PC très lent après un virus.

Résolu
Bonjour à tous!

Je viens vous demander de l'aide pour mon pc. Il a été sévèrement touché par un virus/adware et après un passage par MalwareBytes et AdwCleaner, le pc parait un peu plus propre.
Malheureusement, il est toujours lent au démarrage.

Pouvez-vous m'aider ?

Je vous joint le rapport ZHPDiag fait après MBAM et ADWC:

https://www.cjoint.com/c/HGEu7oVyMFZ

Merci d'avance !

15 réponses

  1. Modérateur
    Salut,

    Supprime ZHPDiag, on ne l'utilisera pas.

    Installe Speccy.
    Donne les températures CPU (processeur) et GPU (carte graphique) quand tu lances un film.
    Vérifie aussi le disque dur (partie stockage) et les remontés SMART données par Speccy, notamment si le statut du disque est bien en "bon".
    Voir Tutoriel Speccy pour de l'aide

    Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. Salut ! Essaye ça clique droit sur le barre de démarrage et vas dans gestionnaire des tâches ensuite dans l' ongle démarrage vas dans les logiciels que tu ne veux pas exécuter au démarrage de Windows tu clique droit et tu les désactives .
      0
      1. Merci de ta réponse Mouhamed90529.

        J'ai déjà retiré les logiciels que je ne voulais pas au démarrage. Il me reste plus que mes pilotes, MBAM et mon antivirus.
        0
        1. Modérateur
          Désinstalle Nano Service Pack

          Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
          Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
          Le bloc-note va s'ouvrir, copie/colle ceci.

