Ralentissements important

Résolu
azylum Messages postés 107 Date d'inscription   Statut Membre Dernière intervention   -  
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai depuis peu des ralentissements considérables sur mon PC de boulot, ça se produit notamment en cas d'ouverture de :
- Documents PDF (avec acrobat reader)
- Image JPG (visionneuse windows)
- Fichier dwg (Autocad LT 2011)

Quelques liens internet (sur des sites fiables) m'envoient sur des pages bizarres, c'est de là que j'ai pensé à une infection...

J'ai lancé adwcleaner mais il n'a rien trouvé.

Merci pour votre aide.

10 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Peux tu établir un diagnostic avec zhpdiag ?

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Complet de préférence en hébergeant sur cjoint
0
luckydu43 Messages postés 4259 Date d'inscription   Statut Membre Dernière intervention   1 057
 
Bonjour !
S'il s'agit de votre ordinateur de travail, avez-vous demandé au responsable informatique de re-ghoster votre machine ? En théorie il devrait pouvoir rétablir la situation rapidement, un ghost prend ~20 min.
Si cela vous est possible = sauvegarde, c'est relativement conseillé !

Sinon.

Restauration du système

Ou plus long, mais plus accessible (les * demandent des connaissances):
Vérifier les logiciels installés (*)
msconfig (via Win + R) (***)
Un coup de Ccleaner
Un nettoyage de disque (pourquoi pas)
Mise à jour ?! Update et logiciels

Et enfin, si le temps vous est permis (le soir de préférence, tout dépend de la rapidité du hdd (et de la machine, aussi) => défragmentation, puis dans le cmd.exe = chkdsk c: /f /r /v (pour vérifier si le hdd système n'est pas défaillant, et cela peut prendre une bonne heure !) (*)

En espérant avoir été clair,

Vous pouvez aussi regarder dans les processus (gestionnaire de taches) et faire un peu de vide ;-)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Signe typique d'une infection


"Quelques liens internet (sur des sites fiables) m'envoient sur des pages bizarres, c'est de là que j'ai pensé à une infection..."

Zhpdiag me permettra de savoir
0
luckydu43 Messages postés 4259 Date d'inscription   Statut Membre Dernière intervention   1 057
 
En effet.
On peut aussi utiliser Kaspersky Live-CD, gratuit au format .iso, qu'on lance via USB au démarrage...
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807 > luckydu43 Messages postés 4259 Date d'inscription   Statut Membre Dernière intervention  
 
Non pour kapersky...
0
azylum Messages postés 107 Date d'inscription   Statut Membre Dernière intervention   17
 
La rapport ZHPDiag : https://www.cjoint.com/?0BeqUfWPnUe

Pas de Ghost, c'est une PME et je suis décentralisé ;)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le en l'hébergeant sur cjoint

* Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
azylum Messages postés 107 Date d'inscription   Statut Membre Dernière intervention   17
 
Le rapport roguekiller : https://www.cjoint.com/?0Bgh4yhQb3a

Merci pour ton aide ;)
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ok

Tu coches uniquement les pum DNS

Le reste ne doit pas être supprimé ce sont des lignes légitimes


Dans le rapport de suppression de Roguekiller ne doit apparaitre en suppression que ces 3 lignes

PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{16100EAC-997C-4867-BA45-5FEF5BBD1098} | NameServer : 192.9.200.17,192.9.200.5 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Trouvé(e) [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{16100EAC-997C-4867-BA45-5FEF5BBD1098} | NameServer : 192.9.200.17,192.9.200.5 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Trouvé(e) [PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{16100EAC-997C-4867-BA45-5FEF5BBD1098} | NameServer : 192.9.200.17,192.9.200.5 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Trouvé(e)


0
azylum Messages postés 107 Date d'inscription   Statut Membre Dernière intervention   17
 
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Plus de redirection ?
0
azylum Messages postés 107 Date d'inscription   Statut Membre Dernière intervention   17
 
Non, ça a l'air d'aller !
Merci encore, je passe en résolu
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Tu avais un détournement de DNS :)

Passe delfix afin de supprimer les logiciels de désinfection
0