Pc neuf très lent.

Bonjour,

Une amie m'a confié son pc portable constatant une lenteur anormale dans l'exécution des programmes et le fonctionnement générale. Le pc acheté il y a moins de 6 mois est neuf et elle ne l'utilise que pour de la simple bureautique et internet.
J'ai constaté des pics d'utilisaton de l'uc à 100% à chaque nouvelle action, je n'arrive pas à en trouver la cause étant donné qu'aucun processus particulier ne semble "pomper" de manière anormale.

Il est sous windows 7, avg installé récement.

Si vous avez des pistes de solution merci d'avance.

12 réponses

Résumé de la discussion

Lenteur persistante d’un portable récent sous Windows 7 survint malgré une utilisation bureautique et web limitée, avec des pics d’utilisation CPU atteignant 100% à chaque action. Plusieurs scans et outils de sécurité furent proposés, notamment GMER et AdwCleaner, pour rechercher des rootkits, extensions malveillantes et programmes publicitaires susceptibles de consommer des ressources. Les rapports montrent des éléments suspectés comme Wajam, Babylon et SweetIM détectés puis supprimés, des fichiers temporaires Chrome et des paramètres de navigation modifiés, avec des nettoyages du registre et des extensions retirées. En cas d’amélioration insuffisante, des pistes évoquèrent une possible défaillance matérielle et la nécessité de vérifier le processeur, le disque et les performances globales, tout en précisant que l’origine peut être multiple.

Bobot (l’IA à votre service)
  1. Bonjour

    Essayez de désinstaller AVG et voir si le problème persiste, si c'est le cas, peut-être le remplacer par Avast ou Avira free
    0
    1. le problème était déjà présent avant l'instalation d'avg.
      0
      1. Contributeur sécurité
        Bonjour,

        Suis ce tuto et poste les 3 rapports comme demandé : https://forums-fec.be/entraide/viewtopic.php?f=11&t=228
        0
        1. merci
          0
        2. https://forums-fec.be/upload/www/?a=d&i=8747904469

          Malwarebytes Anti-Malware 1.65.0.1400
          www.malwarebytes.org

          Version de la base de données: v2012.10.08.02

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 9.0.8112.16421
          lyly :: LYLY-TOSH [administrateur]

          08/10/2012 13:49:08
          mbam-log-2012-10-08 (13-49-08).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 332191
          Temps écoulé: 1 heure(s), 36 minute(s), 11 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
      2. Si le PC est neuf, en général il y a pas mal de logiciel qui sont installés en version d'essai, dont un antivirus, est-ce que celui-ci a bien été désinstallé proprement avant d'installer AVG ? ça peut causer un fort ralentissement de la machine.
        0
        1. Contributeur sécurité
          Manque extras.txt néanmoins :

          Télécharge sur cette page: AdwCleaner (de Xplode)

          ▶ Lance-le

          clique sur Suppression et patiente le temps du nettoyage.

          ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
          0
          1. # AdwCleaner v2.004 - Rapport créé le 08/10/2012 à 16:56:47
            # Mis à jour le 06/10/2012 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : lyly - LYLY-TOSH
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\lyly\Downloads\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            Arrêté & Supprimé : WajamUpdater

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Program Files (x86)\Wajam
            Dossier Supprimé : C:\ProgramData\Babylon
            Dossier Supprimé : C:\ProgramData\Partner
            Dossier Supprimé : C:\ProgramData\Trymedia
            Dossier Supprimé : C:\Users\lyly\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
            Dossier Supprimé : C:\Users\lyly\AppData\Local\Wajam
            Dossier Supprimé : C:\Users\lyly\AppData\Roaming\Babylon
            Dossier Supprimé : C:\Users\lyly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
            Dossier Supprimé : C:\Users\lyly\AppData\Roaming\OfferBox
            Fichier Supprimé : C:\user.js

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKCU\Software\Offerbox
            Clé Supprimée : HKCU\Software\Wajam
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKLM\Software\Babylon
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
            Clé Supprimée : HKLM\Software\Offerbox
            Clé Supprimée : HKLM\Software\Wajam
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKLM\SOFTWARE\Software

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421
            0
          2. Contributeur sécurité
            le rapport est tronqué. Manque la fin :)
            0
          3. sorry

            # AdwCleaner v2.004 - Rapport créé le 08/10/2012 à 16:56:47
            # Mis à jour le 06/10/2012 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : lyly - LYLY-TOSH
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\lyly\Downloads\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            Arrêté & Supprimé : WajamUpdater

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Program Files (x86)\Wajam
            Dossier Supprimé : C:\ProgramData\Babylon
            Dossier Supprimé : C:\ProgramData\Partner
            Dossier Supprimé : C:\ProgramData\Trymedia
            Dossier Supprimé : C:\Users\lyly\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
            Dossier Supprimé : C:\Users\lyly\AppData\Local\Wajam
            Dossier Supprimé : C:\Users\lyly\AppData\Roaming\Babylon
            Dossier Supprimé : C:\Users\lyly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
            Dossier Supprimé : C:\Users\lyly\AppData\Roaming\OfferBox
            Fichier Supprimé : C:\user.js

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKCU\Software\Offerbox
            Clé Supprimée : HKCU\Software\Wajam
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
            Clé Supprimée : HKLM\Software\Babylon
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
            Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
            Clé Supprimée : HKLM\Software\Offerbox
            Clé Supprimée : HKLM\Software\Wajam
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
            Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            Clé Supprimée : HKLM\SOFTWARE\Software

