Problème de ralentissement système

Résolu/Fermé
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014 - 7 oct. 2009 à 19:26
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014 - 12 oct. 2009 à 15:36
Bonjour,

Mon poste informatique de mon job ralenti de jour en jour. Je n'ai trouvé aucune trace de virus ou malware via McAfee, Malwarebyte ou spybot. Aussi comme cela m'ahandicape grandement, j'ai besoin de votre expertise.

Avec mes remerciements,
A voir également:

15 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 oct. 2009 à 20:41
bonjour, peux tu nous poster un RSIT , merci

• Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
* laisses le chois 1 month
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


Tutoriel pour t'aider




si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : http://www.cijoint.fr/ ,

fais parcourir ,

puis envoie le fichier.

un lien bleu de cette forme va apparaitre :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

renvoie le lien tout frais dans ta prochaine reponse .
0
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014
7 oct. 2009 à 23:45
Lien Fichier Info

http://www.cijoint.fr/cjlink.php?file=cj200910/cijGfa3Wpm.txt
0
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014
7 oct. 2009 à 23:46
Lien Fichier Log

http://www.cijoint.fr/cjlink.php?file=cj200910/cijIjRvwna.txt
0
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014
7 oct. 2009 à 23:46
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 oct. 2009 à 19:04
bonjour, tu passes malwarebytes et tu postes le rapport, merci

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014
8 oct. 2009 à 22:23
Malwarebytes' Anti-Malware 1.41
Database version: 2926
Windows 5.1.2600 Service Pack 2

2009-10-08 16:18:39
mbam-log-2009-10-08 (16-18-39).txt

Scan type: Full Scan (C:\|)
Objects scanned: 429578
Time elapsed: 1 hour(s), 36 minute(s), 51 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 oct. 2009 à 22:43
ok rien de ce côté mais sur le log.txt tu as des ligne 017 est ce que tu sais à quoi corresponde ses adresse
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = sbf.ulaval.ca
O17 - HKLM\Software\..\Telephony: DomainName = sbf.ulaval.ca
O17 - HKLM\System\CCS\Services\Tcpip\..\{38CADADA-38A5-4DF5-BE6E-1938CB585DE6}: Domain = ulaval.ca
O17 - HKLM\System\CCS\Services\Tcpip\..\{38CADADA-38A5-4DF5-BE6E-1938CB585DE6}: NameServer = 132.203.250.13,132.203.250.10
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = sbf.ulaval.ca
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sbf.ulaval.ca,ulaval.ca
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = sbf.ulaval.ca
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sbf.ulaval.ca,ulaval.ca
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sbf.ulaval.ca,ulaval.ca


moi je trouve cela http://www.sbf.ulaval.ca/brf/default.htm


si cela t'est inconnu il serait préférable de les supprimés, côté infection rien de visible,
tu passes toolbar S&D option 1 et 2, et puis tu vas faire un nettoyage avec ccleaner avec les réglages donnés, et puis tu pourras voir pour faire un nettoyage disque et une défragmentation si tu veux la procédure pour tu le dis je te la mettrais

1) pour toolbar

Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

Lances l'installation du programme en exécutant le fichier téléchargé.
Double-clique maintenant sur le raccourci de Toolbar-S&D.
Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Postes le rapport généré. (C:\TB.txt)

Suppression option 2

Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.



Aide en images: https://sites.google.com/site/toolbarsd/aideenimages




2) tu vires les outils utilisé avec tollscleaner2

Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

si le lien ne marche pas essais avec celui ci https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse



3) passes ccleaner avec les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96







0
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014
8 oct. 2009 à 23:31
Bonsoir,

En soit, les adresses des lignes 017 ne me sont pas inconnues du tout. Ce sont les domaines de mon lieu de travail ... Donc je ne pense pas qu'elles soient un problème.

Est-ce que je suis tout de même ta précdure avec toolbar s&d et ccleaner ?

Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 oct. 2009 à 19:04
bonjour, ok si les 017 sont légitime pas de problème oui tu peux faire toolbar et ccleaner cela finalisera le nettoyage @+
0
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014
9 oct. 2009 à 21:16
Juste un petit hic pour Toolbar S&D, Mc afee le reconnait comme un virus et comme je n'ai pas les droit d'accès, je ne peux pas agir sur les paramètres de l'antivirus ...

Une alternative ?

Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 oct. 2009 à 21:27
tu n'arrive pas à déactivé ton anti-virus ?? car cela arrive souvant avec les outils de désinfection les anti-virus les détecte comme des menasses normale l'écriture utilisé est très proches de celle des infections , je vais recherché comment déactiver Mc Afee
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 oct. 2009 à 21:34
http://translate.google.fr/...

regarde si cela peut t'aider pour déactiver temporairement ton anti-virus


après traduction cela donne :


Double-cliquez sur l'icône de la barre des tâches pour ouvrir le Centre de sécurité
Click Advanced Menu (lower left) = Cliquez sur Options avancées du menu (en bas à gauche)
Click Configure (left) = Cliquez sur Configurer (à gauche)
Click Computer & Files (upper left) = Cliquez sur Ordinateur & Files (en haut à gauche)
VirusScan can be disabled on the right. = VirusScan peut être désactivé sur la droite.
0
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014
11 oct. 2009 à 17:14
Bonjour,

Je sais comment fonctionne McAfee et comment le désactiver. Ce n'est pas mon soucis. Mon problème est que je n'ai pas les droits Administrateur sur l'antivirus du boulot, donc je ne peux pas modifier les paramètres de protections.

Ma seule possibilité serait de demander le droit d'accès.

Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 oct. 2009 à 21:54
Je sais comment fonctionne McAfee et comment le désactiver. Ce n'est pas mon soucis. Mon problème est que je n'ai pas les droits Administrateur sur l'antivirus du boulot

houla la !! c'est pas ton pc désolé j'arrête la mon aide demande à la personne qui gère le réseau informatique de ton entreprise ??

Et oui je pense que le mieux est : Ma seule possibilité serait de demander le droit d'accès.
0
Gmita Messages postés 58 Date d'inscription mardi 2 juin 2009 Statut Membre Dernière intervention 3 avril 2014
12 oct. 2009 à 15:36
Ok, merci de ton aide.

Sinon, t'inquiètes pas c'est mon PC personnel au bureau, mais il utilise le système antivirus de mon travail qui lui n'est pas le mien.

En tout cas merci de ton aide Jacques. J'ai demandé au responsable réseau, mais il est surchargé, doncson aide sera tardive.

Bye
0