Ralentissement ordi

Résolu
Bonjour,

J'ai fais une analyse avec ZHPDiag, voici le résultat ici : https://www.cjoint.com/?BKCpgm8i4yN

Mon ordi tourne au ralenti, ça date pas d'aujourd'hui mais c'est super pénible que ce soit pour lancer word ou naviguer sur le net. Les videos bloquent à chaque fois, même écouter de la musique sur Deezer par exemple pose problème.

Je ne sais pas si avec le rapport vous pourrez me venir en aide.

Merci d'avance.

13 réponses

  1. Modérateur
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
    3
    1. Contributeur sécurité
      Hello

      Je te suggère d'attendre un contributeur sécurité car tu es infecté par babylon

      Pierre

      Ccleaner n'est pas un outil de désinfection(suffit de lire son rapport)
      1
      1. Modérateur
        --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

        SysRestore
        G1 - GCS: Preference [User Data\Default] http://search.babylon.com
        M2 - MFEP: prefs.js [_Rodolphe - xr51oc09.default\{e8620b3d-5286-4608-96c2-9736d315829f}] [xul] XUL Cache v1.0 (.Canonical Ltd..)
        O3 - Toolbar: (no name) - [HKCU]{1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
        OPT:O4 - HKLM\..\Run: [UserFaultCheck] Clé orpheline
        O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} () - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1064_XP.cab
        O16 - DPF: {0878F049-D33E-45E0-A157-C36A6683CF25} () - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1063_XP.cab
        O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} () - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
        O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} () - http://acces.blonde.com/package/PackageHtmlCab.CAB
        O16 - DPF: {321F38B6-7E5F-470E-B58C-927523B7AF92} () - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1069_em_XP.cab
        O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} () - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1068_em_XP.cab
        O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} () - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
        O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} () - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1065_XP.cab
        O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} () - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Spybot - Search & Destroy - Scheduled Task.job
        O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Spybot - Search & Destroy Updater - Scheduled Task.job
        [HKCU\Software\Dynamic Toolbar]
        [HKCU\Software\LanConfig]
        [HKCU\Software\Safer Networking Limited]
        [HKCU\Software\Tafxkeoxzu]
        [HKCU\Software\WebMediaPlayer]
        [HKLM\Software\Safer Networking Limited]
        O43 - CFD: 19/11/2012 - 13:51:11 - [1,114] ----D C:\Program Files\Spybot - Search & Destroy
        O47 - AAKE:Key Export SP - "C:\WINDOWS\system32\dsound32.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dsound32.exe (.not file.) =
        O47 - AAKE:Key Export SP - "C:\WINDOWS\wpdshextreswow.exe" [Enabled] .(...) -- C:\WINDOWS\wpdshextreswow.exe (.not file.)
        O47 - AAKE:Key Export SP - "C:\WINDOWS\admparsewow.exe" [Enabled] .(...) -- C:\WINDOWS\admparsewow.exe (.not file.)
        O47 - AAKE:Key Export SP - "C:\WINDOWS\atmfdwow.exe" [Enabled] .(...) -- C:\WINDOWS\atmfdwow.exe (.not file.)
        O47 - AAKE:Key Export DP - "C:\WINDOWS\system32\dsound32.exe" [Enabled] .(...) -- C:\WINDOWS\system32\dsound32.exe (.not file.)
        O47 - AAKE:Key Export DP - "C:\WINDOWS\wpdshextreswow.exe" [Enabled] .(...) -- C:\WINDOWS\wpdshextreswow.exe (.not file.)
        O47 - AAKE:Key Export DP - "C:\WINDOWS\admparsewow.exe" [Enabled] .(...) -- C:\WINDOWS\admparsewow.exe (.not file.)
        O47 - AAKE:Key Export DP - "C:\WINDOWS\atmfdwow.exe" [Enabled] .(...) -- C:\WINDOWS\atmfdwow.exe (.not file.)
        [MD5.F5BBA59E4C91AB988B7706526880A81C] [SPRF][24/01/2009] (...) -- C:\Documents and Settings\_Rodolphe\Application Data\mdb.bin [404571]
        [MD5.77F6F448063555E75E1883D4DC147918] [SPRF][04/12/2009] (...) -- C:\Documents and Settings\_Rodolphe\Application Data\mdbu.bin [1257150]
        [HKLM\Software\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]
        [HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}]
        [HKLM\Software\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}]
        [HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
        [HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
        [HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df1c8e21-4045-4d67-b528-335f1a4f0de9}]
        [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
        EmptyCLSID
        EmptyFlash
        EmptyTemp


        --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
        (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

        --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

        --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

        --> Une fois terminé, copie-colle le rapport dans ton prochain message.
        1
        1. Modérateur
          Va dans les paramètres de Google Chrome.

          Clique sur "Gérer les moteurs de recherche".

          Vérifie que Google est sélectionné.

