PC lent

Bonjour,



mon pc est très lent

je suis allé voir sur pc flank et ils m'ont envoyé le rapport suivant je ne sais pas qu'en faire.

Si quelqu'un peut me tuyauter merci beaucoup

Rechercher les vulnérabilités de votre système informatique pour les attaques à distance

Nous avons analysé votre système pour les ports ouverts et les ports visibles à d'autres sur l'Internet. En règle générale, un port ouvert signifie que votre ordinateur est vulnérable aux attaques par des pirates. Ils accéder à votre ordinateur et ses fichiers via ces ports ouverts.

Attention!
Le test a révélé port visible (s) sur votre système: 135, 137, 138, 139

Recommandation:
Installez le logiciel pare-feu personnel. PC Flank recommande Outpost Firewall Pro . Si vous avez déjà installé et que vous utilisez un pare-feu, vérifiez si elle est réglée à faire tous les ports de votre ordinateur invisible (cachée). Si c'est le cas, obtenir un logiciel pare-feu nouvelle et refaire ce test.

Cheval de Troie vérifier

Le test analyse de votre système pour trouver les signes d'un cheval de Troie. Si un cheval de Troie sur votre ordinateur est un pirate peut accéder aux fichiers de votre système et vos données personnelles.

Safe!
Il n'existe aucune preuve d'un cheval de Troie sur votre système.

Recommandation:
L'absence d'un cheval de Troie sur votre système ne signifie pas que ce problème ne peut arriver, bien sûr. Anti-virus et / ou anti-cheval de Troie logiciel doit être installé et utilisé sur votre système. Anti-trojans à prendre en compte sont les suivants: The Cleaner , PestPatrol ou Tauscan . Si vous utilisez déjà ce type de logiciel sur votre système, ses définitions de virus (virus de base de données) doivent être régulièrement mis à jour.

Confidentialité navigateur vérifier

Le test vérifie si votre navigateur Web révèle aucune information privée lorsque vous visitez des sites Web. Habituellement ces informations sont: le dernier site visité, vos paramètres régionaux et le nom de votre fournisseur d'accès Internet est.

Attention! Votre navigateur n'est pas privé. Protection des renseignements personnels est de 50%
En visitant les sites Web de votre navigateur envoie des informations sur les sites précédents que vous avez visitées.

Recommandation:
Installez un logiciel pare-feu personnel. Si vous avez déjà un pare-feu, l'ajuster pour bloquer cette information.

Pour comparer vos résultats avec les résultats des autres utilisateurs de cliquer sur "Statistiques générales" .

51 réponses

Résumé de la discussion

Le message initial décrit un ralentissement sous Windows 7 avec un rapport indiquant des ports visibles (135, 137, 138, 139) et des risques potentiels d’accès distance. Les éléments de réponse essentiels recommandent d’utiliser ou de vérifier un pare-feu personnel pour masquer les ports et d’employer un antivirus fiable, avec des mises à jour régulières des définitions. Le fil souligne aussi la confidentialité du navigateur et propose des outils de diagnostic comme ZHPDiag et ZHPFix pour nettoyer le système et réduire l’exposition des données personnelles. Des échanges suggèrent d’évaluer les contrôles de compte utilisateur et de relancer des scans avec ZHPDiag et ZHPFix, sans annoncer une résolution du problème et en poursuivant les mesures de sécurité.

