PC très lent surement un virus,

Résolu/Fermé
Zouzou02 - 24 mars 2022 à 12:18
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 24 mars 2022 à 15:19
Bonjour,

Mon PC est très lent et je pense a un virus, j'ai lancé un scan avec MalwareBytes et celui-ci bloque.

Merci de m'aider

Configuration: Windows / Chrome 99.0.4844.82
A voir également:

3 réponses

bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
24 mars 2022 à 12:22
Bonjour,
Teste ton disque dur avec CrystalDiskInfo sert-toi des codes couleur qui suivent pour interpréter les résultats :

Si le disque est OK.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Clique sur Analyser

Attention, attendre que les messages disant que l'analyse est terminée s'affichent




À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition



Ensuite envoie les rapports FRST et ADDITION sur CJOINT voir CE TUTORIEL puis donne les deux liens générés par Cjoint dans ta réponse.
0
Bonjour,

Le disque est bleu donc il n'y a aucun problème.

Voici le lien Addition : https://cjoint.com/c/LCylIKdPOQq

Voici le lien FRST : https://cjoint.com/c/LCylI64dyaq

Merci de votre aide
0
P.S : Opéra ne fonctionne plus également, c'est mon principal navigateur
0
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453 > Zouzou02
Modifié le 24 mars 2022 à 13:11
C'est toi qui a installé diskOptimizer ?
Ton pc est lent depuis quand ?
0
Zouzou02 > bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024
24 mars 2022 à 13:25
Non je ne l'ai pas installé, j'utilise le logiciel fourni par le pc, j'ai dû installé un virus à un moment donné.

Mon pc est lent depuis quelques mois mais aujourd'hui, c'est pire, Opéra ne démarre plus, Microsoft Office ne charge pas et j'ai des fenêtres noirs qui s'ouvrent de temps en temps.

Merci pour ton aide
0
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453 > Zouzou02
24 mars 2022 à 14:16
En dehors de DiskOptimizer qui me semble être un adware il n'y a pas d'infection sur ton pc, les fenêtres noires viennent des tâches planifiées du logiciels HP Diagnostics rien d'anormal.

Ton problème de ralentissement remonte-t-il de puis l'installation de Norton 360 ?

Il y a aussi le logiciel Fmw Drive Recovery qui a provoqué pas mal de problèmes exemple :
Error: (03/24/2022 11:50:37 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Faulting application name: frecover.exe, version: 1.5.3.4, time stamp: 0x623c495f
Faulting module name: unknown, version: 0.0.0.0, time stamp: 0x00000000
Exception code: 0xc0000005
Fault offset: 0xdce2e8c3
Faulting process id: 0x4640
Faulting application start time: 0x01d83f6bf6b3c793
Faulting application path: C:\Program Files (x86)\Fmw Drive Recovery\frecover.exe
Faulting module path: unknown
Report Id: b91af0b6-0610-4591-9693-51f747c4705f
Faulting package full name:

En conclusion ton problème ne vient pas d'une infection.

============================================================================================

