PC lent

Bonjour,



mon pc est très lent

je suis allé voir sur pc flank et ils m'ont envoyé le rapport suivant je ne sais pas qu'en faire.

Si quelqu'un peut me tuyauter merci beaucoup

Rechercher les vulnérabilités de votre système informatique pour les attaques à distance

Nous avons analysé votre système pour les ports ouverts et les ports visibles à d'autres sur l'Internet. En règle générale, un port ouvert signifie que votre ordinateur est vulnérable aux attaques par des pirates. Ils accéder à votre ordinateur et ses fichiers via ces ports ouverts.

Attention!
Le test a révélé port visible (s) sur votre système: 135, 137, 138, 139

Recommandation:
Installez le logiciel pare-feu personnel. PC Flank recommande Outpost Firewall Pro . Si vous avez déjà installé et que vous utilisez un pare-feu, vérifiez si elle est réglée à faire tous les ports de votre ordinateur invisible (cachée). Si c'est le cas, obtenir un logiciel pare-feu nouvelle et refaire ce test.

Cheval de Troie vérifier

Le test analyse de votre système pour trouver les signes d'un cheval de Troie. Si un cheval de Troie sur votre ordinateur est un pirate peut accéder aux fichiers de votre système et vos données personnelles.

Safe!
Il n'existe aucune preuve d'un cheval de Troie sur votre système.

Recommandation:
L'absence d'un cheval de Troie sur votre système ne signifie pas que ce problème ne peut arriver, bien sûr. Anti-virus et / ou anti-cheval de Troie logiciel doit être installé et utilisé sur votre système. Anti-trojans à prendre en compte sont les suivants: The Cleaner , PestPatrol ou Tauscan . Si vous utilisez déjà ce type de logiciel sur votre système, ses définitions de virus (virus de base de données) doivent être régulièrement mis à jour.

Confidentialité navigateur vérifier

Le test vérifie si votre navigateur Web révèle aucune information privée lorsque vous visitez des sites Web. Habituellement ces informations sont: le dernier site visité, vos paramètres régionaux et le nom de votre fournisseur d'accès Internet est.

Attention! Votre navigateur n'est pas privé. Protection des renseignements personnels est de 50%
En visitant les sites Web de votre navigateur envoie des informations sur les sites précédents que vous avez visitées.

Recommandation:
Installez un logiciel pare-feu personnel. Si vous avez déjà un pare-feu, l'ajuster pour bloquer cette information.

Pour comparer vos résultats avec les résultats des autres utilisateurs de cliquer sur "Statistiques générales" .

51 réponses

Résumé de la discussion

Le message initial décrit un ralentissement sous Windows 7 avec un rapport indiquant des ports visibles (135, 137, 138, 139) et des risques potentiels d’accès distance. Les éléments de réponse essentiels recommandent d’utiliser ou de vérifier un pare-feu personnel pour masquer les ports et d’employer un antivirus fiable, avec des mises à jour régulières des définitions. Le fil souligne aussi la confidentialité du navigateur et propose des outils de diagnostic comme ZHPDiag et ZHPFix pour nettoyer le système et réduire l’exposition des données personnelles. Des échanges suggèrent d’évaluer les contrôles de compte utilisateur et de relancer des scans avec ZHPDiag et ZHPFix, sans annoncer une résolution du problème et en poursuivant les mesures de sécurité.

Bobot (l’IA à votre service)
  1. la derniere ligne C:\ProgramData\blg est aussi un jeu mal désinstallé

    la ligne C:\Program Files (x86)\OApps mène au fichier dont la capture d'écran est ici: https://www.cjoint.com/?BJlozVfRyaB et le lien html background à cette page blanche file:///C:/Program%20Files%20(x86)/OApps/chromeaddon/background.html

    C:\Program Files (x86)\Chrome est un plug in surfcanyon que j'ai désactivé car inutile et ralentissant bcp la connexion
    1. O43 - CFD: 08/08/2012 - 20:57:28 - [0] ----D C:\Program Files (x86)\Art of Murder - Secret Files : c'est un jeu mal désinstallé de la société bigfishgames

      O43 - CFD: 14/06/2011 - 13:45:34 - [0,078] ----D C:\Program Files (x86)\Chrome
      je ne sais pas je vais essayer de trouver

      O43 - CFD: 08/08/2012 - 22:55:55 - [0] ----D C:\Program Files (x86)\Haunted Halls - L Asile de Green Hills
      c'est un jeu mal désinstallé de la société bigfishgames

      O43 - CFD: 08/08/2012 - 22:15:42 - [0] ----D C:\Program Files (x86)\Kate Arrow -
      La Jungle Deserte

      c'est un jeu mal désinstallé de la société bigfishgames

      O43 - CFD: 08/08/2012 - 22:08:28 - [0] ----D C:\Program Files (x86)\L'Heritage Secret - Une aventure Kate Brooks

      c'est un jeu mal désinstallé de la société bigfishgames

      O43 - CFD: 08/08/2012 - 22:07:29 - [0] ----D C:\Program Files (x86)\Les Secrets de la Famille Flux - La Galerie Secrete

      c'est un jeu mal désinstallé de la société bigfishgames

      O43 - CFD: 17/08/2012 - 08:40:02 - [0,066] ----D C:\Program Files (x86)\OApps
      je ne sais pas

