Ordinateur très lent virus ou pas

Résolu
JCB40 Messages postés 2976 Date d'inscription lundi 2 juillet 2018 Statut Membre Dernière intervention 24 janvier 2025 - 17 août 2024 à 17:22
bazfile Messages postés 57091 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 janvier 2025 - 18 août 2024 à 20:07

Bonjour

Mon ordi est très lent je me demande ce qui peut géner.

Je vous joins les dossiers FRST

https://www.cjoint.com/c/NHrptT5qQiC      Addition

https://www.cjoint.com/c/NHrpuxHnW7C     


https://www.cjoint.com/c/NHrpvu6GI1C    

Merci pour votre aide

8 réponses

fabul Messages postés 39594 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 janvier 2025 5 471
Modifié le 17 août 2024 à 19:20

Salut,

Peut être qu'un habitué de FRST verrait plus, mais pour une réponse rapide,

Je vois que des tâches avec fichier non trouvé à première vue, et des services à passer en Manuel pour avoir une machine qui rame moins.

Si tu veux inspecter et faire le ménage dans les processus inutiles en démarrage avec Autoruns et Services.msc

Télécharger Autoruns ici, extraire tout dans un nouveau dossier n'importe ou, et l'exécuter en tant qu'administrateur.

https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Regarder tous les détails, faire des recherches.

Dans les onglets "Logon" et "Scheduled Tasks", désactiver ou supprimer du démarrage automatique des éléments tiers inutiles pas de Microsoft ou Windows importants, soit en les décochant, ou par clic droit > Delete.

Regarder l'onglet "Services", mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (À la demande) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter: services.msc

Avec Autoruns on a la liste des services Non Windows, alors ça aide.

Les changements seront pris en compte en redémarrant Windows.

1
bazfile Messages postés 57091 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 janvier 2025 19 428
Modifié le 18 août 2024 à 02:18

Bonjour @JCB40 StatutMembre .

Pas d'infection sur ton pc, ta question n'a donc pas sa place dans le forum sécurité, je le redirige dans le forum W10.

Même conseil qu'en novembre dernier pour un autre pc, remplace ton disque dur par un SSD.

Il n"y a que quelques processus obsolètes/orphelins, si tu souhaites les supprimer fait la correction FRST qui suit.

Voilà cette question n'ayant rien à voir avec la sécurité pour ma part ce sera tout.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