Bobot (l’IA à votre service)
  1. et ca, ca sert à quoi ? https://www.cjoint.com/?BJmnrH0DZUg

    sinon tu as un lien à me proposer pour acheter de quoi augmenter ma mémoire

    attention je ne dispose que de prises usb ou d'une fiche type moniteur / video projecteur
    0
    1. la derniere ligne C:\ProgramData\blg est aussi un jeu mal désinstallé

      la ligne C:\Program Files (x86)\OApps mène au fichier dont la capture d'écran est ici: https://www.cjoint.com/?BJlozVfRyaB et le lien html background à cette page blanche file:///C:/Program%20Files%20(x86)/OApps/chromeaddon/background.html

      C:\Program Files (x86)\Chrome est un plug in surfcanyon que j'ai désactivé car inutile et ralentissant bcp la connexion
      0
      1. O43 - CFD: 08/08/2012 - 20:57:28 - [0] ----D C:\Program Files (x86)\Art of Murder - Secret Files : c'est un jeu mal désinstallé de la société bigfishgames

        O43 - CFD: 14/06/2011 - 13:45:34 - [0,078] ----D C:\Program Files (x86)\Chrome
        je ne sais pas je vais essayer de trouver

        O43 - CFD: 08/08/2012 - 22:55:55 - [0] ----D C:\Program Files (x86)\Haunted Halls - L Asile de Green Hills
        c'est un jeu mal désinstallé de la société bigfishgames

        O43 - CFD: 08/08/2012 - 22:15:42 - [0] ----D C:\Program Files (x86)\Kate Arrow -
        La Jungle Deserte

        c'est un jeu mal désinstallé de la société bigfishgames

        O43 - CFD: 08/08/2012 - 22:08:28 - [0] ----D C:\Program Files (x86)\L'Heritage Secret - Une aventure Kate Brooks

        c'est un jeu mal désinstallé de la société bigfishgames

        O43 - CFD: 08/08/2012 - 22:07:29 - [0] ----D C:\Program Files (x86)\Les Secrets de la Famille Flux - La Galerie Secrete

        c'est un jeu mal désinstallé de la société bigfishgames

        O43 - CFD: 17/08/2012 - 08:40:02 - [0,066] ----D C:\Program Files (x86)\OApps
        je ne sais pas

        O43 - CFD: 08/08/2012 - 21:54:29 - [0] ----D C:\Program Files (x86)\Paranormal Crime Investigations - La Confrerie du Serpent Edition Collector

        c'est un jeu mal désinstallé de la société bigfishgames

        O43 - CFD: 13/02/2011 - 01:43:07 - [0] ----D C:\ProgramData\blg
        je ne sais pas
        0
        1. Contributeur sécurité
          Bon il reste encore des broutilles,

          Je réitère ce que j'avais dit tout début il faut que rajoute de la RAM sur ton PC
          1GO ce n'est pas suffisant pour Windows 7 64 bits. Je conseille au minimum 4GO.
          Sinon tu auras touijours des lenteurs.
          De plus je voudrais savoir ce que sont ces programmes dont la taille est quasiment nulle:

          O43 - CFD: 08/08/2012 - 20:57:28 - [0] ----D C:\Program Files (x86)\Art of Murder - Secret Files
          O43 - CFD: 14/06/2011 - 13:45:34 - [0,078] ----D C:\Program Files (x86)\Chrome
          O43 - CFD: 08/08/2012 - 22:55:55 - [0] ----D C:\Program Files (x86)\Haunted Halls - L Asile de Green Hills
          O43 - CFD: 08/08/2012 - 22:15:42 - [0] ----D C:\Program Files (x86)\Kate Arrow - La Jungle Deserte
          O43 - CFD: 08/08/2012 - 22:08:28 - [0] ----D C:\Program Files (x86)\L'Heritage Secret - Une aventure Kate Brooks
          O43 - CFD: 08/08/2012 - 22:07:29 - [0] ----D C:\Program Files (x86)\Les Secrets de la Famille Flux - La Galerie Secrete
          O43 - CFD: 17/08/2012 - 08:40:02 - [0,066] ----D C:\Program Files (x86)\OApps
          O43 - CFD: 08/08/2012 - 21:54:29 - [0] ----D C:\Program Files (x86)\Paranormal Crime Investigations - La Confrerie du Serpent Edition Collector
          O43 - CFD: 13/02/2011 - 01:43:07 - [0] ----D C:\ProgramData\blg


          Smart
          0
          1. Contributeur sécurité
            Super.

