Mon ordi est devenu trés lent
Fermé
ninieuhh
Messages postés
19
Date d'inscription
dimanche 17 février 2008
Statut
Membre
Dernière intervention
24 mars 2009
-
18 févr. 2008 à 19:49
theblubberin - 18 févr. 2008 à 21:02
theblubberin - 18 févr. 2008 à 21:02
A voir également:
- Mon ordi est devenu trés lent
- Pc tres lent - Guide
- Mon mac est lent comment le nettoyer - Guide
- Comment reinitialiser un ordi - Guide
- Mon pc est trop lent et se bloque - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
4 réponses
noctambule28
Messages postés
31937
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 février 2022
2 858
18 févr. 2008 à 20:00
18 févr. 2008 à 20:00
salut
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
ou
http://siri.urz.free.fr/Fix/SmitfraudFix.php
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
a+
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
ou
http://siri.urz.free.fr/Fix/SmitfraudFix.php
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
a+
Darckiller
Messages postés
835
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
11 juin 2010
35
18 févr. 2008 à 20:05
18 févr. 2008 à 20:05
Salut,
ton PC est en effet infecté par les fameux "CoolWebSearch" d'arpès HJ:
tu peux cocher déjà les lignes suivantes:
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - (no file)
O3 - Toolbar: (no name) - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - (no file)
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.freeietool.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.freeietool.com/redirect.php (file missing)
NE fais rien sur ces lignes:
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Online Add-on\isfmntr.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYFR
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll
O23 - Service: Card Adapter (NETDown) - Unknown owner - C:\WINDOWS\smss.exe (file missing)
O24 - Desktop Component 0: (no name) - http://sd579.sivit.org/
O24 - Desktop Component 1: (no name) - http://www.fond-ecran.net/fonds/galaxie_002.jpg
_______________________________________
Suis ma démarche dans l'ordre:
-Tu désactives l'Accès à distance de Windows:
Démarrer -> Panneau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet "À distance" -> décoche la case "Autoriser l'envoi d'invitations d'assistance à distance à partir de cet ordinateur" -> clique sur le bouton "Appliquer" en bas -> clique sur le bouton "Ok" en bas.
L'accès à distance de Windows est un outil utile permettant se connecter et de configurer son PC à distance, ou encore d'aider une personne ayant des problèmes sur son ordinateurs à distance. Cependant cet outil est détourné par les pirates pour prendre le contrôle d'ordinateurs.
-Tu dois avoir accès à tous les fichiers de ton système:
Démarrer -> poste de travail -> clique sur le menu "Outils" en haut -> sélectionne "Option des dossiers" -> clique sur l'onglet "Affichage" -> coche la case "Afficher les fichiers et dossiers cachés" -> décoche la case "Masquer les extensions des fichiers dont le type est connu" -> décoche la case "Masquer les fichiers protégés du système d'exploitation" -> clique sur le bouton "Appliquer" en bas -> clique sur le bouton "Appliquer à tous les dossiers" en haut -> clique sur le bouton "Ok" en bas.
-Tu désactives l'Affichage des messages:
Démarrer -> exécuter-> tape "services.msc" -> un menu s'ouvre: tu sélectionnes la ligne"Affichage des messages" dans la colonne Nom -> clique droit sur cette ligne -> choisis"propriétés"-> dans le panneau "Statut du service" clique sur arrêter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".
L'affichage des messages est un services que certains pirates et autres personnes malintentionnées utilisent afin d'envoyer des messages publicitaires et des "pourriels" sur le réseau Internet. Ils gênent la navigation sur le Web et perturbent les activités en cours.
Si cela est déjà fait, c'est bien, ne touche à rien.
....................................
-Tu fais un scan en ligne pour identifier les menaces présentes dans ton PC (http://pandasoftware.fr ),
cliques sur le bouton "Lancer TotalScan !" (vert foncé),
coches l’option "Full Scan" sous le bouton "Scan Now" (vert foncé),
cliques sur le bouton "Scan Now",
installes le Plug-in ou ActiveX demandé au préalable (tu auras peut-être à désactiver ton Antivirus),
copies et colles le rapport obtenu (un page de texte bloc-note).
VOilà !
ton PC est en effet infecté par les fameux "CoolWebSearch" d'arpès HJ:
tu peux cocher déjà les lignes suivantes:
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} - (no file)
O3 - Toolbar: (no name) - {9839B3B7-3F99-4498-884D-6CFCCD251AB1} - (no file)
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.freeietool.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.freeietool.com/redirect.php (file missing)
NE fais rien sur ces lignes:
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Online Add-on\isfmntr.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt233YYFR
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll
O23 - Service: Card Adapter (NETDown) - Unknown owner - C:\WINDOWS\smss.exe (file missing)
O24 - Desktop Component 0: (no name) - http://sd579.sivit.org/
O24 - Desktop Component 1: (no name) - http://www.fond-ecran.net/fonds/galaxie_002.jpg
_______________________________________
Suis ma démarche dans l'ordre:
-Tu désactives l'Accès à distance de Windows:
Démarrer -> Panneau de configuration (en mode catégorie) -> Performance et maintenance -> Système -> Onglet "À distance" -> décoche la case "Autoriser l'envoi d'invitations d'assistance à distance à partir de cet ordinateur" -> clique sur le bouton "Appliquer" en bas -> clique sur le bouton "Ok" en bas.
L'accès à distance de Windows est un outil utile permettant se connecter et de configurer son PC à distance, ou encore d'aider une personne ayant des problèmes sur son ordinateurs à distance. Cependant cet outil est détourné par les pirates pour prendre le contrôle d'ordinateurs.
