Pc ralenti : surchauffe ou virus ?

Bonjour,
voilà ma config
i5 avec 4Go sur portable toshiba Qosmio dd à 5400 rpm de 500 ou 640 Go et win 7 64 bits
problème : le pc rame
je l'ai passé à ad_aware, malware_bytes, ccleaner, et j'ai un rapport hijackthis tout frais
mais il lagge encore... j'ai des copains qui ont vu les perfs de leur portable chuter après une surchauffe mais je trouve que c'est exagéré si c'est le cas (le mien a toujours fonctionné sans batterie/sur secteur et en cas de jeu lourd à gérer je le place sur un truc Notepal de refroidissement... alors bon.

voilà le rapport hijackthis

http://dl.free.fr/fy5jqvRds

si quelqu'un y comprend quelque chose, merci de m'aider...

21 réponses

Résumé de la discussion

Ralentissement important d'un portable équipé d'un processeur i5 et de 4 Go de RAM sous Windows 7 64 bits, malgré des scans antivirus et antispyware et l'exécution de plusieurs outils de nettoyage. La meilleure approche a été de désinstaller les logiciels indésirables comme Bandoo et IM Booster, puis d'exécuter AdwCleaner et de relancer un zhpdiag afin d'éviter les conflits avec l'antivirus. Les rapports indiquent aussi une possible dégradation matérielle du disque dur avec des secteurs défectueux, et le fil évoque la nécessité de vérifier le dd même si les outils de nettoyage peuvent masquer les symptômes.

Bobot (l’IA à votre service)
  1. Bonjour

    Hijackthis est dépassé et n'est plus à jour. Utilises plutôt zhpdiag :

    => Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    => Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

    /!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

    => Clique sur l'icône, en haut à droite, représentant une loupe : « Lancer le diagnostic ».
    => Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
    => Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/
    0
    1. hola, et merci de ton intérêt :)

      http://cjoint.com/?ALbuA50gMYi

      voilà le lien pour le rapport ZHP

      mon pc a mis 15 minutes à atterrir sur son bureau windows

      je flippe
      0
      1. Salut

        Pas de panique ;)

        Tout d'abords, rends toi dans le panneau de configuration et clique sur : Ajout/Suppression de logiciels :

        -> Désinstalles ces logiciels :

        Bandoo
        IM booster
        adaware


        Attention aux logiciels "gratuits", il faut bien lire ce qu'ils veulent te rajouter et refuser systématiquement leurs offres.

        ==> Tu peux aussi désinstaller Spybot qui est complétement dépassé.
        => Tu as deux antivirus (Macfee et avast), il faut choisir car deux antivirus peuvent entrer en conflit et gêner la désinfection.

        Après avoir désinstallé les logiciels nommés ci dessus :

        télécharge ADWcleaner : http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
        Lance le (via clique droit -> executer en tant qu'admin)
        Clique sur recherche
        Poste le rapport

        ++
        0
        1. Re,
          Et houlà, on travaille seulement en mode sans échec avec réseau sur le PC "vérolé" (je pense qu'il l'est sévèrement, les boots durent 15 minutes montre en main)
          et ok, je vais virer les softs sus-cités .
          le mode sans échec fonctionne correctement sauf windowmail qui fait le mort.

          et quel antivirus choisir ? Mc afee (il veut de l'argent pour continuer à travailler) ou avast (qui bosse gratos) ?

          et et et... merci
          0
          1. # AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:49:00
            # Mis à jour le 20/11/11 à 11h par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Family Pich - TOSH (Administrateur)
            # Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
            # Option [Recherche]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            ***** [Registre] *****

            Clé Présente : HKCU\Software\PCTuto
            Clé Présente : HKLM\SOFTWARE\PCTuto
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
            Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
            Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

            ***** [Registre (x64)] *****

            Clé Présente : HKCU\Software\PCTuto
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
            Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v15.0.874.121

            Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
            AdwCleaner[R2].txt - [1465 octets] - [02/12/2011 16:49:00]

            ########## EOF - C:\AdwCleaner[R2].txt - [1593 octets] ##########
            0
            1. c'est du mode sans échec avec réseau, le pc tourne plus du tout en mode normal
              0
          2. Relance Adwcleaner en mode suppression.

            Retente de retourner en mode normal. Si tu ne peux pas, reste en mode sans échec avec réseau et fais ceci :

            -> Télécharger malwarebytes https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html (download now)
            -> Laisse le s'installer normalement
            -> vérifie que : exécuter les mises à jour est bien coché
            -> Lance le et rend toi sur l'onglet recherche
            -> coche : éxecuter un examen complet
            -> clique ensuite sur rechercher

            si tu as des questions, n'hésites pas.

