le bouton " mise à jour du pilote) de la carte graphique, et des pilotes WIFI et ethernet.... mais le problème persiste :(

voici le résultat de whocrached


--------------------------------------------------------------------------------
System Information (local)
--------------------------------------------------------------------------------

computer name: SOPHIE-PC
windows version: Windows 7 Service Pack 1, 6.1, build: 7601
windows dir: C:\Windows
Hardware: K72Jr, ASUSTeK Computer Inc.
CPU: GenuineIntel Intel(R) Core(TM) i5 CPU M 460 @ 2.53GHz Intel586, level: 6
4 logical processors, active mask: 15
RAM: 4140347392 total
VM: 2147352576, free: 1926201344




--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.

On Wed 20/11/2013 20:32:19 GMT your computer crashed
crash dump file: C:\Windows\Minidump\112013-20202-02.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x75BC0)
Bugcheck code: 0x19 (0x20, 0xFFFFF900C0A28000, 0xFFFFF900C0A285E0, 0x255E0000)
Error: BAD_POOL_HEADER
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a pool header is corrupt.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Wed 20/11/2013 20:32:19 GMT your computer crashed
crash dump file: C:\Windows\memory.dmp
This was probably caused by the following module: win32k.sys (win32k!EngFreeMem+0x21)
Bugcheck code: 0x19 (0x20, 0xFFFFF900C0A28000, 0xFFFFF900C0A285E0, 0x255E0000)
Error: BAD_POOL_HEADER
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that a pool header is corrupt.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



On Wed 20/11/2013 20:21:15 GMT your computer crashed
crash dump file: C:\Windows\Minidump\112013-21106-01.dmp
This was probably caused by the following module: win32k.sys (0xFFFFF960000E23C4)
Bugcheck code: 0x50 (0xFFFFF900C3CEC000, 0x1, 0xFFFFF960000E23C4, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



On Wed 20/11/2013 18:49:45 GMT your computer crashed
crash dump file: C:\Windows\Minidump\112013-20794-01.dmp
This was probably caused by the following module: win32k.sys (0xFFFFF960000D23C4)
Bugcheck code: 0x50 (0xFFFFF900C2767000, 0x1, 0xFFFFF960000D23C4, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



On Wed 20/11/2013 18:43:46 GMT your computer crashed
crash dump file: C:\Windows\Minidump\112013-22152-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x75BC0)
Bugcheck code: 0x19 (0x20, 0xFFFFF900C28AC000, 0xFFFFF900C28AC5E0, 0x255E0000)
Error: BAD_POOL_HEADER
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a pool header is corrupt.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Wed 20/11/2013 18:33:02 GMT your computer crashed
crash dump file: C:\Windows\Minidump\112013-20202-01.dmp
This was probably caused by the following module: win32k.sys (0xFFFFF960000823C4)
Bugcheck code: 0x50 (0xFFFFF900C317E000, 0x1, 0xFFFFF960000823C4, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



On Wed 20/11/2013 09:39:29 GMT your computer crashed
crash dump file: C:\Windows\Minidump\112013-23930-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x75BC0)
Bugcheck code: 0x19 (0x20, 0xFFFFF900C3145000, 0xFFFFF900C31455E0, 0x255E0000)
Error: BAD_POOL_HEADER
file path: C:\Windows\system32\ntoskrnl.exe
product: Microsoft® Windows® Operating System
company: Microsoft Corporation
description: NT Kernel & System
Bug check description: This indicates that a pool header is corrupt.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.
The crash took place in the Windows kernel. Possibly this problem is caused by another driver that cannot be identified at this time.



On Tue 19/11/2013 20:52:24 GMT your computer crashed
crash dump file: C:\Windows\Minidump\111913-92165-01.dmp
This was probably caused by the following module: win32k.sys (0xFFFFF960000C23C4)
Bugcheck code: 0x50 (0xFFFFF900C2B5C000, 0x1, 0xFFFFF960000C23C4, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.



On Tue 19/11/2013 08:16:35 GMT your computer crashed
crash dump file: C:\Windows\Minidump\111913-21559-01.dmp
This was probably caused by the following module: win32k.sys (0xFFFFF960000B23C4)
Bugcheck code: 0x50 (0xFFFFF900C297C000, 0x1, 0xFFFFF960000B23C4, 0x0)
Error: PAGE_FAULT_IN_NONPAGED_AREA
file path: C:\Windows\system32\win32k.sys
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Pilote Win32 multi-utilisateurs
Bug check description: This indicates that invalid system memory has been referenced.
This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.
The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system that cannot be identified at this time.




--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

9 crash dumps have been found and analyzed. No offending third party drivers have been found. Consider using WhoCrashed Professional which offers more detailed analysis using symbol resolution. Also configuring your system to produce a full memory dump may help you.

Mais je ne comprends pas pq le PC plante lorsque j'ouvre word ou un fichier pdf!
est-ce que la réparation faite hier a généré un autre pb? ou le pb d'infection était il a l'origine du pb que j'ai maintenant?

merci
0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
20 nov. 2013 à 22:26
Question1 : est-ce qu'une réinstallation usine du PC résoudrait le pb?
Question2 : est-ce que ça peut venir d'un pb materiel ( carte graphique par ex?)
0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
20 nov. 2013 à 22:31
Question 3 : et si je restaurais mon <pc à une date antérieure à mon problème ( plus d'un an par exemple? celà marcherait-il?
0
pour répondre à tes deux premières question, ça pourrait, mais pour le moment, pas besoin de réinstaller, ni reformater, sauf si tu as vraiment envie de faire le ménage sur ton pc !

regarde ici :

https://forum.zebulon.fr/topic/55305-comment-reparer-lerreur-minidump

tu peux également utiliser ceci pour remettre en état Windows (saute les étapes optionnelles !) :

http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html

pour la restauration du pc, il y a un an, j'ai un gros doute que ça fonctionne, car les points de restauration système ne sont pas éternels, mais essaie :D



P.S :

possible que le problème vient de ta carte graphique ou autres composant, mais à voir !




