PC portable qui rame énormément

Résolu/Fermé
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017 - 8 nov. 2014 à 16:10
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 9 nov. 2014 à 17:18
Bonjour,



Je me permets de venir vers vous pour le portable d'une amie qui rame à mort... Il est très lent, notamment au lancement d'IE, malgré la présence d'Avast sur la machine.

Pouvez-vous m'aider à nettoyer tout ça ?

D'avance merci de votre aide
Stéphane
A voir également:

20 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 nov. 2014 à 09:55
Bonjour,


Pour bloquer certaines pubs (hélas pas toutes...) sous IE, installe WOT (mais je n'utilise pas IE, je préfère Firefox !)....
https://www.pcastuces.com/pratique/securite/wot/page2.htm


Pour virer un moteur de recherche comme Bing :
http://www.comment-supprimer.com/bing/



Si plus de problèmes on termine :



Les programmes que nous avons utilisés ne doivent pas être conservés.
Beaucoup d'entre eux peuvent être dangereux et entrainer des dommages irréversibles sur ton système s'ils sont utilisés sans l'aide d'une personne qualifiée, de plus, fréquemment modifiés et mis à jour par leurs auteurs ils deviennent très rapidement obsolètes, en plus d'encombrer inutilement ton bureau.

1. Désinstallation des outils et purge de la Restauration système


- Télécharge Delfix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne "Réactiver l'UAC"
- Sélectionne "Supprimer les outils de désinfection"
- Sélectionne également "Purger la restauration système"
- Clique sur "Exécuter"
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note :
Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Delfix purge les points de restauration système et en crée un nouveau "Fin de désinfection"
Ne cherche plus Delfix, il se supprime lui même !


2. Pense à marquer le fil comme résolu !
resolu


A+

2
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 16:14
Bonjour,


Ton PC est vraisemblablement infecté par des logiciels publicitaires.
Pour t'en débarrasser voici comment faire :


Utilise AdwCleaner (développé par Xplode) qui est un outil de désinfection spécifique aux logiciels publicitaires :

*Il est à télécharger ICI pour obtenir la dernière version.

* Une fois téléchargé et lancé (clic droit : "Exécuter en tant qu'administrateur") clique sur [Scanner], laisse l'outil travailler.

* Lorsque le scan est terminé, dans les différents onglets apparaissent les infections trouvées.

* Clique sur l'onglet [Nettoyer], tous les éléments infectieux trouvés vont être supprimés.

* Clique sur [Rapport], le rapport apparait, tu peux le copier/coller dans ta prochaine réponse.
Sinon héberge le sur :
cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.

--------------------------------------------------

*Télécharge JRT(de thisisu) sur ton bureau.

*Lance Junkware Removal Tool, (exécuter en tant qu'administrateur sous Windows : 7/8 et Vista)

*Appuie sur n'importe quelle touche.

*Une fois le scan terminé un fichier JRT.txt à été créé sur ton bureau.

*Héberge le rapport JRT.txt sur cijoint ou pjoint ou Up2Share et transmet moi le lien obtenu.




A+
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 16:26
Bonjour,

Merci de ta réponse ! C'est la grosse galère. Je n'accède pas au disque C sur la machine.

Quand je veux lancer AdwCleaner, j'ai un message d'erreur : C:\User\flon\Documents\adwcleaner_4.100.exe

Que dois-je faire ?
D'avance merci
Stéphane
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 16:35
ca craint je ne peux pas accéder au disque C et l'explorateur me dit qu'il fait une taille de 0... Comment faire ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 16:52
Aïe ! c'est pas très bon ça !

Ca sent le problème matériel.

Tu peux essayer de démarrer en Mode sans Echec et voir si tu accèdes au C: ?
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/

A+



0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 16:56
Je vais essayer le mode sans échec. Par contre, je ne peux même pas lancer le msconfig... Tout ce qui a trait au disque C déconne..
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 17:02
Re,


Sinon il te faudra passer par un live CD pour voir si tu peux tout de même accéder à ton disque C:

--------------------------------

Utilise le CD Live Malekal : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Le but étant d'arriver sur un système d'exploitation tiers qui permet l'accès à tes fichiers Windows et donc de désinfecter ton ordinateur.

