PC extrêmement lent, virus ?

Bonjour à tous

Quelqu'un pourrait-il m'aider à essayer de voir si mon pc est infecté par un virus.

Rien que l'ouverture de chrome peut prendre 3 minutes.

D'avance, grand merci

9 réponses

  1. Modérateur
    Salut,

    Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
    Par exemple avec CrystalDiskInfo.
    Sur ce dernier vérifie que tous les disques sont en bleus "correct".

    puis :

    Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
    1. salut,

      merci pour ton aide

      j'ai fait la première étape ,voici le résultat :
      http://www.noelshack.com/2018-49-2-1543941737-sans-titre.png
      0
      1. je continue les étapes suivantes ?
        0
      2. Modérateur
        @naitreGitannon tu as téléchargé CrystalDiskMark et pas CrystalDiskInfo
        0
      3. oops, je me suis perdu dans les liens de téléchargement :

        http://image.noelshack.com/fichiers/2018/49/2/1543943399-sans-titre.png

        il y en a un qui n'est pas bleu
        0
    2. Modérateur
      Apparemment il y a des secteurs défectueux sur le disque, donc pas bon.

      Menu "Démarrer", dans la barre blanche de "Rechercher"
      ou utilise le champs de recherche de Windows 10.
      Saisir "cmd", clique-droit sur cmd.exe puis "Exécuter en tant qu'Administrateur"
      Dans la fenêtre invite de commandes qui s'ouvre saisir chkdsk C: /F /R
      Tape sur la touche entrée, il va te demander si tu veut le faire au redémarrage, tape o (oui), tape sur entrée et redémarre, au redémarrage un écran bleu va s'afficher avec "étape 1 sur 5"..., c'est normal ! Et il va rester ainsi d'étape en étape durant 1h ou 2h. C'est long mais nécessaire pour effectuer toutes les vérifications.

      A désinstaller:

      CCleaner
      CyberLink
      Java
      McAfee Parental Controls


      Eventuellement, désinstalle Avira.

      Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
      Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
      Le bloc-note va s'ouvrir, copie/colle ceci.

      CreateRestorePoint:
      CloseProcesses:
      CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      CHR HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
      2018-06-24 08:24 - 2018-06-24 08:24 - 000000000 _____ () C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B}
      Hosts:
      EmptyTemp:
      RemoveProxy:
      Reboot:


      Enregistre le contenu par le menu fichier puis enregistrer.

      Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
      Un redémarrage sera peut-être nécessaire et automatique.
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      0
      1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01
        Exécuté par Charlotte (05-12-2018 13:00:53) Run:1
        Exécuté depuis C:\Users\Charlotte\Downloads
        Profils chargés: Charlotte (Profils disponibles: Charlotte)
        Mode d'amorçage: Normal
        ==============================================

        fixlist contenu:
        CreateRestorePoint:
        CloseProcesses:
        CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
        CHR HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
        2018-06-24 08:24 - 2018-06-24 08:24 - 000000000 _____ () C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B}
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:

        Le Point de restauration a été créé avec succès.
        Processus fermé avec succès.
        HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
        HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Policies\Google => supprimé(es) avec succès
        C:\Users\Charlotte\AppData\Local\{E052DF96-5F30-4D5B-A52A-A7BFEC08048B} => déplacé(es) avec succès
        Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

        ========= RemoveProxy: =========

        "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
        "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
        "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
        "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

        ========= Fin de RemoveProxy: =========

        =========== EmptyTemp: ==========

        BITS transfer queue => 10772480 B
        DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 41420209 B
        Java, Flash, Steam htmlcache => 1778 B
        Windows/system/drivers => 5837179 B
        Edge => 585097 B
        Chrome => 243701059 B
        Firefox => 11452041 B
        Opera => 0 B

        Temp, IE cache, history, cookies, recent:
        Default => 6656 B
        Users => 0 B
        ProgramData => 0 B
        Public => 0 B
        systemprofile => 0 B
        systemprofile32 => 0 B
        LocalService => 51816 B
        LocalService => 0 B
        NetworkService => 49738 B
        NetworkService => 0 B
        Charlotte => 94211687 B

        RecycleBin => 259468960 B
        EmptyTemp: => 636.6 MB données temporaires supprimées.

        ================================

        Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-12-2018 13:12:16)

        C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
        Impossible de restaurer Hosts.

        Fin de Fixlog 13:12:23

        0
    3. Impossible de désinstallé mcafee, une fenêtre apparaît puis disparaît aussitôt...
      Pour avira, il me demande de supprimer avira antivirus, je n'aurais plus d'antivirus ?
      0
      1. Modérateur
        Essaye ça :

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
        Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
        Le bloc-note va s'ouvrir, copie/colle ceci.

        CreateRestorePoint:
        CloseProcesses:
        Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk [2013-09-28]
        ShortcutTarget: McAfee Parental Controls.lnk -> C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe (McAfee, Inc.)
        FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
        FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
        S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.)
        S3 HipShieldK; C:\WINDOWS\System32\drivers\HipShieldK.sys [196440 2012-04-20] (McAfee, Inc.)
        S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [106552 2013-02-19] (McAfee, Inc.)
        C:\WINDOWS\System32\drivers\mferkdet.sys
        C:\WINDOWS\System32\drivers\HipShieldK.sys
        C:\Program Files\McAfeeEx
        C:\Program Files\mcafee
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Enregistre le contenu par le menu fichier puis enregistrer.

        Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire et automatique.
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur

        0
        1. Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01
          Exécuté par Charlotte (05-12-2018 16:40:17) Run:2
          Exécuté depuis C:\Users\Charlotte\Downloads
          Profils chargés: Charlotte (Profils disponibles: Charlotte)
          Mode d'amorçage: Normal
          ==============================================

          fixlist contenu:
          CreateRestorePoint:
          CloseProcesses:
          Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk [2013-09-28]
          ShortcutTarget: McAfee Parental Controls.lnk -> C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe (McAfee, Inc.)
          FF Plugin: @mcafee.com/MSC,version=10 -> C:\Program Files\mcafee\msc\npMcSnFFPl64.dll [Pas de fichier]
          FF Plugin-x32: @mcafee.com/MSC,version=10 -> C:\Program Files (x86)\McAfee\msc\npMcSnFFPl.dll [Pas de fichier]
          S2 mfeicfcoreocp; C:\Program Files\McAfeeEx\MOCP\core\mfeicfcore.exe [2776256 2013-08-08] (McAfee, Inc.)
          S3 HipShieldK; C:\WINDOWS\System32\drivers\HipShieldK.sys [196440 2012-04-20] (McAfee, Inc.)
          S3 mferkdet; C:\WINDOWS\System32\drivers\mferkdet.sys [106552 2013-02-19] (McAfee, Inc.)
          C:\WINDOWS\System32\drivers\mferkdet.sys
          C:\WINDOWS\System32\drivers\HipShieldK.sys
          C:\Program Files\McAfeeEx
          C:\Program Files\mcafee
          Hosts:
          EmptyTemp:
          RemoveProxy:
          Reboot:

          Le Point de restauration a été créé avec succès.
          Processus fermé avec succès.
          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Parental Controls.lnk => déplacé(es) avec succès
          C:\Program Files\McAfeeEx\MOCP\core\OcpTray.exe => déplacé(es) avec succès
          HKLM\Software\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
          HKLM\Software\Wow6432Node\MozillaPlugins\@mcafee.com/MSC,version=10 => supprimé(es) avec succès
          HKLM\System\CurrentControlSet\Services\mfeicfcoreocp => supprimé(es) avec succès
          mfeicfcoreocp => service supprimé(es) avec succès
          HKLM\System\CurrentControlSet\Services\HipShieldK => supprimé(es) avec succès
          HipShieldK => service supprimé(es) avec succès
          HKLM\System\CurrentControlSet\Services\mferkdet => supprimé(es) avec succès
          mferkdet => service supprimé(es) avec succès
          C:\WINDOWS\System32\drivers\mferkdet.sys => déplacé(es) avec succès
          C:\WINDOWS\System32\drivers\HipShieldK.sys => déplacé(es) avec succès
          C:\Program Files\McAfeeEx => déplacé(es) avec succès
          "C:\Program Files\mcafee" => non trouvé(e)
          Impossible de déplacer "C:\Windows\System32\Drivers\etc\hosts" => Planifié pour déplacement au redémarrage.

          ========= RemoveProxy: =========

          "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
          "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
          "HKU\S-1-5-21-1036683842-22388389-396039929-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès

          ========= Fin de RemoveProxy: =========

          =========== EmptyTemp: ==========

          BITS transfer queue => 10772480 B
          DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10593710 B
          Java, Flash, Steam htmlcache => 0 B
          Windows/system/drivers => 106737 B
          Edge => 3584 B
          Chrome => 30067834 B
          Firefox => 0 B
          Opera => 0 B

          Temp, IE cache, history, cookies, recent:
          Default => 0 B
          Users => 0 B
          ProgramData => 0 B
          Public => 0 B
          systemprofile => 0 B
          systemprofile32 => 0 B
          LocalService => 916 B
          LocalService => 0 B
          NetworkService => 0 B
          NetworkService => 0 B
          Charlotte => 225889 B

          RecycleBin => 0 B
          EmptyTemp: => 49.4 MB données temporaires supprimées.

          ================================

          Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 05-12-2018 16:48:43)

          C:\Windows\System32\Drivers\etc\hosts => Impossible de déplacer
          Impossible de restaurer Hosts.

          Fin de Fixlog 16:48:44

          0
          1. pour information : je suis très souvent à 100 % sur l'utilisateur de tous les disques physiques :
            https://pjjoint.malekal.com/files.php?id=20181205_z11k8l7b15y13
            0
            1. Modérateur
              Désinstalle tous les programmes Avira.
              0
            2. mais je n'aurais plus d'antivirus, c'est pas grave ?
              0
            3. Modérateur
              @naitreGitanTu auras Windows Defender.
              Vois déjà ce que cela donne sans.
              0
            4. ok ça marche, il n'y a plus rien à faire pour l'instant ?

              je vais demander à ma copine d'utiliser son pc et voir si ça a changé quelque chose
              0
          2. et le secteur du disque défectueux, ça ne se répare pas ? ça peut être ça qui soit en cause dans les lenteurs ?

            en tout cas, un grand merci pour ton aide
            0
            1. Modérateur
              Non c'est physique sur le disque et ça peut causer des problèmes de fonctionnement.
              chkdsk peut aider.
              0
          3. On parle du disque dur ? Si je le remplace, ça peut régler le problème ?

            là, je viens de l'allumer, l'utilisation du disque était de 100 % alors qu'il ne faisait plus rien du tout :'(

            tu dis que chkdsk C: /F /R , il faut que je relance cette commande régulièrement ?
            0