          Télécharge la nouvelle version d'AdwCleaner et refais l'option "Suppression".
          1
          1. Bonjour,

            Essaie d'abord de nettoyer ton pc avec ce super logiciel:

            https://www.ccleaner.com/ccleaner (Nettoyeur et Registre)

            Si ça ne va tjs pas, peut-être qu'il est grand temps de défragmenter ton disque dur!! ( Attention NE JAMAIS DEFRAGMENTER UN SSD!!!):

            https://www.ccleaner.com/defraggler

            Bien à toi,

            Pierre

            PS: LE PC RALENTIT ENORMEMENT QUAND IL RESTE MOINS DE 20-15% D'ESPACE LIBRE SUR LE DISQUE DUR
            => essaie de stocker tes fichiers sur disque dur externe
            0
            1. Bonsoir,

              Autant pour moi, j'ai été trop vite pour répondre! ( à vrai dire j'ai lu en diagonale )

              Cependant une fois babylon viré, c'est toujours bien de faire un petit nettoyage ^^

              Bien à toi,

              Pierre

              PS: j'aurai appris qqch auj :)
              0
              1. Modérateur
                Je voudrais un nouveau rapport ZHPDiag.
                0
                1. j'ai lancé une nouvelle fois ZHPDiag, voici le rapport :
                  https://www.cjoint.com/?BKEki3WhrIU

                  J'ai désinstallé la barre d'outil Babylon mais quand je fais une recherche c'est Babylon search qui sort en 1er. Je fais attention pour ne pas cliquer dessus mais c'est énervant.

                  merci
                  0
                  1. Voici le nouveau rapport :
                    merci

                    Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-11-2012-18-02-10.txt
                    Run by _Rodolphe at 30/11/2012 18:02:10
                    Windows XP Home Edition Service Pack 3 (Build 2600)

                    ========== Clé(s) du Registre ==========
                    SUPPRIME Key: CLSID DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9}
                    SUPPRIME Key: CLSID DPF: {0878F049-D33E-45E0-A157-C36A6683CF25}
                    SUPPRIME Key: CLSID DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A}
                    SUPPRIME Key: CLSID DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA}
                    SUPPRIME Key: CLSID DPF: {321F38B6-7E5F-470E-B58C-927523B7AF92}
                    SUPPRIME Key: CLSID DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF}
                    SUPPRIME Key: CLSID DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1}
                    SUPPRIME Key: CLSID DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64}
                    SUPPRIME Key: CLSID DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9}
                    SUPPRIME Key: HKCU\Software\Dynamic Toolbar
                    SUPPRIME Key: HKCU\Software\LanConfig
                    SUPPRIME Key: HKCU\Software\Safer Networking Limited
                    SUPPRIME Key: HKCU\Software\Tafxkeoxzu
                    SUPPRIME Key: HKCU\Software\WebMediaPlayer
                    SUPPRIME Key: HKLM\Software\Safer Networking Limited
                    SUPPRIME Key: HKLM\Software\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                    SUPPRIME Key: HKLM\Software\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
                    SUPPRIME Key: HKLM\Software\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
                    SUPPRIME Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                    ABSENT Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    ABSENT Key: HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df1c8e21-4045-4d67-b528-335f1a4f0de9}

                    ========== Valeur(s) du Registre ==========
                    ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
                    SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
                    SUPPRIME RunValue: UserFaultCheck
                    SUPPRIME AAKE KeyValue: C:\WINDOWS\system32\dsound32.exe
                    SUPPRIME AAKE KeyValue: C:\WINDOWS\wpdshextreswow.exe
                    SUPPRIME AAKE KeyValue: C:\WINDOWS\admparsewow.exe
                    SUPPRIME AAKE KeyValue: C:\WINDOWS\atmfdwow.exe
                    SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}

                    ========== Préférences navigateur ==========
                    PRESENT Chrome File: C:\Documents and Settings\_Rodolphe\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
                    SUPPRIME Chrome Site: http://search.babylon.com

                    ========== Dossier(s) ==========
                    SUPPRIME Flash Cookies:
                    SUPPRIME Temporaires Windows:

                    ========== Fichier(s) ==========
                    ABSENT File: c:\windows\tasks\spybot - search & destroy - scheduled task.job
                    ABSENT File: c:\windows\tasks\spybot - search & destroy updater - scheduled task.job
                    ABSENT File: c:\windows\system32\dsound32.exe
                    ABSENT File: c:\windows\wpdshextreswow.exe
                    ABSENT File: c:\windows\admparsewow.exe
                    ABSENT File: c:\windows\atmfdwow.exe
                    SUPPRIME File: C:\Documents and Settings\_Rodolphe\Application Data\mdb.bin
                    SUPPRIME File***: c:\documents and settings\_rodolphe\application data\mdb.bin
                    SUPPRIME File: C:\Documents and Settings\_Rodolphe\Application Data\mdbu.bin
                    SUPPRIME File***: c:\documents and settings\_rodolphe\application data\mdbu.bin
                    SUPPRIME Flash Cookies:
                    SUPPRIME Temporaires Windows:

                    ========== Restauration Système ==========
                    Point de restauration du système créé avec succès

                    ========== Récapitulatif ==========
                    23 : Clé(s) du Registre
                    8 : Valeur(s) du Registre
                    2 : Dossier(s)
                    12 : Fichier(s)
                    2 : Préférences navigateur
                    1 : Restauration Système

                    End of clean in 00mn 55s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 30/11/2012 18:02:10 [3798]
                    0
                    1. Babylon apparait toujours dans la barre de recherche.

                      Le pc est toujours aussi lent pour regarder par exemple des videos. Pour une simple navigation ça va.

                      J'ai fais un scan voici le résultat :https://www.cjoint.com/?BLcvQt9K2HL

                      merci
                      0
                      1. Bonjour

                        Effectivement dans les paramètres, c'est babylon search qui était sélectionné !

                        J'ai refais l'analyse avec Adwcleaner et tout est ok.

                        Un grand merci pour tout.
                        0