PC devenu tres lent

bob261 Messages postés 40 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
mon PC (seven) est devenu très lent
quelqu'un pourrait il faire qqs controles ?
merci

16 réponses

  1. Utilisateur anonyme
     
    Bonsoir tapion76

    Pour suivre ;si effectivement Pb viral

    @+
    0
    1. tapion76 Messages postés 3820 Date d'inscription   Statut Membre Dernière intervention   888
       
      Je ne comprend pas ce que tu veux dire ?
      0
    2. Utilisateur anonyme
       
      Cela veut dire que je te laisse gérer mais si tu as un doute d'une infection ;je suis là

      C'est tout ;-))
      0
    3. tapion76 Messages postés 3820 Date d'inscription   Statut Membre Dernière intervention   888
       
      Ah ok.
      0
  2. bob261 Messages postés 40 Statut Membre 6
     
    bsr
    je possède 2 PC (1 portable sous vista et 1 fixe sous seven)
    la dernière fois il s'agissait du portable .. amélioration suite a tes manips ... meme si je le trouve qd même encore lent)
    là il s'agit du fixe
    les 2 sont en réseau avec un disque dur externe et une imprimante ... le tout raccordé a un modem routeur adsl Netgear
    0
    1. Utilisateur anonyme
       
      Bonsoir bob261

      Oups
      c'est ton sujet

      @+
      0
    2. tapion76 Messages postés 3820 Date d'inscription   Statut Membre Dernière intervention   888
       
      OK bob261.
      Ce n'était pas moi mais si ça a amélioré les choses c'est bon.
      Par contre si nouveau PC je laisse la main aux spécialistes sécu (plus habitué que moi). Je suis la suite au cas où il y ai un soucis matériel.
      0
  3. bob261 Messages postés 40 Statut Membre 6
     
    Guillaume ... tu prend l'affaire en main ?
    si oui j'ai une question subsidiaire : un modem routeuren l'occurence le lien (NETGEAR DG 834G V3) peut ll être "piraté" ?
    0
    1. tapion76 Messages postés 3820 Date d'inscription   Statut Membre Dernière intervention   888
       
      Réponse entre parenthèse.
      Tous les routeur peuvent être piraté.
      Ils fonctionnent selon les mêmes protocoles. Par contre, je ne connais pas de failles de sécurité sur ce modèles donc il est sur à question d'être bien configuré.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. bob261 Messages postés 40 Statut Membre 6
     
    re guillaume
    que faut il faire ?
    pkoi créer un nouveau sujet ?
    0
    1. tapion76 Messages postés 3820 Date d'inscription   Statut Membre Dernière intervention   888
       
      Désolé bob je peux rien pour toi et guillaume n'a pas l'air de vouloir commencer l'analyse :(
      0
  6. Utilisateur anonyme
     
    Re

    Voilà qui est fait

    A toi d'agir

    @+
    0
  7. bob261 Messages postés 40 Statut Membre 6
     
    BONJOUR
    a qui dois je m'adresser ? Guillaume ou Tapion ?
    0
  8. Utilisateur anonyme
     
