PC extrêmement lent, virus ?

Bonjour à tous

Quelqu'un pourrait-il m'aider à essayer de voir si mon pc est infecté par un virus.

Rien que l'ouverture de chrome peut prendre 3 minutes.

D'avance, grand merci

9 réponses

  1. On parle du disque dur ? Si je le remplace, ça peut régler le problème ?

    là, je viens de l'allumer, l'utilisation du disque était de 100 % alors qu'il ne faisait plus rien du tout :'(

    tu dis que chkdsk C: /F /R , il faut que je relance cette commande régulièrement ?
    0
  2. et le secteur du disque défectueux, ça ne se répare pas ? ça peut être ça qui soit en cause dans les lenteurs ?

    en tout cas, un grand merci pour ton aide
    0
    1. Modérateur
      Non c'est physique sur le disque et ça peut causer des problèmes de fonctionnement.
      chkdsk peut aider.
      0
  3. pour information : je suis très souvent à 100 % sur l'utilisateur de tous les disques physiques :
    https://pjjoint.malekal.com/files.php?id=20181205_z11k8l7b15y13
    0
    1. Modérateur
      Désinstalle tous les programmes Avira.
      0
    2. mais je n'aurais plus d'antivirus, c'est pas grave ?
      0
    3. Modérateur
      @naitreGitanTu auras Windows Defender.
      Vois déjà ce que cela donne sans.
      0
    4. ok ça marche, il n'y a plus rien à faire pour l'instant ?

      je vais demander à ma copine d'utiliser son pc et voir si ça a changé quelque chose
      0
  4. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01
    Exécuté par Charlotte (05-12-2018 16:40:17) Run:2
    Exécuté depuis C:\Users\Charlotte\Downloads
    Profils chargés: Charlotte (Profils disponibles: Charlotte)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk [2013-09-28]
    ShortcutTarget: McAfee Parental Controls.lnk -> C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe (McAfee, Inc.)
    FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
    FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
    S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.)
    S3 HipShieldK; C:\WINDOWS\System32\drivers\HipShieldK.sys [196440 2012-04-20] (McAfee, Inc.)
    S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [106552 2013-02-19] (McAfee, Inc.)
    C:\WINDOWS\System32\drivers\mferkdet.sys
    C:\WINDOWS\System32\drivers\HipShieldK.sys
    C:\Program Files\McAfeeEx
    C:\Program Files\mcafee
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk => déplacé(es) avec succès
    C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe => déplacé(es) avec succès
    HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
    HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\mfeicfcoreocp => supprimé(es) avec succès
    mfeicfcoreocp => service supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\HipShieldK => supprimé(es) avec succès
    HipShieldK => service supprimé(es) avec succès
    HKLM\System\CurrentControlSet\Services\mferkdet => supprimé(es) avec succès
    mferkdet => service supprimé(es) avec succès
    C:\WINDOWS\System32\drivers\mferkdet.sys => déplacé(es) avec succès
    C:\WINDOWS\System32\drivers\HipShieldK.sys => déplacé(es) avec succès
    C:\Program Files\McAfeeEx => déplacé(es) avec succès
    "C:\Program Files\mcafee" => non trouvé(e)
    Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

    ========= RemoveProxy: =========

    "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
    "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 10772480 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10593710 B
    Java, Flash, Steam htmlcache => 0 B
    Windows/system/drivers => 106737 B
    Edge => 3584 B
    Chrome => 30067834 B
    Firefox => 0 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Default => 0 B
    Users => 0 B
    ProgramData => 0 B
    Public => 0 B
    systemprofile => 0 B
    systemprofile32 => 0 B
    LocalService => 916 B
    LocalService => 0 B
    NetworkService => 0 B
    NetworkService => 0 B
    Charlotte => 225889 B

    RecycleBin => 0 B
    EmptyTemp: => 49.4 MB données temporaires supprimées.

    ================================

    Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-12-2018 16:48:43)

    C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
    Impossible de restaurer Hosts.

    Fin de Fixlog 16:48:44

    0
    1. Modérateur
      Essaye ça :

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
      Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
      Le bloc-note va s'ouvrir, copie/colle ceci.

      CreateRestorePoint:
      CloseProcesses:
      Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk [2013-09-28]
      ShortcutTarget: McAfee Parental Controls.lnk -> C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe (McAfee, Inc.)
      FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
      FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
      S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.)
      S3 HipShieldK; C:\WINDOWS\System32\drivers\HipShieldK.sys [196440 2012-04-20] (McAfee, Inc.)
      S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [106552 2013-02-19] (McAfee, Inc.)
      C:\WINDOWS\System32\drivers\mferkdet.sys
      C:\WINDOWS\System32\drivers\HipShieldK.sys
      C:\Program Files\McAfeeEx
      C:\Program Files\mcafee
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Enregistre le contenu par le menu fichier puis enregistrer.

      Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire et automatique.
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      0
      1. Impossible de désinstallé mcafee, une fenêtre apparaît puis disparaît aussitôt...
        Pour avira, il me demande de supprimer avira antivirus, je n'aurais plus d'antivirus ?
        0
        1. Modérateur
          Apparemment il y a des secteurs défectueux sur le disque, donc pas bon.

          Menu "Démarrer", dans la barre blanche de "Rechercher"
          ou utilise le champs de recherche de Windows 10.
          Saisir "cmd", clique-droit sur cmd.exe puis "Exécuter en tant qu'Administrateur"
          Dans la fenêtre invite de commandes qui s'ouvre saisir chkdsk C: /F /R
          Tape sur la touche entrée, il va te demander si tu veut le faire au redémarrage, tape o (oui), tape sur entrée et redémarre, au redémarrage un écran bleu va s'afficher avec "étape 1 sur 5"..., c'est normal ! Et il va rester ainsi d'étape en étape durant 1h ou 2h. C'est long mais nécessaire pour effectuer toutes les vérifications.

          A désinstaller:

          CCleaner
          CyberLink
          Java
          McAfee Parental Controls


          Eventuellement, désinstalle Avira.

          Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
          Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
          Le bloc-note va s'ouvrir, copie/colle ceci.

          CreateRestorePoint:
          CloseProcesses:
          CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
          CHR HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
          2018-06-24 08:24 - 2018-06-24 08:24 - 000000000 _____ () C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B}
          Hosts:
          EmptyTemp:
          RemoveProxy:
          Reboot:


          Enregistre le contenu par le menu fichier puis enregistrer.

          Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
          Un redémarrage sera peut-être nécessaire et automatique.
          Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

          Redémarre l'ordinateur

          0
          1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01
            Exécuté par Charlotte (05-12-2018 13:00:53) Run:1
            Exécuté depuis C:\Users\Charlotte\Downloads
            Profils chargés: Charlotte (Profils disponibles: Charlotte)
            Mode d'amorçage: Normal
            ==============================================

            fixlist contenu:
            CreateRestorePoint:
            CloseProcesses:
            CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
            CHR HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
            2018-06-24 08:24 - 2018-06-24 08:24 - 000000000 _____ () C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B}
            Hosts:
            EmptyTemp:
            RemoveProxy:
            Reboot:

            Le Point de restauration a été créé avec succès.
            Processus fermé avec succès.
            HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
            HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google => supprimé(es) avec succès
            C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B} => déplacé(es) avec succès
            Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

            ========= RemoveProxy: =========

            "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
            "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
            "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
            "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

            ========= Fin de RemoveProxy: =========

            =========== EmptyTemp: ==========

            BITS transfer queue => 10772480 B
            DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41420209 B
            Java, Flash, Steam htmlcache => 1778 B
            Windows/system/drivers => 5837179 B
            Edge => 585097 B
            Chrome => 243701059 B
            Firefox => 11452041 B
            Opera => 0 B

            Temp, IE cache, history, cookies, recent:
            Default => 6656 B
            Users => 0 B
            ProgramData => 0 B
            Public => 0 B
            systemprofile => 0 B
            systemprofile32 => 0 B
            LocalService => 51816 B
            LocalService => 0 B
            NetworkService => 49738 B
            NetworkService => 0 B
            Charlotte => 94211687 B

            RecycleBin => 259468960 B
            EmptyTemp: => 636.6 MB données temporaires supprimées.

            ================================

            Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-12-2018 13:12:16)

            C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
            Impossible de restaurer Hosts.

            Fin de Fixlog 13:12:23

            0
        2. salut,

          merci pour ton aide

          j'ai fait la première étape ,voici le résultat :
          http://www.noelshack.com/2018-49-2-1543941737-sans-titre.png
          0
          1. je continue les étapes suivantes ?
            0
          2. Modérateur
            @naitreGitannon tu as téléchargé CrystalDiskMark et pas CrystalDiskInfo
            0
          3. oops, je me suis perdu dans les liens de téléchargement :

            http://image.noelshack.com/fichiers/2018/49/2/1543943399-sans-titre.png

            il y en a un qui n'est pas bleu
            0
        3. Modérateur
          Salut,

          Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
          Par exemple avec CrystalDiskInfo.
          Sur ce dernier vérifie que tous les disques sont en bleus "correct".

          puis :

          Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

          Suis tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

          Télécharge et lance le scan FRST,
          Attendre la fin du scan, un message indique que l'analyse est terminée.

          Trois rapports FRST seront générés :
          • FRST.txt
          • Shortcut.
          • Additionnal.txt


          Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

          0