Ordinateur très lent, virus ou pas

Résolu
Bonjour,


L'ordinateur de ma fille est vraiment très lent (20 mn pour mettre juste ces quelques lignes). Avast et malwarebyte ne détectent rien . J'ai aussi fait un nettoyage avec Ccleaner, nettoyage de disque et défragmentation. Mise jour de l'ordi et c'est toujours pareil. Est ce que quelqu'un peut m'aider ? Merci beaucoup Bonne journée

49 réponses

Résumé de la discussion

Un ordinateur sous Windows XP et Firefox 23.0 est lent malgré Avast et Malwarebytes qui ne détectent rien, et les nettoyages avec CCleaner, le nettoyage de disque et la défragmentation n'améliorent pas la situation. Plusieurs éléments de réponse proposent RogueKiller pour repérer des éléments potentiellement malveillants non détectés, avec un pré-scan, puis le rapport RKreport.txt à partager pour analyse. La procédure indique d’exécuter l’outil en tant qu’administrateur et d’attendre le scan et le rapport, car certaines anomalies peuvent nécessiter plusieurs tentatives et l’analyse du fichier RKreport.txt. D’autres échanges mentionnent des liens externes vers des résultats ou des captures, dont certains se révèlent vides ou inaccessibles, ce qui complexifie la vérification en ligne.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Super malo :)
    0
    1. Contributeur sécurité
      Pour firefox tu pourras le réinitialiser

      Si tout est ok

      1)Désinstallation des outils de désinfection
      Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

      Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

      -supprimer les outils de désinfections
      -purger la restauration du système

      Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

      Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
      Poste le rapport

      2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
      Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      N'oublies pas aussi de maintenir Windows à jour via Windows update

      3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

      Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

      Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

      4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Tu peux aussi utiliser le nettoyeur de disque windows
      N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
      Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
      Pour chrome(si tu possèdes Chrome)

      Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

      Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

      Lien du téléchargement pour wot sur firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Lien pour télécharger adblock +

      https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

      6)Fais attention à ce que tu télécharges où et comment
      Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
      A lire
      http://www.stoppublicites.fr/
      https://www.malekal.com/adwares-pup-protection/

      7)Pourquoi faut-il éviter de télécharger sur du p2p

      Les risques sont gros la machine risque de devenir un pc zombie
      Un peu de lecture concernant les dangers et le risque
      https://forum.malekal.com/viewtopic.php?t=3208&start=
      https://forum.malekal.com/viewtopic.php?t=893&start=

      8)Bien paramétrer Avast

      https://www.malekal.com/tutoriel-antivirus-avast/

      Voilà si tu penses que ton sujet est résolu tu peux le mettre en résolu
      0
      1. firefox reste lent au démarrage !
        0
        1. Désolé je suis crevée, je ne travaille pas demain je reviendrais faire ce que tu me diras à ce moment là. Merci pour tout Bonne soirée
          0
          1. Contributeur sécurité
            Cool :D

            Plus de souci?
            0
            1. Contributeur sécurité
              Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

              * Désactive le temps du nettoyage avast(clic droit sur la boule orange>gestion des agents>désactiver pour 10 minutes)

              * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

              Script ZHPFix
              OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
              OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
              OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
              OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
              OPT:O4 - HKUS\S-1-5-21-2073086352-3101268188-2969341544-1014\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
              O42 - Logiciel: Macrogaming SweetIM 2.1 - (.Macrogaming LTD..) [HKLM] -- {EBE80F23-D120-41F5-8141-5EF536C8BD7A} =>PUP.SweetIM
              O47 - AAKE:Key Export SP - "D:\DOCUME~1\AB\LOCALS~1\Temp\services.exe" [Enabled] .(...) -- D:\DOCUME~1\AB\LOCALS~1\Temp\services.exe (.not file.) => Infection Diverse (Password.Stealer)
              O90 - PUC: "32F08EBE021D5F141814E55F638CDBA7" . (.Macrogaming SweetIM 2.1.) -- C:\WINDOWS\Installer\{EBE80F23-D120-41F5-8141-5EF536C8BD7A}\ARPPRODUCTICON.exe =>PUP.SweetIM
              [MD5.7254D864A87B34D593FF9C211BB3CD79] [WIS][28/07/2010] (.Secure Digital Services - Moovida, your choice for faster, easier downloading!.) -- C:\Windows\Installer\152d66.msi [2503680] =>Adware.SPointer
              [MD5.2F8E081ABEDD371F730E5FB94552B41E] [WIS][26/12/2007] (.Macrogaming LTD. - SweetIM 2.1.) -- C:\Windows\Installer\26294c.msi [2134528] =>PUP.SweetIM
              [MD5.6A003ED3174FADEBBE08A79C8D09BF8E] [WIS][26/12/2007] (.Macrogaming LTD. - SweetIM For Internet Explorer 3.0b.) -- C:\Windows\Installer\262952.msi [532992] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EBE80F23-D120-41F5-8141-5EF536C8BD7A}] =>PUP.SweetIM^
              [HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}] =>Adware.ShopperReports
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4318DF19719275242801CBE292063A4C] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8] =>PUP.SweetIM
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636] =>PUP.SweetIM^
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094] =>PUP.SweetIM^
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536] =>PUP.SweetIM^
              [HKLM\Software\Mozilla\Firefox\Extensions]:moovida@spointer.com =>Adware.SPointer
              C:\WINDOWS\Installer\{EBE80F23-D120-41F5-8141-5EF536C8BD7A}\ARPPRODUCTICON.exe =>PUP.SweetIM^
              C:\Windows\Installer\152d66.msi =>Adware.SPointer^
              C:\Windows\Installer\26294c.msi =>PUP.SweetIM^
              C:\Windows\Installer\262952.msi =>PUP.SweetIM^
              O23 - Service: (wer32) . (...) - C:\WINDOWS\system32\jkghje.dll (.not file.) => Fichier absent
              O41 - Driver: (bckd) . (. - .) - C:\WINDOWS\system32\drivers\bckd.sys (.not file.) => Fichier absent
              O41 - Driver: (wer32) . (. - .) - C:\WINDOWS\system32\jkghje.dll (.not file.) => Fichier absent
              [HKLM\Software\Macrogaming]
              O47 - AAKE:Key Export SP - "D:\Documents and Settings\AB\Bureau\incredimail_install.exe" [Enabled] .(...) -- D:\Documents and Settings\AB\Bureau\incredimail_install.exe (.not file.) => Messaging.Incredimail
              [MD5.98BCD6908A215F49EB2E64064A35554F] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342600567.bdinstall.bin [99048] => BitDedender Random File Installation
              [MD5.60C161D2E26ACFEE225B591AAED67FF7] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342606362.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.7A8D595BB8CED4D38084BAEEC1174B80] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342606366.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.05928109BB143494D24967EDD7D6EFD0] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342606993.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.63FC019B1A92288FDC7CB16D800EF7F6] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342606997.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.E75E0903537F2D49C893AF905E57692F] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342607033.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.BD9CC5CDEC03CF428F8FF9CF10ABE3DC] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342607045.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.2C36ECB7BEAC9ECC8B78D30D97074E9A] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342607061.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.6AD10B4B7700282C9147CFEA9E545D44] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342608842.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.9B5BCDDCC18EF7776090CEDF16E4A114] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342609275.bdinstall.bin [12589] => BitDedender Random File Installation
              [MD5.AC6D94D4BE6EF222617AFD860A2C59AC] [SPRF][18/07/2012] (...) -- D:\Documents and Settings\All Users\Application Data\1342609540.bdinstall.bin [58864] => BitDedender Random File Installation
              SS - | System 10/07/1658 0 | (wer32) . (...) - C:\WINDOWS\system32\jkghje.dll
              Sysrestore


              * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

              * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

              * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

              * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

              * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

              * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
              0
              1. Merci de ton aide et je fais ça tout de suite
                0
                1. Contributeur sécurité
                  Moi aussi :)

                  Tu peux refaire un zhpdiag
                  0
                  1. Et encore merci pour votre aide
                    0
                    1. Oui bien sur mais ce ne sera que le soir vers 21 h ! Bonne nuit
                      0
                      1. Contributeur sécurité
                        On continue demain :)
                        0
                        1. Contributeur sécurité
                          Bien malo

                          * Quitte tous tes programmes en cours

                          * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

                          * Sinon lance simplement RogueKiller.exe

                          * Patiente pendant le pre-scan, clique sur Scan

                          * Vérifie que tous les éléments sont cochés puis clique sur Suppression

                          * Poste le rapport RKreport.txt présent sur le bureau.
                          0
                          1. Contributeur sécurité
                            Y a des lignes louches mais en absence

                            Par précaution tu vas passer Roguekiller

                            * Télécharge sur le bureau RogueKiller

                            * Quitte tous tes programmes en cours.

                            * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

                            * Sinon lance simplement RogueKiller.exe

                            * Patiente pendant le pre-scan, puis clique sur le bouton Scan

                            * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

                            Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
                            0
                            • 1
                            • 2
                            • 3