Mon PC rame trop souvent

pookie -  
 Utilisateur anonyme -
Bonjour,

Mon PC fait très souvent des piks jusqu'à 85%, 90% et même des fois il plafonne au max et gèle mes opérations pour un bout de temps...

Aussi, dernièrement, il semble monitorer mon disque D, avant il me semble que je ne le voyais pas. Et aussi, l'historique d'utilisation du fichier d'échange semble partir de très bas au début et plus que la journée avance, plus il monte. à l'ouverture il était de 400Mo environ et maintenant, 3h +tard il est rendu à 715Mo, est-ce normal?

Voici mes infos, j'espère que pourrez m'aider, je suis à plat.

http://www.cijoint.fr/cjlink.php?file=cj201007/cijbuVs511.txt

17 réponses

  1. Utilisateur anonyme
     
    Salut

    Tu as poste info.txt de RSIT

    poste aussi le Log.txt
    pour le trouver

    Cliques >démarrer >> Poste de travail >>disque local >> RSIT >>log.txt

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  2. pookie
     
    Les deux sont inclus je crois, TXT et LOG dans le même #
    0
  3. Utilisateur anonyme
     
    Re

    Tu dis:
    Les deux sont inclus je crois, TXT et LOG dans le même
    Non !!

    Log.txt et Info.txt sont deux logs différents ,je connais quand même RSIT ,

    Arf !!! pfff !!

    Cliques >démarrer >> Poste de travail >>disque local >>dossier RSIT >>log.txt
    prends la peine de regarder dans le dossier RSIT
    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  4. pookie
     
    Excuse-moi mais je ne suis pas très bon en ordi. mais toi tu sembles en connaitre plus que moi en tout cas.

    Oui, effectivement il y a 2 dossiers, voilà le lien pour le log.

    http://www.cijoint.fr/cjlink.php?file=cj201007/cijLbwDxDG.txt

    et pour le TXT

    http://www.cijoint.fr/cjlink.php?file=cj201007/cij82qvGYI.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    fais ceci dans l ordre

    1)Si tu n as pas l icône d Hijackthis sur ton bureau
    >>cliques >>Démarrer >> poste de travail >> Disque local >>program files >>
    dossier " trend Micro ==>puis Hijackthis(client.exe )= ==> Cliques droit dessus ==> envoyé vers le Bureau

    * Lances Hijackthis
    * Cliques sur ==> Do a System Scan Only
    * coches ces Lignes


    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R3 - URLSearchHook: agihelper.AGUtils - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - mscoree.dll (file missing)
    O2 - BHO: agihelper.AGUtils - {0bc6e3fa-78ef-4886-842c-5a1258c4455a} - mscoree.dll (file missing)
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"



    * Fermes tes autres applications
    * Cliques sur ==> Fix Checked

    ensuite

    2)* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Nettoyer »
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    en dernier

    3) *Télécharges --> Malwarebytes' (mbam)

    Malwarebytes' (mbam)

    * installes + mise a jour
    * Lances--> Malwarebytes (MBAM)
    * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
    * puis "Rechercher"
    * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
    *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
    * S'il t' es demandé de redémarrer, clique sur "oui "
    * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0
  7. pookie
     
    Bonjour,

    1- J'ai annulé les opérations de Hijackthis avec succès

    2- J'ai copié le rapport de Ad-Remover (est-ce je dois le mettre ici?)

    3- Voici le rapport de Malwarebytes (qui a pris presque 2h à faire)

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4293

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    2010-07-08 18:27:24
    mbam-log-2010-07-08 (18-27-24).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 266626
    Temps écoulé: 1 heure(s), 30 minute(s), 8 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 2
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind (Hijack.Find) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\client\Local Settings\Temporary Internet Files\pse_350_fra.exe (Trojan.Agent) -> Quarantined and deleted successfully.

    Mais l'utilisation de mon UC monte encore à 85%, 90% est-ce normal?
    0
  8. Utilisateur anonyme
     
    Salut

    poste le rapport d Ad-Remover
    0
  9. pookie
     
    Voici le rapport MAIS.. MAIS dans le menu démarrer, il me manque PANNEAU DE CONFIGURATION, RECHERCHER et le lien configurer les programmes pas défaut ne fonctionne pas car il m'indique qu'il y a une restriction sur cet ordinateur.

    Voici le rapport:

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:34:49 le 08/07/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    client@INSERTECH ( )

    ============== ACTION(S) ==============

    0,Erreur suppression fichier: C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job (Error code: 0)
    0,Dossier supprimé: C:\Documents and Settings\client\Application Data\AGI
    0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\AGI
    0,Dossier supprimé: C:\Program Files\AGI
    0,Dossier supprimé: C:\Program Files\Ask.com
    0,Dossier supprimé: C:\Documents and Settings\client\Local Settings\Application Data\AskToolbar

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Documents and Settings\client\Application Data\Mozilla\FireFox\Profiles\303bucrw.default\Prefs.js --
    Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
    Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
    Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
    Ligne supprimée: user_pref("extensions.asktb.cbid", "OG");
    Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://www.ask.com/web?q={query}&o={o}&l={l}...
    Ligne supprimée: user_pref("extensions.asktb.dtid", "VIN001WTCA");
    Ligne supprimée: user_pref("extensions.asktb.first-launch-url", "hxxp://shell.windows.com/fileassoc/fileassoc.asp?Lan...
    Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
    Ligne supprimée: user_pref("extensions.asktb.l", "dis");
    Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1271188886326");
    Ligne supprimée: user_pref("extensions.asktb.locale", "fr_US");
    Ligne supprimée: user_pref("extensions.asktb.o", "16054");
    Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
    Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
    Ligne supprimée: user_pref("extensions.asktb.r", "2");
    Ligne supprimée: user_pref("extensions.asktb.to", "16106");
    -- Fichier Fermé --