      O43 - CFD: 08/08/2012 - 21:54:29 - [0] ----D C:\Program Files (x86)\Paranormal Crime Investigations - La Confrerie du Serpent Edition Collector

      c'est un jeu mal désinstallé de la société bigfishgames

      O43 - CFD: 13/02/2011 - 01:43:07 - [0] ----D C:\ProgramData\blg
      je ne sais pas
      1. Contributeur sécurité
        Bon il reste encore des broutilles,

        Je réitère ce que j'avais dit tout début il faut que rajoute de la RAM sur ton PC
        1GO ce n'est pas suffisant pour Windows 7 64 bits. Je conseille au minimum 4GO.
        Sinon tu auras touijours des lenteurs.
        De plus je voudrais savoir ce que sont ces programmes dont la taille est quasiment nulle:

        O43 - CFD: 08/08/2012 - 20:57:28 - [0] ----D C:\Program Files (x86)\Art of Murder - Secret Files
        O43 - CFD: 14/06/2011 - 13:45:34 - [0,078] ----D C:\Program Files (x86)\Chrome
        O43 - CFD: 08/08/2012 - 22:55:55 - [0] ----D C:\Program Files (x86)\Haunted Halls - L Asile de Green Hills
        O43 - CFD: 08/08/2012 - 22:15:42 - [0] ----D C:\Program Files (x86)\Kate Arrow - La Jungle Deserte
        O43 - CFD: 08/08/2012 - 22:08:28 - [0] ----D C:\Program Files (x86)\L'Heritage Secret - Une aventure Kate Brooks
        O43 - CFD: 08/08/2012 - 22:07:29 - [0] ----D C:\Program Files (x86)\Les Secrets de la Famille Flux - La Galerie Secrete
        O43 - CFD: 17/08/2012 - 08:40:02 - [0,066] ----D C:\Program Files (x86)\OApps
        O43 - CFD: 08/08/2012 - 21:54:29 - [0] ----D C:\Program Files (x86)\Paranormal Crime Investigations - La Confrerie du Serpent Edition Collector
        O43 - CFD: 13/02/2011 - 01:43:07 - [0] ----D C:\ProgramData\blg


        Smart
        1. Contributeur sécurité
          Super.

          Tu as bien redémarré le PC ?

          Refais un scan ZHPDiag et poste le rapport

          Smart
          1. Contributeur sécurité
            J'ai demandé au développeur de ZHPFix quel pouvait être la cause de ce problème. Il m'a répondu que dans la plupart des cas c'est que l'UAC n'est pas désactivé au moment de lancer ZHPFix.
            Il faut coller, et lancer le fix(GO) 2 fois.
            La premiere fois, ca efface le script et ca relance zhpfix avec uac desactivée. On recolle le script, et on le refait "GO"

            Smart
            1. cette fois ci le programme est allé jusqu'a la fin et il n'est pas buggé

              cependant toujours pas de rapport

              peut etre faut il cliquer sur rapport de base de registre ou rapport de suppression
              1. Contributeur sécurité
                OK on va réessayer la manip avec ZHPFix
                Refais ce que j'aivais demandé ICI

                Smart
                1. Contributeur sécurité
                  Tiens MBAM a trouvé des éléments dans la quarantaine d'OTM, cela veut dire que le script d'OTM a dû fonctionné. Curieux que tu ne trouves pas le rapport OTM

                  Relance MBAM et vide la quarantaine

                  Refais un scan ZHPDiag et poste le rapport via pjjoint

                  Smart
                  1. voici le rapport

                    Malwarebytes Anti-Malware (Essai) 1.65.0.1400
                    www.malwarebytes.org

                    Version de la base de données: v2012.10.10.03

                    Windows 7 Service Pack 1 x64 NTFS
                    Internet Explorer 9.0.8112.16421
                    Christian :: CHRISTIAN-HP [administrateur]

                    Protection: Désactivé

                    10/10/2012 14:04:14
                    mbam-log-2012-10-10 (14-04-14).txt

                    Type d'examen: Examen complet (C:\|D:\|E:\|G:\|Q:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 399865
                    Temps écoulé: 3 heure(s), 16 minute(s), 54 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 1
                    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9193fbaf-bdaf-4751-a99a-1f5ef255c35b} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 2
                    C:\_OTL\MovedFiles\02252012_131917\C_Users\Christian\appinfo.exe (Trojan.Hijack) -> Mis en quarantaine et supprimé avec succès.
                    C:\_OTL\MovedFiles\10172011_210425\C_Users\Christian\chat-land\Chat-Landmessenger.exe (Trojan.Hijacker) -> Mis en quarantaine et supprimé avec succès.