Start::
CreateRestorePoint:
CloseProcesses:
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} =>  -> Pas de fichier
Toolbar: HKLM - Pas de nom - {61E612A7-2382-4570-8D3F-42BC136DDAD7} -  Pas de fichier
Toolbar: HKLM-x32 - Pas de nom - {61E612A7-2382-4570-8D3F-42BC136DDAD7} -  Pas de fichier
Toolbar: HKU\S-1-5-21-919589655-716467520-227495441-1000 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Pas de fichier
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier)
Task: {27235051-51FC-425E-8A53-978D4707B155} - \BraveSoftwareUpdateTaskMachineUA{B9096E80-8689-4F6F-90C2-DC87F22F5319} -> Pas de fichier 
Task: {3587229F-7AC7-484A-AFCE-5745D3C71631} - \BraveSoftwareUpdateTaskMachineCore{2C9B9C5D-DE14-4674-BEEC-B1CE9AB8F0D7} -> Pas de fichier 
Task: {671CCF6B-7448-457F-8E68-D450D351599B} - \DriverDoc automatic scan and new device notifications -> Pas de fichier 
Task: {CF994086-AF37-4163-B7C9-5E3B17579574} - System32\Tasks\{C3DE728F-B33C-4B9C-BADF-6CF4400B31EC} => C:\Program Files (x86)\Hewlett-Packard\Shared\WizLink.exe  (Pas de fichier)
Task: {35A742C1-2971-4943-A2E3-29AD462FFAAC} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => %SystemRoot%\ehome\ehPrivJob.exe  /DoActivateWindowsSearch (Pas de fichier)
Task: {B0783751-AFAE-4BFF-B02A-3C74BBADC98E} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => %SystemRoot%\ehome\ehPrivJob.exe  /DoConfigureInternetTimeService (Pas de fichier)
Task: {C0F395F2-9715-4314-A840-2E6C417F6A32} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => %SystemRoot%\ehome\ehPrivJob.exe  /DoRecoveryTasks $(Arg0) (Pas de fichier)
Task: {F2511BEE-366D-49C8-BB06-D1D74AAAE162} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => %SystemRoot%\ehome\ehPrivJob.exe  /DRMInit (Pas de fichier)
Task: {55FDF64B-3C5A-49F4-9EC4-597B575CA285} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => %SystemRoot%\ehome\ehPrivJob.exe  /InstallPlayReady $(Arg0) (Pas de fichier)
Task: {8D77A25D-FD6A-481A-B0D6-9678902CB9A5} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => %SystemRoot%\ehome\mcupdate  $(Arg0) (Pas de fichier)
Task: {3ACF76E4-F5DF-431C-BEA2-BE70CF85AE6D} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => %SystemRoot%\ehome\mcupdate.exe  -MediaCenterRecoveryTask (Pas de fichier)
Task: {ABE81196-0AAC-419A-993A-CA0F9FA7E738} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => %SystemRoot%\ehome\mcupdate.exe  -ObjectStoreRecoveryTask (Pas de fichier)
Task: {042937CB-5476-4C2A-8480-C5E036578E2B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => %SystemRoot%\ehome\ehPrivJob.exe  /OCURActivate (Pas de fichier)
Task: {76028AB5-AC97-4F06-8327-7D5A47A19935} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => %SystemRoot%\ehome\ehPrivJob.exe  /OCURDiscovery $(Arg0) (Pas de fichier)
Task: {97D57FBC-B035-440C-88E7-9E676CD64057} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => %SystemRoot%\ehome\ehPrivJob.exe  /PBDADiscovery (Pas de fichier)
Task: {53ABC437-1B0B-41C8-BFA8-0949927B2CAE} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => %SystemRoot%\ehome\ehPrivJob.exe  /wait:7 /PBDADiscovery (Pas de fichier)
Task: {C6429797-F491-4F5C-BD36-6AC08CF60D18} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => %SystemRoot%\ehome\ehPrivJob.exe  /wait:90 /PBDADiscovery (Pas de fichier)
Task: {66373DB8-4A8D-49A8-88A9-7AC45A9257AE} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => %windir%\ehome\MCUpdate.exe  -pscn 0 (Pas de fichier)
Task: {8019363D-BCAD-4773-B90D-F17D42075CBA} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => %SystemRoot%\ehome\mcupdate.exe  -PvrRecoveryTask (Pas de fichier)
Task: {60C6872D-D8C5-4B88-8980-45D08F81447E} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => %SystemRoot%\ehome\mcupdate.exe  -PvrSchedule (Pas de fichier)
Task: {9EE88514-786B-4C6B-B761-AD00A3815399} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => %SystemRoot%\ehome\ehrec  /RestartRecording (Pas de fichier)
Task: {448270B0-5154-498D-B24D-AE71E7DB5927} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => %SystemRoot%\ehome\ehPrivJob.exe  /DoRegisterSearch $(Arg0) (Pas de fichier)
Task: {4EF9C94A-BEB8-4886-8EFB-6F8DC72DE967} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => %SystemRoot%\ehome\ehPrivJob.exe  /DoReindexSearchRoot (Pas de fichier)
Task: {EE44F1BC-3A65-4249-BBAC-F4DEB17CDF61} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => %SystemRoot%\ehome\mcupdate.exe  -SqlLiteRecoveryTask (Pas de fichier)
Task: {BB891099-3F04-45DA-8DFA-066AB33B0F7D} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => %SystemRoot%\ehome\ehPrivJob.exe  /DoUpdateRecordPath $(Arg0) (Pas de fichier)
Task: {EB8B1606-CF86-4620-8341-16AE9C66986B} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe  (Pas de fichier)
Task: {FD6F0920-FEB6-490F-BBF9-743B71C5C516} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe  (Pas de fichier)
Task: {71B322B7-A123-4897-9EB8-4DD984B454FB} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe  (Pas de fichier)
Task: {40BD4BDA-56C6-4C53-924F-01B66C14AFA0} - System32\Tasks\pdfforge GmbH\PDF Architect 9\App Notification => C:\Program Files\PDF Architect 9\architect-launcher.exe  --check-notifications (Pas de fichier)
Task: {CB12F0DA-58A1-43CD-85A5-1F20112567F1} - System32\Tasks\pdfforge GmbH\PDF Architect 9\App Notification Logon => C:\Program Files\PDF Architect 9\architect-launcher.exe  --create-or-update-scheduler (Pas de fichier)
Task: {951B2C13-0C1D-4BB8-9F93-28D14856FCCD} - System32\Tasks\pdfforge GmbH\PDF Architect 9\Installer updater => C:\ProgramData\PDF Architect 9\Installation\PDF_Architect_9_Installer.exe  /check-updates (Pas de fichier)
Task: {80600D95-1D63-40DD-9A51-64295EF26207} - System32\Tasks\pdfforge GmbH\PDF Architect 9\Update => C:\Program Files\PDF Architect 9\architect.exe  --update --mode check auto notify (Pas de fichier)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [Pas de fichier]
U3 idsvc; pas de ImagePath
S3 rsDwf; \SystemRoot\system32\DRIVERS\rsDwf.sys [X]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ ou https://pixeldrain.com/ 
 

Puis donne le lien généré par https://www.cjoint.com/ ou https://pixeldrain.com/ dans ta réponse.


