PC très lent

Bonjour.


Kaspersky Internet Security

Gros problèmes de ralentissement PC.
Pourtant, l'espace libre sur le disque C:\ est considérable : 821 Go. Par ailleurs, je viens de liquider les points de restauration antérieurs au dernier et de limiter cet espace à 3 %. CCleaner est utilisé 1x/semaine et Auslogics a défragmenté avec optimisation. Aucune amélioration notable.

Pouvez-vous m'aider, svp ? D'avance, un grand merci.

43 réponses

Résumé de la discussion

Le ralentissement important survient sous Windows 7 avec Firefox 17.0 et Kaspersky Internet Security, malgré 821 Go libres sur C:\ et des mesures comme la suppression des points de restauration et l’optimisation. Des éléments de réponse préconisent l’usage d’outils comme OTL pour générer un rapport, puis MBAM ou AdwCleaner pour nettoyer le système, avec des indications sur l’emplacement du rapport. D'autres conseils suggèrent de désactiver des éléments de démarrage via MSConfig et d'analyser les symptômes avec des outils de sécurité pour repérer des traces résiduelles et potentiels trojans. En plus, les retours évoquent des difficultés après reboot, avec la découverte d’un élément nommé smx4pnp et une activité disque soutenue qui complexifie l’accès et les réponses du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut,

    ccleaner ça fait que supprimer des fichiers temporaires ...

    Télécharge ici :OTL

    ▶ enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶ => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    services.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    .::. Contributeur Sécurité .::.
    1. Comme évoqué dans mon post de 18:34, OTL est toujours à l'oeuvre. Il semble affairé depuis un moment sur Manual Fils Scan. Pour me conformer au modèle envoyé, je n'avais pas coché l'option Avec analyses 64 bit. Cependant, ma machine tourne sous ce régime...

      19:11 Rapport envoyé
    2. Contributeur sécurité
      Ah flute c'est juste, c'est parce que la capture d'écran a été réalisée depuis une machine 32 bits, du coup l'option n'apparaît pas
      Je n'y avais jamais songé !
      Pas grave, mais je rajoute cette note pour les futures désinfections :-)
  2. Erunt se trouve sous Program Files (x86) mais l'onglet est tout différent : https://forums-fec.be/upload/www/?action=d&id=3320208200

    Plus généralement, le PC recommence ses fantaisies. Windows s'ouvre à peu près normalement. Par contre, l'ouverture de la session, elle, demande au moins 5'. Les boutons de commande sont gelés. Et même un Ctrl+Alt+Del reste infructueux...
    1. Contributeur sécurité
      Oui c'était un exemple, c'est pareil pour n'importe quelle application :-)
      1. Je pense qu'il y a confusion, quant à la capture : c'est une copie d'écran CCleaner... ;-)
        1. Contributeur sécurité
          Mmmh fait indiqué "ERUNT pour Windows NT"

          NT = XP et antérieurs.

          Voir dans le dossier d'installation à donner les droits admin permanents à ERUNT.

          Essaie de faire un clic droit -> propriétés sur C:\Program Files\ERUNTAUTOBACK.EXE

          Ensuite voir capture : https://dl.dropbox.com/u/22950063/Capture.PNG
          1. Pas de chance : en ouvrant l'ordi et ma session à l'instant, je constate que le problème resurgit (évoqué dans mon post du 07/01 01:14).
            1. Oui, en fait, je suis tout le temps en admin. Mais le problème semble maintenant écarté car, ce matin, j'ai pu ouvrir ma session sans ces avis
              1. Contributeur sécurité
                Sais pas lire pour le moment suis sur iphone :)
                1. c'est des messages d'erreur de ERUNT
              2. Merci beaucoup.
                Avant d'aller au dodo, j'ai copié les avis parasites surgissant lors de l'ouverture de la session :
                https://forums-fec.be/upload/www/?action=d&id=2237846986

                A demain.
                1. Juju, tu es un homme de goût, à ce que je lis ! :-)

                  Voilà, j'arrive doucement au bout de chemin prescrit. Le PC a mis un certain temps à clôturer ses opérations d'analyse mais enfin, ouf, c'est fait !..

                  Les opérations sont beaucoup plus fluides; l'ouverture des navigateurs et Outlook est redevenue nickel.

                  Juste eu quelques problèmes à l'ouverture de ma session avec Erunt (si je me souviens bien). Sur le Bureau me restent 2 desktop.ini : je peux les mettre à la Corbeille ? Subsiste aussi la vignette Erunt et une vignette NTREGOPT : à garder ?

                  Me reste à t'exprimer toute ma gratitude pour ton aide. C'était très sympa de ta part de me consacrer autant de temps. Grâce à toi, mon PC est tout rajeuni. Bien sûr, j'ai déjà mis ce topic dans mes Favoris, de façon à pouvoir revenir sur tes conseils et tout le fil de la démarche accomplie. Très précieux ! Très précieuse aussi, la documentation que tu places en fin d'exposé : je vais la parcourir en détail demain ou après-demain.

                  Un grand, tout GRAND merci ! Bonne nuit.
                  1. Contributeur sécurité
                    héhé

                    c'était Haut Medoc chez moi aujourd'hui o/
                    1. O.K., merci.
                      Ccleaner a été paramétré comme demandé et a tourné.
                      Sauvegarde du Registre a été faite prélablement : wow, je ne connaissais pas du tout ce système de sauvegarde ! :-)
                      Je vais manger un bout, avec un petit verre de vin ^_^ , et reviens bientôt.
                      1. Contributeur sécurité
                        Et hop 200 MB de gagnés :)
                        Je reste pas loin ;)
                        1. # DelFix v10.0 - Rapport créé le 06/01/2013 à 18:55:58
                          # Mis à jour le 04/01/2013 par Xplode
                          # Nom d'utilisateur : Philippe - BUREAU

                          ~ Suppression des outils de désinfection ...

                          Supprimé : C:\Qoobox
                          Supprimé : C:\AdwCleaner[S1].txt
                          Supprimé : C:\ComboFix.txt
                          Supprimé : C:\Users\Philippe\Downloads\adwcleaner.exe
                          Supprimé : C:\Users\Philippe\Downloads\ComboFix.exe
                          Supprimé : C:\log.txt
                          Supprimé : C:\Windows\grep.exe
                          Supprimé : C:\Windows\PEV.exe
                          Supprimé : C:\Windows\NIRCMD.exe
                          Supprimé : C:\Windows\MBR.exe
                          Supprimé : C:\Windows\SED.exe
                          Supprimé : C:\Windows\SWREG.exe
                          Supprimé : C:\Windows\SWSC.exe
                          Supprimé : C:\Windows\SWXCACLS.exe
                          Supprimé : C:\Windows\Zip.exe
                          Supprimée : HKLM\SOFTWARE\OldTimer Tools
                          Supprimée : HKLM\SOFTWARE\AdwCleaner
                          Supprimée : HKLM\SOFTWARE\Swearware
                          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

                          ########## - EOF - ##########
                          • 1
                          • 2
                          • 3