                    (fin)
                    1. Contributeur sécurité
                      Réponses aux questions:

                      A.- Le service d'accès réseau n'est intéressant que si ton PC est dans un réseua d'entreprise. Tu peux le laissé désactivé
                      Si tu veux en savoir plus ==>
                      https://fr.wikipedia.org/wiki/Network_Access_Protection
                      https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754803(v=ws.10)?redirectedfrom=MSDN

                      B. Tous les antivirus se valent. En règle générale je préconise Avast7 ou Antivir.
                      MSE je ne l'ai jamais utilisé, mais je pense qu'il doit ni moins bon ni meilleur que les autres. Aucun antivirus protège à 100%. La meilleure protection c'est toi en étant prudent quand on surfe sur Internet.
                      Quand on aura finei de résoudre ton problème, je te donnerai des conseils de prévention

                      Smart
                      1. Je profite que malewarebyte fasse sont travail pour te poser deux questions sécurité

                        A) en cherchant à afficher les dossiers cachés je suis tombé sur cet écran
                        https://www.cjoint.com/?BJkozmAS9aK
                        La question concerne bien sûr la mention à coté de la flèche rouge

                        B) j'avais avent comme antivirus antivir, un jour la protection en temps réel ne voulait plus s'activer , je l'ai remplacé par miccrosoft windows essentiel
                        Q'en penses tu ?
                        1. Remets Avast ou installes Avira, essential est pas tip-top après chacun ses goûts lol!
                      2. Contributeur sécurité
                        OK maintenant tu vas faire ceci:

                        * Télécharge et installe Malwarebytes
                        * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                        * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
                        * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
                        * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
                        * A la fin de l'analyse, clique sur "Afficher les résultats"
                        * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
                        * Enregistre le rapport
                        * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
                        * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

                        Smart
                        1. RogueKiller V8.1.1 [03/10/2012] par Tigzy
                          mail: tigzyRK<at>gmail<dot>com
                          Remontees: https://www.luanagames.com/index.fr.html
                          Website: https://www.luanagames.com/index.fr.html
                          Blog: http://tigzyrk.blogspot.com

                          Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                          Demarrage : Mode normal
                          Utilisateur : Christian [Droits d'admin]
                          Mode : Suppression -- Date : 10/10/2012 13:27:20

                          ¤¤¤ Processus malicieux : 0 ¤¤¤

                          ¤¤¤ Entrees de registre : 6 ¤¤¤
                          [TASK][PREVRUN] {17C626EF-BFC5-428E-99F8-BA6853039FB3} : C:\Windows\system32\pcalua.exe -a "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files\setup.exe" -d "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files" -> SUPPRIMÉ
                          [TASK][PREVRUN] {82096835-DC65-43BC-BD55-8F60D144BF8E} : C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice.org 3\program\simpress.exe" -> SUPPRIMÉ
                          [TASK][PREVRUN] {C9D30328-268A-4BA7-8C16-8A119476CBA7} : C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe" -> SUPPRIMÉ
                          [TASK][PREVRUN] {FD13C663-B4AB-4D14-9F5A-3815C005E365} : C:\Windows\system32\pcalua.exe -a C:\BigFishGamesCache\Upgrade\stub\bigfishgames_p98584465_s5_l4.exe -d C:\Users\Christian\Downloads -c /UAC:7F03AE /NCRC /STUBPATH "C:\Users\Christian\Downloads\bigfishgames_p98584465_s5_l4.exe" /D=C:\Users\Christian\Downloads -> SUPPRIMÉ
                          [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                          [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                          ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                          ¤¤¤ Fichier HOSTS: ¤¤¤
                          --> C:\Windows\system32\drivers\etc\hosts

                          ¤¤¤ MBR Verif: ¤¤¤

                          +++++ PhysicalDrive0: Hitachi HTS545032B9A300 +++++
                          --- User ---
                          [MBR] 48541ce8a91f329a03ceb3ad671148e6
                          [BSP] 61809495b2c0c90c5fdf5509d1bf9fff : Windows Vista/7 MBR Code
                          Partition table:
                          0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
                          1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 288816 Mo
                          2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 591904768 | Size: 16125 Mo
                          3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 624928768 | Size: 103 Mo
                          User = LL1 ... OK!
                          User = LL2 ... OK!

                          +++++ PhysicalDrive1: Verbatim STORE N GO USB Device +++++
                          --- User ---
                          [MBR] 9d2e38ffb07023882a708abbb6a4e9cb
                          [BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
                          Partition table:
                          0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7644 Mo
                          User = LL1 ... OK!
                          Error reading LL2 MBR!

                          Termine : << RKreport[3].txt >>
                          RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
                          1. Contributeur sécurité
                            OK dans ce cas relance RogueKiller.
                            Refais un scan
                            Clique sur suppression puis sur rapport te poste le dans la prochaine réponse

                            Smart
                            1. toujours introuvable

                              le pc etait dans la configuration que tu demandes

                              par contre j ai galéré pour trouver car la config de 7 est tres differente
                              • 1
                              • 2
                              • 3