1
JCB40 Messages postés 2976 Date d'inscription lundi 2 juillet 2018 Statut Membre Dernière intervention 24 janvier 2025 465
18 août 2024 à 10:35

Bonjour bazfile

Merci pour ton aide

voici le lien fixlog   https://www.cjoint.com/c/NHsiIUZJAaC

Cordialement

0
bazfile Messages postés 57091 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 janvier 2025 19 428 > JCB40 Messages postés 2976 Date d'inscription lundi 2 juillet 2018 Statut Membre Dernière intervention 24 janvier 2025
18 août 2024 à 16:53

Le fixlog est OK.

1
JCB40 Messages postés 2976 Date d'inscription lundi 2 juillet 2018 Statut Membre Dernière intervention 24 janvier 2025 465 > bazfile Messages postés 57091 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 janvier 2025
18 août 2024 à 18:58

Merci pour les conseils

0
bazfile Messages postés 57091 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 janvier 2025 19 428 > JCB40 Messages postés 2976 Date d'inscription lundi 2 juillet 2018 Statut Membre Dernière intervention 24 janvier 2025
18 août 2024 à 20:07

De rien.

@+ sur CCM.

0
JCB40 Messages postés 2976 Date d'inscription lundi 2 juillet 2018 Statut Membre Dernière intervention 24 janvier 2025 465
17 août 2024 à 17:38

Bonjour

Merci pour ta réponse le problème c'est que Autoruns est en anglais .

Moi et l'anglais on ne fait pas vraiment bon ménage


0
fabul Messages postés 39594 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 janvier 2025 5 471
17 août 2024 à 17:42

Juste par le visuel, je te donne des indices, c'est pas difficile.

Quand on sait utiliser Autoruns, et le services.msc de Windows aussi (En Français), on sais avoir juste le minimum utile qui consomme la RAM et le CPU.

Ça aide si tu fais l'effort, qui n'est pas très grand, pour gérer soi même ce qui tourne sur son propre PC.

0
JCB40 Messages postés 2976 Date d'inscription lundi 2 juillet 2018 Statut Membre Dernière intervention 24 janvier 2025 465
17 août 2024 à 18:06

Je viens de voir avec le gestionnaires des taches que j'ai par exemple

FIREFOX (6)  517Mo de mémoire .pourquoi firefox 6 il est ouvert une seule fois


0
fabul Messages postés 39594 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 24 janvier 2025 5 471
17 août 2024 à 18:19

C'est Firefox qui requiert plusieurs processus, c'est normal mais je n'en sais pas plus.

J'utilise plutôt Process Explorer pour Gestionnaire de tâches

https://learn.microsoft.com/en-us/sysinternals/downloads/process-explorer

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JCB40 Messages postés 2976 Date d'inscription lundi 2 juillet 2018 Statut Membre Dernière intervention 24 janvier 2025 465
17 août 2024 à 18:25

ok merci pour les renseignements.

Je vais attendre qu'un spécialiste FRST intervienne

Bonne soirée


0
Duno59 Messages postés 880 Date d'inscription dimanche 1 avril 2018 Statut Membre Dernière intervention 21 décembre 2024 291
17 août 2024 à 18:46

Bonjour.

Si cela peut t'aider, essaie SophiApp. C'est en français, il ne nécessite pas d'installation et permet de régler 130 paramètres de Windows.

Si tu veux faire un nettoyage en profondeur, essaie PrivaZer. Lui aussi existe en version portable (sans installation). La première utilisation est la plus longue car il faut paramétrer ce que l'on veut nettoyer. Les fois suivantes seront plus rapide. Il fait un nettoyage complet de l'ordinateur : les résidus d'installations de Windows et autres programmes, les fichiers orphelins, le registre, etc... il peut même supprimer les fichiers supprimés qui sont encore sur le disque dur et qui pourrait, pour certains, être récupérés. Tout cela est à paramétrer par toi-même.

cordialement

0
kangouroupeureux
17 août 2024 à 19:16

Slt

(Seulement des détails que je connais)

-avast 1 trace mal viré

-ccleaner je supprime

-malwarebytes désactiver protection temps réel.

>pour essayer de pas gêner Défender, (suffit pas il a pas eu ses mises à jours définitions)

0
Wizdo Messages postés 131 Date d'inscription dimanche 8 avril 2012 Statut Membre Dernière intervention 20 août 2024 6
18 août 2024 à 09:36
Mon ordi est très lent

Hum.., un i5 avec 6Go de Ram devrait se comporter décemment avec Windows 10.

Si un SSD est (beaucoup) plus rapide.  Après le démarrage, un disque dur 7200 Rpm ne devrait pas ralentir l'ordinateur.  Donc,  si cet ordi. avait de bonnes performances auparavant, on peut l'investiguer.  

Qu'en est-il ?

0