Le pc rame et ventile fort

Bonsoir à tous,

J'ai récuperer pour aider une amie qui galère son PC

Config:
Toshiba Windows7 64 bits SP1 AMD V120 Processor AMD Radeon HD 4200 serie

Voilà les problèmes

- Ventilation bruillante.
- Lenteur dans l'ouverture et fermeture des programmes et fenetres
- elle a aussi le controle parentale ORANGE mais ne sais pas comment le retirer.
- Elle a Avast mais j'ai trouvé des traces d'autres anti-virus sans savoir les enlever.
- tout plein de bestioles voir plus bas

J'ai fais après téléchargement et mise à jours des différents programmes ci-dessous:
Ccleaner nettoyage
Antimalwarbytes ( j'ai trouve pas mal de bestioles ... supprimées)
Adwcleaners ( idem à trouvé et supprimé environs 120 bestioles....supprimées)
Avvast à également mis en quaranhttps://forums.commentcamarche.net/forum/new#taine des trucs que j'ai supprimé aussi.
Defragmentation de C:/ avec defraggler le disque étéit fragmenté à
25% mais après defrragmentation complete je ne récupère que 5 Gb

mise à jour
Windows 7
Java

Résultat après tout ça ....décevant, pourriez-vous m'aider svp

Merci

67 réponses

Résumé de la discussion

Le problème central concerne un PC Toshiba sous Windows 7 affichant une ventilation bruyante et une lenteur d’ouverture et de fermeture des programmes, aggravée par un contrôle parental orange et des traces d’antivirus. Plusieurs outils ont été proposés pour nettoyer le système, notamment CCleaner, Malwarebytes et AdwCleaner, et des éléments comme Boxore ont été recherchés et retirés pour retrouver une meilleure stabilité. D'autres interventions recommandent de désinstaller Avast et d'installer un antivirus fiable, d'éliminer les restes des programmes indésirables par des scans complémentaires et de vérifier l’espace disque et la fragmentation. En cas de résultats incohérents, des essais en mode sans échec et des outils de suppression ciblée permettent d'identifier les composants récalcitrants sans conclure à une défaillance matérielle.

Bobot (l’IA à votre service)
  1. Alors merci encore et bravo pour ta patience....A bientôt peut-être bon we
    0
    1. ben là franchement je crois qu on a fait tout ce qu il etait possible et utile....
      0
      1. Je viens d essayer mais rien de mieux ouverture toujours aussi longue
        0
        1. fort possible , deplace-le dans D;\ voir , ca coute rien et ca mange pas de pain :D
          0
          1. Bon voilà, le nettoyage avec Ccleaner est fait, et le redemarage fait les 3 fichiers sur le bureau ne sont plus là !

            Sinon avant de terminer notre échange...1 dernière question, avant d'arriver sur le bureau, sans chronométrer, le pc à du prendre environ 5/6mn avec une longue période avec l'écran noir et la flêche de la souris pas loin je pense de 2/3 mn ensuite nickel tous les éléments sont affichés.....est-ce du au dossier Images qui est sur le bureau et qui pèse 2,60Go ? faut-il le déplacer sur D: pour résoudre la chose ?

            En tous cas quelle patience avec un novice comme moi tu as du mérite!!....même si je ne comprend pas tout c'est très agréable d'être guidé aussi bien BRAVO ET sincérement MERCI!
            0
            1. Ouahhh pas passé loin, j'ai bien fait de te demander!

              # DelFix v10.4 - Rapport créé le 04/10/2013 à 21:17:00
              # Mis à jour le 19/07/2013 par Xplode
              # Nom d'utilisateur : laure - LAURE-TOSH
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

              ~ Activation de l'UAC ... OK

              ~ Suppression des outils de désinfection ...

              Supprimé : C:\_OTL
              Supprimé : C:\pre_scan
              Supprimé : C:\Program Files (x86)\SEAF
              Supprimé : C:\Pre_Diag_04_10_2013_15_11_06.txt
              Supprimé : C:\Pre_Scan_04_10_2013_14_22_01.txt
              Supprimé : C:\Pre_script_19_31_10.txt
              Supprimé : C:\SeafLog.txt
              Supprimé : C:\Users\laure\Downloads\Extras.Txt
              Supprimé : C:\Users\laure\Downloads\OTL.Txt
              Supprimé : C:\Users\laure\Downloads\OTL.exe
              Supprimé : C:\Users\laure\Downloads\seaf.exe
              Supprimé : C:\Users\laure\Downloads\winlogon.exe
              Supprimée : HKCU\Software\g3n-h@ckm@n
              Supprimée : HKLM\SOFTWARE\OldTimer Tools
              Supprimée : HKLM\SOFTWARE\AdwCleaner
              Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
              Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF

              ~ Sauvegarde de la base de registre ... OK

              ~ Purge de la restauration système ...

              Supprimé : RP #351 [Installation avast! Free Antivirus | 10/02/2013 09:28:50]
              Supprimé : RP #352 [Installation avast! Free Antivirus | 10/02/2013 10:19:08]
              Supprimé : RP #353 [Windows Update | 10/04/2013 07:25:08]
              Supprimé : RP #354 [Removed eBay | 10/04/2013 17:23:32]

              Nouveau point de restauration créé !

