Mon PC bug.

Bonjour,
Alors voilà, j'ai un souci avec mon PC, étant novice dans le domaine, j'ai besoin de votre aide. Je vous explique, mon PC ralenti d'un coup, par exemple, quand j'ouvre Facebook, mon ordinateur est pas rapide, mais il est normal, puis d'un coup il ralenti, la souris aussi. J'ai Windows 7, c'est un tout nouveau PC, je comprend pas, j'ai appliquer tout vos conseils sur les autres questions, mais rien ne change. Quoi que, les première minutes, tout était devenue rapide, et j'ouvre une page google, écrit facebook, surf un peu dessus ET BAM. Sa recommence, je sais pas quoi faire... Au secours!

27 réponses

Résumé de la discussion

Problème de ralentissement soudain du PC lors de la navigation, notamment sur Facebook sous Windows 7, malgré une configuration récente et des tentatives d’application des conseils. Plusieurs éléments de diagnostic sont évoqués, parmi lesquels l’hypothèse de malware ou de manipulations du MBR, et l’usage recommandé d’un outil dédié comme ZHPDiag. La solution décrite consiste à télécharger ZHPDiag, lancer l’analyse, puis partager le rapport généré sur un site d’hébergement pour analyse complémentaire afin d’obtenir des conseils précis sur les traces éventuelles d’infections ou de configurations défectueuses. D’autres échanges évoquent aussi des outils comme MB RCheck ou l’examen du patch sptd.sys et de l’ATAPI, mais la piste préconisée reste l’analyse détaillée via ZHPDiag.

Bobot (l’IA à votre service)
  1. salut :

    l'internaute a dit :

    J'ai Windows 7, c'est un tout nouveau PC

    je suppose que le pc a été acheté en magasin ou en grande surface donc ceci :

    MBRFix
    


    va detruire la possibilité de remettre le pc en état de sortie d'usine en cas de probleme, il aurait fallu faire Deffogger avant pour verifier l'etat du MBR , voir si ce n'était pas plutot "sptd.sys" ou atapi patché par une VM.

    1. Bonjour,

      Nous allons vérifier en profondeur votre ordinateur.

      # Télécharge ZHPDiag ( de Nicolas coolman ) ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      # Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau )

      # Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

      # Clique sur l'icône en forme de loupe, en haut à droite, puis laisse l'outil scanner.

      # Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

      # Rend toi sur Cijoint ici : http://www.cijoint.fr/

      # Clique sur Parcourir dans la partie Joindre un fichier[...]

      # Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

      # Clique ensuite sur "Créer le lien cjoint et copie/colle le dans ton prochain message

      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
      1. Il me dit que ZHPDiag ne répond pas...
      2. Ah sa y'est !
        Merci de t'occuper de mon cas Killer_Virus !

        http://www.cijoint.fr/cjlink.php?file=cj201106/cijYRR60qj.txt

        voilà, j'espère que c'est ça...
      3. Ben je l'ai pas sur le bureau O.O" .. Euh attend je recherche xD..
        Non ben j'ai rien du tout sur le bureau..
      4. Pas grave ^^'
        Ben j'ai cliquer sur ça pourtant... Je relance alors ?
    2. Perdu, c'est le changelog...
      Le rapport se trouve sur le bureau :)
      1. Excuse moi, relance ZHPDiag et appuie sur la loupe en HAUT à GAUCHE (au lieu d'en haut à droite)...
        1. Oui.

          Remarque : Tu pourrais appuyer sur "Répondre au sujet" au lieu de "mettre un commentaire" ?
          1. D'accord, alors, j'ai relancer, mais toujours rien sur le bureau.. Je clique sur enregistré sous une fois que c'est à 100% puis, l'enregistre sur le bureau, mais j'ai rien..
            1. Selectionne tout le texte du cadre, tu le copie, tu le colle dans le bloc-note et tu enregistre...
              1. J'espère que cette fois-ci c'est la bonne... ><

                http://www.cijoint.fr/cjlink.php?file=cj201106/cijXFhMBYT.txt
                1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                  Mis à jour par TeamXscript le 12/04/11
                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                  Site web: http://www.teamxscript.org

                  C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:49:17 le 27/06/2011, Mode normal

                  Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
                  Kasumii@AELY (eMachines eMachines E525)

                  ============== ACTION(S) ==============

                  Dossier supprimé: C:\Users\Kasumii\AppData\Local\Conduit
                  Dossier supprimé: C:\Users\Kasumii\AppData\LocalLow\Conduit
                  Dossier supprimé: C:\Program Files (x86)\Conduit
                  Dossier supprimé: C:\Users\Kasumii\AppData\LocalLow\ConduitEngine
                  Dossier supprimé: C:\Program Files (x86)\ConduitEngine
                  Dossier supprimé: C:\Users\Kasumii\AppData\LocalLow\PriceGong
                  Dossier supprimé: C:\Users\Kasumii\AppData\Local\iMesh
                  Dossier supprimé: C:\Program Files (x86)\iMesh Applications

                  (!) -- Fichiers temporaires supprimés.