Suis la procédure indiqué sur la page :
- Lance ISO2Disc, indique le dossier où se trouve le fichier ISO du Live CD
- Indique le lecteur CD-Rom ou la clef USB selon si tu veux booter depuis le CD ou la clef USB.
- Mettre le CD / Clef USB sur le PC infecté
- Redémarre l'ordinateur et changer la séquence de démarrage https://forum.malekal.com/viewtopic.php?t=9447&start= pour faire démarrer sur le CD ou clef USB.
- Une fois sur le CD Live Malekal - Lance RogueKiller
- Fais un scan
- Puis clic à droite sur Suppression (après le scan il doit être dégrisé).
- Le rapport RogueKiller est alors créé sur le bureau, copie/colle dans un nouveau message.
(tu peux poster depuis le Live CD, si tu as fait fonctionner le réseau/internet)
- Redémarre l'ordinateur et vois ce que cela donne.


A+
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 17:11
Re,

J'accède à nouveau au disque C après restauration du dernier point de sauvegarde.

Je télécharge les deux logiciels et je t'envoie les diagnostics dès que je les ai

Merci encore
Stéph
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 17:14
OK !
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 17:34
Re

Rapport Adwcleaner : https://www.cjoint.com/?3KirMxXW6rn

Rapport JRT : https://www.cjoint.com/?3KirNvVSGGw

Merci de ton analyse
Stéph
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 17:47
Bien,


On va quand même creuser un peu plus profond !



Télécharge <gras<Malwaresbytes anti malware</gras>
ICI

* Installe-le en choisissant Français et en laissant les options par défaut,

* Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation,


* Il te faudra mettre à jour la base de données en cliquant sur Mettre à jour dans le Tableau de Bord.

* Dans l'onglet Examen, sélectionne Examen Menaces puis clique sur Examiner maintenant.

* Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquer les actions

(Si un message te demande de redémarrer le PC pour terminer la suppression, accepte le redémarrage)

* Après un redémarrage éventuel, relance Malwarebytes,
Clique sur [Historique] -> Journaux de l'application
Sélectionne le dernier Journal d'examen -> Afficher
Clique en bas sur [Exporter] -> fichier texte (*.txt)

* Choisis le bureau comme emplacement

* Copie/Colle le contenu du rapport dans ta réponse, ou
Héberge le rapport sur ce site et Copie/Colle le lien créé dans ta réponse.


Voici un tuto très complet :
https://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-22723/?PHPSESSID=0smgpo5dai63srhr1crq4ujq5t


A+


0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 18:37
Re

Rapport Malwarebytes : https://www.cjoint.com/?3KisQln3YRz

D'avance merci de ton analyse
Stéph
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 19:03
En complement Google Chrome ne fonctionne pas sur le PC, il plante à chaque lancement. As-tu une idée ?

D'avance merci
Stéph
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 19:09
Re,


Pour Chrome tu peux suivre ce document :

* Chrome ---> : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

A vérifier également :
BleepingComputer propose un programme qui permet de nettoyer les raccourcis qui peuvent avoir été modifiés par des programmes parasites afin de forcer l'ouverture d'une page WEB au lancement du navigateur (ex : AwesomeHP, Nation-Zoom, etc....).
Voici le lien de téléchargement : https://www.bleepingcomputer.com/download/shortcut-cleaner/

La même manipulation peut se faire manuellement :
-clic droit sur les icônes de raccourcis ---> propriétés,
- voir "cible" et vérifier que la fin de l'adresse ne comporte pas une adresse supplémentaire de redirection. Dans ce cas supprimer uniquement cette adresse http supplémentaire.



Mais ensuite nous allons faire un contrôle un peu plus général de ta machine :


* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\

* Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et laisse se dérouler l'installation
/!\L'outil a créé 2 icônes ZHPDiag , ZHPFix /!\
/!\Utilisateurs de Vista et Windows 7/8 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\

* A l'ouverture le programme te proposes plusieurs options, cliques sur "Complet" et laisse travailler l'outil.


* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !

* Laisse l'outil travailler, il peut être assez long.

* Le rapport s'ouvre dans le bloc note, ferme le car il est aussi enregistré sur ton bureau sous le nom ZHPDiag.txt et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).

* Transmets moi le lien du fichier par l'intermédiaire d'un dépôt de fichiers.

* Rappel des dépôts : cjoint ou pjoint


A+
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 20:11
Re

Le résultat : https://www.cjoint.com/?3KiupW9xDM0

A toi de jouer
Stéph
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 20:42
Re,


Ok alors je joue ;)

1- Incredimail c'est pas le top, amusant certes mais pas particulièrement respectueux de ta vie privée et qui te "refourgues" des trucs sans ton consentement.
A toi de voir !

