Ordinateur PC portable MSI Lent

enzobruce51 Messages postés 3 Statut Membre -  
enzobruce51 Messages postés 3 Statut Membre -
Bonjour à tous !

J'ai récemment eu des problèmes matériels sur mon pc fixe, je l'ai donc envoyer en réparation et j'utilise mon pc portable en attendant.

J'ai fait l'acquisition de cet ordinateur il y a plus de 5 ans maintenant et il est particulièrement lent, c'est la raison pour laquelle je ne l'utilisais plus.. Étant aujourd'hui contraint de l'utiliser pour une période indéterminée, je demande votre aide pour vérifier s'il n'est pas vérolé par divers logiciels malveillants et autres...

Config :
MSI GT 780 R
Intel core i7-2670QM
Nvidia GTX 560M
8gb DDR3
HDD 1TB

En vous remerciant pour le temps que vous prendrez,

Enzobruce51

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Installe Speccy.
    Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
    Vérifie aussi le disque dur (partie stockage) et les remontés SMART données par Speccy, notamment si le statut du disque est bien en "bon".
    Voir Tutoriel Speccy pour de l'aide

    Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu t'es fait avoir par un installer InstallCore, une plateforme de PUP (programmes potentiellement indésirables) qui est proposé sur des sites de téléchargement ou à travers de fausses mises à jour Java, Flash.
    Cela propose d'installer Chromium pour forcer Yahoo!, ByteFence, Avast!, McAfee Security Advisor ou McAfee LiveSafe.
    Pour ne plus te faire avoir à lire : PUPs InstallCore

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    Bing Search Engine
    ByteFence Anti-Malware
    DLL-Files.com
    WinZip


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-1630954929-1144695023-2667941217-1000\...\Run: [Chromium] => c:\users\arle\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
    HKLM-x32\...\RunOnce: [Rorok] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\Arle\AppData\Roaming\Telumepiki
    HKLM-x32\...\RunOnce: [Gigel] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\Arle\AppData\Local\250B0C~1\Recen.dat
    Task: {9D7D60E6-251A-4E0E-B17A-FA5560579B90} - System32\Tasks\{0D994EC6-F5A0-8538-C394-20FF46ECC1E3} => C:\Users\Arle\AppData\Local\0D994E~1\Updane.exe <==== ATTENTION
    Task: C:\Windows\Tasks\{0D994EC6-F5A0-8538-C394-20FF46ECC1E3}.job => C:\Users\Arle\AppData\Local\0D994E~1\Updane.exe <==== ATTENTION
    Task: C:\Windows\Tasks\{6BD6E376-7867-D2FB-4A33-3BD731D4AF1A}.job => C:\Users\Arle\AppData\Local\Hegaleta\Updane.exe
    C:\Users\Arle\AppData\Local\Hegaleta
    C:\Users\Arle\AppData\Local\0D994E~1
    c:\users\arle\appdata\local\chromium
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
    0
  3. enzobruce51 Messages postés 3 Statut Membre
     
    Texte du Fixlog :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.07.2018
    Exécuté par Arle (25-07-2018 23:33:16) Run:1
    Exécuté depuis C:\Users\Arle\Desktop
    Profils chargés: Arle & postgres (Profils disponibles: Arle & postgres)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:

    *

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-1630954929-1144695023-2667941217-1000\...\Run: [Chromium] => c:\users\arle\appdata\local\chromium\application\chrome.exe [1068544 2016-03-18] (The Chromium Authors)
    HKLM-x32\...\RunOnce: [Rorok] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\Arle\AppData\Roaming\Telumepiki
    HKLM-x32\...\RunOnce: [Gigel] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B C:\Users\Arle\AppData\Local\250B0C~1\Recen.dat
    Task: {9D7D60E6-251A-4E0E-B17A-FA5560579B90} - System32\Tasks\{0D994EC6-F5A0-8538-C394-20FF46ECC1E3} => C:\Users\Arle\AppData\Local\0D994E~1\Updane.exe <==== ATTENTION
    Task: C:\Windows\Tasks\{0D994EC6-F5A0-8538-C394-20FF46ECC1E3}.job => C:\Users\Arle\AppData\Local\0D994E~1\Updane.exe <==== ATTENTION
    Task: C:\Windows\Tasks\{6BD6E376-7867-D2FB-4A33-3BD731D4AF1A}.job => C:\Users\Arle\AppData\Local\Hegaleta\Updane.exe
    C:\Users\Arle\AppData\Local\Hegaleta
    C:\Users\Arle\AppData\Local\0D994E~1
    c:\users\arle\appdata\local\chromium
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    *


    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    "HKU\S-1-5-21-1630954929-1144695023-2667941217-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Chromium" => supprimé(es) avec succès
    "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Rorok" => supprimé(es) avec succès
    "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Gigel" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9D7D60E6-251A-4E0E-B17A-FA5560579B90}" => supprimé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9D7D60E6-251A-4E0E-B17A-FA5560579B90}" => supprimé(es) avec succès
    C:\Windows\System32\Tasks\{0D994EC6-F5A0-8538-C394-20FF46ECC1E3} => déplacé(es) avec succès
    "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0D994EC6-F5A0-8538-C394-20FF46ECC1E3}" => supprimé(es) avec succès
    C:\Windows\Tasks\{0D994EC6-F5A0-8538-C394-20FF46ECC1E3}.job => déplacé(es) avec succès
    C:\Windows\Tasks\{6BD6E376-7867-D2FB-4A33-3BD731D4AF1A}.job => déplacé(es) avec succès
    C:\Users\Arle\AppData\Local\Hegaleta => déplacé(es) avec succès
    "C:\Users\Arle\AppData\Local\0D994E~1" => non trouvé(e)
    c:\users\arle\appdata\local\chromium => déplacé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1630954929-1144695023-2667941217-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1630954929-1144695023-2667941217-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 40423269 B
    Java, Flash, Steam htmlcache => 541 B
    Windows/system/drivers => 176046347 B
    Edge => 0 B
    Chrome => 0 B
    Firefox => 81379011 B
    Opera => 74075369 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 66228 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 58660798 B
    systemprofile32 => 733425 B
    LocalService => 66228 B
    NetworkService => 66228 B
    Arle => 1118130572 B
    postgres => 0 B

    RecycleBin => 0 B
    EmptyTemp: => 1.5 GB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 23:42:37

    --------------------------------------

    Je commence dès à présent la réparation des navigateurs
    0