            ++

            Ps: pour les antivirus, tu peux virer Mcfee et garder avast, je t'expliquerai de toute façon comment bien protéger ton ordi en fin de désinfection
            0
            1. re, ok,
              suppression c'est fait,
              ça tombe bien malware est installé,
              je le mets à jour et je lance le test complet... à dans 3 ou 4 heures ^^

              thx
              0
              1. Ouai ^^

                C'est très bien de faire la mise à jour :)

                à toute :p
                0
              2. Pourrais je avoir le rapport de suppression au fait
                0
              3. heu en fait il fait tourner malware là et il a du mal, j'accède à rien,
                heu le rapport heu les sections [registre] étaient vides toutes les deux
                à chaque fois que je clique sur un truc ça met cinquante ans 1 fois sur 3
                je vais ré-essayer de poster le truc
                0
            2. # AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:52:59
              # Mis à jour le 20/11/11 à 11h par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Family Pich - TOSH (Administrateur)
              # Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\PCTuto
              Clé Supprimée : HKLM\SOFTWARE\PCTuto
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

              ***** [Registre (x64)] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v15.0.874.121

              Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
              AdwCleaner[R2].txt - [1588 octets] - [02/12/2011 16:49:00]
              AdwCleaner[S1].txt - [1284 octets] - [02/12/2011 16:52:59]

              *************************

              Dossier Temporaire : 40 dossier(s)et 29 fichier(s) supprimés

              ########## EOF - C:\AdwCleaner[S1].txt - [1505 octets] ##########
              0
              1. mmmh on dirait presque qu'il fonctionne correctement si ce n'était le boot de 10 minutes..
                je ré-envoie malware antimalbytes (ou genre) qui a finalement planté en mode sans échec (que du bonheur)

                ++
                0
                1. # AdwCleaner v1.319 - Rapport créé le 02/12/2011 à 16:52:59
                  # Mis à jour le 20/11/11 à 11h par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Family Pich - TOSH (Administrateur)
                  # Exécuté depuis : C:\Users\Family Pich\Desktop\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\PCTuto
                  Clé Supprimée : HKLM\SOFTWARE\PCTuto
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]

                  ***** [Registre (x64)] *****

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Google Chrome v15.0.874.121

                  Fichier : C:\Users\Family Pich\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [1530 octets] - [02/12/2011 16:47:45]
                  AdwCleaner[R2].txt - [1588 octets] - [02/12/2011 16:49:00]
                  AdwCleaner[S1].txt - [1284 octets] - [02/12/2011 16:52:59]

                  *************************

                  Dossier Temporaire : 40 dossier(s)et 29 fichier(s) supprimés

                  ########## EOF - C:\AdwCleaner[S1].txt - [1505 octets] ##########
                  0
                  1. non, je n'ai pas réussi ni en sans échec ni en normal, le pc a buggé...

                    sinon, je peux faire tourner ubuntu sans problème sur une clé usb, par contre dès qu'il y a des opérations sur le dd du portable (le dd du réseau maison marche sans problèmes) ça finit par planter... je sais pas si c'est de l'auto-persuasion mais sous sindows 7 j'ai eu mes deux premiers écrans bleus qui ont "halt" la machine sans que j'ai le temps de lire...

                    je vais lancer malware bytes malgré tout, d'abord en rapide, puis en complet...

                    le chkdsk de ubuntu a trouvé 6800 (+/-) secteurs défectueux sur le dur et un autre petit tas de je-sais-plus-quoi écrits en rouge sang sur le résultat du scan omg

                    je reviens plus tard après malware
                    0
                    1. Malwarebytes' Anti-Malware 1.51.2.1300
                      www.malwarebytes.org

                      Version de la base de données: 8290

                      Windows 6.1.7601 Service Pack 1 (Safe Mode)
                      Internet Explorer 9.0.8112.16421

                      04/12/2011 09:22:49
                      mbam-log-2011-12-04 (09-22-49).txt

                      Type d'examen: Examen rapide
                      Elément(s) analysé(s): 184703
                      Temps écoulé: 3 minute(s), 25 seconde(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. en mode sans échec
                        0
                      2. comme hier malware bytes est en train de bloquer sur msde_hot.cab
                        Oo
                        0
                      3. c'est passé !
                        0
                    2. Hello

                      Refait un zhpdiag stp ;)

                      ++
                      0
                      1. Malwarebytes' Anti-Malware 1.51.2.1300
                        www.malwarebytes.org

                        Version de la base de données: 8307

                        Windows 6.1.7601 Service Pack 1 (Safe Mode)
                        Internet Explorer 9.0.8112.16421

                        04/12/2011 12:13:03
                        mbam-log-2011-12-04 (12-13-03).txt

                        Type d'examen: Examen complet (C:\|)
                        Elément(s) analysé(s): 451154
                        Temps écoulé: 2 heure(s), 37 minute(s), 26 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 0
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Et voilà le rapport en version "complet" toujours en mode sans échec
                        0
                        1. Ok, un nouveau zhpdiag stp
                          0
                      2. http://dl.free.fr/lQrCvu26B

                        le scan ZHP toujours en mode sans échec
                        0
                        1. je suis en mode normal et a part le démarrage le pc tourne assez bien
                          un boot jusqu'au bureau de un quart d'heure quand même
                          0
                          1. alors ? any idea ?
                            0
                            1. je te lis ça vers 18h ce soir ;)
                              0
                            2. cool thx :)
                              0
                            3. oups pardon, en principe tu devrais être dégagé de cette tâche, j'ai lancé une full restoration du système, remise à l'état d'usine.

                              Je saurais si ça a marché (omg) dans 20 minutes.... aglagla
                              0
                          2. Que se passe t'il quand tu restaures ?

                            0
                            • 1
                            • 2