[infection] PC très lent

Résolu
Bonjour à tous,

Mon pc est très lent et le pointeur de ma souris est en permanence accompagné du petit cercle bleu de Windows comme lors des chargements. j'ai lancé déjà Ccleaner ainsi que AdwCleaner, ça à déjà résolu quelques erreurs (des fenêtres intempestives). Mais le pc reste toujours très lent.

Merci par avance de votre aide.

5 réponses

  1. Modérateur
    Je ne sais pas, je connais pas les ordinateurs Lenovo.
    Peut-être ceux là:
    Lenovo Business Vantage
    Lenovo EasyCamer


    ~~

    Supprime le dossier C:\FRST

    Termine par un nettoyage MBAM :
    Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

    Quelques conseils :

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    0
    1. C'est bon tout refonctionne normalement, merci.

      Je sais que ça n'a pas de rapport mais avec mon pc j'ai plein de "logiciel LENOVO" est ce que je peux les supprimer sans risque ou certain oui et d'autre non. merci
      0
      1. Modérateur
        Supprime AdwCleaner.

        A désinstaller :
        CCleaner (inutile)
        CyberLink
        Java
        Lenovo PowerDVD10


        CCleaner n'est pas vraiment utile, même si on le recommande de partout.
        Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
        Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
        Le bloc-note va s'ouvrir, copie/colle ceci.