            Tu as bien redémarré le PC ?

            Refais un scan ZHPDiag et poste le rapport

            Smart
            0
            1. Contributeur sécurité
              J'ai demandé au développeur de ZHPFix quel pouvait être la cause de ce problème. Il m'a répondu que dans la plupart des cas c'est que l'UAC n'est pas désactivé au moment de lancer ZHPFix.
              Il faut coller, et lancer le fix(GO) 2 fois.
              La premiere fois, ca efface le script et ca relance zhpfix avec uac desactivée. On recolle le script, et on le refait "GO"

              Smart
              0
              1. cette fois ci le programme est allé jusqu'a la fin et il n'est pas buggé

                cependant toujours pas de rapport

                peut etre faut il cliquer sur rapport de base de registre ou rapport de suppression
                0
                1. Contributeur sécurité
                  OK on va réessayer la manip avec ZHPFix
                  Refais ce que j'aivais demandé ICI

                  Smart
                  0
                  1. Contributeur sécurité
                    Tiens MBAM a trouvé des éléments dans la quarantaine d'OTM, cela veut dire que le script d'OTM a dû fonctionné. Curieux que tu ne trouves pas le rapport OTM

                    Relance MBAM et vide la quarantaine

                    Refais un scan ZHPDiag et poste le rapport via pjjoint

                    Smart
                    0
                    1. voici le rapport

                      Malwarebytes Anti-Malware (Essai) 1.65.0.1400
                      www.malwarebytes.org

                      Version de la base de données: v2012.10.10.03

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 9.0.8112.16421
                      Christian :: CHRISTIAN-HP [administrateur]

                      Protection: Désactivé

                      10/10/2012 14:04:14
                      mbam-log-2012-10-10 (14-04-14).txt

                      Type d'examen: Examen complet (C:\|D:\|E:\|G:\|Q:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 399865
                      Temps écoulé: 3 heure(s), 16 minute(s), 54 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 1
                      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9193fbaf-bdaf-4751-a99a-1f5ef255c35b} (PUP.FCTPlugin) -> Mis en quarantaine et supprimé avec succès.

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 2
                      C:\_OTL\MovedFiles\02252012_131917\C_Users\Christian\appinfo.exe (Trojan.Hijack) -> Mis en quarantaine et supprimé avec succès.
                      C:\_OTL\MovedFiles\10172011_210425\C_Users\Christian\chat-land\Chat-Landmessenger.exe (Trojan.Hijacker) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      1. Contributeur sécurité
                        Réponses aux questions:

                        A.- Le service d'accès réseau n'est intéressant que si ton PC est dans un réseua d'entreprise. Tu peux le laissé désactivé
                        Si tu veux en savoir plus ==>
                        https://fr.wikipedia.org/wiki/Network_Access_Protection
                        https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754803(v=ws.10)?redirectedfrom=MSDN

                        B. Tous les antivirus se valent. En règle générale je préconise Avast7 ou Antivir.
                        MSE je ne l'ai jamais utilisé, mais je pense qu'il doit ni moins bon ni meilleur que les autres. Aucun antivirus protège à 100%. La meilleure protection c'est toi en étant prudent quand on surfe sur Internet.
                        Quand on aura finei de résoudre ton problème, je te donnerai des conseils de prévention

                        Smart
                        0
                        1. Je profite que malewarebyte fasse sont travail pour te poser deux questions sécurité

                          A) en cherchant à afficher les dossiers cachés je suis tombé sur cet écran
                          https://www.cjoint.com/?BJkozmAS9aK
                          La question concerne bien sûr la mention à coté de la flèche rouge

                          B) j'avais avent comme antivirus antivir, un jour la protection en temps réel ne voulait plus s'activer , je l'ai remplacé par miccrosoft windows essentiel
                          Q'en penses tu ?
                          0
                          1. Remets Avast ou installes Avira, essential est pas tip-top après chacun ses goûts lol!
                            0
                        2. Contributeur sécurité
                          OK maintenant tu vas faire ceci:

