Portable plus lent depuis détection virus
Résolu/Fermé
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
-
6 juil. 2015 à 04:36
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019 - 7 juil. 2015 à 22:23
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019 - 7 juil. 2015 à 22:23
A voir également:
- Portable plus lent depuis détection virus
- Nettoyer ordinateur portable lent - Guide
- Mon mac est lent comment le nettoyer - Guide
- Comment réinitialiser un ordinateur portable - Guide
- Detection materiel pc - Guide
- Écran noir pc portable - Guide
9 réponses
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
Modifié par fabul le 6/07/2015 à 04:58
Modifié par fabul le 6/07/2015 à 04:58
Salut,
Je ne connais pas bien Emsisoft anti-malware, si tu veux le désinstaller -> Revo Uninstaller Portable
Installe RegRun Reanimator
Clic sur "Fix problems".
Clic sur "Scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Patiente durant l'analyse.
Clic sur "Fix problems".
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.
Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
Je ne connais pas bien Emsisoft anti-malware, si tu veux le désinstaller -> Revo Uninstaller Portable
Installe RegRun Reanimator
Clic sur "Fix problems".
Clic sur "Scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Patiente durant l'analyse.
Clic sur "Fix problems".
Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.
Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.
Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.
Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.
A la fin, clic sur "Exit".
Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 18:46
6 juil. 2015 à 18:46
Bonjour fabul et merci beaucoup de ton aide !
J'ai fait tout ce que tu m'as demandé dans l'ordre et voici les résultats:
Item Name: RSUSBSTOR
Author:
Current Setting: C:\Windows\System32\Drivers\RtsUStor.sys
Type: Drivers
Item Name: VBoxAswDrv
Author:
Current Setting: \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys
Type: Drivers
Voilà alors il n'en a détecté que 2. Que dois-je faire maintenant?
J'ai fait tout ce que tu m'as demandé dans l'ordre et voici les résultats:
Item Name: RSUSBSTOR
Author:
Current Setting: C:\Windows\System32\Drivers\RtsUStor.sys
Type: Drivers
Item Name: VBoxAswDrv
Author:
Current Setting: \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys
Type: Drivers
Voilà alors il n'en a détecté que 2. Que dois-je faire maintenant?
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
6 juil. 2015 à 18:50
6 juil. 2015 à 18:50
C'est des faux positifs.
Tu peux réanalyser et cliquer sur False positive pour chacun d'eux, il ne les détectera plus.
Ensuite, tu peux essayer l'option Reboot plutôt que Make Scan Now.
Il réanalysera au redémarrage du PC.
Des fois il détecte d'avantage comme ça.
Mais, a priori, ton système n'a pas l'air vraiment infecté.
Tu peux réanalyser et cliquer sur False positive pour chacun d'eux, il ne les détectera plus.
Ensuite, tu peux essayer l'option Reboot plutôt que Make Scan Now.
Il réanalysera au redémarrage du PC.
Des fois il détecte d'avantage comme ça.
Mais, a priori, ton système n'a pas l'air vraiment infecté.
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 19:19
6 juil. 2015 à 19:19
J'ai fait l'option Reboot mais après avoir redémarré il ne se produit rien. Est-ce normal ou est-ce qu'il devait me donner des résultats?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
6 juil. 2015 à 19:30
6 juil. 2015 à 19:30
Ton PC n'est probablement pas infecté.
Si tu veux qu'on regarde d'avantage,
Télécharge ZHPDiag https://nicolascoolman.eu
Installe le.
Clic sur "Complet"
Il te donnera un log.
Poste le sur Cjoint et donne nous le lien Cjoint
Si tu veux qu'on regarde d'avantage,
Télécharge ZHPDiag https://nicolascoolman.eu
Installe le.
Clic sur "Complet"
Il te donnera un log.
Poste le sur Cjoint et donne nous le lien Cjoint
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 19:57
6 juil. 2015 à 19:57
Je n'avais pas l'option Complet j'avais soit Scanner Nettoyer ou Rapport. J'ai fait scanner et il n'a rien détecté.
Donc j'imagine que je ne suis pas infecté mais alors qu'est-ce qui peut ralentir le portable et surtout les pages internet à ce point? Je sais que ce n'est pas un problème de connexion internet parce que sur mon cellulaire tout va super vite. Une idée?
Donc j'imagine que je ne suis pas infecté mais alors qu'est-ce qui peut ralentir le portable et surtout les pages internet à ce point? Je sais que ce n'est pas un problème de connexion internet parce que sur mon cellulaire tout va super vite. Une idée?
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
6 juil. 2015 à 20:05
6 juil. 2015 à 20:05
C'est bizarre , c'est comme si le programme avait changé.
Je vais vérifier.
Fais un nettoyage avec Malwarebytes, A l'installation, décoche l'essai de la version premium.
Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
Regarde ce qui se lance au démarrage du PC (Registry Run)
Appuie sur les touches Windows + R
Tape: msconfig
-> Démarrage
Ne laisse que ton antivirus ou choses nécessaires...
