Lenteur PC sous XP

Bonjour,

Depuis pluiseurs jours mon PC me pose des problemes de lenteur importante durant 1 à 2 minutes ou rien ne peut être effectué.
Puis tout revient à la normal (ou presque) en effet les temps de réponses sont loin d'êtres ceux que je connaissais il y a 3 ou 4 semaines.
J'ai effecuté un controle avec ZHPDiag.
Si une âme charitable pouvait l'analyser et m'orienter au mieux pour récupérer les capacités de mon ordi, ce serait sympa.

Ci-dessous le lien pour le rapport de ZHPDiag:
https://www.cjoint.com/?ihvm7hlhaA

Cordialement,

25 réponses

Résumé de la discussion

Des lenteurs importantes et temporaires touchent un PC sous Windows XP avec Internet Explorer 7, durant 1 à 2 minutes puis le système redevient normal, après un contrôle ZHPDiag. Plusieurs réponses préconisent des outils de sécurité et nettoyage comme Malwarebytes, AD-Remover et USBFIX, avec instructions pour lancer les analyses, désactiver temporairement les protections et récupérer les rapports. D'autres interventions suggèrent d'exécuter ZHPFix et d'extraire des éléments de démarrage problématiques, puis d'effectuer une vérification manuelle des programmes qui s'exécutent au démarrage, afin d'éliminer les traces suspectes. Des échanges portent sur la suppression des fichiers en quarantaine d'AD-R, et les résultats signalent un balayage sans infection détectée, tout en soulignant la nécessité de suivre les étapes et redémarrer si nécessaire.

Bobot (l’IA à votre service)
  1. Salut,

    Plusieurs choses...

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

    Miroir:

    https://www.androidworld.fr/

    /!\ Ferme toutes applications en cours /!\

    /!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    1. Fais un scan avec cet antispyware :
      Malwarebytes + tutoriel

      Tu l'installes; mets le a jour...(onglet mise a jour)
      Click maintenant sur l'onglet recherche et coche la case :
      "Executer un examen rapide".
      Puis click sur "rechercher".
      Laisses le scanner le pc...
      A la fin du scan, clique sur Afficher les résultats
      Si des elements on ete trouvés :
      > click sur supprimer la selection.

      si il t'es demandé de redemarrer > click sur "oui".
      A la fin un rapport va s'ouvrir;
      sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
      Copies et colles le rapport stp.

      a+

      1. Relance ZHPDiag
        fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert "ZHPFix".

        ZHPFix se lancera, clique maintenant sur le "H" bleu ( coller les lignes helper )

        copie/colle ce qui se trouve en gras ci-dessous :

        O4 - HKLM\..\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.EXE
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
        O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-21-4111722546-1931749875-1938286868-1006-4111722546-1931749875-1938286868-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-21-4111722546-1931749875-1938286868-1006-4111722546-1931749875-1938286868-1005\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
        O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
        O53 - SMSR:HKLM\...\startupreg\swg [Key] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}


        Clique sur "Ok" , puis "Tous" et enfin "Nettoyer".

        Copie/Colle le rapport à l'écran dans ton prochain message

        Puis:

        * Télécharge USBFIX sur ton bureau (Merci à El Desaparecido/C_XX)

        https://www.ionos.fr/?affiliate_id=77097

        /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        - Double-clique sur l'icône Usbfix située sur ton Bureau.
        - Sur la page, clique sur le bouton :

        suppression

        /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

        - puis clique sur OK
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        a+
        1. Salut :) alors :
          =>Quel anti-virus as tu?
          =>As tu un pare-feu?
          =>As tu telecharger récament des logiciels,fichiers,musiques,P2Penfin voila..?
          =>Pour l'analyse dans les virus sa a l'air d'etre OK donc j'ai juste verifier rapidement parce que ce n'est pas vraiment mon dada les rapports ^^
          =>As tu un logiciel de nettoyage?
          (Ccleaner ou Glary utilities)?

          1. OK, merci pour vos conseils.
            Le rapport AD-R est ci-dessous:
            ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par C_XX le 26/07/10 à 12:00
            Contact: AdRemover.contact[AT]gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:56:48 le 07/08/2010, Mode normal

            Microsoft Windows XP Professionnel Service Pack 3 (X86)
            les Del Ben@NOM-56F922289D4 ( )

            ============== ACTION(S) ==============

            Service: "Application Updater" Stoppé et supprimé

            0,Dossier supprimé: C:\Program Files\AGI
            0,Dossier supprimé: C:\Program Files\Application Updater
            0,Dossier supprimé: C:\Documents and Settings\Tom\Application Data\Dealio
            0,Dossier supprimé: C:\Documents and Settings\les Del Ben\Application Data\Search Settings
            0,Dossier supprimé: C:\Documents and Settings\Tom\Application Data\Search Settings
            0,Dossier supprimé: C:\Program Files\Search Settings
            3,Fichier supprimé: C:\WINDOWS\Installer\d0faa.msi

            (!) -- Fichiers temporaires supprimés.

