Ordi très lent - alerte de Qwant

Fermé
pcam9375 Messages postés 81 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 31 mai 2023 - 2 avril 2018 à 18:50
 PATY92 - 24 oct. 2018 à 17:15
Bonjour,

Qwant m'a prévenu il y a deux ou trois semaines d'une utilisation sauvage de mon PC (cyberattaque?) en arrière plan; je suppose qu'un logiciel très discret a été installé à cet effet et mon antivirus ne trouve rien...
Tout fonctionne lentement, notamment l'affichage de la page google à l'ouverture de Chrome, et les transferts de fichiers via dropbox ou wetransfer sont quasi infaisables (3 jours annoncés pour 300 Mo via wetransfer)...
J'aurais besoin de votre aide pour me débarrasser de ce truc...

Merci par avance pour votre aide

A voir également:

4 réponses

fermiparadoxx Messages postés 11645 Date d'inscription samedi 19 août 2017 Statut Membre Dernière intervention 8 juin 2022 5 938
2 avril 2018 à 18:54
Bonjour,

Si un logiciel "discret" était installé, il ne serait pas forçément plus lent...
Apparemment, c'est juste votre connexion internet qui est lente.
Veuillez préciser.
0
pcam9375 Messages postés 81 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 31 mai 2023
2 avril 2018 à 19:21
Bonjour, j'ai une connexion assez lente mais cela n'a jamais été aussi lent sur mon PC...
Il s'est passé qqc de nouveau sinon Qwant ne m'aurait pas alerté je pense...
Connexion de débit 3,9 Mo (Orange).
Lorsque je met un gros fichier sur Dropbox, c'est très long à transférer, et si je regarde le wifi dans le gestionnaire des tâches je vois un débit utilisé bien plus grand (ex 800 Ko/sec) que celui affiché par Dropbox (ex 40 ko/sec) alors que je n'ai gardé que Dropbox d'ouvert.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 avril 2018 à 19:07
Salut,

Pour vérifier l'ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
pcam9375 Messages postés 81 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 31 mai 2023
2 avril 2018 à 20:02
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
2 avril 2018 à 20:53
Tu t'es fait avoir par un installeur InstallCore à un moment donné : https://forum.malekal.com/viewtopic.php?t=53580&start=
Il y a des restes de Yahoo! et de Chromium...
Tu as aussi PDF Convert qui est une extension parasite sur Chrome.

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Dropbox
QuickTime
WinRAR
WinZip


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

Remplace Winzip et Winrar par 7-zip

~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {44636AA5-CF00-4A15-BA72-9542C687EC89} - System32\Tasks\Yahoo! Powered lofal => "wscript.exe" "C:\ProgramData\{919854FB-1BDA-DE3D-9D1C-407F075ECBB1}\dori.txt" "68747470733a2f2f7275647564756c752e636f6d" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
HKU\S-1-5-21-1937202209-3881749791-1439250984-1000\...\Run: [Chromium] => c:\users\philippe\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
c:\users\philippe\appdata\local\chromium
C:\Users\Philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldhkdaoikclkecocioipjifepiiceeai
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
pcam9375 Messages postés 81 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 31 mai 2023
2 avril 2018 à 21:59
Voici la copie du fichier fixlog:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par Philippe (02-04-2018 21:42:39) Run:1
Exécuté depuis C:\Users\Philippe\Downloads
Profils chargés: Philippe (Profils disponibles: Philippe & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: {44636AA5-CF00-4A15-BA72-9542C687EC89} - System32\Tasks\Yahoo! Powered lofal => "wscript.exe" "C:\ProgramData\{919854FB-1BDA-DE3D-9D1C-407F075ECBB1}\dori.txt" "68747470733a2f2f7275647564756c752e636f6d" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
HKU\S-1-5-21-1937202209-3881749791-1439250984-1000\...\Run: [Chromium] => c:\users\philippe\appdata\local\chromium\application\chrome.exe [828416 2017-01-21] (The Chromium Authors)
c:\users\philippe\appdata\local\chromium
C:\Users\Philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldhkdaoikclkecocioipjifepiiceeai
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{44636AA5-CF00-4A15-BA72-9542C687EC89}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44636AA5-CF00-4A15-BA72-9542C687EC89}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Yahoo! Powered lofal => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Yahoo! Powered lofal" => supprimé(es) avec succès
"HKU\S-1-5-21-1937202209-3881749791-1439250984-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
c:\users\philippe\appdata\local\chromium => déplacé(es) avec succès
C:\Users\Philippe\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldhkdaoikclkecocioipjifepiiceeai => déplacé(es) avec succès

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1937202209-3881749791-1439250984-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1937202209-3881749791-1439250984-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 144667347 B
Java, Flash, Steam htmlcache => 728 B
Windows/system/drivers => 16976964 B
Edge => 696350 B
Chrome => 563302775 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6200 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 385668 B
Philippe => 451210743 B
DefaultAppPool => 6200 B

RecycleBin => 1808194013 B
EmptyTemp: => 2.8 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 21:47:37

0
pcam9375 Messages postés 81 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 31 mai 2023
2 avril 2018 à 22:24
Bonsoir,
J'ai fini tout ce que vous avez demandé; j'ai juste réinitialisé Google Chrome, plus simple ce soir, il commence à être tard... Merci pour votre aide. Je vais maintenant essayer de transférer un gros fichier pour voir si ça s'améliore. Je reviens vers vous après. A tout'
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > pcam9375 Messages postés 81 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 31 mai 2023
2 avril 2018 à 22:42
Si c'est toujours trop lent pour le transfert
test en mode sans échec avec prise en charge du réseau pour voir la vitesse.
0
pcam9375 Messages postés 81 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 31 mai 2023
2 avril 2018 à 22:55
C'est tombé à 4heures pour transférer 350 Mo au lieu de 24h... mieux. Le débit chez moi est ridicule (3.9 Mega), donc je pense que le pb est résolu a priori. Je testerais bien le mode sans échec. On fait comment?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > pcam9375 Messages postés 81 Date d'inscription dimanche 30 novembre 2014 Statut Membre Dernière intervention 31 mai 2023
3 avril 2018 à 16:55
ok =)
0
bonjour,

depuis qques jours mes requêtes avec QWANT sont très lentes, alors qu'avec GOOGLE la réponse est immédiate.

Auparavant, les temps de réponse de mes requêtes avec QWANT étaient immédiates.

Entre temps j'avais installé puis désinstallé les logiciels gratuits AVAST et Panda. Je ne sais pas s'il y a une corrélation, avec le fait de ne plus avoir d'accès à QWANT qui réponds au bout de plusieurs seconde que QWANT est injoingnable et que je dois rafraichir la page pour obtenir un résultat, qui lui est immédiat à ce moment de la procédure.

Pat

PS: je suis sous xp avec Firefox ESP pour Qwant
0