          CreateRestorePoint:
          CloseProcesses:
          Task: {01662D5A-A30F-4853-A29D-B5981B56EA4D} - System32\Tasks\NanoPackTask => C:\Program Files\Common Files\service_pack.bat [2018-07-21] () <==== ATTENTION
          Task: {53D50A20-515C-4944-8718-AC10AB3BD6F4} - System32\Tasks\NanoPackUpdate_6.0.1 => C:\Program Files\SystemNanoPacks\Nano Service Pack\NanoServicePackUpdater.exe [2018-07-22] (SystemNanoPacks)
          ask: {BD223EDB-17B4-453E-A683-FC19C040D33C} - System32\Tasks\AppLoaderHelpers => C:\Program Files\SystemNanoPacks\Nano Service Pack\nano.exe [2018-07-17] ()
          Task: {C4A62891-B4BA-4817-9768-CA77423D4E6F} - System32\Tasks\AppLoaderPM => C:\Program Files\SystemNanoPacks\Nano Service Pack\nano.exe [2018-07-17] ()
          HKU\S-1-5-21-1513896961-3837247691-1202871001-1000\...\Run: [Blogger] => C:\ProgramData\Blogger\Blogger.exe
          GroupPolicy: Restriction - Windows Defender <==== ATTENTION
          S2 MTI2Mm; C:\Program Files\MTI2Mm\MjQ1YjZ.exe [X]
          S3 NanoServicePackUpdate64; C:\Program Files\SystemNanoPacks\Nano Service Pack\NanoServicePackUpdater.exe [594432 2018-07-21] (SystemNanoPacks) [Fichier non signé]
          2018-07-27 21:12 - 2018-07-27 21:43 - 000000000 ____D C:\Program Files\SystemNanoPacks
          2018-07-27 21:12 - 2018-07-27 21:30 - 000003842 _____ C:\Windows\System32\Tasks\NanoPackUpdate_6.0.0
          2018-07-27 21:12 - 2018-07-27 21:12 - 000003378 _____ C:\Windows\System32\Tasks\NanoPackTask
          2018-07-27 21:12 - 2018-07-27 21:12 - 000000290 __RSH C:\ProgramData\ntuser.pol
          2018-07-27 21:06 - 2018-07-30 21:53 - 000000000 ____D C:\Program Files\MTI2Mm
          2018-07-27 21:00 - 2018-07-27 21:00 - 000000000 _____ C:\Windows\SysWOW64\__019D3E7B__C0000005.dmp
          2018-07-27 20:54 - 2018-07-30 22:05 - 000000000 ____D C:\Windows\System32\Tasks\System
          2018-07-26 23:04 - 2018-07-26 23:04 - 001915904 _____ C:\Windows\NTAwMmU4Ym.exe
          2018-07-26 23:04 - 2018-07-26 23:04 - 000096399 _____ C:\Windows\uninstaller.dat
          2018-07-31 00:00 - 2018-07-31 00:00 - 000000000 ____D C:\ProgramData\SystemNanoPacks
          2018-07-30 23:43 - 2018-07-30 23:43 - 000000000 ____D C:\Program Files\AVG
          2018-07-30 23:22 - 2018-07-30 23:22 - 000025577 _____ C:\ProgramData\agent.uninstall.1532985719.bdinstall.bin
          2018-07-30 23:22 - 2018-07-30 23:22 - 000000000 ____D C:\ProgramData\AVG
          2018-07-30 23:21 - 2018-07-30 23:21 - 000179316 _____ C:\ProgramData\cl.uninstall.1532985266.bdinstall.bin
          2018-07-30 23:18 - 2018-07-30 23:20 - 007460520 _____ (AVG Technologies CZ, s.r.o.) C:\Users\Joulyette\Downloads\avg_antivirus_free_setup.exe
          2018-07-30 23:16 - 2018-07-30 23:16 - 000036696 _____ C:\ProgramData\dm.uninstall.1532985338.bdinstall.bin
          2018-07-30 23:13 - 2018-07-30 23:14 - 002369000 _____ C:\Users\Joulyette\Downloads\SharewareOnSale_Giveaway_AVG_Internet_Security_2018_hub.exe
          2018-07-30 23:02 - 2018-07-30 23:02 - 000000134 _____ C:\Users\Joulyette\Desktop\Internet Explorer Troubleshooting.url
          2018-07-30 22:48 - 2018-07-30 22:54 - 000000000 ____D C:\Users\Joulyette\AppData\Roaming\ZHP
          2018-07-30 22:47 - 2018-07-30 22:48 - 003155840 _____ C:\Users\Joulyette\Downloads\ZHPDiag3.exe
          2018-07-30 22:16 - 2018-07-30 22:48 - 000000000 ____D C:\Users\Joulyette\AppData\Local\ZHP
          2018-07-30 22:16 - 2018-07-30 22:18 - 000000000 ____D C:\AdwCleaner
          Hosts:
          EmptyTemp:
          RemoveProxy:
          Reboot:


          Enregistre le contenu par le menu fichier puis enregistrer.

          Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
          Un redémarrage sera peut-être nécessaire et automatique.
          Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

          Redémarre l'ordinateur.

          2°)
          Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

          ~~

          La température GPU monte à combien ?
          meme > 65 quand tu as rien d'ouvert ?
          0
          1. Voici le rapport:

            Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 21.07.2018
            Exécuté par Joulyette (31-07-2018 12:35:19) Run:1
            Exécuté depuis C:\Users\Joulyette\Desktop
            Profils chargés: Joulyette & Administrateur (Profils disponibles: Joulyette & Administrateur)
            Mode d'amorçage: Normal
            ==============================================

            fixlist contenu:

