Pc assez lent, quelque freeze avec firefox

Résolu
Bonjour,

j'ai remarqué que le pc de ma soeur était assez lent pour installer certain jeux, faire une recherche sur firefox (qui a tendance à avoir certain freeze),...

Alors j'ai voulu faire une analyse avec malwarebyte qui m'a trouvé un paquet de saleté, en grande majorité des toolbars et affilié, j'ai donc pris l'initiative de faire un petit coup d'adwcleaner qui a fait le menage mais vu qu'il y a encore quelque freeze par moment, je voudrais vérifier si tout est correct.

Je vous envoie donc le rapport d'adwcleaner, suppression, et un zhpdiag. J'y ai jeté un oeil mais repéré un virus, ou autre saleté quand on ne sait pas où chercher exactement c'est pas des plus simples, et préfère laisser des pro s'en charger.

Pour le rapport mbam, il va m'être difficile de le donner, j'ai fait des analyses ponctuelles et ciblées sur des fichiers qui me semblait suspects, et les rapports des ces analyses manuelles ont supprimé l'ancien

Ou j'ai fait une fausse manip pas impossible, mais en tout cas je ne le retrouve pas, j'en ai relancé un maintenant, il avait trouvé une quarantaine de fichier dont la majorité voir tous ont l'air d'avoir pris un coups avec adwcleaner, mais c'était en grande partie ce truc la sur quoi il tiltait : funmoods..)

voila le lien pour l'adwcleaner:

https://pjjoint.malekal.com/files.php?id=20120525_u7g7515x9

Et le zhpdiag:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120525_x6t11i146b8

est ce que vous pourriez me dire si le pc est safe? je vais regarder de mon côté au niveau de ses logiciels si tout est à jour...

merci d'avance

6 réponses

  1. Contributeur sécurité
    bonjour, tu utilises quoi comme anti-virus ??

    pourrais tu passer usbfix et puis refaire adw-cleaner mode suppression , et puis un nouveau zhpdiag de contrôle , merci

    1) passes usbfix mode SUPPRESSION

    # Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    # Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    # Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    # Double cliquez sur UsbFix.exe.

    # Cliquez sur Suppression.
    # Laissez travailler l'outil.

    # À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    # Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

    # Tutoriel en images
    # Tutoriel vidéo

    2) refais un adw-cleaner mode suppression

    et postes le rapport

    3) refais un nouveau zhpdiag pour contrôle

    et postes le nouveau zhpdiag

    0
    1. bonjour jacques.gache

      en antivirus j'ai bidefender internet security 2012

      j'ai fait ce que tu m'a demandé, par contre ton lien pour le tutoriel d'usbfix est mauvais, ou le sujet a été supprimé, la vidéo fonctionne elle, alors voila l'usbfix:

      https://pjjoint.malekal.com/files.php?id=20120525_y14b6u9s5x10

      l'adwcleaner:

      https://pjjoint.malekal.com/files.php?id=20120525_f13m6e10w15y5

      et pour finir le zhpdiag:

      https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120525_u5y13v7w10f12

      merci de t'occuper de ce problème, c'est sympa, on dirait que le pc va plus vite et l'autre problème que j'avais a aussi disparu (je ne pouvais plus modifier la priorité d'un processus, j'avais en continu accès refusé, y avait plus pensé^^")
      0
      1. Contributeur sécurité
        bonjour , tu as bien bitdéfender sur le pc depuis le 27/4/2012 mais il est pas actif car pas de traces de son état d'activité !!

        il y a de petit reste tu fais zhpfix comme expliqué !!

        . Copie les lignes suivantes en GRAS entre les deux lignes

        __________________________________________________________

        SysRestore
        FirewallRAZ
        EmptyFlash
        EmptyTemp
        O43 - CFD: 16/03/2012 - 00:17:03 - [19,006] ----D C:\Program Files (x86)\PopCap Games
        O43 - CFD: 16/03/2012 - 00:17:01 - [0,000] ----D C:\ProgramData\PopCap Games
        O43 - CFD: 16/03/2012 - 00:14:07 - [0,540] ----D C:\ProgramData\Trymedia
        [HKCU\Software\PopCap]
        C:\Program Files (x86)\PopCap Games
        C:\ProgramData\PopCap Games
        C:\ProgramData\Trymedia
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap