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v [Impossible d'obtenir la version]

            Fichier : C:\Users\lyly\AppData\Local\Google\Chrome\User Data\Default\Preferences

            Supprimée [l.34] : keyword = "search.sweetim.com",
            Supprimée [l.37] : search_url = "hxxp://search.sweetim.com/search.asp?src=6&st=5&q={searchTerms}&barid={FA508661-638B-11E1-9614-E840F22EECEB}",

            *************************

            AdwCleaner[S1].txt - [4552 octets] - [08/10/2012 16:56:47]

            ########## EOF - C:\AdwCleaner[S1].txt - [4612 octets] ##########
            0
        2. Contributeur sécurité
          abawi c'est mieux :)

          =======================================

          Attention !!! : cet outil peut etre détecté à tort comme virus
          Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


          Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


          Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

          Télécharge et enregistre Pre_Scan sur ton bureau :

          https://forums-fec.be/gen-hackman/Pre_Scan.exe

          Miroirs :

          http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
          http://www.archive-host.com

          Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

          Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

          Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

          Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

          https://forums-fec.be/gen-hackman/Pre_Scan.pif

          Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

          Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

          Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

          NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

          Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange

          Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
          0
          1. https://forums-fec.be/upload/www/?a=d&i=9214785044
            merci pour le suivi c super
            0
          2. Contributeur sécurité
            nickel :)

            relance pre_scan clique sur Diag et héberge le rapport une fois fini :)
            0
          3. https://forums-fec.be/upload/www/?a=d&i=6352917098
            0
          4. Contributeur sécurité
            j'analyse ça demain, je vais me coucher ;)

            bonne nuit :D
            0
          5. merci encore
            ademain
            0
        3. salut Julien m'a demandé de venir te faire le script

          pour commencer AVG qui n 'était pas desactivé comme demandé pour le scan....

          ===========================

          McAfee est très mal desinstallé

          ==========================

          Attention !!! pense à re-désactiver tes protections

          Clique sur ce lien : https://www.cjoint.com/?BJjbI7P8zwv

          Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

          Relance Pre_scan puis choisis l'option "Script"

          une page va s'ouvrir

          logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

          sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

          puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

          des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

          poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

          0
          1. Contributeur sécurité
            merci :)
            0
          2. Switchs : https://gen-hackman.kanak.fr/

            Script : 10:03:49

            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

            Folder restored : C:\ProgramData\Application Data
            Folder restored : C:\ProgramData\Desktop

            ¤

            ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

            Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
            Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^Users^lyly^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de notification de cadeaux MSN.lnk
            Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
            Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
            Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
            Key Deleted : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSC
            Key Deleted : HKU\S-1-5-21-307435337-695214988-1758666488-1000\Software\SweetIM
            Key Deleted : HKU64\S-1-5-21-307435337-695214988-1758666488-1000\Software\SweetIM
            Key Deleted : HKLM\Software\SweetIM
            Key Deleted : HKLM\Software\Trymedia Systems

            ¤

            C:\Program Files (x86)\SweetIM : Not Found !
            Folder Deleted : |D| - C:\ProgramData\McAfee

            ¤¤¤¤¤¤¤¤¤¤ | MBR

            Windows Version: Windows 7 Home Premium Edition
            Windows Information: Service Pack 1 (build 7601), 64-bit
            Base Board Manufacturer: PEGATRON CORPORATION
            BIOS Manufacturer: American Megatrends Inc.
            System Manufacturer: TOSHIBA
            System Product Name: SATELLITE C670D-12N
            Logical Drives Mask: 0x0000001c

            Analysis of file "C:\Pre_Scan\MBR.bin":
            Windows 7 MBR code detected

            ¤

            ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

            Disk cleaned

            ¤

            Fin : 10:05:25

            ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
            0
          3. merci pour le relais.
            Pas de grosse amélioration pour le moment. Est ce que mon problème peut venir d'une défaillance matérielle?
            0
        4. ▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

          Desactive toutes tes protections le temps du scan de gMer

          Pour XP => double clique sur gmer.exe
          Pour Vista et 7 => clique droit "executer en tant que...."

          ▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

          ▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

          0
          1. le scan n'a rien trouvé impossible de copier un rapport. Normal?
            0
          2. un premier scan interrompu par erreur avait donné:
            GMER 1.0.15.15641 - http://www.gmer.net
            Rootkit scan 2012-10-09 12:20:46
            Windows 6.1.7601 Service Pack 1
            Running: k1f3pvzg.exe

            ---- Files - GMER 1.0.15 ----

            File C:\Users\lyly\AppData\Local\Google\Chrome\User Data\Default\JumpListIcons\AE48.tmp 150798 bytes
            File C:\Users\lyly\AppData\Local\Google\Chrome\User Data\Default\JumpListIcons\AE68.tmp 150798 bytes
            File C:\Users\lyly\AppData\Local\Google\Chrome\User Data\Default\JumpListIcons\AE88.tmp 150798 bytes

            ---- EOF - GMER 1.0.15 ----
            0
        5. t'es sur que tout est coché à droite ?
          0
          1. oui en ce qui concerne les paramétrés auxquels j'ai accès (service registry files ADS).
            C'est quand même un peu mieux, mais le matériel est pas tip/top le processeur est faible d'origine non?
            0
            1. reclique sur scan c'est pas possible d'avoir un rapport aussi court
              0
              1. https://forums-fec.be/upload/www/?a=d&i=6999294622

                dsl je suis mauvais.
                0