            1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
            1,Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
            1,Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
            0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
            0,Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
            0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT1060933
            0,Clé supprimée: HKLM\Software\Application Updater
            0,Clé supprimée: HKLM\Software\Conduit
            0,Clé supprimée: HKLM\Software\Search Settings
            0,Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
            0,Clé supprimée: HKCU\Software\Conduit
            0,Clé supprimée: HKCU\Software\Search Settings
            0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
            3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
            0,Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

            ============== SCAN ADDITIONNEL ==============

            ** Internet Explorer Version [8.0.6001.18702] **

            [HKCU\Software\Microsoft\Internet Explorer\Main]
            AutoHide: yes
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Do404Search: 0x01000000
            Enable Browser Extensions: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            Show_ToolBar: yes
            Start Page: hxxp://fr.msn.com/
            Use Custom Search URL: 1
            Use Search Asst: no

            [HKLM\Software\Microsoft\Internet Explorer\Main]
            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Delete_Temp_Files_On_Exit: yes
            Local Page: C:\WINDOWS\system32\blank.htm
            Search bar: hxxp://search.msn.com/spbasic.htm
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Start Page: hxxp://fr.msn.com/

            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
            Tabs: res://ieframe.dll/tabswelcome.htm
            Blank: res://mshtml.dll/blank.htm

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 705 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 07/08/2010 (3832 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 07/08/2010 (3825 Octet(s))
            C:\Ad-Report-SCAN[2].txt - 07/08/2010 (3881 Octet(s))

            Fin à: 22:00:16, 07/08/2010

            ============== E.O.F ==============

            En réponse au premier post:
            Antivir & Spybot
            Téléchargements usuels;)
            & CCleaner.
            1. Ok merci d'avoir repondu ^^ Ben je laisse la place aux grand lol parce que si il y avais personne j'allais chercher pour repondre mais je vois que c'est une personne qui s'y connais donc voila bonne soirée a toi et esperons que sa sera reglé ton problème ;).

              J'ai que 15ans donc voila jte laisse pas tomber lol mais laissons les experts comme archet9 il s'y connais lol sa se voit ! ^^
              1. Merci godland pour ton implication, ton niveau est vraisemblablement bien meilleur que le mien !! Malgré ton age ....
                Je vais continuer à gratter le fond de mon ordi pour savoir ce qui cloche.
                1. Ne tkt pas sache qu'il ne faut pas que tu stress Lol et que tu te concentre sur ce que tu fais.SI tu est presser sa va pas le faire ;)

                  ps:Merci a toi mais ;) Mon premier ordinateur je l'ai eu a 4ans et j'ai commencer a utiliser "normalement" a 6ans
                  1. Le controle est OK:
                    Malwarebytes' Anti-Malware 1.46
                    www.malwarebytes.org

                    Version de la base de données: 4404

                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 8.0.6001.18702

                    07/08/2010 23:15:58
                    mbam-log-2010-08-07 (23-15-58).txt

                    Type d'examen: Examen rapide
                    Elément(s) analysé(s): 171294
                    Temps écoulé: 16 minute(s), 18 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Une autre action doit être menée ?
                    1. Je viens d'être bloqué sur Zhp:
                      Message fenetre:
                      Windows - pas de dique

                      "Exception procession Message c0000013 Parameters 75afbf7c 4 75afbf7c 75afbf7c"

                      Annuler / recommencer / continuer

                      ......
                      1. En insitant sur continuer, Zhp termine son process.
                        Uen fois les helper copiés, il ne peut pas nettoyer les fichiers, car le 1er est introuvable: O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}
                        En fait il indique que ce composant se trouve sur un réseau non disponible....
                        1. après verif, les fichiers searcsettings.dll, .exe, et searchsettingsres409.dll sont en quarantaine sous AD-R, ce qui explique peut-être le fait qu'ils ne soient pas accessible.
                          1. ========== Logiciel(s) ==========
                            O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB} => Logiciel supprimé avec succès

                            Passes à USBFIX stp...

                            a+
                            1. je vais vérifier tout ça. ce ébut d'aprem.
                              mais il y a eu un certain menage de fait. donc j'espère que cela lui sera bénéfique !
                              je te confirme ça plus tard.
                              Un grand merci pour ton coup de main !!
                              1. Une question complémentaire:
                                Est-ce que je peux supprimer les fichiers en quarantaine sous AD-R ?

                                A+
                                • 1
                                • 2