PC extrêmement lent, virus ?

naitreGitan Messages postés 430 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à tous

Quelqu'un pourrait-il m'aider à essayer de voir si mon pc est infecté par un virus.

Rien que l'ouverture de chrome peut prendre 3 minutes.

D'avance, grand merci

9 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Salut,

    Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
    Par exemple avec CrystalDiskInfo.
    Sur ce dernier vérifie que tous les disques sont en bleus "correct".

    puis :

    Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. naitreGitan Messages postés 430 Statut Membre 2
     
    salut,

    merci pour ton aide

    j'ai fait la première étape ,voici le résultat :
    http://www.noelshack.com/2018-49-2-1543941737-sans-titre.png
    0
    1. naitreGitan Messages postés 430 Statut Membre 2
       
      je continue les étapes suivantes ?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > naitreGitan Messages postés 430 Statut Membre
         
        non tu as téléchargé CrystalDiskMark et pas CrystalDiskInfo
        0
    2. naitreGitan Messages postés 430 Statut Membre 2
       
      oops, je me suis perdu dans les liens de téléchargement :

      http://image.noelshack.com/fichiers/2018/49/2/1543943399-sans-titre.png

      il y en a un qui n'est pas bleu
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Apparemment il y a des secteurs défectueux sur le disque, donc pas bon.

    Menu "Démarrer", dans la barre blanche de "Rechercher"
    ou utilise le champs de recherche de Windows 10.
    Saisir "cmd", clique-droit sur cmd.exe puis "Exécuter en tant qu'Administrateur"
    Dans la fenêtre invite de commandes qui s'ouvre saisir chkdsk C: /F /R
    Tape sur la touche entrée, il va te demander si tu veut le faire au redémarrage, tape o (oui), tape sur entrée et redémarre, au redémarrage un écran bleu va s'afficher avec "étape 1 sur 5"..., c'est normal ! Et il va rester ainsi d'étape en étape durant 1h ou 2h. C'est long mais nécessaire pour effectuer toutes les vérifications.

    A désinstaller:

    CCleaner
    CyberLink
    Java
    McAfee Parental Controls


    Eventuellement, désinstalle Avira.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    CHR HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    2018-06-24 08:24 - 2018-06-24 08:24 - 000000000 _____ () C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B}
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    0
    1. naitreGitan Messages postés 430 Statut Membre 2
       
      Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01
      Exécuté par Charlotte (05-12-2018 13:00:53) Run:1
      Exécuté depuis C:\Users\Charlotte\Downloads
      Profils chargés: Charlotte (Profils disponibles: Charlotte)
      Mode d'amorçage: Normal
      ==============================================

      fixlist contenu:

      CreateRestorePoint:
      CloseProcesses:
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      CHR HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      2018-06-24 08:24 - 2018-06-24 08:24 - 000000000 _____ () C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B}
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Le Point de restauration a été créé avec succès.
      Processus fermé avec succès.
      HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
      HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google => supprimé(es) avec succès
      C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B} => déplacé(es) avec succès
      Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

      ========= RemoveProxy: =========

      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
      "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


      ========= Fin de RemoveProxy: =========


      =========== EmptyTemp: ==========

      BITS transfer queue => 10772480 B
      DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41420209 B
      Java, Flash, Steam htmlcache => 1778 B
      Windows/system/drivers => 5837179 B
      Edge => 585097 B
      Chrome => 243701059 B
      Firefox => 11452041 B
      Opera => 0 B

      Temp, IE cache, history, cookies, recent:
      Default => 6656 B
      Users => 0 B
      ProgramData => 0 B
      Public => 0 B
      systemprofile => 0 B
      systemprofile32 => 0 B
      LocalService => 51816 B
      LocalService => 0 B
      NetworkService => 49738 B
      NetworkService => 0 B
      Charlotte => 94211687 B

      RecycleBin => 259468960 B
      EmptyTemp: => 636.6 MB données temporaires supprimées.

      ================================

      Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-12-2018 13:12:16)

      C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
      Impossible de restaurer Hosts.