Pour supprimer DiskOptimizer et des processus orphelins obsolètes :
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction
GroupPolicy: Restriction ?
Policies: C:\ProgramData\NTUSER.pol: Restriction
R2 DiskOptimizer; C:\ProgramData\DiskOptimizer\DiskOptimizer.exe [2653840 2022-03-24] () [File not signed]
C:\ProgramData\DiskOptimizer
Edge Extension: (No Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [not found]
Edge Extension: (No Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [not found]
Edge Extension: (Norton Safe Web) -> EdgeExtension_SymantecCorporationNortonSafeWeb_v68kp9n051hdp => C:\Program Files\WindowsApps\SymantecCorporation.NortonSafeWeb_3.11.5.0_neutral__v68kp9n051hdp [not found]
Edge Extension: (No Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [not found]
Edge Extension: (No Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [not found]
Edge Extension: (No Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [not found]
Edge Extension: (No Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [not found]
Edge Extension: (Norton Safe Web) -> EdgeExtension_SymantecCorporationNortonSafeWeb_v68kp9n051hdp => C:\Program Files\WindowsApps\SymantecCorporation.NortonSafeWeb_3.11.5.0_neutral__v68kp9n051hdp [not found]
Edge Extension: (No Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [not found]
Edge Extension: (No Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [not found]
CustomCLSID: HKU\S-1-5-21-3988885400-2553140970-2159400239-1001_Classes\CLSID\{D4D9F946-C9B4-F179-E91B-8B71462BE687}\InprocServer32 -> no filepath
ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.22.2.10\buShell.dll -> No File
ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.22.2.10\buShell.dll -> No File
ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.22.2.10\buShell.dll -> No File
ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.22.2.10\buShell.dll -> No File
ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.22.2.10\buShell.dll -> No File
ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.22.2.10\buShell.dll -> No File
ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.22.2.10\buShell.dll -> No File
ContextMenuHandlers1: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.22.2.10\NavShExt.dll -> No File
ContextMenuHandlers2: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.22.2.10\NavShExt.dll -> No File
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.22.2.10\buShell.dll -> No File
ContextMenuHandlers6: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.22.2.10\NavShExt.dll -> No File
BHO: Norton Password Manager -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> C:\Program Files\Norton Security\Engine\22.22.2.10\coIEPlg.dll => No File
BHO-x32: Norton Password Manager -> {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} -> C:\Program Files\Norton Security\Engine32\22.22.2.10\coIEPlg.dll => No File
Toolbar: HKLM - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Security\Engine\22.22.2.10\coIEPlg.dll No File
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Security\Engine32\22.22.2.10\coIEPlg.dll No File
FirewallRules: [{49B626EA-47CF-47BC-8BE8-5C08416AD938}] => (Allow) D:\_Oceanofgames.com_Rise_Of_The_Tomb_Raider\Rise_Of_The_Tomb_Raider\Steam\bin\steamwebhelper.exe => No File
FirewallRules: [{74A06999-30B9-4EE7-BA0D-71DC6A6DE8D8}] => (Allow) D:\_Oceanofgames.com_Rise_Of_The_Tomb_Raider\Rise_Of_The_Tomb_Raider\Steam\bin\steamwebhelper.exe => No File
FirewallRules: [{933E5AC1-DDB1-4974-BECD-F172755128A2}] => (Allow) D:\_Oceanofgames.com_Rise_Of_The_Tomb_Raider\Rise_Of_The_Tomb_Raider\Steam\Steam.exe => No File
FirewallRules: [{AF6C1E0F-CCA7-4797-B225-ABE1AC5B3282}] => (Allow) D:\_Oceanofgames.com_Rise_Of_The_Tomb_Raider\Rise_Of_The_Tomb_Raider\Steam\Steam.exe => No File
FirewallRules: [UDP Query User{8C48AD82-07C7-4DE6-BD63-DC553613DABB}C:\users\zineb\appdata\local\programs\opera\70.0.3728.178\opera.exe] => (Block) C:\users\zineb\appdata\local\programs\opera\70.0.3728.178\opera.exe => No File
FirewallRules: [TCP Query User{C51EFA55-F6A9-421D-AF83-52564244A173}C:\users\zineb\appdata\local\programs\opera\70.0.3728.178\opera.exe] => (Block) C:\users\zineb\appdata\local\programs\opera\70.0.3728.178\opera.exe => No File
FirewallRules: [{1BD6A1A8-08E0-4C3B-88A8-85594F71D75D}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_1101.2110.7.0_x64__v10z8vjag6ke6\win32\StreamerV2\omen.exe => No File
FirewallRules: [{B808B2A2-500C-4482-B62E-34160C5A30D8}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_1101.2110.7.0_x64__v10z8vjag6ke6\win32\StreamerV2\omen.exe => No File
FirewallRules: [{F6D84AD1-9D2E-4AF1-8A3B-3DF4F61F2CF7}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_1101.2110.7.0_x64__v10z8vjag6ke6\win32\StreamerV2\omen.exe => No File
FirewallRules: [{1290B7EF-0425-4F7B-BC9C-E54898D6FC98}] => (Allow) C:\Program Files\WindowsApps\AD2F1837.OMENCommandCenter_1101.2110.7.0_x64__v10z8vjag6ke6\win32\StreamerV2\omen.exe => No File
FirewallRules: [{25D82EB8-9A8C-4D01-A29E-219C70908527}] => (Allow) 㩃啜敳獲穜湩扥䅜灰慄慴剜慯業杮瑜捯ぜ㍖买攮數 => No File
FirewallRules: [{E3DBCC40-0BB7-4651-9D23-B944D737DD45}] => (Allow) 㩃啜敳獲穜湩扥䅜灰慄慴剜慯業杮瑜捯捜牨浯摥楲敶⹲硥e => No File
FirewallRules: [{3681C16F-8CAF-4415-8E19-66644F7806D5}] => (Allow) 㩃啜敳獲穜湩扥䅜灰慄慴剜慯業杮瑜捯䍜牨浯履灁汰捩瑡潩屮桃潲敭攮數 => No File
FirewallRules: [{2DD8FC00-CD72-4C5D-AAEA-C02860C87D75}] => (Allow) 㩃啜敳獲穜湩扥䅜灰慄慴剜慯業杮瑜捯奜啴⹬硥e => No File
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.



Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.
0
Bonjour,

Voici lien Cjoint : https://www.cjoint.com/c/LCynFuB3FXq

Je ne vois plus Norton en bas à droite dans les notifications, word et opéra ne fonctionnent toujours pas.

Merci pour votre aide.
0
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
24 mars 2022 à 14:56
Pour Norton il y avait en effet pas mal de processus obsolètes qui ne pointaient sur aucun fichiers tu devrais le réinstaller par dessus le Norton actuel afin que tout se remette en place, va aussi voir dans sécurité Windows s'il est bien activé,.
Pour Word et Opéra je ne sais pas à quoi c'est dû en tout cas ce n'est pas dû à une infection.
0
Zouzou02 > bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024
24 mars 2022 à 15:08
ça marche, merci beaucoup, il y a toujours le problème d'Opéra et de Word mais je vais essayer de trouver une solution
0
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453 > Zouzou02
Modifié le 24 mars 2022 à 15:25
Pour Opéra réinitialise/répare le https://www.malekal.com/reinitialiser-reparer-opera/

Pour Word répare Office :
Va le panneau de configuration==> Désinstaller un programme==>sélectionne Microsoft Office==>clique sur Modifier==>une fenêtre apparaît coche Réparer puis Continuer cela réparera Microsoft Office, voir ci-dessous en image:
Clique sur les images pour les agrandir




Tu peux désinstaller FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.
0