-Tu dois avoir accès à tous les fichiers de ton système:
Démarrer -> poste de travail -> clique sur le menu "Outils" en haut -> sélectionne "Option des dossiers" -> clique sur l'onglet "Affichage" -> coche la case "Afficher les fichiers et dossiers cachés" -> décoche la case "Masquer les extensions des fichiers dont le type est connu" -> décoche la case "Masquer les fichiers protégés du système d'exploitation" -> clique sur le bouton "Appliquer" en bas -> clique sur le bouton "Appliquer à tous les dossiers" en haut -> clique sur le bouton "Ok" en bas.
-Tu désactives l'Affichage des messages:
Démarrer -> exécuter-> tape "services.msc" -> un menu s'ouvre: tu sélectionnes la ligne"Affichage des messages" dans la colonne Nom -> clique droit sur cette ligne -> choisis"propriétés"-> dans le panneau "Statut du service" clique sur arrêter -> puis dans le menu déroulant "Type de démarrage" choisis "Désactiver".
L'affichage des messages est un services que certains pirates et autres personnes malintentionnées utilisent afin d'envoyer des messages publicitaires et des "pourriels" sur le réseau Internet. Ils gênent la navigation sur le Web et perturbent les activités en cours.
Si cela est déjà fait, c'est bien, ne touche à rien.
....................................
-Tu fais un scan en ligne pour identifier les menaces présentes dans ton PC (http://pandasoftware.fr ),
cliques sur le bouton "Lancer TotalScan !" (vert foncé),
coches l’option "Full Scan" sous le bouton "Scan Now" (vert foncé),
cliques sur le bouton "Scan Now",
installes le Plug-in ou ActiveX demandé au préalable (tu auras peut-être à désactiver ton Antivirus),
copies et colles le rapport obtenu (un page de texte bloc-note).
VOilà !
noctambule28
Messages postés
31937
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 février 2022
2 858
18 févr. 2008 à 20:15
18 févr. 2008 à 20:15
c'est bien le robot et les antivirus en ligne, mais il y des fix pour ce qu'il a comme infections .........infections au pluriel
.@suivre
.@suivre
Darckiller
Messages postés
835
Date d'inscription
mardi 10 juillet 2007
Statut
Membre
Dernière intervention
11 juin 2010
35
>
noctambule28
Messages postés
31937
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 février 2022
18 févr. 2008 à 20:56
18 févr. 2008 à 20:56
Oui en effet, mais je veux d'abord m'assurer qu'il n'y a pas de "véritables virus" sur sa machine que ne détecterai pas HJ (ce qui arrive bien plus souvent que l'on ne le croit).
Salut,
essaie de voir déjà au niveau de tes processus actifs en ouvrant le gestionnaire des tâches
Ctrl + alt + delete)
ouvrir le gestionnaire des tâches
processus
ensuite tu peux les classer du plus grand au plus petit au niveau de la mémoire.
Contrôles déjà si tu as des processus gourmands en ressources qui sont ouverts et que tu n'emploies pas. Si c'est le cas, termine ces processus.
ATTENTION : avant de terminer un processus, il faut connaître son utilité. Tu ne peux pas terminer n'importe lequel. Evites de terminer des processus SYSTEM ou ADMINISTRATEUR tels que taskmgr.exe ou explorer.exe
Passons ensuite aux processus de démarrage. Lorsque tu démarre ton ordinateur, il y a plein de processus qui sont chargés. Certains sont utiles, d'autres pas. En allant sous
Démarrer
Exécuter
msconfig
Démarrage
Tu verras apparaître tous les programmes qui boot au démarrage de ton ordi. Tu peux déselectionner ceux que tu estime étant inutiles. Mais ATTENTION, il faut là aussi connaître son utilité avant de le déselectionner. Ensuite clicke sur OK. windoze va te demander de redémarrer.
Essaies déjà de faire toutes ces vérifications.
essaie de voir déjà au niveau de tes processus actifs en ouvrant le gestionnaire des tâches
Ctrl + alt + delete)
ouvrir le gestionnaire des tâches
processus
ensuite tu peux les classer du plus grand au plus petit au niveau de la mémoire.
Contrôles déjà si tu as des processus gourmands en ressources qui sont ouverts et que tu n'emploies pas. Si c'est le cas, termine ces processus.
ATTENTION : avant de terminer un processus, il faut connaître son utilité. Tu ne peux pas terminer n'importe lequel. Evites de terminer des processus SYSTEM ou ADMINISTRATEUR tels que taskmgr.exe ou explorer.exe
Passons ensuite aux processus de démarrage. Lorsque tu démarre ton ordinateur, il y a plein de processus qui sont chargés. Certains sont utiles, d'autres pas. En allant sous
Démarrer
Exécuter
msconfig
Démarrage
Tu verras apparaître tous les programmes qui boot au démarrage de ton ordi. Tu peux déselectionner ceux que tu estime étant inutiles. Mais ATTENTION, il faut là aussi connaître son utilité avant de le déselectionner. Ensuite clicke sur OK. windoze va te demander de redémarrer.
Essaies déjà de faire toutes ces vérifications.
noctambule28
Messages postés
31937
Date d'inscription
samedi 12 mai 2007
Statut
Webmaster
Dernière intervention
13 février 2022
2 858
18 févr. 2008 à 20:23
18 févr. 2008 à 20:23
tes explications tres bonne , le probleme , c'est quil y a une infection donc ça ne lui permettra pas de redonner de la rapidité à sa machine