PC trop lent

Fermé
alanmcpil Messages postés 111 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 24 décembre 2020 - 20 déc. 2020 à 10:59
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 - 24 déc. 2020 à 21:55
Bonjour,

Le PC de mon fils de marque Acer est beaucoup trop lent.
Est-ce qu'un membre de la communauté pourrait vérifier si ce PC n'est pas infesté de virus en m'indiquant quelle est la procédure à suivre ?

Avec, par avance, tous mes remerciements pour l'aide que vous pourrez apporter ?

Cordialement,

alanmcpil


Configuration: Windows / Firefox 66.0
A voir également:

25 réponses

billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
22 déc. 2020 à 14:35
re

ok, fait ceci:

ouvre FRST

copie tout le texte ci-dessous:

Start::
CreateRestorePoint:
CloseProcesses:
AV: Norton Security (Disabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75}
App Explorer (HKU\S-1-5-21-1333090055-3807291771-4262163453-1001\...\Host App Service) (Version: 0.273.4.186 - SweetLabs) <==== ATTENTION
CustomCLSID: HKU\S-1-5-21-1333090055-3807291771-4262163453-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\charr\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Pas de fichier
ShellIconOverlayIdentifiers: [  OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\buShell.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ShellIconOverlayIdentifiers: [  OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\buShell.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ShellIconOverlayIdentifiers: [  OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\buShell.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [  OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\buShell.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ShellIconOverlayIdentifiers-x32: [  OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\buShell.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ShellIconOverlayIdentifiers-x32: [  OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\buShell.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\buShell.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ContextMenuHandlers1: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\NavShExt.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ContextMenuHandlers2: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\NavShExt.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Pas de fichier
ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\buShell.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
ContextMenuHandlers6: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\NavShExt.dll [2019-09-11] (Symantec Corporation -> Symantec Corporation)
FirewallRules: [{7A6D8924-E48C-4DBE-8EC3-A4AA2A813D0B}] => (Allow) C:\Users\charr\AppData\Local\Programs\Opera\71.0.3770.148\opera.exe => Pas de fichier
FirewallRules: [UDP Query User{88DA3A1B-3DC9-4E6E-9EF5-146F78FE297A}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Pas de fichier
FirewallRules: [TCP Query User{16FE1D76-AEC1-4B62-AE63-192FC961AE2D}C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe] => (Block) C:\program files\epic games\fortnite\fortnitegame\binaries\win64\fortniteclient-win64-shipping.exe => Pas de fichier
FirewallRules: [{9A3BFA4F-C240-4777-9A10-E9EF57B58869}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe => Pas de fichier
FirewallRules: [{74601FBB-9203-4094-A02F-502284B272B6}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe => Pas de fichier
FirewallRules: [{A8B4BA90-013F-48B8-9C12-9F9A177C3F24}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe => Pas de fichier
FirewallRules: [{0A4548FD-D99C-422B-8498-C02A4207F9D7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe => Pas de fichier
FirewallRules: [{9E9B8B5F-B4C4-437A-B911-D5FA1B9B7D9B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe => Pas de fichier
FirewallRules: [{CB0C0EEF-C1FB-472B-9AA0-DAE89FC1CB2B}] => (Allow) C:\Users\charr\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier
FirewallRules: [{799445A0-80E1-40C7-B286-BEBF0C9FD3B2}] => (Allow) C:\Users\charr\AppData\Roaming\Zoom\bin\airhost.exe => Pas de fichier
(SweetLabs Inc. -> SweetLabs, Inc) C:\Users\charr\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
(Symantec Corporation -> Symantec Corporation) C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\NortonSecurity.exe
(Symantec Corporation -> Symantec Corporation) C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\nsWscSvc.exe
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {3F61DDD1-12EC-4487-9A85-78C44546CE1E} - System32\Tasks\Norton Security\Norton Security Autofix => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\SymErr.exe [102424 2019-09-11] (Symantec Corporation -> Symantec Corporation)
Task: {9200BB53-2BB7-4446-9404-FDB7460F3B79} - System32\Tasks\App Explorer => C:\Users\charr\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7968424 2020-12-03] (SweetLabs Inc. -> SweetLabs, Inc) <==== ATTENTION