                  Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                  Clé supprimée: HKLM\Software\Classes\CLSID\{F01461A4-EA83-448B-A003-B71638A4FCC0}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F01461A4-EA83-448B-A003-B71638A4FCC0}
                  Clé supprimée: HKLM\Software\Classes\Conduit.Engine
                  Clé supprimée: HKLM\Software\Classes\Toolbar.CT2567681
                  Clé supprimée: HKLM\Software\Classes\Toolbar.CT2719315
                  Clé supprimée: HKLM\Software\Conduit
                  Clé supprimée: HKLM\Software\conduitEngine
                  Clé supprimée: HKCU\Software\iMesh
                  Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                  Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                  Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
                  Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                  Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                  Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{79B5F80D-AAC9-486C-BBAE-7952E093539F}
                  Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

                  Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}

                  ============== SCAN ADDITIONNEL ==============

                  **** Google Chrome Version [12.0.742.100] ****

                  Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)

                  -- C:\Users\Kasumii\AppData\Local\Google\Chrome\User Data\Default --
                  Preferences - default_search_provider: "Web Search" (Activé: true) (hxxp://search.imesh.com/web?src=crb&systemid=1&q={searchTerms})
                  Preferences - homepage: hxxp://search.conduit.com/?SearchSource=10&ctid=CT2719315
                  Preferences - homepage_is_newtabpage: false
                  Plugin - Chrome NaCl (Activé: false) (C:\Users\Kasumii\AppData\Local\Google\Chrome\Application\12.0.742.100\ppGoogleNaClPluginChrome.dll)
                  Plugin - "Java" (Activé: true)
                  Plugin - "Silverlight" (Activé: true)
                  Plugin - "Chrome NaCl" (Activé: false)

                  ========================================

                  **** Internet Explorer Version [8.0.7601.17514] ****

                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                  HKCU_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll)
                  HKCU_URLSearchHooks|{b9e20919-fa55-471f-989b-b107bf8de785} - "MessengerPlusLive France TB Toolbar" (C:\Program Files (x86)\MessengerPlusLive_France_TB\tbMess.dll)
                  HKLM_URLSearchHooks|{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll)
                  HKLM_URLSearchHooks|{b9e20919-fa55-471f-989b-b107bf8de785} - "MessengerPlusLive France TB Toolbar" (C:\Program Files (x86)\MessengerPlusLive_France_TB\tbMess.dll)
                  HKCU_Toolbar\WebBrowser|{59994074-C06D-4A75-9768-49E5A8C21264} (C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll)
                  HKCU_Toolbar\WebBrowser|{B9E20919-FA55-471F-989B-B107BF8DE785} (C:\Program Files (x86)\MessengerPlusLive_France_TB\tbMess.dll)
                  HKLM_Toolbar|{59994074-c06d-4a75-9768-49e5a8c21264} (C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll)
                  HKLM_Toolbar|{b9e20919-fa55-471f-989b-b107bf8de785} (C:\Program Files (x86)\MessengerPlusLive_France_TB\tbMess.dll)
                  HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                  HKLM_ElevationPolicy\fa114d98-88fb-478a-a0fa-ce672ad1339b - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper.exe (?)
                  HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                  HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                  HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                  HKLM_ElevationPolicy\{A5C6F138-0EE3-434C-9165-EA40C049C351} - C:\Program Files (x86)\Messenger_Plus_Live_France\Messenger_Plus_Live_FranceToolbarHelper1.exe (?)
                  HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                  HKLM_ElevationPolicy\{ADD046FB-FEB2-4FB2-96B2-DA0E43C46210} - C:\Program Files (x86)\MessengerPlusLive_France_TB\MessengerPlusLive_France_TBToolbarHelper.exe (?)
                  HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                  HKLM_ElevationPolicy\{DD311473-2FDC-4D3D-8EF5-22E49C3F3A2C} - C:\Users\Kasumii\AppData\Local\Conduit\CT2567681\Messenger_Plus_Live_FranceAutoUpdaterHelper.exe (x)
                  BHO\{59994074-c06d-4a75-9768-49e5a8c21264} - "Messenger Plus Live France Toolbar" (C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll)
                  BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                  BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
                  BHO\{b9e20919-fa55-471f-989b-b107bf8de785} - "MessengerPlusLive France TB Toolbar" (C:\Program Files (x86)\MessengerPlusLive_France_TB\tbMess.dll)

                  ========================================

                  C:\Program Files (x86)\Ad-Remover\Quarantine: 136 Fichier(s)
                  C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

                  C:\Ad-Report-CLEAN[1].txt - 27/06/2011 18:47:57 (466 Octet(s))
                  C:\Ad-Report-CLEAN[2].txt - 27/06/2011 18:49:22 (7646 Octet(s))

                  Fin à: 18:53:22, 27/06/2011

                  ============== E.O.F ==============
                  1. Par contre, je vais devoir y aller je reviens un peu plus tard.. ( je vais acheter mes affaires pour le brevet x) a plus tard! )
                    1. Voilà le dernier ZHPdiag :

                      http://www.cijoint.fr/cjlink.php?file=cj201106/cij8JNt0XJ.txt
                      1. * Télécharge Defogger (de jpshortstuff) sur ton Bureau
                        * Lance le
                        * Une fenêtre apparait : clique sur "Disable"
                        * Fais redémarrer l'ordinateur si l'outil te le demande
                        * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                        Refait un ZHPDiag ensuite.
                        1. Ca fonctionne pas..
                      2. Bonjour Gen et merci de ton aide.

                        Je ne suis pas fana du MBR.

                        Je modifie mon post.

                        Merci
                        • 1
                        • 2