Ordinateur lent

Ma2s -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Mon ordinateur fixe acer aspire M1100-VB7Z rame pas mal. Quelqu'un pourrait me dire comment enlever des fichiers indésirables et lui redonner un peux de pèche par la même occasion ?

Merci d'avance

7 réponses

  1. Mister17L__O Messages postés 216 Statut Membre 29
     
    Ccleaner pour les fichier indésirables ;) , en plus tu auras droit a une défragmentation
    0
  2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut faudra m'expliquer comment ccleaner défragmente le pc

    ===================================

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    services.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
    0
    1. Ma2s
       
      https://forums-fec.be/upload/www/?action=d&id=0693941099
      Peut etre sa ?
      0
  3. Ma2s
     
    https://forums-fec.be/upload/www/?action=d&id=7880421801
    0
  4. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Pour avancer juju666

    1) tu as pas hébergé extra.txt

    2) tu as des adwares :
    Télécharge AdwCleaner ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    ( d'Xplode ) sur ton bureau :

    Lance le, clique sur *[Suppression]* puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    0
    1. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      juste un commentaire , il vaut peut-être mieux d'abord passer par "recherche" avant suppression car sinon je ne vois pas pourquoi mon copain Xplode s'est fait c*** à faire une partie "recherche" si c'était aussi facile que ça, et qu'il suffit de passer par suppression ? tu ne crois pas ?
      0
    2. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      J'en avais parlé avec Electricien69 qui me disait qu'il utilisait le mode recherche en cas de faux positifs, notamment dans les pc en reseau, logiciel d'entreprise...
      Dans le cas present avec le rapport OTL, j'ai demandé suppression mais oui on peut toujours faire passer en recherche avant.
      0
    3. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      je te laisse continuer ! ;)
      0
    4. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      Salut,

      Xplode lui même a expliqué sur WT qu'on peut passer la suppression (presque) les yeux fermés vu le très faible nombre de FP's qui pourraient résulter
      0
    5. buckhulk Messages postés 14914 Statut Contributeur 1 757
       
      oui mais maintenant tout le monde va directement à la suppression ! moi je trouve ça pas spécialement bon , car après on ne sait pas ce qui n'a pas été supprimé puisqu'on n'a pas de comparatif possible !!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    salut la suite :

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Exécute-le. Accepte la mise à jour.

    Uniquement en cas de problème de mise à jour:

    Télécharger mises à jour manuelles MBAM

    ● Exécute le fichier après l'installation de MBAM

    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ▶ Ferme tes navigateurs.
    ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

    A+
    0
    1. Ma2s
       
      Malwarebytes Anti-Malware (Essai) 1.70.0.1100
      www.malwarebytes.org

      Version de la base de données: v2012.12.28.10

      Windows Vista Service Pack 1 x86 NTFS
      Internet Explorer 8.0.6001.19088
      Cécilia :: PC-DE-CÉCILIA [administrateur]

      Protection: Activé

      29/12/2012 14:30:17
      mbam-log-2012-12-29 (14-30-17).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 306978
      Temps écoulé: 1 heure(s), 49 minute(s), 40 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)
      0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Super ! :)

    Maintenant, relance OTL, clique sur "Analyse rapide", et envoie le rapport via FEC Upload comme tu l'as fait au début :)

    A bientôt ...
    0
    1. Ma2s
       
      https://forums-fec.be/upload/www/?action=d&id=8967130756
      0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer".

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller).

    ======================================

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :


