Ordinateur lent

Bonjour,

Mon ordinateur fixe acer aspire M1100-VB7Z rame pas mal. Quelqu'un pourrait me dire comment enlever des fichiers indésirables et lui redonner un peux de pèche par la même occasion ?

Merci d'avance

7 réponses

  1. Ccleaner pour les fichier indésirables ;) , en plus tu auras droit a une défragmentation
    0
    1. Contributeur sécurité
      Salut faudra m'expliquer comment ccleaner défragmente le pc

      ===================================

      Télécharge ici :OTL

      ▶ enregistre le sur ton Bureau.

      si tu as XP => double clique
      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


      sur OTL.exe pour le lancer.

      ▶ => Clique ici pour voir la Configuration

      ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      services.exe
      volsnap.sys
      atapi.sys
      ndisuio.sys
      net.exe
      tdx.sys
      netbt.sys
      afd.sys
      net1.exe
      Rundll32.exe
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\system32\*.exe /lockedfiles
      %systemroot%\system32\*.ini
      %systemroot%\Tasks\*.*
      %systemroot%\system32\Tasks\*.*
      %systemroot%\system32\drivers\*.sys /lockedfiles
      %systemroot%\System32\config\*.sav
      %systemroot%\system32\config\*.exe /s
      %systemroot%\system32\*.sys
      HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
      CREATERESTOREPOINT
      SAVEMBR:0


      ▶ Clic sur Analyse.

      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
      0
      1. https://forums-fec.be/upload/www/?action=d&id=0693941099
        Peut etre sa ?
        0
    2. https://forums-fec.be/upload/www/?action=d&id=7880421801
      0
      1. Contributeur sécurité
        Pour avancer juju666

        1) tu as pas hébergé extra.txt

        2) tu as des adwares :
        Télécharge AdwCleaner ici : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

        ( d'Xplode ) sur ton bureau :

        Lance le, clique sur *[Suppression]* puis patiente le temps du scan.
        Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
        0
        1. Contributeur
          juste un commentaire , il vaut peut-être mieux d'abord passer par "recherche" avant suppression car sinon je ne vois pas pourquoi mon copain Xplode s'est fait c*** à faire une partie "recherche" si c'était aussi facile que ça, et qu'il suffit de passer par suppression ? tu ne crois pas ?
          0
        2. Contributeur sécurité
          J'en avais parlé avec Electricien69 qui me disait qu'il utilisait le mode recherche en cas de faux positifs, notamment dans les pc en reseau, logiciel d'entreprise...
          Dans le cas present avec le rapport OTL, j'ai demandé suppression mais oui on peut toujours faire passer en recherche avant.
          0
        3. Contributeur
          je te laisse continuer ! ;)
          0
        4. Contributeur sécurité
          Salut,

          Xplode lui même a expliqué sur WT qu'on peut passer la suppression (presque) les yeux fermés vu le très faible nombre de FP's qui pourraient résulter
          0
        5. Contributeur
          oui mais maintenant tout le monde va directement à la suppression ! moi je trouve ça pas spécialement bon , car après on ne sait pas ce qui n'a pas été supprimé puisqu'on n'a pas de comparatif possible !!
          0
      2. Contributeur sécurité
        salut la suite :

        ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

        ▶ Exécute-le. Accepte la mise à jour.

        ● Uniquement en cas de problème de mise à jour:

        ● Télécharger mises à jour manuelles MBAM

        ● Exécute le fichier après l'installation de MBAM

        ▶ Sélectionne "Exécuter un examen complet"
        ▶ Clique sur "Rechercher"
        ▶ L'analyse démarre, le scan est relativement long, c'est normal.

        A la fin de l'analyse, un message s'affiche :

        Citation :

        L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

        ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
        ▶ Ferme tes navigateurs.
        ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
        ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

        Si MBAM demande à redémarrer le pc : ▶ fais-le.

        Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

        A+
        0
        1. Malwarebytes Anti-Malware (Essai) 1.70.0.1100
          www.malwarebytes.org

          Version de la base de données: v2012.12.28.10

          Windows Vista Service Pack 1 x86 NTFS
          Internet Explorer 8.0.6001.19088
          Cécilia :: PC-DE-CÉCILIA [administrateur]

          Protection: Activé

          29/12/2012 14:30:17
          mbam-log-2012-12-29 (14-30-17).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 306978
          Temps écoulé: 1 heure(s), 49 minute(s), 40 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
      3. Contributeur sécurité
        Super ! :)

        Maintenant, relance OTL, clique sur "Analyse rapide", et envoie le rapport via FEC Upload comme tu l'as fait au début :)

        A bientôt ...
        0
        1. https://forums-fec.be/upload/www/?action=d&id=8967130756
          0
      4. Contributeur sécurité
        ▶ Télécharge ici : Ad-remover sur ton bureau :

        ▶ Déconnecte toi et ferme toutes applications en cours !

        si tu as XP => double clique
        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


        ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

        ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

        ▶ Au menu principal choisis "option Nettoyer".

        ▶ Laisse travailler l'outil et ne touche à rien ...

        ▶ Poste le rapport qui apparait à la fin , sur le forum ...

        ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller).

        ======================================

        ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

        si tu as XP => double clique
        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


        sur OTL.exe pour le lancer.

