Mon PC rame trop souvent

Fermé
pookie - 8 juil. 2010 à 16:25
 Utilisateur anonyme - 11 juil. 2010 à 08:11
Bonjour,

Mon PC fait très souvent des piks jusqu'à 85%, 90% et même des fois il plafonne au max et gèle mes opérations pour un bout de temps...

Aussi, dernièrement, il semble monitorer mon disque D, avant il me semble que je ne le voyais pas. Et aussi, l'historique d'utilisation du fichier d'échange semble partir de très bas au début et plus que la journée avance, plus il monte. à l'ouverture il était de 400Mo environ et maintenant, 3h +tard il est rendu à 715Mo, est-ce normal?

Voici mes infos, j'espère que pourrez m'aider, je suis à plat.

http://www.cijoint.fr/cjlink.php?file=cj201007/cijbuVs511.txt

A voir également:

17 réponses

Salut

Tu as poste info.txt de RSIT

poste aussi le Log.txt
pour le trouver

Cliques >démarrer >> Poste de travail >>disque local >> RSIT >>log.txt

Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Les deux sont inclus je crois, TXT et LOG dans le même #
0
Re

Tu dis:
Les deux sont inclus je crois, TXT et LOG dans le même
Non !!

Log.txt et Info.txt sont deux logs différents ,je connais quand même RSIT ,

Arf !!! pfff !!

Cliques >démarrer >> Poste de travail >>disque local >>dossier RSIT >>log.txt
prends la peine de regarder dans le dossier RSIT
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Excuse-moi mais je ne suis pas très bon en ordi. mais toi tu sembles en connaitre plus que moi en tout cas.

Oui, effectivement il y a 2 dossiers, voilà le lien pour le log.

http://www.cijoint.fr/cjlink.php?file=cj201007/cijLbwDxDG.txt

et pour le TXT

http://www.cijoint.fr/cjlink.php?file=cj201007/cij82qvGYI.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re

fais ceci dans l ordre

1)Si tu n as pas l icône d Hijackthis sur ton bureau
>>cliques >>Démarrer >> poste de travail >> Disque local >>program files >>
dossier " trend Micro ==>puis Hijackthis(client.exe )= ==> Cliques droit dessus ==> envoyé vers le Bureau





* Lances Hijackthis
* Cliques sur ==> Do a System Scan Only
* coches ces Lignes


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: agihelper.AGUtils - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - mscoree.dll (file missing)
O2 - BHO: agihelper.AGUtils - {0bc6e3fa-78ef-4886-842c-5a1258c4455a} - mscoree.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"





* Fermes tes autres applications
* Cliques sur ==> Fix Checked

ensuite


2)* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
>>AD-Remover

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

en dernier

3) *Télécharges --> Malwarebytes' (mbam)

Malwarebytes' (mbam)

* installes + mise a jour
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Bonjour,

1- J'ai annulé les opérations de Hijackthis avec succès

2- J'ai copié le rapport de Ad-Remover (est-ce je dois le mettre ici?)

3- Voici le rapport de Malwarebytes (qui a pris presque 2h à faire)

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4293

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2010-07-08 18:27:24
mbam-log-2010-07-08 (18-27-24).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 266626
Temps écoulé: 1 heure(s), 30 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind (Hijack.Find) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\client\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.


Mais l'utilisation de mon UC monte encore à 85%, 90% est-ce normal?
0
Utilisateur anonyme
9 juil. 2010 à 04:11
Salut

poste le rapport d Ad-Remover
0
Voici le rapport MAIS.. MAIS dans le menu démarrer, il me manque PANNEAU DE CONFIGURATION, RECHERCHER et le lien configurer les programmes pas défaut ne fonctionne pas car il m'indique qu'il y a une restriction sur cet ordinateur.

Voici le rapport:

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:34:49 le 08/07/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
client@INSERTECH ( )

============== ACTION(S) ==============


0,Erreur suppression fichier: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job (Error code: 0)
0,Dossier supprimé: C:\Documents and Settings\client\Application Data\AGI
0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\AGI
0,Dossier supprimé: C:\Program Files\AGI
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Documents and Settings\client\Local Settings\Application Data\AskToolbar