(Avec Windows 8 , c'est avec le gestionnaire de tâches --> Démarrage)
Appuie sur les touches Windows + R
Tape: services.msc
Regarde si il y a des services qui peuvent être désactivées ou en mode manuel.
Puis clic droit sur Ordinateur / Gérer , et va dans Planificateur de tâches / Bibliothèque du planificateur de tâches.
Regarde si il y a quelque chose de trop , clic droit , désactiver.
Fais un nettoyage (même le registre avec CCleaner Portable) , ajoute le au menu contextuel de la corbeille.
Utilise Wise Disk Cleaner, il fait de la place, il peut entre autres supprimer les fichiers d'installation de Windows update.
Nettoie le registre avec Wise Registry Cleaner
Défragmente le registre avec Auslogics Registry Defrag
Fais une défragmentation du disque avec Auslogics Disk Defrag Portable
Utilise très souvent ATF-Cleaner
Dit nous comment le PC se comporte...
Je vais vérifier.
Fais un nettoyage avec Malwarebytes, A l'installation, décoche l'essai de la version premium.
Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc
Regarde ce qui se lance au démarrage du PC (Registry Run)
Appuie sur les touches Windows + R
Tape: msconfig
-> Démarrage
Ne laisse que ton antivirus ou choses nécessaires...
(Avec Windows 8 , c'est avec le gestionnaire de tâches --> Démarrage)
Appuie sur les touches Windows + R
Tape: services.msc
Regarde si il y a des services qui peuvent être désactivées ou en mode manuel.
Puis clic droit sur Ordinateur / Gérer , et va dans Planificateur de tâches / Bibliothèque du planificateur de tâches.
Regarde si il y a quelque chose de trop , clic droit , désactiver.
Fais un nettoyage (même le registre avec CCleaner Portable) , ajoute le au menu contextuel de la corbeille.
Utilise Wise Disk Cleaner, il fait de la place, il peut entre autres supprimer les fichiers d'installation de Windows update.
Nettoie le registre avec Wise Registry Cleaner
Défragmente le registre avec Auslogics Registry Defrag
Fais une défragmentation du disque avec Auslogics Disk Defrag Portable
Utilise très souvent ATF-Cleaner
Dit nous comment le PC se comporte...
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 20:21
6 juil. 2015 à 20:21
Je n'ai aucune idée de ce qui est nécessaire dans la liste. :\ Donc dans l'onglet Démarrage du msconfig j'ai:
Inter(R) Common User Interface avec 3 commandes différentes
Synaptics Pointing Device Driver
Système d'exploitation Microsoft Windows
CCleaner
IAStorIcon
Avast Antivirus
Java Platform SE Auto Updater
Et j'ai déjà décoché Adobe Reader et iTunes.
Inter(R) Common User Interface avec 3 commandes différentes
Synaptics Pointing Device Driver
Système d'exploitation Microsoft Windows
CCleaner
IAStorIcon
Avast Antivirus
Java Platform SE Auto Updater
Et j'ai déjà décoché Adobe Reader et iTunes.
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
>
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 20:55
6 juil. 2015 à 20:55
Même chose pour services.msc il y a tellement d'items je ne m'y connais pas tellement je ne voudrais pas désactiver quelque chose d'important... :\ Pour CCleaner je l'ai déjà et il était déjà intégré à ma Corbeille je l'exécute quotidiennement. Et pour Malware Bytes il ne détecte toujours rien. Je fais les autres étapes maintenant...
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
6 juil. 2015 à 20:32
6 juil. 2015 à 20:32
Inter(R) Common User Interface avec 3 commandes différentes
CCleaner
IAStorIcon
Java Platform SE Auto Updater
Ne sont peut ètre pas obligatoires au démarrage.
CCleaner
IAStorIcon
Java Platform SE Auto Updater
Ne sont peut ètre pas obligatoires au démarrage.
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
Modifié par fabul le 6/07/2015 à 21:03
Modifié par fabul le 6/07/2015 à 21:03
Dans services.msc , regarde surtout pour ce qui a été ajouté a Windows,
Des services Nvidia, Intel , ou services inutiles installés par le fabricant du PC.
Ou logiciel que tu aurais installé.
Des services Nvidia, Intel , ou services inutiles installés par le fabricant du PC.
Ou logiciel que tu aurais installé.
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
6 juil. 2015 à 20:05
6 juil. 2015 à 20:05
Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains, il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.
Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).
Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut:
https://www.cjoint.com/c/DIwp0hjRA6Y
Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).
Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut:
https://www.cjoint.com/c/DIwp0hjRA6Y
Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
6 juil. 2015 à 20:19
6 juil. 2015 à 20:19
Si tu a fait scanner, ZHPDiag a crée un log sur ton bureau,
Tu peux le poster sur Cjoint et donne nous le lien Cjoint
Tu peux le poster sur Cjoint et donne nous le lien Cjoint
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 20:56
6 juil. 2015 à 20:56
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 21:06
6 juil. 2015 à 21:06
C'est normal que quand je redémarre le portable Regrun Reanimator s'ouvre et fait un scan?