        ▶Copie la liste qui se trouve en gras ci-dessous,

        ▶ colle-la dans la zone sous "Personnalisation" :


        :OTL
        PRC - [2003/11/10 12:55:38 | 000,116,880 | R--- | M] (InstallShield Software Corporation) -- C:\Users\CCILIA~1\AppData\Local\Temp\set8645.tmp
        IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://wwwmysource.com
        IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://wwwmysource.com
        IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://wwwmysource.com
        IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://wwwmysource.com
        IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
        IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://wwwmysource.com
        IE - HKCU\..\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}: "URL" = http://www.fastbrowsersearch.com/results/results.aspx?q={searchTerms}&c=web&s=DSP&v=18&tid={46BE73C5-2309-4b0d-ADA3-4279A2FC89A7}
        IE - HKCU\..\SearchScopes\{3549307a-52d8-4b19-9769-6e575173b206}: "URL" = http://www.yougoo.fr/meteo{searchTerms}
        IE - HKCU\..\SearchScopes\{550f51ed-7625-4b6f-9e7b-3f0debb33cc0}: "URL" = https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com{searchTerms}
        IE - HKCU\..\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}: "URL" = https://search.alot.com/Error/?id=404{searchTerms}&pr=prov&client_id=536F6ED001CB671F009E1048&install_time=2010-10-08T19:31:19Z&src_id=11592&camp_id=1416&tb_version=2.5.15000.521
        FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
        FF - prefs.js..browser.search.selectedEngine: "Wibeez"
        FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
        FF - prefs.js..browser.search.selectedEngine: "Wibeez"
        FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
        FF - prefs.js..browser.search.selectedEngine: "Wibeez"
        FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
        FF - prefs.js..browser.search.selectedEngine: "Wibeez"
        FF - prefs.js..browser.startup.homepage: "https://www.hugedomains.com/domain_profile.cfm?d=wibeez&e=com"
        FF - prefs.js..browser.search.selectedEngine: "Wibeez"
        O4 - HKCU\..\Run: [qcoeiaa] "c:\users\cécilia\appdata\local\microsoft\qcoeiaa.exe" qcoeiaa File not found
        [2010/10/13 16:50:54 | 000,000,000 | -H-D | M] -- C:\Users\Cécilia\AppData\Roaming\alot
        @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:A8ADE5D8
        @Alternate Data Stream - 121 bytes -> C:\ProgramData\TEMP:DFC5A2B2

        :Commands
        [EMPTYTEMP]


        ▶ Clique sur "Correction" pour lancer la suppression.

        ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

        =============================

        Télécharge et installe le SP2 de Vista : http://www.microsoft.com/fr-fr/download/details.aspx?id=16468

        Une fois fais, rends toi dans Démarrer (bouton Vista) => Tous les programmes => Windows update
        Et installe toutes les mises à jour

        =============================

        Encore des soucis après tout ça, et un redémarrage bien sûr ?

        A+
        0
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:30:54 le 29/12/2012, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
          Cécilia@PC-DE-CÉCILIA ( )

          ============== ACTION(S) ==============

          Fichier supprimé: C:\Users\Public\MyWebTattoo.exe
          Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
          Dossier supprimé: C:\Users\Cécilia\AppData\Roaming\alot
          Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InternetGameBox

          (!) -- Fichiers temporaires supprimés.

          Clé supprimée: HKLM\Software\Classes\TypeLib\{F4BE6FC1-4990-4D86-9948-19CA9F51AEDC}
          Clé supprimée: HKLM\Software\PopCap
          Clé supprimée: HKLM\Software\Winsudate
          Clé supprimée: HKCU\Software\Lanconfig
          Clé supprimée: HKCU\Software\PopCap
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1EBFEA7-E296-40c5-8BCB-C5DDD67B5038}
          Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

          Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
          Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
          Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc

          ============== SCAN ADDITIONNEL ==============

          -- C:\Users\Cécilia\AppData\Roaming\Mozilla\FireFox\Profiles\bo1wl2oq.default --
          Searchplugins\Wibeez.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameWibeez</ShortName <DescriptionMéta-annuaire Wi...)
          Prefs.js - browser.download.dir, C:\\Users\\Cécilia\\Downloads
          Prefs.js - browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
          Prefs.js - browser.search.selectedEngine, Live Search
          Prefs.js - browser.startup.homepage, hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9
          Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
          Prefs.js - browser.search.selectedEngine, Wibeez
          Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
          Prefs.js - browser.search.selectedEngine, Wibeez
          Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
          Prefs.js - browser.search.selectedEngine, Wibeez
          Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
          Prefs.js - browser.search.selectedEngine, Wibeez
          Prefs.js - browser.startup.homepage, hxxp://www.wibeez.com/meteo
          Prefs.js - browser.search.selectedEngine, Wibeez

          ========================================

          **** Internet Explorer Version [8.0.6001.19088] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_SearchScopes\{550f51ed-7625-4b6f-9e7b-3f0debb33cc0} - "Wibeez" (hxxp://www.wibeez.com/meteo?search&q={searchTerms})
          HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
          HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
          HKCU_Toolbar\WebBrowser|{472734EA-242A-422B-ADF8-83D1E48CC825} (x)
          HKCU_Toolbar\WebBrowser|{33727F97-486D-4D19-97C3-23F432EF93FC} (x)
          HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Windows\system32\eDStoolbar.dll)
          HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
          HKLM_ElevationPolicy\6f421261-4e6a-4f2b-885f-f398216ea5ff - C:\Program Files\mywebsites.pro-FR\mywebsites.pro-FRToolbarHelper.exe (x)
          HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\Cécilia\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
          BHO\{53707962-6F74-2D53-2644-206D7942484F} - "?" (C:\PROGRA~1\SPYBOT~1\SDHelper.dll)
          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
          BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Windows\system32\ActiveToolBand.dll)
          BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 29/12/2012 21:32:32 (5713 Octet(s))

          Fin à: 21:34:35, 29/12/2012

          ============== E.O.F ==============
          0
        2. Contributeur sécurité
          la suite ?
          0