        ___________________________________________________________________


        . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
        . Pour XP, double-clique sur ZHPFix
        . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
        . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

        Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

        !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

        . cliques sur OK
        . Clique sur « Tous », puis sur « Nettoyer »
        . Copie/colle la totalité du rapport dans ta prochaine réponse
        tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
        0
    2. bonjour, j'ai fait ce que tu m'a demandé et j'ai eu un problème avec le point de restauration, j'ai eu ce message d'erreur :

      "impossible de positionner le début du point de restauration"

      j'ai pensé m'être planté quand j'ai voulu le mettre en administrateur, je l'ai refais, et la c'est passé, t'a donc deux rapports... (j'ai refais que sysrestore dans tes lignes le restes a réussi à passer, pas relancé...)

      Et pour bitdefender, bizarre, je n'ai pas remarqué de problème avec, et semblait fonctionner, peut être que quelque chose à interférer durant l'installation, j'irais chercher le logiciel pour désinstaller proprement et réinstallerais dans ce cas.

      voila le rapport:

      Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-05-2012-14-02-22.txt
      Run by nomPc at 26/05/2012 14:02:22
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Clé(s) du Registre ==========
      SUPPRIME Key*: HKCU\Software\PopCap

      ========== Valeur(s) du Registre ==========
      ABSENT Valeur Standard Profile: FirewallRaz :
      ABSENT Valeur Domain Profile: FirewallRaz :
      Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

      ========== Dossier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:
      SUPPRIME Reboot Folder**: C:\Program Files (x86)\PopCap Games
      SUPPRIME Reboot Folder**: C:\ProgramData\PopCap Games
      SUPPRIME Reboot Folder**: C:\ProgramData\Trymedia

      ========== Fichier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:
      ABSENT Folder/File: c:\programdata\microsoft\windows\start menu\programs\popcap

      ========== Restauration Système ==========
      Point de restauration non crée

      ========== Récapitulatif ==========
      1 : Clé(s) du Registre
      3 : Valeur(s) du Registre
      5 : Dossier(s)
      3 : Fichier(s)
      1 : Restauration Système

      End of clean in 00mn 11s

      le second avec juste sysrestore en mode admin....

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 26/05/2012 14:02:22 [1359]

      et un troisième avec les trois lignes suivant sys restore... j'ai remarqué qu'il avait pas fonctionner non plus....

      Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
      Fichier d'export Registre :
      Run by Plume at 26/05/2012 14:15:31
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Valeur(s) du Registre ==========
      ABSENT Valeur Standard Profile: FirewallRaz :
      ABSENT Valeur Domain Profile: FirewallRaz :
      SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
      SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
      SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
      SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
      SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
      SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
      SUPPRIME FirewallRaz (None) : {51E2D512-95B4-444E-B57C-D3BE422B4153}

      ========== Dossier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Fichier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Récapitulatif ==========
      9 : Valeur(s) du Registre
      2 : Dossier(s)
      2 : Fichier(s)

      End of clean in 00mn 00s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 26/05/2012 13:02:22 [1411]
      C:\ZHP\ZHPFix[R2].txt - 26/05/2012 13:11:19 [668]
      C:\ZHP\ZHPFix[R3].txt - 26/05/2012 14:15:31 [1310]

      Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
      Fichier d'export Registre :
      Run by nomPC at 26/05/2012 14:11:19
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      1 : Restauration Système

      End of clean in 00mn 17s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 26/05/2012 13:02:22 [1411]
      C:\ZHP\ZHPFix[R2].txt - 26/05/2012 14:11:19 [617]
      0
      1. désolé pour double post mais la ca devient trop long, pour plus de clarté, j'ai refait un commentaire

        bon j'ai vu qu'au final tout ne s'était pas bien déroule, j'ai relancé simplement le tout en administrateur, j'étais sur de l'avoir fait la première fois, mais faut croire que je me suis loupé et cliqué un peu plus haut que ce que j'aurais du après mon clic droit....:

        Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-05-2012-14-20-36.txt
        Run by Plume at 26/05/2012 14:20:36
        Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Web site : http://nicolascoolman.skyrock.com/

        ========== Clé(s) du Registre ==========
        ABSENT Key: HKCU\Software\PopCap

        ========== Valeur(s) du Registre ==========
        ABSENT Valeur Standard Profile: FirewallRaz :
        ABSENT Valeur Domain Profile: FirewallRaz :