Task: {AB763A04-1EA9-4E28-8F85-3694BDB46D69} - System32\Tasks\Norton Security\Norton Security Error Processor => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\SymErr.exe [102424 2019-09-11] (Symantec Corporation -> Symantec Corporation)
Task: {B49E89A1-8BCA-45A0-BCC5-CDA8764B8DCF} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Security\Upgrade.exe
Task: {B770338B-E232-485E-9E44-8AA4646124CA} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\WSCStub.exe [707624 2019-09-11] (Symantec Corporation -> Symantec Corporation)
Task: {E451FC6F-04C2-4038-8258-205B83433E22} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier <==== ATTENTION
Task: {FB1EEE25-8412-49A0-8C46-2DA942647284} - System32\Tasks\Norton Security\Norton Security Error Analyzer => C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\SymErr.exe [102424 2019-09-11] (Symantec Corporation -> Symantec Corporation)
FF Extension: (Avast SafePrice | Comparaison, offres, coupons) - C:\Users\charr\AppData\Roaming\Mozilla\Firefox\Profiles\uijzdugu.default\Extensions\sp@avast.com.xpi [2020-12-20]
FF Extension: (Avast Online Security) - C:\Users\charr\AppData\Roaming\Mozilla\Firefox\Profiles\uijzdugu.default\Extensions\wrc@avast.com.xpi [2020-12-20]
CHR Extension: (Norton Security Toolbar) - C:\Users\charr\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe [2019-04-25]
CHR Extension: (Avast SafePrice | Comparaison, offres, coupons) - C:\Users\charr\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2020-11-09]
CHR Extension: (Norton Identity Safe) - C:\Users\charr\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif [2017-09-17]
CHR HKLM\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\Exts\Chrome.crx <non trouvé(e)>
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif]
CHR HKLM-x32\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files (x86)\Norton Security\Engine\22.19.8.65\Exts\Chrome.crx <non trouvé(e)>
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif]
R1 BHDrvx64; C:\Program Files (x86)\Norton Security\NortonData\22.8.0.50\Definitions\BASHDefs\20181204.001\BHDrvx64.sys [1925104 2018-11-19] (Symantec Corporation -> Symantec Corporation)
R1 ccSet_NGC; C:\WINDOWS\System32\drivers\NGCx64\1613080.041\ccSetx64.sys [194416 2019-09-11] (Symantec Corporation -> Symantec Corporation)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [515792 2018-11-29] (Symantec Corporation -> Symantec Corporation)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [153296 2018-12-09] (Symantec Corporation -> Symantec Corporation)
R1 IDSVia64; C:\Program Files (x86)\Norton Security\NortonData\22.8.0.50\Definitions\IPSDefs\20181207.061\IDSvia64.sys [1305072 2018-11-23] (Symantec Corporation -> Symantec Corporation)
S3 SRTSP; C:\WINDOWS\System32\drivers\NGCx64\1613080.041\SRTSP64.SYS [885936 2019-09-11] (Symantec Corporation -> Symantec Corporation)
R1 SRTSPX; C:\WINDOWS\System32\drivers\NGCx64\1613080.041\SRTSPX64.SYS [50864 2019-09-11] (Symantec Corporation -> Symantec Corporation)
R0 SymEFASI; C:\WINDOWS\System32\drivers\NGCx64\1613080.041\SYMEFASI64.SYS [1963400 2019-09-11] (Symantec Corporation -> Symantec Corporation)
S0 SymELAM; C:\WINDOWS\System32\drivers\NGCx64\1613080.041\SymELAM.sys [25744 2019-09-11] (Microsoft Windows Early Launch Anti-malware Publisher -> Symantec Corporation)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [100064 2019-03-30] (Symantec Corporation -> Symantec Corporation)
S4 SymEvnt; C:\Program Files (x86)\Norton Security\NortonData\22.8.0.50\SymPlatform\SymEvnt.sys [114352 2018-10-27] (Symantec Corporation -> Symantec Corporation)
R1 SymIRON; C:\WINDOWS\System32\drivers\NGCx64\1613080.041\Ironx64.SYS [316656 2019-09-11] (Symantec Corporation -> Symantec Corporation)
R1 SymNetS; C:\WINDOWS\System32\drivers\NGCx64\1613080.041\symnets.sys [573448 2019-09-11] (Symantec Corporation -> Symantec Corporation)
S3 wpCtrlDrv_NGC; C:\WINDOWS\System32\drivers\NGCx64\1613080.041\wpCtrlDrv.sys [1012120 2019-09-11] (Symantec Corporation -> Symantec Corporation)
2020-12-20 12:28 - 2020-12-20 12:24 - 000051056 _____ C:\Users\charr\Documents\Addition.txt
2020-12-20 12:28 - 2020-12-20 12:24 - 000044377 _____ C:\Users\charr\Documents\FRST.txt
2020-12-20 12:14 - 2020-12-20 12:24 - 000051056 _____ C:\Users\charr\Downloads\Addition.txt
2020-12-20 11:51 - 2020-12-20 11:51 - 002286592 _____ (Farbar) C:\Users\charr\Desktop\FRST64(1).exe
2020-12-10 11:17 - 2020-12-10 11:17 - 000166547 _____ C:\Users\charr\Downloads\Non confirmé 481865.crdownload
FCheck: C:\WINDOWS\system32\eac_usermode_192940383298992.dll [2019-06-05] <==== ATTENTION (zéro octet Fichier/Dossier)
FCheck: C:\WINDOWS\system32\eac_usermode_334110525781145.dll [2019-07-05] <==== ATTENTION (zéro octet Fichier/Dossier)
FCheck: C:\WINDOWS\system32\eac_usermode_487699285482387.dll [2019-07-17] <==== ATTENTION (zéro octet Fichier/Dossier)
FCheck: C:\WINDOWS\system32\eac_usermode_53072229187599.dll [2019-06-13] <==== ATTENTION (zéro octet Fichier/Dossier)
EmptyTemp:
Reboot:
End::  