O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
Garfield1095 Messages postés 17 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 8 décembre 2014
22 nov. 2013 à 09:56
Problème de crash dumping résolu!
Plus aucun soucis pour ouvrir des fichiers word ou pdf;
J'ai utilisé le lien http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html pour réparer windows.

Je ne sais pas trop d'où venait le pb, le fichier de log de windows repair n'est pas très compréhensible pour qqn de novice comme moi.

J'ai retrouvé un PC comme neuf!

merci encore pour ton aide.
Je ferai davantage attention lorsque je téléchargerai des logiciel free!

Bonne continuation
0
Utilisateur anonyme
23 nov. 2013 à 12:24
ok, fais tourner le pc un peu pour voir :D


0
garfield1095
25 nov. 2013 à 18:07
Ok me revoilà!

Je viens de découvrir un autre problème...:(

Je ne peux plus aller sur des sites sécurisés ( avec IE, chrome)
par ex windowsphone.com

j'ai réinitialisé les paramètres de IE 10 -> sans succès

J'ai l'impression que adwcleaner m'a supprimé/modifié qqchose et du coup ça m'empêche d'accéder à certains sites.

J'imagine qu'il y a une solution....

j'ai malheureusement utlisé adwcleaner sur d'autres pc de la maison et j'ai le même soucis! quelle poisse!!

merci par avance pour ton aide
0
Utilisateur anonyme
25 nov. 2013 à 19:43
ton soucis n'est pas du à l'utilisation d'ADWC !

tu n'as pas la bonne version d'Adobe flash player,

désinstalel la version que tu as sur ton pc,

retéléchrag et réinstalle le depuis son site dédié !

attention à l'installation de la barre d'outil propoée !



0
garfield1095
25 nov. 2013 à 22:47
J'ai désinstallée flash player (version 11 était installée) et impossible de télécharger de nouveau cette version (dernière version)

mon Pc est depuis très lent du coup et le téléchargement ne se finalise jamais! (que ce soit avec ie ou chrome)

comment m'en sortir?
As-tu une autre solution?

merci
0
Utilisateur anonyme
26 nov. 2013 à 07:22
télécharge et enregistre le sur ton bureau, depuis son site :

https://get.adobe.com/flashplayer/?loc=fr

fais un clique droit dessus, lance le en tant qu'administrateur pour voir !



0
garfield1095
26 nov. 2013 à 16:10
ça n'a pas résolu le pb sur mon pc..:(

toujours pas d'accès possible à windowsphone.com! en utilisant iE ou chrome

J'ai fait cette manip sur 2 autres pc qui ont le même pb et idem ...le pb persiste!

question stupide : ce pb vient-il d'une mise à jour du système d'exploitation?

ce que je ne comprend pas c'est que la semaine dernière ça fonctionnait très bien sur un des 2 pc ...et que maintenant plus rien!

tu vois une autre solution?
merci
0
Utilisateur anonyme
26 nov. 2013 à 17:36
la solution est de trouver un moyen d'installer adobe flash player !

je ne pense pas que le problème viendrait d'une mise à jour de windows,

mais au pire des cas, restaure le pc pour voir !


0
garfield1095
26 nov. 2013 à 19:55
j'ai réussi à installer adobe flash player !
mais comme je le disait ça n'a pas résolu le pb...

j'ai fait un autre test:
je suis allée chez qqn de ma famille et j'ai utilisé un portable : pas de soucis tout fonctionne connection à windowsphone ok.
(connexion via freebox)

j'empreinte le portable et le connecte chez moi ( connexion freebox aussi) : et là surprise: ie impossible de télécharger la page de windows phone!!

donc j'en conclus que les pc sont OK ( ceux de chez moi ...aucun pb avec flash...ils l'ont tous d'ailleurs) mais que qq chose au niveau de ma connexion bloque l'accès à ce site...


je n'ai absolument rien touché au pc empreinté...juste connecté en filaire sur internet (même pas en wifi)...

je continue à chercher ...car j'ai absolument besoin d'accéder à ce site pour mon travail!!

est-ce que tu as une idée?
merci
0
garfield1095
26 nov. 2013 à 23:51
J'ai procédé à l'envoi d'une requête ping sur le site dont l'accès est impossible ( windowsphone.com) et voici les résultats :
- ping vers www.windowsphone.com
délai d'attente de la demande dépassé
délai d'attente de la demande dépassé
délai d'attente de la demande dépassé
délai d'attente de la demande dépassé

statistiques ping pour 168.63.59.86
paquets : envoyés = 4, reçus = 0, perdus = 4 (perte 100%)

-test ping sur www.google.fr
réponse de 74.125.132.94 : octets=32 temps=42ms TTL=44
réponse de 74.125.132.94 : octets=32 temps=42ms TTL=44
délai d'attente de la demande dépassé
réponse de 74.125.132.94 : octets=32 temps=42ms TTL=44

statistiques ping pour 74.125.132.94:
paquets : envoyés = 4, reçus = 3, perdus = 1 (perte 25%)
Durée approximative des boucles en ms:
minimum = 41ms, Maximum = 47ms, Moyenne = 43ms

je pense que j'ai un pb dans ma configuration reseau

En tapant IPCONFIG à l'invite de commande
j'obtiens ce résultat: média déconnecté (carte reseau)
ce que je ne comprends pas c'est que j'arrive à me connecter sur internet sans pb sur la plupart des sites!

une idée?
merci par avance pour ton aide
0