        CreateRestorePoint:
        CloseProcesses:
        CreateRestorePoint:
        CloseProcesses:
        2019-01-17 16:36 - 2019-01-17 16:53 - 000000000 ____D C:\AdwCleaner
        Task: {ED9E729C-36B8-48EE-88C4-55532C610CBB} - System32\Tasks\dxr3027 => C:\Program Files (x86)\QuickSearch\dxr3027.exe <==== ATTENTION
        Task: {C468CCED-9DDE-4583-B038-B818FE80E97F} - \SecureDriverUpdaterRunAtStartup -> Pas de fichier <==== ATTENTION
        Task: {D3350960-37E6-49F8-8830-CC5032573B4D} - \PC Protector Plus_startup -> Pas de fichier <==== ATTENTION
        Task: {B219E56A-355C-4EA5-AAF1-2E30779F1732} - System32\Tasks\zNPfWEJKwe => C:\Program Files (x86)\i7RNOsbI7p\updengine.exe <==== ATTENTION
        Task: {B225DF17-570F-485E-9657-D44782143B50} - System32\Tasks\Shakoph Nodifier => C:\Program Files (x86)\Shakoph\shakophNdftsk.exe <==== ATTENTION
        Task: {80AFD3A4-61AD-4884-972D-ADF18B017885} - System32\Tasks\33yf5ump => C:\Program Files\Common Files\d2z0afx3\cf8cfzdmiit4u.exe <==== ATTENTION
        HKLM-x32\...\RunOnce: [SymInstallStub] => C:\ProgramData\NortonInstaller\NSSInstallStub.exe [1851088 2018-04-04] (Symantec Corporation)
        Task: {FD733529-4DEF-4D52-B108-E43E91C714DA} - System32\Tasks\Norton Product Installer => C:\ProgramData\NortonInstaller\NSSInstallStub.exe [2018-04-04] (Symantec Corporation)
        Task: {7805173C-E70F-4EF7-9745-2F2B4BF2803D} - System32\Tasks\Norton Product InstallerIdle => C:\ProgramData\NortonInstaller\NSSInstallStub.exe [2018-04-04] (Symantec Corporation)
        2019-01-25 16:14 - 2019-01-25 16:14 - 000003160 _____ C:\Windows\System32\Tasks\Norton Product Installer
        2019-01-25 16:14 - 2019-01-25 16:14 - 000000480 _____ C:\Windows\Tasks\Norton Product Installer.job
        C:\ProgramData\NortonInstaller
        2017-11-26 07:35 - 2017-11-27 18:27 - 000266330 _____ () C:\ProgramData\_tmp.exe
        2018-05-22 13:39 - 2018-05-22 13:39 - 003740925 _____ () C:\Program Files\Common Files\bsm13h1b.exe
        2017-11-26 07:33 - 2017-11-26 07:33 - 003740925 _____ () C:\Program Files\Common Files\gt1yx4ck.exe
        2017-11-27 18:26 - 2017-11-27 18:26 - 003740925 _____ () C:\Program Files\Common Files\jqrny3x1.exe
        2017-11-26 18:00 - 2017-11-26 18:00 - 003740925 _____ () C:\Program Files\Common Files\lh5xmzij.exe
        2018-05-22 13:04 - 2018-05-22 13:04 - 003740925 _____ () C:\Program Files\Common Files\ligfzeih.exe
        2017-11-27 18:28 - 2017-11-27 18:28 - 003740925 _____ () C:\Program Files\Common Files\mq1ls0xz.exe
        2017-11-28 18:12 - 2017-11-28 18:12 - 003740925 _____ () C:\Program Files\Common Files\tirucfpc.exe
        2016-02-13 11:13 - 2019-01-25 16:16 - 000010252 _____ () C:\Users\MangraA\AppData\Roaming\AbsoluteReminder.xml
        2016-05-16 14:54 - 2016-05-16 14:54 - 000189609 _____ () C:\Users\MangraA\AppData\Roaming\Airity.bin
        2016-05-16 14:53 - 2016-05-16 14:53 - 000054272 _____ () C:\Users\MangraA\AppData\Roaming\ApplicationHosting.dat
        2016-05-16 14:53 - 2016-05-16 14:53 - 000848437 _____ () C:\Users\MangraA\AppData\Roaming\KinLathome.bin
        2016-05-16 14:53 - 2016-05-16 14:53 - 000126464 _____ () C:\Users\MangraA\AppData\Roaming\lobby.dat
        2016-05-16 14:54 - 2016-05-16 14:54 - 001742640 _____ () C:\Users\MangraA\AppData\Roaming\Rank-Tax.tst
        2016-05-16 14:55 - 2016-05-16 14:55 - 000001150 _____ () C:\Users\MangraA\AppData\Roaming\uninstall_temp.ico
        2016-05-16 14:53 - 2016-05-16 14:53 - 000072707 _____ () C:\Users\MangraA\AppData\Roaming\Zimhome.tst
        2019-01-17 16:16 - 2019-01-17 16:45 - 000007610 _____ () C:\Users\MangraA\AppData\Local\Resmon.ResmonCfg
        2016-05-16 14:55 - 2016-05-16 14:55 - 000041472 _____ () C:\Users\MangraA\AppData\Local\Stripin.dat
        2016-05-16 14:55 - 2016-05-16 14:55 - 000000187 _____ () C:\Users\MangraA\AppData\Local\Stripin.exe.config
        2019-01-02 20:32 - 2016-05-16 14:48 - 000000000 ____D C:\Users\MangraA\AppData\Roaming\Katpeoabiw
        Task: {095C6255-781F-48EF-978B-96DCFCEAA491} - System32\Tasks\iowneoadup => C:\Windows\system32\config\systemprofile\AppData\Local\Softex [Argument = /t 5474 1389] <==== ATTENTION
        Task: {13858F93-FD86-4632-9DFD-E48734EACC74} - \SMW_UpdateTask_Time_313135323133303731372d5b234a2a6c4523412a575532 -> Pas de fichier <==== ATTENTION
        Task: {A778DC40-DBE7-42D5-AFE9-6D9D8EE16F01} - System32\Tasks\esryeqzl => C:\Program Files\Common Files\2ftmbndz\7eb653otysgix.exe <==== ATTENTION
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Enregistre le contenu par le menu fichier puis enregistrer.

        Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire et automatique.
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        2°)
        Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

        3°)
        Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

        4°)
        Vois ce que cela donne et si des améliorations ont eu lieu.
        Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
        Refais un scan FRST et donne les nouveaux rapports via pjjoint.

        1
        1. Modérateur
          Salut,

          Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
          Par exemple avec CrystalDiskInfo.
          Sur ce dernier vérifie que tous les disques sont en bleus "correct".

          puis pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

          Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

          Télécharge et lance le scan FRST,
          Attendre la fin du scan, un message indique que l'analyse est terminée.

          Trois rapports FRST seront générés :
          • FRST.txt
          • Shortcut.
          • Additionnal.txt


          Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

          (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

          1
          1. merci, je fais ça dessuite (j'ai oublié de me connecter à mon compte avant de publier mais c'est bien moi no_fear)
            0