Portable plus lent depuis détection virus

Résolu/Fermé
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019 - 6 juil. 2015 à 04:36
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019 - 7 juil. 2015 à 22:23
Bonjour,

depuis peu j'ai remarqué que les pages internet se chargent plus lentement. Au début, c'était que sur internet (Google Chrome) que je voyais la lenteur mais maintenant après avoir fait passer toutes sortes d'analyses et suivi des conseils sur les forums pour aider au nettoyage de mon portable (Dell avec Windows 7) on dirait que c'est encore pire. Au départ, je voyais surtout le problème lorsque je jouais à des jeux sur Facebook. Une barre s'affiche disant que le plugin Shockwave ou Flash a planté. Non seulement les pages internet chargent plus lentement encore, mais maintenant il est beaucoup plus long au démarrage et aussi pour ouvrir des fichiers comme de la musique par exemple ou autre. Lorsque j'ouvre plusieurs onglets à la fois aussi, ça ralentit le tout.

Voici ce que j'ai essayé pour aider mon portable (pas nécessairement dans cet ordre):
-Supprimer mes historiques, les caches, les fichiers temporaires, etc. sur Google Chrome (je l'ai fait sur IExplorer aussi mais je ne l'utilise pratiquement jamais...).
-Nettoyage de disque.
-Nettoyage avec CCleaner.
-Mises à jour de tous mes programmes y comprit de Windows Update.
-Analyse avec Avast et Malware Bytes. (quelques trucs ont été mis en quarantaine)
-Supprimer les fichiers dans le dossier Temp.
-Analyse avec AdwCleaner, ZhpCleaner et Emsisoft Anti-Malware...

Bon ça n'a pas règlé mon problème et comme je ne suis pas très bonne en informatique.... Qui veut m'aider s.v.p. ? :)
A voir également:

9 réponses

fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
Modifié par fabul le 6/07/2015 à 04:58
Salut,

Je ne connais pas bien Emsisoft anti-malware, si tu veux le désinstaller -> Revo Uninstaller Portable

Installe RegRun Reanimator

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious , tu peux me le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche verte pour passer a l'item suivant, fait comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.

Met un espace d'une ligne entre chaque item détecté pour que ça soit lisible.
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 18:46
Bonjour fabul et merci beaucoup de ton aide !

J'ai fait tout ce que tu m'as demandé dans l'ordre et voici les résultats:

Item Name: RSUSBSTOR
Author:
Current Setting: C:\Windows\System32\Drivers\RtsUStor.sys
Type: Drivers

Item Name: VBoxAswDrv
Author:
Current Setting: \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys
Type: Drivers

Voilà alors il n'en a détecté que 2. Que dois-je faire maintenant?
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
6 juil. 2015 à 18:50
C'est des faux positifs.

Tu peux réanalyser et cliquer sur False positive pour chacun d'eux, il ne les détectera plus.

Ensuite, tu peux essayer l'option Reboot plutôt que Make Scan Now.

Il réanalysera au redémarrage du PC.

Des fois il détecte d'avantage comme ça.

Mais, a priori, ton système n'a pas l'air vraiment infecté.
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 19:19
J'ai fait l'option Reboot mais après avoir redémarré il ne se produit rien. Est-ce normal ou est-ce qu'il devait me donner des résultats?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
6 juil. 2015 à 19:30
Ton PC n'est probablement pas infecté.

Si tu veux qu'on regarde d'avantage,

Télécharge ZHPDiag https://nicolascoolman.eu

Installe le.

Clic sur "Complet"

Il te donnera un log.

Poste le sur Cjoint et donne nous le lien Cjoint
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 19:57
Je n'avais pas l'option Complet j'avais soit Scanner Nettoyer ou Rapport. J'ai fait scanner et il n'a rien détecté.

Donc j'imagine que je ne suis pas infecté mais alors qu'est-ce qui peut ralentir le portable et surtout les pages internet à ce point? Je sais que ce n'est pas un problème de connexion internet parce que sur mon cellulaire tout va super vite. Une idée?
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
6 juil. 2015 à 20:05
C'est bizarre , c'est comme si le programme avait changé.

Je vais vérifier.


Fais un nettoyage avec Malwarebytes, A l'installation, décoche l'essai de la version premium.

Tu peux mettre en manuel le service de MBAM (Malwarebytes) avec services.msc

Regarde ce qui se lance au démarrage du PC (Registry Run)

Appuie sur les touches Windows + R

Tape: msconfig

-> Démarrage

Ne laisse que ton antivirus ou choses nécessaires...

(Avec Windows 8 , c'est avec le gestionnaire de tâches --> Démarrage)

Appuie sur les touches Windows + R

Tape: services.msc

Regarde si il y a des services qui peuvent être désactivées ou en mode manuel.

Puis clic droit sur Ordinateur / Gérer , et va dans Planificateur de tâches / Bibliothèque du planificateur de tâches.

Regarde si il y a quelque chose de trop , clic droit , désactiver.

Fais un nettoyage (même le registre avec CCleaner Portable) , ajoute le au menu contextuel de la corbeille.

Utilise Wise Disk Cleaner, il fait de la place, il peut entre autres supprimer les fichiers d'installation de Windows update.