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\client\Application Data\Mozilla\FireFox\Profiles\303bucrw.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref("extensions.asktb.cbid", "OG");
Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}...
Ligne supprimée: user_pref("extensions.asktb.dtid", "VIN001WTCA");
Ligne supprimée: user_pref("extensions.asktb.first-launch-url", "hxxp://shell.windows.com/fileassoc/fileassoc.asp?Lan...
Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
Ligne supprimée: user_pref("extensions.asktb.l", "dis");
Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1271188886326");
Ligne supprimée: user_pref("extensions.asktb.locale", "fr_US");
Ligne supprimée: user_pref("extensions.asktb.o", "16054");
Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
Ligne supprimée: user_pref("extensions.asktb.r", "2");
Ligne supprimée: user_pref("extensions.asktb.to", "16106");
-- Fichier Fermé --


0,Clé supprimée: HKLM\Software\Classes\agcore.Config.AGConfig
0,Clé supprimée: HKLM\Software\Classes\agcore.Search.Search
0,Clé supprimée: HKLM\Software\Classes\agihelper.AGUtils
0,Clé supprimée: HKLM\Software\AGI
0,Clé supprimée: HKCU\Software\AGI


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.6 (fr)] **

-- C:\Documents and Settings\client\Application Data\Mozilla\FireFox\Profiles\303bucrw.default\Prefs.js --
browser.download.lastDir, C:\\Program Files
browser.startup.homepage, hxxp://www.google.ca/
browser.startup.homepage_override.mstone, rv:1.9.2.6
keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
privacy.popups.showBrowserMessage, false

-- C:\Documents and Settings\Invité\Application Data\Mozilla\FireFox\Profiles\ds2keie2.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.3

-- C:\Documents and Settings\Marie\Application Data\Mozilla\FireFox\Profiles\waefr53n.default\Prefs.js --
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 66 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 08/07/2010 (4528 Octet(s))

Fin à: 16:46:01, 08/07/2010

============== E.O.F ==============
0
Utilisateur anonyme
9 juil. 2010 à 16:43
Salut

Voici le rapport MAIS.. MAIS dans le menu démarrer, il me manque PANNEAU DE CONFIGURATION, RECHERCHER

c est toujours d actualités ???

0
Et oui, et même en cliquant sur CONFIGURER LES PROGR. PAR DÉFAUT, il me dit qu'il doit annuler l'opération car il y a des restrictions sur mon ordi???

Bizarre et comme je n'ai plus de PANNEAU DE CONFIGURATION, je ne peux plus réparer Win XP.

Je suis vraiment mal pris.
0
Merci.
0
Utilisateur anonyme
9 juil. 2010 à 16:56
Salut

>> ne touche pas à la restauration de ton systéme pour l instant

As-tu ton CD de Windows XP ??
0
Non, c'est un disque posé par compagnie mais j'ai une étiquette sur mon ordi avec la clé du produit.
0
Utilisateur anonyme
9 juil. 2010 à 17:04
Re

Essayes de t en faire prêter un identique à ton OS en vue d une réparation
T inquiéte c est légal !!
0
Utilisateur anonyme
10 juil. 2010 à 15:41
Re

Sinon

Zeb-Restore

>> Zeb-Restore

Voici les éléments qui peuvent être restaurés :

- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg .pif .cmd .scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
- Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

0
Bonjour,

Hier soir, j'ai demandé à Kasperski (v.2011) de scanner tout mon ordi, tout les objets, et enfin de visualiser les failles de vulnérabilités.

À ma grande surprise. MIRACLE tout est revenu dans le menu DÉMARRER.

Maintenant, il ne reste plus à régler les picks de l'historique de l'utilisation de UC.

Il rame encore mais moins longtemps qu'avant. L'historique de fichiers augmente durant la cession, ce qui est peut-être normal.

Le Zeb-Restore est-il utile dans ce cas-ci, de ramage?

Merci pour tout tes efforts...

Pookie
0
Utilisateur anonyme
11 juil. 2010 à 08:11
Salut

tu peux voir çi-dessus les possibilités avec Zeb-restore

tu peux par contre >>cliquer sur >> Réparation IE

ou

Lance Internet Explorer .

Clique sur le menu >> Outils puis sur >> Options Internet.
Clique sur >> l'onglet >> Avancé.
Clique ensuite sur le bouton>> Réinitialiser
Dans la fenêtre qui apparait
>> confirme l'opération en cliquant sur le bouton >> Réinitialiser.
Ferme Internet Explorer puis tu le démarre à nouveau.

ensuite

2)* Télécharge ZHPDiag (de Nicolas coolman)

>> ZHPDiag (de Nicolas coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster



--
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0