2- Règle impérative maintenir ses logiciels à jouer pour combler le + tôt possible les failles de sécurité.
Ton Adobe Reader est à mettre à jour ici :
https://get2.adobe.com/fr/reader/otherversions/
Pense à décocher la promo pour Mc Afee


3- On nettoie :

Ce script va cibler certains éléments à supprimer :

* Ferme toutes tes applications en cours
* Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
[MD5.607F95C54048DC75B2A19E804DEA570F] [SPRF][19/10/2014] (.PC Cleaners - PC Cleaner Pro.) -- C:\ProgramData\pclunst.exe [5206824]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110611311163}]
C:\ProgramData\pclunst.exe
O61 - LFC: 08/11/2014 - 19:46:30 ---A- . (...) -- C:\Users\flon\AppData\Local\Temp\Quarantine.exe [601088]
O61 - LFC: 08/11/2014 - 19:46:30 ---A- . (...) -- C:\Users\flon\AppData\Local\Temp\jrt\get.bat [14957]
O61 - LFC: 08/11/2014 - 19:46:30 ---A- . (...) -- C:\Users\flon\AppData\Local\Temp\jrt\misc.bat [187592]
O61 - LFC: 08/11/2014 - 19:46:30 ---A- . (...) -- C:\Users\flon\AppData\Local\Temp\jrt\runvalues.bat [10452]
O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000Core] (.Facebook Inc..) -- C:\Users\flon\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000UA] (.Facebook Inc..) -- C:\Users\flon\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000Core.job [902]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000Core [902]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000UA.job [924]
O39 - APT: FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-20623761-3829036642-3027967467-1000UA [924]
O43 - CFD: 15/02/2014 - 23:03:26 - [] ----D C:\ProgramData\McAfee
O53 - SMSR:HKLM\...\startupreg\ccApp [Key] . (...) -- c:\Program Files\Common Files\Symantec Shared\ccApp.exe (.not file.)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
[HKLM\Software\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
[HKLM\Software\BrowserChoice]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (.not file.)
ShortcutFix
CTFFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID




* Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
* Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
* Clique sur le bouton "IMPORTER"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

* Clique sur le bouton «GO» pour le lancer le nettoyage
* A la demande, confirme le nettoyage des données en cliquant sur [OK]
* Patiente le temps du traitement.
* ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
* Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
* Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
* Copie/colle la totalité du rapport dans ta prochaine réponse

A+
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
8 nov. 2014 à 21:27
Re

Le résultat du fix : https://www.cjoint.com/?3KivFmk8Yh8

Pour incredimail, ce n'est pas mon PC donc je ne sais pas trop et surtout, je ne sais pas où le trouver...

A+
Stéph
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 22:32
OK,



Ou en est le PC ?

Encore des problèmes ?

A+
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
8 nov. 2014 à 22:34
Pour Incredimail, non ne touche pas car avant de le virer il faut sauvegarder le carnet d'adresses et les mails éventuellement importants !
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
Modifié par smoreaux_fr le 9/11/2014 à 07:41
Re

Pour moi il fonctionne plutôt bien.

Par contre, j'ai été étonné ce matin d'avoir des popup de pub non bloquées.

Peux-tu me rappeler comment les bloquer sous IE ?

*** Modif ***

Je viens de passer le blocage des fenêtres contextuelles d'IE à Hut. Est-ce que ca va suffire ?

D'avance merci
Stéph
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
9 nov. 2014 à 07:40
En moteur de recherche il y a aussi Bing que je voudrais virer...

Peux-tu m'aider sur ce point ?

Merci
Stéph
0
smoreaux_fr Messages postés 66 Date d'inscription lundi 5 mai 2008 Statut Membre Dernière intervention 6 juillet 2017
9 nov. 2014 à 10:16
Bonjour,

On touche au but. Le résultat de delfix : https://www.cjoint.com/?3Kjkr7StHHs

Je passe le sujet en résolu dès que tu me confirmes que c'est bon pour toi ;-)

En tout cas, un grand merci pour toute ton aide et le temps que tu as consacré au PC de mon amie

Bien cordialement
Stéphane
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 nov. 2014 à 17:18
OK bonne route !
0