            CreateRestorePoint:
            CloseProcesses:
            Task: {01662D5A-A30F-4853-A29D-B5981B56EA4D} - System32\Tasks\NanoPackTask => C:\Program Files\Common Files\service_pack.bat [2018-07-21] () <==== ATTENTION
            Task: {53D50A20-515C-4944-8718-AC10AB3BD6F4} - System32\Tasks\NanoPackUpdate_6.0.1 => C:\Program Files\SystemNanoPacks\Nano Service Pack\NanoServicePackUpdater.exe [2018-07-22] (SystemNanoPacks)
            ask: {BD223EDB-17B4-453E-A683-FC19C040D33C} - System32\Tasks\AppLoaderHelpers => C:\Program Files\SystemNanoPacks\Nano Service Pack\nano.exe [2018-07-17] ()
            Task: {C4A62891-B4BA-4817-9768-CA77423D4E6F} - System32\Tasks\AppLoaderPM => C:\Program Files\SystemNanoPacks\Nano Service Pack\nano.exe [2018-07-17] ()
            HKU\S-1-5-21-1513896961-3837247691-1202871001-1000\...\Run: [Blogger] => C:\ProgramData\Blogger\Blogger.exe
            GroupPolicy: Restriction - Windows Defender <==== ATTENTION
            S2 MTI2Mm; C:\Program Files\MTI2Mm\MjQ1YjZ.exe [X]
            S3 NanoServicePackUpdate64; C:\Program Files\SystemNanoPacks\Nano Service Pack\NanoServicePackUpdater.exe [594432 2018-07-21] (SystemNanoPacks) [Fichier non signé]
            2018-07-27 21:12 - 2018-07-27 21:43 - 000000000 ____D C:\Program Files\SystemNanoPacks
            2018-07-27 21:12 - 2018-07-27 21:30 - 000003842 _____ C:\Windows\System32\Tasks\NanoPackUpdate_6.0.0
            2018-07-27 21:12 - 2018-07-27 21:12 - 000003378 _____ C:\Windows\System32\Tasks\NanoPackTask
            2018-07-27 21:12 - 2018-07-27 21:12 - 000000290 __RSH C:\ProgramData\ntuser.pol
            2018-07-27 21:06 - 2018-07-30 21:53 - 000000000 ____D C:\Program Files\MTI2Mm
            2018-07-27 21:00 - 2018-07-27 21:00 - 000000000 _____ C:\Windows\SysWOW64\__019D3E7B__C0000005.dmp
            2018-07-27 20:54 - 2018-07-30 22:05 - 000000000 ____D C:\Windows\System32\Tasks\System
            2018-07-26 23:04 - 2018-07-26 23:04 - 001915904 _____ C:\Windows\NTAwMmU4Ym.exe
            2018-07-26 23:04 - 2018-07-26 23:04 - 000096399 _____ C:\Windows\uninstaller.dat
            2018-07-31 00:00 - 2018-07-31 00:00 - 000000000 ____D C:\ProgramData\SystemNanoPacks
            2018-07-30 23:43 - 2018-07-30 23:43 - 000000000 ____D C:\Program Files\AVG
            2018-07-30 23:22 - 2018-07-30 23:22 - 000025577 _____ C:\ProgramData\agent.uninstall.1532985719.bdinstall.bin
            2018-07-30 23:22 - 2018-07-30 23:22 - 000000000 ____D C:\ProgramData\AVG
            2018-07-30 23:21 - 2018-07-30 23:21 - 000179316 _____ C:\ProgramData\cl.uninstall.1532985266.bdinstall.bin
            2018-07-30 23:18 - 2018-07-30 23:20 - 007460520 _____ (AVG Technologies CZ, s.r.o.) C:\Users\Joulyette\Downloads\avg_antivirus_free_setup.exe
            2018-07-30 23:16 - 2018-07-30 23:16 - 000036696 _____ C:\ProgramData\dm.uninstall.1532985338.bdinstall.bin
            2018-07-30 23:13 - 2018-07-30 23:14 - 002369000 _____ C:\Users\Joulyette\Downloads\SharewareOnSale_Giveaway_AVG_Internet_Security_2018_hub.exe
            2018-07-30 23:02 - 2018-07-30 23:02 - 000000134 _____ C:\Users\Joulyette\Desktop\Internet Explorer Troubleshooting.url
            2018-07-30 22:48 - 2018-07-30 22:54 - 000000000 ____D C:\Users\Joulyette\AppData\Roaming\ZHP
            2018-07-30 22:47 - 2018-07-30 22:48 - 003155840 _____ C:\Users\Joulyette\Downloads\ZHPDiag3.exe
            2018-07-30 22:16 - 2018-07-30 22:48 - 000000000 ____D C:\Users\Joulyette\AppData\Local\ZHP
            2018-07-30 22:16 - 2018-07-30 22:18 - 000000000 ____D C:\AdwCleaner
            Hosts:
            EmptyTemp:
            RemoveProxy:
            Reboot:

