PC lent

Fermé
ccami - Modifié par ccami le 4/03/2012 à 23:00
 ccami - 12 mars 2012 à 21:44
Bonjour,

je suis le process de diagnostic proposé par CCM et commence par vous transmettre le fichier ZHPDiag.txt au lien suivant:

http://cjoint.com/?BCewKWtQ1Qr

Puis le résultat de Malewarebytes:
Malwarebytes Anti-Malware (Essai) 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.03.04.06

Windows XP Service Pack 2 x86 NTFS
Internet Explorer 6.0.2900.2180
Christian :: TEST [administrateur]

Protection: Activé

4/03/2012 22:48:40
mbam-log-2012-03-04 (22-48-40).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 195309
Temps écoulé: 8 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)




Par avnce merci de votre retour
A voir également:

6 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
4 mars 2012 à 22:49
Bonjour,

Je ne pense pas que la lenteur vienne d'une infection.

--> Désinstalle Productivity 2.1 Toolbar.

--> Utilise l'option "Recherche" d'AdwCleaner et poste le rapport :
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
0
Merci Destrio5,

j'ai poursuivi les manips par le passage de ESET qui a fourni le rapport suivant:
http://cjoint.com/?BCfhb2GCiGr.

Je mettrai à exécution tes conseils ce soir.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
5 mars 2012 à 07:09
A ce soir.
0
Productivity 2.1 Toolbar désinstallé, rapport Adwcleaner ci après:

# AdwCleaner v1.501 - Rapport créé le 05/03/2012 à 21:15:44
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Christian - TEST
# Exécuté depuis : C:\Documents and Settings\Christian\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\Christian\Application Data\PriceGong
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\9ol4zfyu.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
Dossier Présent : C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\9ol4zfyu.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}

***** [H. Navipromo] *****


***** [Registre] *****

[*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2903600
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Iminent
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.2180

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v9.0.1 (fr)

Profil : 9ol4zfyu.default
Fichier : C:\Documents and Settings\Christian\Application Data\Mozilla\Firefox\Profiles\9ol4zfyu.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1886 octets] - [05/03/2012 21:15:44]

########## EOF - C:\AdwCleaner[R1].txt - [2014 octets] ##########

Et voilà !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
5 mars 2012 à 21:24
--> Utilise l'option "Suppression" d'AdwCleaner et poste le rapport.

--> Poste également un nouveau rapport ZHPDiag.
0
Suppression Adwcleaner effectuée, rapport ZHPDiag ci-après.
http://cjoint.com/?BCgvC13PCQO

Une petite dégfragmentation ferait peut-être du bien ?

Merci Destrio5 pour ton aide.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
6 mars 2012 à 22:47
Pourquoi pas.

Ton disque dur a combien de Go ?

Je trouve que tu as trop de programmes qui se lancent au démarrage. Essaie de désactiver ceux que tu te sers pas :
https://www.commentcamarche.net/informatique/windows/43-gerer-les-logiciels-qui-se-lancent-au-demarrage-de-windows-10/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2 DD, 1 de 40Go et 1 de 80 Go.

Je poursuivrai la mise en application de tes conseils ce WE.

Encore merci de tes conseils.
0
J'ai eu de gros problèmes de démarrage, maintenant Win XP reste bloqué sur la page de démarrage. Je crains de devoir le recharger.

En tout cas merci de ton assitance
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
12 mars 2012 à 21:06
Suite à quoi tu as ce souci ?

Windows ne démarre pas en mode sans échec ?
0
C'est arrivé suite au bloquage d'Adwcleaner et sortie par Ctrl Alt Supp.
J'ai redémarré une première fois en mode sans echec, cela a redemarré normalement, puis est resté bloqué sur démarrage de Win XP. J'ai fini par redémarrer en suivant l'option dernière configuration fonctionnant bien, mais c'est bien fragile !
0