Pc ralenti : surchauffe ou virus ?

Bonjour,
voilà ma config
i5 avec 4Go sur portable toshiba Qosmio dd à 5400 rpm de 500 ou 640 Go et win 7 64 bits
problème : le pc rame
je l'ai passé à ad_aware, malware_bytes, ccleaner, et j'ai un rapport hijackthis tout frais
mais il lagge encore... j'ai des copains qui ont vu les perfs de leur portable chuter après une surchauffe mais je trouve que c'est exagéré si c'est le cas (le mien a toujours fonctionné sans batterie/sur secteur et en cas de jeu lourd à gérer je le place sur un truc Notepal de refroidissement... alors bon.

voilà le rapport hijackthis

http://dl.free.fr/fy5jqvRds

si quelqu'un y comprend quelque chose, merci de m'aider...

21 réponses

Résumé de la discussion

Ralentissement important d'un portable équipé d'un processeur i5 et de 4 Go de RAM sous Windows 7 64 bits, malgré des scans antivirus et antispyware et l'exécution de plusieurs outils de nettoyage. La meilleure approche a été de désinstaller les logiciels indésirables comme Bandoo et IM Booster, puis d'exécuter AdwCleaner et de relancer un zhpdiag afin d'éviter les conflits avec l'antivirus. Les rapports indiquent aussi une possible dégradation matérielle du disque dur avec des secteurs défectueux, et le fil évoque la nécessité de vérifier le dd même si les outils de nettoyage peuvent masquer les symptômes.

Bobot (l’IA à votre service)
  1. la restauration s'arrête à 23% puis une fenêtre déclare que la restauration a échoué et le pc s'éteint.
    je le rallume et il démarre la restauration tout de suite, et il initialise les partitions pendant 2 heures et demi.

    Le pc est au sav depuis hier.
    0
    1. Que se passe t'il quand tu restaures ?

      0
      1. heu lol,
        la restauration plante T_T
        0
        1. alors ? any idea ?
          0
          1. je te lis ça vers 18h ce soir ;)
            0
          2. cool thx :)
            0
          3. oups pardon, en principe tu devrais être dégagé de cette tâche, j'ai lancé une full restoration du système, remise à l'état d'usine.

            Je saurais si ça a marché (omg) dans 20 minutes.... aglagla
            0
        2. je suis en mode normal et a part le démarrage le pc tourne assez bien
          un boot jusqu'au bureau de un quart d'heure quand même
          0
          1. http://dl.free.fr/lQrCvu26B

            le scan ZHP toujours en mode sans échec
            0
            1. Malwarebytes' Anti-Malware 1.51.2.1300
              www.malwarebytes.org

              Version de la base de données: 8307

              Windows 6.1.7601 Service Pack 1 (Safe Mode)
              Internet Explorer 9.0.8112.16421

              04/12/2011 12:13:03
              mbam-log-2011-12-04 (12-13-03).txt

              Type d'examen: Examen complet (C:\|)
              Elément(s) analysé(s): 451154
              Temps écoulé: 2 heure(s), 37 minute(s), 26 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Et voilà le rapport en version "complet" toujours en mode sans échec
              0
              1. Ok, un nouveau zhpdiag stp
                0
            2. Hello

              Refait un zhpdiag stp ;)

              ++
              0
              1. Malwarebytes' Anti-Malware 1.51.2.1300
                www.malwarebytes.org

                Version de la base de données: 8290

                Windows 6.1.7601 Service Pack 1 (Safe Mode)
                Internet Explorer 9.0.8112.16421

                04/12/2011 09:22:49
                mbam-log-2011-12-04 (09-22-49).txt

                Type d'examen: Examen rapide
                Elément(s) analysé(s): 184703
                Temps écoulé: 3 minute(s), 25 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. en mode sans échec
                  0
                2. comme hier malware bytes est en train de bloquer sur msde_hot.cab
                  Oo
                  0
                3. c'est passé !
                  0
              2. non, je n'ai pas réussi ni en sans échec ni en normal, le pc a buggé...

                sinon, je peux faire tourner ubuntu sans problème sur une clé usb, par contre dès qu'il y a des opérations sur le dd du portable (le dd du réseau maison marche sans problèmes) ça finit par planter... je sais pas si c'est de l'auto-persuasion mais sous sindows 7 j'ai eu mes deux premiers écrans bleus qui ont "halt" la machine sans que j'ai le temps de lire...

                je vais lancer malware bytes malgré tout, d'abord en rapide, puis en complet...

                le chkdsk de ubuntu a trouvé 6800 (+/-) secteurs défectueux sur le dur et un autre petit tas de je-sais-plus-quoi écrits en rouge sang sur le résultat du scan omg

                je reviens plus tard après malware
                0
                1. # AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:52:59
                  # Mis à jour le 20/11/11 à 11h par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Family Pich - TOSH (Administrateur)
                  # Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\PCTuto
                  Clé Supprimée : HKLM\SOFTWARE\PCTuto
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

                  ***** [Registre (x64)] *****

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Google Chrome v15.0.874.121

                  Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
                  AdwCleaner[R2].txt - [1588 octets] - [02/12/2011 16:49:00]
                  AdwCleaner[S1].txt - [1284 octets] - [02/12/2011 16:52:59]