            Le Point de restauration a été créé avec succès.
            Processus fermé avec succès.
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{01662D5A-A30F-4853-A29D-B5981B56EA4D}" => supprimé(es) avec succès
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{01662D5A-A30F-4853-A29D-B5981B56EA4D}" => supprimé(es) avec succès
            "C:\Windows\System32\Tasks\NanoPackTask" => non trouvé(e)
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\NanoPackTask" => supprimé(es) avec succès
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{53D50A20-515C-4944-8718-AC10AB3BD6F4}" => supprimé(es) avec succès
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{53D50A20-515C-4944-8718-AC10AB3BD6F4}" => supprimé(es) avec succès
            C:\Windows\System32\Tasks\NanoPackUpdate_6.0.1 => déplacé(es) avec succès
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\NanoPackUpdate_6.0.1" => supprimé(es) avec succès
            ask: {BD223EDB-17B4-453E-A683-FC19C040D33C} - System32\Tasks\AppLoaderHelpers => C:\Program Files\SystemNanoPacks\Nano Service Pack\nano.exe [2018-07-17] () => Erreur: Pas de correction automatique trouvée pour cet élément.
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C4A62891-B4BA-4817-9768-CA77423D4E6F}" => supprimé(es) avec succès
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4A62891-B4BA-4817-9768-CA77423D4E6F}" => supprimé(es) avec succès
            C:\Windows\System32\Tasks\AppLoaderPM => déplacé(es) avec succès
            "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AppLoaderPM" => supprimé(es) avec succès
            "HKU\S-1-5-21-1513896961-3837247691-1202871001-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Blogger" => supprimé(es) avec succès
            C:\Windows\system32\GroupPolicy\Machine => déplacé(es) avec succès
            C:\Windows\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès
            "HKLM\System\CurrentControlSet\Services\MTI2Mm" => supprimé(es) avec succès
            MTI2Mm => service supprimé(es) avec succès
            "HKLM\System\CurrentControlSet\Services\NanoServicePackUpdate64" => supprimé(es) avec succès
            NanoServicePackUpdate64 => service supprimé(es) avec succès
            "C:\Program Files\SystemNanoPacks" => non trouvé(e)
            "C:\Windows\System32\Tasks\NanoPackUpdate_6.0.0" => non trouvé(e)
            "C:\Windows\System32\Tasks\NanoPackTask" => non trouvé(e)
            C:\ProgramData\ntuser.pol => déplacé(es) avec succès
            "C:\Program Files\MTI2Mm" => non trouvé(e)
            C:\Windows\SysWOW64\__019D3E7B__C0000005.dmp => déplacé(es) avec succès
            C:\Windows\System32\Tasks\System => déplacé(es) avec succès
            C:\Windows\NTAwMmU4Ym.exe => déplacé(es) avec succès
            C:\Windows\uninstaller.dat => déplacé(es) avec succès
            "C:\ProgramData\SystemNanoPacks" => non trouvé(e)

            "C:\Program Files\AVG" dossier déplacer:

            Impossible de déplacer "C:\Program Files\AVG" => Planifié pour déplacement au redémarrage.

            C:\ProgramData\agent.uninstall.1532985719.bdinstall.bin => déplacé(es) avec succès

            "C:\ProgramData\AVG" dossier déplacer:

            Impossible de déplacer "C:\ProgramData\AVG" => Planifié pour déplacement au redémarrage.