Nettoie le registre avec Wise Registry Cleaner

Défragmente le registre avec Auslogics Registry Defrag

Fais une défragmentation du disque avec Auslogics Disk Defrag Portable

Utilise très souvent ATF-Cleaner

Dit nous comment le PC se comporte...
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 20:21
Je n'ai aucune idée de ce qui est nécessaire dans la liste. :\ Donc dans l'onglet Démarrage du msconfig j'ai:

Inter(R) Common User Interface avec 3 commandes différentes
Synaptics Pointing Device Driver
Système d'exploitation Microsoft Windows
CCleaner
IAStorIcon
Avast Antivirus
Java Platform SE Auto Updater

Et j'ai déjà décoché Adobe Reader et iTunes.
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019 > maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 20:55
Même chose pour services.msc il y a tellement d'items je ne m'y connais pas tellement je ne voudrais pas désactiver quelque chose d'important... :\ Pour CCleaner je l'ai déjà et il était déjà intégré à ma Corbeille je l'exécute quotidiennement. Et pour Malware Bytes il ne détecte toujours rien. Je fais les autres étapes maintenant...
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
6 juil. 2015 à 20:32
Inter(R) Common User Interface avec 3 commandes différentes
CCleaner
IAStorIcon
Java Platform SE Auto Updater

Ne sont peut ètre pas obligatoires au démarrage.
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
Modifié par fabul le 6/07/2015 à 21:03
Dans services.msc , regarde surtout pour ce qui a été ajouté a Windows,

Des services Nvidia, Intel , ou services inutiles installés par le fabricant du PC.

Ou logiciel que tu aurais installé.
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
6 juil. 2015 à 20:05
Tu peux garder RegRun Reanimator, cliquer sur "False positive" pour les éléments sains, il ne les détectera plus, il peut t'être utile pour surveiller le système et éliminer les malwares.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
6 juil. 2015 à 20:19
Si tu a fait scanner, ZHPDiag a crée un log sur ton bureau,

Tu peux le poster sur Cjoint et donne nous le lien Cjoint
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 20:56
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 21:06
C'est normal que quand je redémarre le portable Regrun Reanimator s'ouvre et fait un scan?
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
Modifié par fabul le 6/07/2015 à 22:03
Après suppression oui, Ou si tu utilise l'option "Reboot" pour l'analyse.

Normalement non.

C'est disponible sur la version payante RegRun Security Suite Platinum.

Si tu a un message durant le démarrage, tu peux cliquer sur le fichier .reg

https://forums.commentcamarche.net/forum/affich-32204943-portable-plus-lent-depuis-detection-virus#8
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
Modifié par fabul le 6/07/2015 à 21:12
Des petits restes.

Télécharge ZHPFix

Importe le script qui suit et clic sur GO

Supprime cette ligne du script si tu sais c'est quoi.
O43 - CFD: 2014/01/19 21:05:55 - [] D -- C:\Users\Patrick\AppData\Local\Apps
Ça fait plusieurs fois que je vois ça et je ne sais c'est quoi.

Peut être que tu peux regarder dedans pour voir.


Script ZHPFix
SysRestore
O43 - CFD: 2014/01/19 21:05:55 - [] D -- C:\Users\Patrick\AppData\Local\Apps
HKCU\SOFTWARE\PCCleaners
[MD5.00000000000000000000000000000000] [APT] [PC Cleaner Pro Optimization] (.Google Inc..) -- C:\ProgramData\PC Cleaners\PCCleaners.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [PC Cleaner Pro Update Job] (.Google Inc..) -- C:\ProgramData\PC Cleaners\PCCleaners.exe (.not file.) [0]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
ProxyFix
ShortcutFix
EmptyPrefetch
EmptyCLSID
EmptyFlash
EmptyTemp
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 21:49
Je ne sais pas non plus c'est quoi... J'ai regardé et il y a un fichier "clickonce_bootstrap.exe" ? J'ai pas encore importé le script je le fais là.
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
Modifié par fabul le 6/07/2015 à 21:54
Tu peux faire analyser le fichier avec Virustotal ou Virustotal Uploader.

Ca viens peut ètre de l'installeur de Google Chrome.

C'est peut être aussi bien de supprimer si il n'est plus utile..
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 21:54
Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by Patrick at 2015-07-06 15:52:20
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Eléments de donnée du Registre ==========
SUPPRIMÉ: R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (1)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (2) (5 767 octets)

========== Tache planifiée ==========
SUPPRIMÉ: PC Cleaner Pro Optimization
SUPPRIMÉ: PC Cleaner Pro Update Job

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Valeurs du Registre
1 : Eléments de donnée du Registre
3 : Dossiers
2 : Fichiers
2 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 49s

========== Chemin de fichier rapport ==========
C:\Users\Patrick\AppData\Roaming\ZHP\ZHPFix[R1].txt - 2015-07-06 15:52:23 [1466]
0
maikalabonte Messages postés 25 Date d'inscription mercredi 5 juin 2013 Statut Membre Dernière intervention 19 février 2019
6 juil. 2015 à 21:58
Avec Wise Registry Cleaner il trouve des éléments qui ne peuvent être réparés.
0
fabul Messages postés 39120 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 3 novembre 2024 5 402
Modifié par fabul le 6/07/2015 à 22:01
Je lui fait confiance.

Il crée une sauvegarde au cas ou tu ait un problème.
0