        ========== Dossier(s) ==========
        SUPPRIME Flash Cookies:
        SUPPRIME Temporaires Windows:
        SUPPRIME Folder: C:\Program Files (x86)\PopCap Games
        SUPPRIME Folder: C:\ProgramData\PopCap Games
        SUPPRIME Folder: C:\ProgramData\Trymedia

        ========== Fichier(s) ==========
        SUPPRIME Flash Cookies:
        SUPPRIME Temporaires Windows:
        ABSENT Folder/File: c:\program files (x86)\popcap games
        ABSENT Folder/File: c:\programdata\popcap games
        ABSENT Folder/File: c:\programdata\trymedia
        ABSENT Folder/File: c:\programdata\microsoft\windows\start menu\programs\popcap

        ========== Restauration Système ==========
        Point de restauration du système créé avec succès

        ========== Récapitulatif ==========
        1 : Clé(s) du Registre
        2 : Valeur(s) du Registre
        5 : Dossier(s)
        6 : Fichier(s)
        1 : Restauration Système

        End of clean in 00mn 07s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 26/05/2012 13:02:22 [1411]
        C:\ZHP\ZHPFix[R2].txt - 26/05/2012 13:11:19 [668]
        C:\ZHP\ZHPFix[R3].txt - 26/05/2012 13:15:31 [1362]
        C:\ZHP\ZHPFix[R4].txt - 26/05/2012 14:20:36 [1580]
        0
      2. Contributeur sécurité
        ok !! pour bitdéfender , si tu le désinstalles depuis tes programmes il te demandera si tu veux le réparer ou désinstaller tu fais réparer cela devrait le remettre en état , tu fais cela et puis tu me repostes un nouveau zhpdiag de contrôle!! merci
        0
    3. j'avais déjà désinstaller via bitdefender uninstaller et réinstaller, il avait trouvé deux nuisible qu'il m'a supprimé avant de finir l'installation mais pas eu de rapport donc peut pas te le donner...

      voici le zhpdiag:

      https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120526_n9d8g5p13s10
      0
      1. Contributeur sécurité
        c'est bizarre car ton bitdéfender n'ait pas donné actif car pas de 04 le concernant et les 04 sont les démarrage automatique , et pas de 023 qui sont les services !!! je le vois bien dans les programmes O43 - CFD: 26/05/2012 - 15:02:32 - [0,050] ----D C:\ProgramData\Bitdefender

        mais rien qui nous disse qu'il est actif en temps réel et qu'il démarre avec windows ???

        bon il y a 2 lignes que tu vas supprimer en refaisant un zhpfix !!

        . Copie les lignes suivantes en GRAS entre les deux lignes

        __________________________________________________________

        SysRestore
        FirewallRAZ
        EmptyFlash
        EmptyTemp
        O43 - CFD: 26/01/2012 - 19:49:21 - [0,012] ----D C:\Users\nomPc\AppData\Roaming\teamspeak2
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games

        ___________________________________________________________________


        . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
        . Pour XP, double-clique sur ZHPFix
        . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
        . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

        Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

        !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

        . cliques sur OK
        . Clique sur « Tous », puis sur « Nettoyer »
        . Copie/colle la totalité du rapport dans ta prochaine réponse
        tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
        0
    4. voila le zhpfix:

      Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
      Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-05-2012-16-40-56.txt
      Run by nomPC at 26/05/2012 16:40:56
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
      Web site : http://nicolascoolman.skyrock.com/

      ========== Valeur(s) du Registre ==========
      ABSENT Valeur Standard Profile: FirewallRaz :
      ABSENT Valeur Domain Profile: FirewallRaz :

      ========== Dossier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:
      SUPPRIME Folder: C:\Users\nomPC\AppData\Roaming\teamspeak2
      SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\popcap games

      ========== Fichier(s) ==========
      SUPPRIME Flash Cookies:
      SUPPRIME Temporaires Windows:

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      2 : Valeur(s) du Registre
      4 : Dossier(s)
      2 : Fichier(s)
      1 : Restauration Système