    Bonjour

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    M3 - MFPP: Plugins - [UTILISATEUR] -- C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\tjgvotc8.default\searchplugins\babylon.xml
    O2 - BHO: Sing Along [64Bits] - {6492E171-2427-4932-B414-33574A089F5E} . (.Xenophesoft - Sing Along.) -- C:\Program Files (x86)\SingAlong\singalng.dll
    [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\UTILISATEUR\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
    O42 - Logiciel: Sing Along - (.Xenophesoft.) [HKLM][64Bits] -- singalong@xenophesoft.com
    O42 - Logiciel: Update_DealPly - (...) [HKCU][64Bits] -- Dealply
    [HKCU\Software\AppDataLow\Software\SingAlong]
    [HKCU\Software\BabSolution]
    [HKCU\Software\DataMngr]
    [HKLM\Software\Wow6432Node\AedgePerformanceBCN]
    [HKLM\Software\Wow6432Node\Babylon]
    [HKLM\Software\Wow6432Node\DataMngr]
    O43 - CFD: 03/07/2013 - 23:53:05 - [0,210] ----D C:\Program Files (x86)\SingAlong
    O43 - CFD: 08/06/2013 - 14:17:58 - [0] ----D C:\ProgramData\Babylon
    O43 - CFD: 08/06/2013 - 14:17:58 - [0,006] ----D C:\Users\UTILISATEUR\AppData\Roaming\Babylon
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6492E171-2427-4932-B414-33574A089F5E}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\singalong@xenophesoft.com]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Dealply]
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6492E171-2427-4932-B414-33574A089F5E}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6492E171-2427-4932-B414-33574A089F5E}]
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\singalong@xenophesoft.com]
    [HKLM\Software\Wow6432Node\AedgePerformanceBCN]
    [HKCU\Software\DataMngr]
    [HKLM\Software\Wow6432Node\DataMngr]
    [HKLM\Software\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}]
    [HKLM\Software\Wow6432Node\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}]
    [HKLM\Software\Classes\Prod.cap]
    [HKCU\Software\AppDataLow\Software\SingAlong]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\WebCakeDesktop_RASAPI32]
    [HKLM\Software\Wow6432Node\Microsoft\Tracing\WebCakeDesktop_RASMANCS]
    C:\Program Files (x86)\SingAlong
    C:\ProgramData\Babylon
    C:\Users\UTILISATEUR\AppData\Roaming\Babylon
    C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\tjgvotc8.default\searchplugins\babylon.xml
    C:\Program Files (x86)\SingAlong\singalng.dll
    [HKCU\Software\BabSolution]
    [HKLM\Software\Wow6432Node\Babylon]
    M3 - MFPP: Plugins - [UTILISATEUR] -- C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\tjgvotc8.default\searchplugins\delta.xml
    M3 - MFPP: Plugins - [UTILISATEUR] -- C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\tjgvotc8.default\searchplugins\softonic.xml
    [HKLM\Software\Tarma Installer]
    O43 - CFD: 08/06/2013 - 14:24:44 - [1,044] ----D C:\ProgramData\Tarma Installer
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.admin", false);
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.aflt", "babsst");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.autoRvrt", "false");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.dfltLng", "en");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.excTlbr", false);
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.ffxUnstlRst", true);
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.id", "4a09b193000000000000e840f2e2fdd0");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.instlDay", "15864");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.instlRef", "sst");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.newTab", false);
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.prdct", "delta");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.prtnrId", "delta");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.rvrt", "false");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.smplGrp", "none");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.tlbrId", "base");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.tlbrSrchUrl", "");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.vrsn", "1.8.21.5");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.vrsnTs", "1.8.21.514:18:11");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta.vrsni", "1.8.21.5");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta_i.babExt", "");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta_i.babTrack", "affID=119295");
    O69 - SBI: prefs.js [UTILISATEUR - tjgvotc8.default] user_pref("extensions.delta_i.srcExt", "ss");
    O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Delta Search) - http://www.delta-search.com
    [HKLM\Software\Tarma Installer]
    [HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}]
    [HKLM\Software\Wow6432Node\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}]
    C:\ProgramData\Tarma Installer
    C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\tjgvotc8.default\searchplugins\delta.xml
    C:\Users\UTILISATEUR\AppData\Roaming\Mozilla\Firefox\Profiles\tjgvotc8.default\searchplugins\softonic.xml

    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

    * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
    * Clique sur le bouton GO pour lancer le nettoyage
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    -> laisse travailler l'outil et ne touche à rien ...

    -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPFix(R1)

    @+
    0
  9. bob261
     
    re
    voila le rapport demandé
    mais apres lancement de zhpfix j'ai du confirmer "le nettoyage" puis j'ai eut un message d'erreur (???? de mémoire NSIS ..??? ) et en cliquant pour fermer la fenêtre .... le processus a apparemment continué !!
    normal ?

    Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-08-2013-10-52-02.txt
    Run by UTILISATEUR at 18/08/2013 10:52:00
    High Elevated Privileges : OK
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

    Corbeille vidée

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files (x86)\singalong\uninstall.exe
    ABSENT Software Key: Dealply

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\***@***]
    SUPPRIME Key: CLSID BHO: {6492E171-2427-4932-B414-33574A089F5E}
    SUPPRIME Key: HKCU\Software\AppDataLow\Software\SingAlong
    SUPPRIME Key: HKCU\Software\BabSolution
    SUPPRIME Key*: HKCU\Software\DataMngr
    SUPPRIME Key: HKLM\Software\Wow6432Node\AedgePerformanceBCN
    SUPPRIME Key: HKLM\Software\Wow6432Node\Babylon
    SUPPRIME Key*: HKLM\Software\Wow6432Node\DataMngr
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6492E171-2427-4932-B414-33574A089F5E}
    ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\***@***
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Dealply
    SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6492E171-2427-4932-B414-33574A089F5E}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6492E171-2427-4932-B414-33574A089F5E}
    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\***@***
    SUPPRIME Key: HKLM\Software\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
    SUPPRIME Key: HKLM\Software\Classes\Prod.cap
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    SUPPRIME Key*: HKLM\Software\Tarma Installer
    ABSENT SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    SUPPRIME Key: HKLM\Software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    ABSENT Key: HKLM\Software\Wow6432Node\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :

    ========== Préférences navigateur ==========
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.admin", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.aflt", "babsst");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.autoRvrt", "false");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.dfltLng", "en");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.excTlbr", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.ffxUnstlRst", true);
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.id", "4a09b193000000000000e840f2e2fdd0");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.instlDay", "15864");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.instlRef", "sst");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.newTab", false);
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.prdct", "delta");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.prtnrId", "delta");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.rvrt", "false");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.smplGrp", "none");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.tlbrId", "base");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.tlbrSrchUrl", "");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.vrsn", "1.8.21.5");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.vrsnTs", "1.8.21.514:18:11");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta.vrsni", "1.8.21.5");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta_i.babExt", "");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta_i.babTrack", "affID=119295");
    SUPPRIME Mozilla Pref: user_pref("extensions.delta_i.srcExt", "ss");

    ========== Dossier(s) ==========
    Aucun dossiers CLSID Local utilisateur vide

    ========== Fichier(s) ==========
    SUPPRIME File: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\tjgvotc8.default\searchplugins\babylon.xml
    SUPPRIME File: c:\program files (x86)\singalong\singalng.dll
    ABSENT Folder/File: c:\program files (x86)\singalong
    ABSENT Folder/File: c:\programdata\babylon
    ABSENT Folder/File: c:\users\utilisateur\appdata\roaming\babylon
    ABSENT Folder/File: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\tjgvotc8.default\searchplugins\babylon.xml
    SUPPRIME File: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\tjgvotc8.default\searchplugins\delta.xml
    SUPPRIME File: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\tjgvotc8.default\searchplugins\softonic.xml
    ABSENT Folder/File: c:\programdata\tarma installer
    ABSENT Folder/File: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\tjgvotc8.default\searchplugins\delta.xml
    ABSENT Folder/File: c:\users\utilisateur\appdata\roaming\mozilla\firefox\profiles\tjgvotc8.default\searchplugins\softonic.xml
    SUPPRIME Temporaires Windows

    ========== Tache planifiée ==========
    SUPPRIME Task: DealPly

    ========== Récapitulatif ==========
    25 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    1 : Dossier(s)
    12 : Fichier(s)
    2 : Logiciel(s)
    23 : Préférences navigateur
    1 : Tache planifiée

    End of clean in 00mn 33s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 18/08/2013 10:52:02 [5879]
    0
  10. Utilisateur anonyme
     
    Re

    As tu noté une amélioration?

    @+
    0
  11. bob261 Messages postés 40 Statut Membre 6
     
    OUI ça a l'air beaucoup mieux .... mais à confirmer à l'usage
    par contre 3 questions :
    - concernant zhpfix : le message d'erreur que j'ai eut .... normal ? ou cela dénote t'il un probleme ?
    - est ce qu'ill y avait une infection ? ou simplement un "encombrement" ?
    - Tapion m'a confirmé qu'un modem-routeur pouvait être "piraté" ... comment peut on le voir ? et se peut il qu'un site malveillant puisse "s'intercaler" et donc puisse récupérer tous les échanges ?
    0
  12. Utilisateur anonyme
     
    Bonjour

    Il y avait rien de bien grave.
    Concernant ton erreur je ne sais pas.
    Et arrête ta paranoia du piratage..
    Une barre d'outils pourrie ou un programme malicieux récupère des données .

    On finalise.

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  13. bob261 Messages postés 40 Statut Membre 6
     
    Bonsoir

    voila qui est fait
    souhaites tu le rapport ?

    Bitdefender m'a indiqué le virus MiIDAS3 dans Dfix.exe ! ... qu'en est il (sans faire de parano !!!) ?
    0
  14. Utilisateur anonyme
     
    Bonsoir

    Rien de grave;Je contacte le concepteur de cet utilitaire.

    Poste moi ce rapport de DelFix.

    @+
    0
  15. Utilisateur anonyme
     
    Re

    Je laisse faire tapion76
    -2
    1. tapion76 Messages postés 3820 Date d'inscription   Statut Membre Dernière intervention   888
       
      J'ai terminé. C'est sur un autre pc que celui de l'autre post.
      Donc je te laisse faire un diag virus.
      0
    2. Utilisateur anonyme
       
      Trop simple ta réponse
      Et de plus je ne peux pas me mettre un moins de plus
      0