    :OTL
    PRC - [2003/11/10 12:55:38 | 000,116,880 | R--- | M] (InstallShield Software Corporation) -- C:\Users\CCILIA~1\AppData\Local\Temp\set8645.tmp
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://wwwmysource.com
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://wwwmysource.com
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://wwwmysource.com
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://wwwmysource.com
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://wwwmysource.com
    IE - HKCU\..\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}: "URL" = http://www.fastbrowsersearch.com/results/results.aspx?q={searchTerms}&c=web&s=DSP&v=18&tid={46BE73C5-2309-4b0d-ADA3-4279A2FC89A7}
    IE - HKCU\..\SearchScopes\{3549307a-52d8-4b19-9769-6e575173b206}: "URL" = http://www.yougoo.fr/meteo{searchTerms}
    IE - HKCU\..\SearchScopes\{550f51ed-7625-4b6f-9e7b-3f0debb33cc0}: "URL" = https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com{searchTerms}
    IE - HKCU\..\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}: "URL" = https://search.alot.com/Error/?id=404{searchTerms}&pr=prov&client_id=536F6ED001CB671F009E1048&install_time=2010-10-08T19:31:19Z&src_id=11592&camp_id=1416&tb_version=2.5.15000.521
    FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
    FF - prefs.js..browser.search.selectedEngine: "Wibeez"
    FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
    FF - prefs.js..browser.search.selectedEngine: "Wibeez"
    FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
    FF - prefs.js..browser.search.selectedEngine: "Wibeez"
    FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
    FF - prefs.js..browser.search.selectedEngine: "Wibeez"
    FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
    FF - prefs.js..browser.search.selectedEngine: "Wibeez"
    O4 - HKCU\..\Run: [qcoeiaa] "c:\users\cécilia\appdata\local\microsoft\qcoeiaa.exe" qcoeiaa File not found
    [2010/10/13 16:50:54 | 000,000,000 | -H-D | M] -- C:\Users\Cécilia\AppData\Roaming\alot
    @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:A8ADE5D8
    @Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:DFC5A2B2

    :Commands
    [EMPTYTEMP]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

    =============================

    Télécharge et installe le SP2 de Vista : http://www.microsoft.com/fr-fr/download/details.aspx?id=16468

    Une fois fais, rends toi dans Démarrer (bouton Vista) => Tous les programmes => Windows update
    Et installe toutes les mises à jour

    =============================

    Encore des soucis après tout ça, et un redémarrage bien sûr ?

    A+
    0
    1. ma2s
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:30:54 le 29/12/2012, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
      Cécilia@PC-DE-CÉCILIA ( )

      ============== ACTION(S) ==============


      Fichier supprimé: C:\Users\Public\MyWebTattoo.exe
      Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
      Dossier supprimé: C:\Users\Cécilia\AppData\Roaming\alot
      Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InternetGameBox

      (!) -- Fichiers temporaires supprimés.


      Clé supprimée: HKLM\Software\Classes\TypeLib\{F4BE6FC1-4990-4D86-9948-19CA9F51AEDC}
      Clé supprimée: HKLM\Software\PopCap
      Clé supprimée: HKLM\Software\Winsudate
      Clé supprimée: HKCU\Software\Lanconfig
      Clé supprimée: HKCU\Software\PopCap
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1EBFEA7-E296-40c5-8BCB-C5DDD67B5038}
      Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc


      ============== SCAN ADDITIONNEL ==============

      -- C:\Users\Cécilia\AppData\Roaming\Mozilla\FireFox\Profiles\bo1wl2oq.default --
      Searchplugins\Wibeez.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameWibeez</ShortName <DescriptionMéta-annuaire Wi...)
      Prefs.js - browser.download.dir, C:\\Users\\Cécilia\\Downloads
      Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
      Prefs.js - browser.search.selectedEngine, Live Search
      Prefs.js - browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9
      Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
      Prefs.js - browser.search.selectedEngine, Wibeez
      Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
      Prefs.js - browser.search.selectedEngine, Wibeez
      Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
      Prefs.js - browser.search.selectedEngine, Wibeez
      Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
      Prefs.js - browser.search.selectedEngine, Wibeez
      Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
      Prefs.js - browser.search.selectedEngine, Wibeez

      ========================================

      **** Internet Explorer Version [8.0.6001.19088] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_SearchScopes\{550f51ed-7625-4b6f-9e7b-3f0debb33cc0} - "Wibeez" (hxxp://www.wibeez.com/meteo?search&q={searchTerms})
      HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
      HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
      HKCU_Toolbar\WebBrowser|{472734EA-242A-422B-ADF8-83D1E48CC825} (x)
      HKCU_Toolbar\WebBrowser|{33727F97-486D-4D19-97C3-23F432EF93FC} (x)
      HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      HKLM_ElevationPolicy\6f421261-4e6a-4f2b-885f-f398216ea5ff - C:\Program Files\mywebsites.pro-FR\mywebsites.pro-FRToolbarHelper.exe (x)
      HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Cécilia\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (x)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
      BHO\{53707962-6F74-2D53-2644-206D7942484F} - "?" (C:\PROGRA~1\SPYBOT~1\SDHelper.dll)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Windows\system32\ActiveToolBand.dll)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 29/12/2012 21:32:32 (5713 Octet(s))

      Fin à: 21:34:35, 29/12/2012

      ============== E.O.F ==============
      0
    2. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      la suite ?
      0