            C:\ProgramData\cl.uninstall.1532985266.bdinstall.bin => déplacé(es) avec succès
            C:\Users\Joulyette\Downloads\avg_antivirus_free_setup.exe => déplacé(es) avec succès
            C:\ProgramData\dm.uninstall.1532985338.bdinstall.bin => déplacé(es) avec succès
            C:\Users\Joulyette\Downloads\SharewareOnSale_Giveaway_AVG_Internet_Security_2018_hub.exe => déplacé(es) avec succès
            C:\Users\Joulyette\Desktop\Internet Explorer Troubleshooting.url => déplacé(es) avec succès
            C:\Users\Joulyette\AppData\Roaming\ZHP => déplacé(es) avec succès
            C:\Users\Joulyette\Downloads\ZHPDiag3.exe => déplacé(es) avec succès
            C:\Users\Joulyette\AppData\Local\ZHP => déplacé(es) avec succès
            C:\AdwCleaner => déplacé(es) avec succès
            C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
            Hosts restauré(es) avec succès.

            ========= RemoveProxy: =========

            "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
            "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
            "HKU\S-1-5-21-1513896961-3837247691-1202871001-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
            "HKU\S-1-5-21-1513896961-3837247691-1202871001-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
            "HKU\S-1-5-21-1513896961-3837247691-1202871001-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
            "HKU\S-1-5-21-1513896961-3837247691-1202871001-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

            ========= Fin de RemoveProxy: =========

            =========== EmptyTemp: ==========

            BITS transfer queue => 8388608 B
            DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 34262836 B
            Java, Flash, Steam htmlcache => 127100342 B
            Windows/system/drivers => 87540046 B
            Edge => 0 B
            Chrome => 0 B
            Firefox => 380949515 B
            Opera => 0 B

            Temp, IE cache, history, cookies, recent:
            Users => 0 B
            Default => 66228 B
            Public => 0 B
            ProgramData => 0 B
            systemprofile => 58547473 B
            systemprofile32 => 104595 B
            LocalService => 115592 B
            NetworkService => 5624 B
            Joulyette => 123085182 B
            Administrateur => 23373 B

            RecycleBin => 333554 B
            EmptyTemp: => 782.5 MB données temporaires supprimées.

            ================================

            Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 31-07-2018 12:42:26)

            C:\Program Files\AVG => Impossible de déplacer
            C:\ProgramData\AVG => Impossible de déplacer

            ==== Fin de Fixlog 12:42:37 ====


            J'ai réparé Firefox.

            En ce qui concerne mon GPU, il tourne autour de 60-62°C lorsque rien n'est lancé.
            0
            1. On a quand même un mieux, mais c'est toujours très lent au démarrage.

              Lorsqu'on démarre le PC, on a un écran noir d'environ 20sec, puis l'écran bleu 'Bienvenue' qui dure une 30aine de secondes, et ensuite le chargement du bureau et de l'antivirus qui prends environ 1min.

              A savoir que le PC en question est une tour.
              0
              1. Modérateur
                ok,

                Fais un scan en ligne avec NOD32 puis enregistre le rapport. Envoie le sur https://pjjoint.malekal.com/ et donne le lien ici.

                Refais un scan FRST et donne à nouveau les rapports.

                0
                1. Modérateur
                  ok, côté malware, ça doit être bon.

                  AVG tu l'as acheté ?
                  ce serait bien de tester quelques redémarrages en le désinstallant.

                  0
                  1. AVG, j'ai eu une clé prémium valable 1 an en promotion.

                    Je teste quelques redemarrages, et je reviens vers toi.
                    0
                    1. Désolé pour le retard.

                      Après quelques redémarrages, le pc parait un peu plus rapide. Il y a toujours une lenteur pertinente au démarrage, mais je pense mettre ça sur l'obsolescence des composants du pc.
                      0
                      1. Modérateur
                        ok tu peux faire cela :

                        Supprime le dossier C:\FRST

                        Suis ces deux paragraphes de la page : Comment accélérer le démarrage de Windows
                        Vérifier le disque dur et le système de fichiers
                        Registry Compactor


                        le checkdisk peut être un peu long donc à faire quand tu n'as pas besoin de l'ordinateur.

                        0
                        1. Scandisk fait, défragmentation faite.

                          J'ai installé CrystalDiskInfo, et j'ai mon DD qui est en 'Prudence'.
                          0
                          1. Modérateur
                            Tes lenteurs sont probablement liés à des problèmes de disques.
                            0