                  *************************

                  Dossier Temporaire : 40 dossier(s)et 29 fichier(s) supprimés

                  ########## EOF - C:\AdwCleaner[S1].txt - [1505 octets] ##########
                  0
                  1. mmmh on dirait presque qu'il fonctionne correctement si ce n'était le boot de 10 minutes..
                    je ré-envoie malware antimalbytes (ou genre) qui a finalement planté en mode sans échec (que du bonheur)

                    ++
                    0
                    1. # AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:52:59
                      # Mis à jour le 20/11/11 à 11h par Xplode
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                      # Nom d'utilisateur : Family Pich - TOSH (Administrateur)
                      # Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      ***** [Registre] *****

                      Clé Supprimée : HKCU\Software\PCTuto
                      Clé Supprimée : HKLM\SOFTWARE\PCTuto
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

                      ***** [Registre (x64)] *****

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.0.8112.16421

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Google Chrome v15.0.874.121

                      Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
                      AdwCleaner[R2].txt - [1588 octets] - [02/12/2011 16:49:00]
                      AdwCleaner[S1].txt - [1284 octets] - [02/12/2011 16:52:59]

                      *************************

                      Dossier Temporaire : 40 dossier(s)et 29 fichier(s) supprimés

                      ########## EOF - C:\AdwCleaner[S1].txt - [1505 octets] ##########
                      0
                      1. re, ok,
                        suppression c'est fait,
                        ça tombe bien malware est installé,
                        je le mets à jour et je lance le test complet... à dans 3 ou 4 heures ^^

                        thx
                        0
                        1. Ouai ^^

                          C'est très bien de faire la mise à jour :)

                          à toute :p
                          0
                        2. Pourrais je avoir le rapport de suppression au fait
                          0
                        3. heu en fait il fait tourner malware là et il a du mal, j'accède à rien,
                          heu le rapport heu les sections [registre] étaient vides toutes les deux
                          à chaque fois que je clique sur un truc ça met cinquante ans 1 fois sur 3
                          je vais ré-essayer de poster le truc
                          0
                      2. Relance Adwcleaner en mode suppression.

                        Retente de retourner en mode normal. Si tu ne peux pas, reste en mode sans échec avec réseau et fais ceci :

                        -> Télécharger malwarebytes https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html (download now)
                        -> Laisse le s'installer normalement
                        -> vérifie que : exécuter les mises à jour est bien coché
                        -> Lance le et rend toi sur l'onglet recherche
                        -> coche : éxecuter un examen complet
                        -> clique ensuite sur rechercher

                        si tu as des questions, n'hésites pas.

                        ++

                        Ps: pour les antivirus, tu peux virer Mcfee et garder avast, je t'expliquerai de toute façon comment bien protéger ton ordi en fin de désinfection
                        0
                        1. # AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:49:00
                          # Mis à jour le 20/11/11 à 11h par Xplode
                          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                          # Nom d'utilisateur : Family Pich - TOSH (Administrateur)
                          # Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
                          # Option [Recherche]

                          ***** [Services] *****

                          ***** [Fichiers / Dossiers] *****

                          ***** [Registre] *****

                          Clé Présente : HKCU\Software\PCTuto
                          Clé Présente : HKLM\SOFTWARE\PCTuto
                          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
                          Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                          Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

                          ***** [Registre (x64)] *****

                          Clé Présente : HKCU\Software\PCTuto
                          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
                          Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4

                          ***** [Navigateurs] *****

                          -\\ Internet Explorer v9.0.8112.16421

                          [OK] Le registre ne contient aucune entrée illégitime.

                          -\\ Google Chrome v15.0.874.121

                          Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

                          [OK] Le fichier ne contient aucune entrée illégitime.

                          *************************

                          AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
                          AdwCleaner[R2].txt - [1465 octets] - [02/12/2011 16:49:00]

                          ########## EOF - C:\AdwCleaner[R2].txt - [1593 octets] ##########
                          0
                          1. c'est du mode sans échec avec réseau, le pc tourne plus du tout en mode normal
                            0
                        2. Re,
                          Et houlà, on travaille seulement en mode sans échec avec réseau sur le PC "vérolé" (je pense qu'il l'est sévèrement, les boots durent 15 minutes montre en main)
                          et ok, je vais virer les softs sus-cités .
                          le mode sans échec fonctionne correctement sauf windowmail qui fait le mort.

                          et quel antivirus choisir ? Mc afee (il veut de l'argent pour continuer à travailler) ou avast (qui bosse gratos) ?

                          et et et... merci
                          0
                          1. Salut

                            Pas de panique ;)

                            Tout d'abords, rends toi dans le panneau de configuration et clique sur : Ajout/Suppression de logiciels :

                            -> Désinstalles ces logiciels :

                            Bandoo
                            IM booster
                            adaware


                            Attention aux logiciels "gratuits", il faut bien lire ce qu'ils veulent te rajouter et refuser systématiquement leurs offres.

                            ==> Tu peux aussi désinstaller Spybot qui est complétement dépassé.
                            => Tu as deux antivirus (Macfee et avast), il faut choisir car deux antivirus peuvent entrer en conflit et gêner la désinfection.

                            Après avoir désinstallé les logiciels nommés ci dessus :

                            télécharge ADWcleaner : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
                            Lance le (via clique droit -> executer en tant qu'admin)
                            Clique sur recherche
                            Poste le rapport

                            ++
                            0
                            1. hola, et merci de ton intérêt :)

                              http://cjoint.com/?ALbuA50gMYi

                              voilà le lien pour le rapport ZHP

                              mon pc a mis 15 minutes à atterrir sur son bureau windows

                              je flippe
                              0
                              • 1
                              • 2