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
Modifié par fabul le 6/07/2015 à 22:03
Modifié par fabul le 6/07/2015 à 22:03
Après suppression oui, Ou si tu utilise l'option "Reboot" pour l'analyse.
Normalement non.
C'est disponible sur la version payante RegRun Security Suite Platinum.
Si tu a un message durant le démarrage, tu peux cliquer sur le fichier .reg
https://forums.commentcamarche.net/forum/affich-32204943-portable-plus-lent-depuis-detection-virus#8
Normalement non.
C'est disponible sur la version payante RegRun Security Suite Platinum.
Si tu a un message durant le démarrage, tu peux cliquer sur le fichier .reg
https://forums.commentcamarche.net/forum/affich-32204943-portable-plus-lent-depuis-detection-virus#8
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
Modifié par fabul le 6/07/2015 à 21:12
Modifié par fabul le 6/07/2015 à 21:12
Des petits restes.
Télécharge ZHPFix
Importe le script qui suit et clic sur GO
Supprime cette ligne du script si tu sais c'est quoi.
O43 - CFD: 2014/01/19 21:05:55 - [] D -- C:\Users\Patrick\AppData\Local\Apps
Ça fait plusieurs fois que je vois ça et je ne sais c'est quoi.
Peut être que tu peux regarder dedans pour voir.
Script ZHPFix
SysRestore
O43 - CFD: 2014/01/19 21:05:55 - [] D -- C:\Users\Patrick\AppData\Local\Apps
HKCU\SOFTWARE\PCCleaners
[MD5.00000000000000000000000000000000] [APT] [PC Cleaner Pro Optimization] (.Google Inc..) -- C:\ProgramData\PC Cleaners\PCCleaners.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [PC Cleaner Pro Update Job] (.Google Inc..) -- C:\ProgramData\PC Cleaners\PCCleaners.exe (.not file.) [0]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
ProxyFix
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
Télécharge ZHPFix
Importe le script qui suit et clic sur GO
Supprime cette ligne du script si tu sais c'est quoi.
O43 - CFD: 2014/01/19 21:05:55 - [] D -- C:\Users\Patrick\AppData\Local\Apps
Ça fait plusieurs fois que je vois ça et je ne sais c'est quoi.
Peut être que tu peux regarder dedans pour voir.
Script ZHPFix
SysRestore
O43 - CFD: 2014/01/19 21:05:55 - [] D -- C:\Users\Patrick\AppData\Local\Apps
HKCU\SOFTWARE\PCCleaners
[MD5.00000000000000000000000000000000] [APT] [PC Cleaner Pro Optimization] (.Google Inc..) -- C:\ProgramData\PC Cleaners\PCCleaners.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [PC Cleaner Pro Update Job] (.Google Inc..) -- C:\ProgramData\PC Cleaners\PCCleaners.exe (.not file.) [0]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
ProxyFix
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 21:49
6 juil. 2015 à 21:49
Je ne sais pas non plus c'est quoi... J'ai regardé et il y a un fichier "clickonce_bootstrap.exe" ? J'ai pas encore importé le script je le fais là.
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
Modifié par fabul le 6/07/2015 à 21:54
Modifié par fabul le 6/07/2015 à 21:54
Tu peux faire analyser le fichier avec Virustotal ou Virustotal Uploader.
Ca viens peut ètre de l'installeur de Google Chrome.
C'est peut être aussi bien de supprimer si il n'est plus utile..
Ca viens peut ètre de l'installeur de Google Chrome.
C'est peut être aussi bien de supprimer si il n'est plus utile..
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 21:54
6 juil. 2015 à 21:54
Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by Patrick at 2015-07-06 15:52:20
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (1)
========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (2) (5 767 octets)
========== Tache planifiée ==========
SUPPRIMÉ: PC Cleaner Pro Optimization
SUPPRIMÉ: PC Cleaner Pro Update Job
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
2 : Fichiers
2 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 49s
========== Chemin de fichier rapport ==========
C:\Users\Patrick\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2015-07-06 15:52:23 [1466]
Fichier d'export Registre :
Run by Patrick at 2015-07-06 15:52:20
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (1)
========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (2) (5 767 octets)
========== Tache planifiée ==========
SUPPRIMÉ: PC Cleaner Pro Optimization
SUPPRIMÉ: PC Cleaner Pro Update Job
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
2 : Fichiers
2 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 49s
========== Chemin de fichier rapport ==========
C:\Users\Patrick\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2015-07-06 15:52:23 [1466]
maikalabonte
Messages postés
25
Date d'inscription
mercredi 5 juin 2013
Statut
Membre
Dernière intervention
19 février 2019
6 juil. 2015 à 21:58
6 juil. 2015 à 21:58
Avec Wise Registry Cleaner il trouve des éléments qui ne peuvent être réparés.
fabul
Messages postés
39120
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
3 novembre 2024
5 402
Modifié par fabul le 6/07/2015 à 22:01
Modifié par fabul le 6/07/2015 à 22:01
Je lui fait confiance.
Il crée une sauvegarde au cas ou tu ait un problème.
Il crée une sauvegarde au cas ou tu ait un problème.