      End of clean in 00mn 20s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 26/05/2012 13:02:22 [1411]
      C:\ZHP\ZHPFix[R2].txt - 26/05/2012 13:11:19 [668]
      C:\ZHP\ZHPFix[R3].txt - 26/05/2012 13:15:31 [1362]
      C:\ZHP\ZHPFix[R4].txt - 26/05/2012 13:20:36 [1632]
      C:\ZHP\ZHPFix[R5].txt - 26/05/2012 16:40:56 [1300]

      Pour bitdefender, c'est bizarre, je le vois dans msconfig, ou via le menu de démarrage de ccleaner, ou tune up utilities, je t'ai fais un screenshot

      https://pjjoint.malekal.com/files.php?id=20120526_o14k6z6q11e14
      0
      1. Contributeur sécurité
        ok si tu me dis qu'il est actif , mais regarde dans le zhpdiag dans les o4 et 023 rien concernant ditdéfender ??

        bon pour moi c'est bon sauf pour bitdéfender je comprend pas ??

        si plus de problème tu fais cela !

        Pour Vista et seven : Cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.

        Cliquez sur le A rouge (Nettoyeur de Tools).

        Cliquez sur Nettoyer.

        Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
        0
      2. j'ai regardé et je ne vois rien en 04 qui pourrait être lié à bitdefender, et je ne vois rien du tout en 023....
        ca passe vers 043 direct..

        pour zhpfix, j'ai cliqué en mode administrateur sur le A rouge nettoyeur de tools, mais, le logiciel ne réagit pas, j'ai juste un petit mouvement du côté de la zone de texte..., soit ca prend du temps et fait en background, soit rien ne se lance...
        0
      3. Contributeur sécurité
        bon laisse tomber avec zhpfix et utilises - DelFix - Option Suppression

        Télécharge DelFix (d'Xplode)

        Lance le puis sélectionne Suppression

        Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

        Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

        Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
        0
    5. merci beaucoup pour l'aide apportée, me reste plus qu'à trouver un moyen de lui apprendre à ne pas faire tout et n'importe quoi sur le net, et c'est pas gagné, je lui ai rajouté wot à firefox, si tu connais d'autre programme utile pour la prémunir sur internet et éviter ce genre de désagrément à l'avenir je suis preneur, même si je pourrais blinder son pc autant que je veux, c'est l'utilisation de l'utilisateur qui y est pour beaucoup...

      ici j'utilise adblock plus, ghostery et maintenant wot, pour les nettoyages, ccleaner et tune up.

      # DelFix v8.8 - Rapport créé le 26/05/2012 à 18:15:52
      # Mis à jour le 12/02/12 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : nomPC - nomPC-TOSH (Administrateur)
      # Exécuté depuis : C:\Users\nomPC\Desktop\delfix.exe
      # Option [Suppression]

      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\USBFix
      Supprimé : C:\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files (x86)\ZHPDiag

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\AdwCleaner[R1].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\AdwCleaner[S2].txt
      Supprimé : C:\bdrescue.mbr
      Supprimé : C:\UsbFix.txt
      Supprimé : C:\UsbFix_Upload_Me_nomPC-TOSH.zip
      Supprimé : C:\Users\nomPC\Desktop\adwcleaner.exe
      Supprimé : C:\Users\nomPC\Desktop\AdwCleaner[S2].txt
      Supprimé : C:\Users\nomPC\Desktop\UsbFix.exe
      Supprimé : C:\Users\nomPC\Desktop\UsbFix.txt
      Supprimé : C:\Users\nomPC\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\nomPC\Desktop\ZHPDiag2.exe
      Supprimé : C:\Users\nomPC\Desktop\ZHPDiag2.Txt
      Supprimé : C:\Users\nomPC\Desktop\ZHPDiag3.Txt
      Supprimé : C:\Users\nomPC\Desktop\zhpfix rapport 2.txt
      Supprimé : C:\Users\nomPC\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\Software\USBFix
      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [1713 octets] - [26/05/2012 18:15:52]

      ########## EOF - C:\DelFix[S1].txt - [1837 octets] ##########
      0
      1. Contributeur sécurité
        si plus de problèmes mets ton sujet en résolu au niveau de ton premier mesage !! merci

        pour protéger le pc tu peux mettre XX outils si elle va sur des sites à risque ou fait n'importe quoi avec le pc comme installer des choses sans prendre le temps de lire et de décocher certaine chose pour ne pas avoir les toolbars avec !! les outils ne pourront rien !!
        0
      2. c'est ce que je pense, merci du suivi, bonne soirée
        0