                          * Télécharge et installe Malwarebytes
                          * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                          * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
                          * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
                          * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
                          * A la fin de l'analyse, clique sur "Afficher les résultats"
                          * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
                          * Enregistre le rapport
                          * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
                          * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

                          Smart
                          0
                          1. RogueKiller V8.1.1 [03/10/2012] par Tigzy
                            mail: tigzyRK<at>gmail<dot>com
                            Remontees: https://www.luanagames.com/index.fr.html
                            Website: https://www.luanagames.com/index.fr.html
                            Blog: http://tigzyrk.blogspot.com

                            Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                            Demarrage : Mode normal
                            Utilisateur : Christian [Droits d'admin]
                            Mode : Suppression -- Date : 10/10/2012 13:27:20

                            ¤¤¤ Processus malicieux : 0 ¤¤¤

                            ¤¤¤ Entrees de registre : 6 ¤¤¤
                            [TASK][PREVRUN] {17C626EF-BFC5-428E-99F8-BA6853039FB3} : C:\Windows\system32\pcalua.exe -a "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files\setup.exe" -d "C:\Users\Christian\Desktop\OpenOffice.org 3.4 (fr) Installation Files" -> SUPPRIMÉ
                            [TASK][PREVRUN] {82096835-DC65-43BC-BD55-8F60D144BF8E} : C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice.org 3\program\simpress.exe" -> SUPPRIMÉ
                            [TASK][PREVRUN] {C9D30328-268A-4BA7-8C16-8A119476CBA7} : C:\Windows\system32\pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files (x86)\OpenOffice.org 3\program\swriter.exe" -> SUPPRIMÉ
                            [TASK][PREVRUN] {FD13C663-B4AB-4D14-9F5A-3815C005E365} : C:\Windows\system32\pcalua.exe -a C:\BigFishGamesCache\Upgrade\stub\bigfishgames_p98584465_s5_l4.exe -d C:\Users\Christian\Downloads -c /UAC:7F03AE /NCRC /STUBPATH "C:\Users\Christian\Downloads\bigfishgames_p98584465_s5_l4.exe" /D=C:\Users\Christian\Downloads -> SUPPRIMÉ
                            [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                            [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                            ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                            ¤¤¤ Fichier HOSTS: ¤¤¤
                            --> C:\Windows\system32\drivers\etc\hosts

                            ¤¤¤ MBR Verif: ¤¤¤

                            +++++ PhysicalDrive0: Hitachi HTS545032B9A300 +++++
                            --- User ---
                            [MBR] 48541ce8a91f329a03ceb3ad671148e6
                            [BSP] 61809495b2c0c90c5fdf5509d1bf9fff : Windows Vista/7 MBR Code
                            Partition table:
                            0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
                            1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 288816 Mo
                            2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 591904768 | Size: 16125 Mo
                            3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 624928768 | Size: 103 Mo
                            User = LL1 ... OK!
                            User = LL2 ... OK!

                            +++++ PhysicalDrive1: Verbatim STORE N GO USB Device +++++
                            --- User ---
                            [MBR] 9d2e38ffb07023882a708abbb6a4e9cb
                            [BSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown
                            Partition table:
                            0 - [XXXXXX] FAT32 (0x0b) [VISIBLE] Offset (sectors): 32 | Size: 7644 Mo
                            User = LL1 ... OK!
                            Error reading LL2 MBR!

                            Termine : << RKreport[3].txt >>
                            RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
                            0
                            1. Contributeur sécurité
                              OK dans ce cas relance RogueKiller.
                              Refais un scan
                              Clique sur suppression puis sur rapport te poste le dans la prochaine réponse

                              Smart
                              0
                              1. toujours introuvable

                                le pc etait dans la configuration que tu demandes

                                par contre j ai galéré pour trouver car la config de 7 est tres differente
                                0
                                • 1
                                • 2
                                • 3