      Fin de Fixlog 13:12:23

      0
  4. naitreGitan Messages postés 430 Statut Membre 2
     
    Impossible de désinstallé mcafee, une fenêtre apparaît puis disparaît aussitôt...
    Pour avira, il me demande de supprimer avira antivirus, je n'aurais plus d'antivirus ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
     
    Essaye ça :

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk [2013-09-28]
    ShortcutTarget: McAfee Parental Controls.lnk -> C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe (McAfee, Inc.)
    FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
    FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
    S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.)
    S3 HipShieldK; C:\WINDOWS\System32\drivers\HipShieldK.sys [196440 2012-04-20] (McAfee, Inc.)
    S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [106552 2013-02-19] (McAfee, Inc.)
    C:\WINDOWS\System32\drivers\mferkdet.sys
    C:\WINDOWS\System32\drivers\HipShieldK.sys
    C:\Program Files\McAfeeEx
    C:\Program Files\mcafee
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    0
  7. naitreGitan Messages postés 430 Statut Membre 2
     
    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01
    Exécuté par Charlotte (05-12-2018 16:40:17) Run:2
    Exécuté depuis C:\Users\Charlotte\Downloads
    Profils chargés: Charlotte (Profils disponibles: Charlotte)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk [2013-09-28]
    ShortcutTarget: McAfee Parental Controls.lnk -> C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe (McAfee, Inc.)
    FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
    FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
    S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.)
    S3 HipShieldK; C:\WINDOWS\System32\drivers\HipShieldK.sys [196440 2012-04-20] (McAfee, Inc.)
    S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [106552 2013-02-19] (McAfee, Inc.)
    C:\WINDOWS\System32\drivers\mferkdet.sys
    C:\WINDOWS\System32\drivers\HipShieldK.sys
    C:\Program Files\McAfeeEx
    C:\Program Files\mcafee
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk => déplacé(es) avec succès
    C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe => déplacé(es) avec succès
    HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
    HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\mfeicfcoreocp => supprimé(es) avec succès
    mfeicfcoreocp => service supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\HipShieldK => supprimé(es) avec succès
    HipShieldK => service supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\mferkdet => supprimé(es) avec succès
    mferkdet => service supprimé(es) avec succès
    C:\WINDOWS\System32\drivers\mferkdet.sys => déplacé(es) avec succès
    C:\WINDOWS\System32\drivers\HipShieldK.sys => déplacé(es) avec succès
    C:\Program Files\McAfeeEx => déplacé(es) avec succès
    "C:\Program Files\mcafee" => non trouvé(e)
    Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 10772480 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10593710 B
    Java, Flash, Steam htmlcache => 0 B
    Windows/system/drivers => 106737 B
    Edge => 3584 B
    Chrome => 30067834 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 916 B
    LocalService => 0 B
    NetworkService => 0 B
    NetworkService => 0 B
    Charlotte => 225889 B

    RecycleBin => 0 B
    EmptyTemp: => 49.4 MB données temporaires supprimées.

    ================================

    Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-12-2018 16:48:43)

    C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
    Impossible de restaurer Hosts.

    Fin de Fixlog 16:48:44

    0
  8. naitreGitan Messages postés 430 Statut Membre 2
     
    pour information : je suis très souvent à 100 % sur l'utilisateur de tous les disques physiques :
    https://pjjoint.malekal.com/files.php?id=20181205_z11k8l7b15y13
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Désinstalle tous les programmes Avira.
      0
    2. naitreGitan Messages postés 430 Statut Membre 2
       
      mais je n'aurais plus d'antivirus, c'est pas grave ?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711 > naitreGitan Messages postés 430 Statut Membre
         
        Tu auras Windows Defender.
        Vois déjà ce que cela donne sans.
        0
    3. naitreGitan Messages postés 430 Statut Membre 2
       
      ok ça marche, il n'y a plus rien à faire pour l'instant ?

      je vais demander à ma copine d'utiliser son pc et voir si ça a changé quelque chose
      0
  9. naitreGitan Messages postés 430 Statut Membre 2
     
    et le secteur du disque défectueux, ça ne se répare pas ? ça peut être ça qui soit en cause dans les lenteurs ?

    en tout cas, un grand merci pour ton aide
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Non c'est physique sur le disque et ça peut causer des problèmes de fonctionnement.
      chkdsk peut aider.
      0
  10. naitreGitan Messages postés 430 Statut Membre 2
     
    On parle du disque dur ? Si je le remplace, ça peut régler le problème ?

    là, je viens de l'allumer, l'utilisation du disque était de 100 % alors qu'il ne faisait plus rien du tout :'(

    tu dis que chkdsk C: /F /R , il faut que je relance cette commande régulièrement ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
       
      Si c'est déjà fait non.

      Installe la mise à jour Windows 1809 manuellement avec l'assistant de mise à jour ou Media Creation tool.
      Suis ces tutos pas à pas :
      0