    0,Clé supprimée: HKLM\Software\Classes\agcore.Config.AGConfig
    0,Clé supprimée: HKLM\Software\Classes\agcore.Search.Search
    0,Clé supprimée: HKLM\Software\Classes\agihelper.AGUtils
    0,Clé supprimée: HKLM\Software\AGI
    0,Clé supprimée: HKCU\Software\AGI

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.6 (fr)] **

    -- C:\Documents and Settings\client\Application Data\Mozilla\FireFox\Profiles\303bucrw.default\Prefs.js --
    browser.download.lastDir, C:\\Program Files
    browser.startup.homepage, hxxp://www.google.ca/
    browser.startup.homepage_override.mstone, rv:1.9.2.6
    keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=
    privacy.popups.showBrowserMessage, false

    -- C:\Documents and Settings\Invité\Application Data\Mozilla\FireFox\Profiles\ds2keie2.default\Prefs.js --
    browser.startup.homepage_override.mstone, rv:1.9.2.3

    -- C:\Documents and Settings\Marie\Application Data\Mozilla\FireFox\Profiles\waefr53n.default\Prefs.js --
    browser.startup.homepage_override.mstone, rv:1.9.2.3

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 66 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 08/07/2010 (4528 Octet(s))

    Fin à: 16:46:01, 08/07/2010

    ============== E.O.F ==============
    0
  10. Utilisateur anonyme
     
    Salut

    Voici le rapport MAIS.. MAIS dans le menu démarrer, il me manque PANNEAU DE CONFIGURATION, RECHERCHER

    c est toujours d actualités ???

    0
  11. pookie
     
    Et oui, et même en cliquant sur CONFIGURER LES PROGR. PAR DÉFAUT, il me dit qu'il doit annuler l'opération car il y a des restrictions sur mon ordi???

    Bizarre et comme je n'ai plus de PANNEAU DE CONFIGURATION, je ne peux plus réparer Win XP.

    Je suis vraiment mal pris.
    0
  12. Utilisateur anonyme
     
    Salut

    >> ne touche pas à la restauration de ton systéme pour l instant

    As-tu ton CD de Windows XP ??
    0
  13. pookie
     
    Non, c'est un disque posé par compagnie mais j'ai une étiquette sur mon ordi avec la clé du produit.
    0
  14. Utilisateur anonyme
     
    Re

    Essayes de t en faire prêter un identique à ton OS en vue d une réparation
    T inquiéte c est légal !!
    0
  15. Utilisateur anonyme
     
    Re

    Sinon

    Zeb-Restore

    >> Zeb-Restore

    Voici les éléments qui peuvent être restaurés :

    - RegEdit : réactive l'accès à RegEdit
    - Clés RUN : réactive le lancement de programmes par clés RunXXX
    - Bouton Arrêter : rétablit le bouton Arrêter
    - Windows Update : rétablit la fonction Windows Update
    - Gestionnaire des tâches : réactive le gestionnaire des tâches
    - Panneau de configuration : réactive le Panneau de configuration
    - Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
    - Policies : remet en place des éléments désactivés par "Policies"
    - Bureau : réactive le bureau
    - Réparation IE : répare Internet Exploreur (pages de recherche)
    - Extension des fichiers : répare les extensions des fichiers .exe .bat .reg .pif .cmd .scr .com
    - Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
    - Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
    - Réinitialiser Fichier Hosts : réinitialise le fichier Hosts

    0
  16. pookie
     
    Bonjour,

    Hier soir, j'ai demandé à Kasperski (v.2011) de scanner tout mon ordi, tout les objets, et enfin de visualiser les failles de vulnérabilités.

    À ma grande surprise. MIRACLE tout est revenu dans le menu DÉMARRER.

    Maintenant, il ne reste plus à régler les picks de l'historique de l'utilisation de UC.

    Il rame encore mais moins longtemps qu'avant. L'historique de fichiers augmente durant la cession, ce qui est peut-être normal.

    Le Zeb-Restore est-il utile dans ce cas-ci, de ramage?

    Merci pour tout tes efforts...

    Pookie
    0
  17. Utilisateur anonyme
     
    Salut

    tu peux voir çi-dessus les possibilités avec Zeb-restore

    tu peux par contre >>cliquer sur >> Réparation IE

    ou

    Lance Internet Explorer .

    Clique sur le menu >> Outils puis sur >> Options Internet.
    Clique sur >> l'onglet >> Avancé.
    Clique ensuite sur le bouton>> Réinitialiser
    Dans la fenêtre qui apparait
    >> confirme l'opération en cliquant sur le bouton >> Réinitialiser.
    Ferme Internet Explorer puis tu le démarre à nouveau.

    ensuite

    2)* Télécharge ZHPDiag (de Nicolas coolman)

    >> ZHPDiag (de Nicolas coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster

    --
    Membre Contributeur sécurité CCM
    Windows Vista // Windows XP
    0