quand le script est copié, clique sur corriger dans FRST

laisse la correction se faire avec FRST et redémarre le pc quand il te le sera demandé

quand le pc aura redémarré, tu auras 1 fichier FIXLOG sur le bureau, poste le via 1 copier/coller dans ta réponse

si tu as des questions...

@+
0
alanmcpil Messages postés 111 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 24 décembre 2020 2
24 déc. 2020 à 17:03
Bonjour,

Désolé pour l'attente.

Voici le fichier FIXLOG

https://www.cjoint.com/c/JLyqbqIsoio

Cordialement,

alanmcpil
0
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
24 déc. 2020 à 17:22
salut

ok, dit moi comment va le pc maintenant, et si tu as encore des soucis

@+
0
alanmcpil Messages postés 111 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 24 décembre 2020 2
24 déc. 2020 à 19:10
Bonsoir,

Le démarrage du PC est très rapide. Moins d'une minute jusqu'à la demande du mot de passe et moins de trois seconde après pour l'accès au bureau.
Super !
Les accès à internet la première fois sont plus long (environ 5 mn), jusqu'à l'apparition de la fenêtre de l'antivirus Darty. Par contre, les réouvertures de mozilla et chrome, par la suite, sont très rapides.

Donc, nous avons un vrai mieux grâce à ton intervention.

Passe un joyeux noël.

alanmcpil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49948 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 5 mai 2024 5 948
24 déc. 2020 à 21:55
re

Le démarrage du PC est très rapide. Moins d'une minute jusqu'à la demande du mot de passe et moins de trois seconde après pour l'accès au bureau.
Super !


regarde encore ce qui démarre en même temps que Windows quand le pc démarre

clique droit dans 1 emplacement vide de la barre des tâches --> gestionnaires des tâches


dans la fenêtre qui s'ouvre, clique sur démarrage et désactive tout sauf l'Antivirus (Fsecure et Windows Defender s'il est activé)

tu cliques sur le programme/logiciel que tu veux désactivé pour le mettre en surbrillance, et tu cliques sur désactivé en bas à droite

exemple:



redémarre le pc et regarde ce que ça donne

Les accès à internet la première fois sont plus long (environ 5 mn), jusqu'à l'apparition de la fenêtre de l'antivirus Darty. Par contre, les réouvertures de mozilla et chrome, par la suite, sont très rapides.

c'est Fsecure qui analyse tout au démarrage du pc, à toi de voir si tu veux arrêter l'abonnement (si c'est possible), et laisser Windows Defender

PS: si tu arrêtes l'abonnement, il faudra le désinstaller avec Revo Uninstaller en mode avancé

si tu as des questions...

@+
0