              ~ Réinitialisation des paramètres système ... OK

              ########## - EOF - ##########
              0
              1. surtout pas c'est la configuration de l affichage de ton bureau ^^

                ils devraient retrouver leur attribut caché avec ce menage :

                http://www.security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
                0
                1. sur le bureau j'ai 2 fichiers Desktop.ini et 1 fichier Thumbd.db je peux les virer?
                  0
                  1. All processes killed
                    ========== PROCESSES ==========
                    No active process named explorer.exe was found!
                    No active process named iexplore.exe was found!
                    No active process named firefox.exe was found!
                    No active process named msnmsgr.exe was found!
                    No active process named Teatimer.exe was found!
                    ========== REGISTRY ==========
                    Registry key HKEY_LOCAL_MACHINE\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712\ deleted successfully.
                    Registry key HKEY_USERS\S-1-5-18\Software\Boxore\ deleted successfully.
                    ========== COMMANDS ==========

                    [EMPTYTEMP]

                    User: All Users

                    User: Default
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes
                    ->Flash cache emptied: 0 bytes

                    User: Default User
                    ->Temp folder emptied: 0 bytes
                    ->Temporary Internet Files folder emptied: 0 bytes
                    ->Flash cache emptied: 0 bytes

                    User: Hudson

                    User: laure
                    ->Temp folder emptied: 360052 bytes
                    ->Temporary Internet Files folder emptied: 8404271 bytes
                    ->Google Chrome cache emptied: 100962426 bytes
                    ->Flash cache emptied: 492 bytes

                    User: Public

                    %systemdrive% .tmp files removed: 0 bytes
                    %systemroot% .tmp files removed: 0 bytes
                    %systemroot%\System32 .tmp files removed: 0 bytes
                    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                    %systemroot%\System32\drivers .tmp files removed: 0 bytes
                    Windows Temp folder emptied: 272020 bytes
                    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
                    RecycleBin emptied: 0 bytes

                    Total Files Cleaned = 105,00 mb

                    OTL by OldTimer - Version 3.2.69.0 log created on 10042013_203903
                    0
                    1. ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      sur OTL.exe pour le lancer.

                      ▶Copie la liste qui se trouve en gras ci-dessous,

                      ▶ colle-la dans la zone sous "Personnalisation" :


                      :processes
                      explorer.exe
                      iexplore.exe
                      firefox.exe
                      msnmsgr.exe
                      Teatimer.exe

                      :Reg
                      [-HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712]
                      [-HKU\S-1-5-18\Software\Boxore]

                      :commands
                      [emptytemp]

                      ▶ Clique sur "Correction" pour lancer la suppression.

                      ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

                      0
                      1. 1. ========================= SEAF 1.0.1.0 - C_XX
                        2.
                        3. Commencé à: 20:20:53 le 04/10/2013
                        4.
                        5. Valeur(s) recherchée(s):
                        6. boxore
                        7.
                        8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                        9.
                        10. (!) --- Recherche registre
                        11.
                        12. ====== Fichier(s) ======
                        13.
                        14.
                        15. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{D23A8E09-FFCE-44C4-9148-28197A689E80}\BoxoreInstaller_4.5.0.0.msi.vir" [ NOT_CONTENT_INDEXED|ARCHIVE | 18 Ko ]
                        16. TC: 21/08/2013,18:57:12 | TM: 21/08/2013,18:57:11 | DA: 21/08/2013,18:57:12
                        17.
                        18.
                        19. =========================
                        20.
                        21.
                        22. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{FC34A3C9-2C70-4263-B845-02FA4B6BBD81}\BoxoreInstaller_1.2.32.0 (Prototype).msi.log.vir" [ ARCHIVE | 19 Ko ]
                        23. TC: 28/12/2012,14:39:40 | TM: 28/12/2012,14:39:48 | DA: 28/12/2012,14:39:40
                        24.
                        25.
                        26. =========================
                        27.
                        28.
                        29. "C:\AdwCleaner\Quarantine\C\Program Files (x86)\Software\Update\Download\{FC34A3C9-2C70-4263-B845-02FA4B6BBD81}\BoxoreInstaller_1.2.32.0 (Prototype).msi.vir" [ ARCHIVE | 1913 Ko ]
                        30. TC: 28/12/2012,14:39:39 | TM: 13/12/2012,12:55:29 | DA: 28/12/2012,14:39:39
                        31.
                        32.
                        33. =========================
                        34.
                        35.
                        36. "C:\Pre_Scan\Quarantine\C'_Windows_Installer_{CA2B24FD-EE10-42B9-B049-AA80268E7E21} .P_S\boxore.ico" [ NORMAL | 34 Ko ]
                        37. TC: 21/08/2013,19:00:03 | TM: 21/08/2013,19:00:03 | DA: 21/08/2013,19:00:03
                        38.
                        39.
                        40. =========================
                        41.
                        42.
                        43.
                        44. ====== Entrée(s) du registre ======
                        45.
                        46.
                        47. [HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712]
                        48. "FBoxore"="" (REG_SZ)
                        49.
                        50. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
                        51. "ProductName"="Boxore Client" (REG_SZ)
                        52.
                        53. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
                        54. "ProductIcon"="C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico" (REG_SZ)
                        55.
                        56. [HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712\SourceList]
                        57. "PackageName"="BoxoreInstaller_4.6.0.0.msi" (REG_SZ)
                        58.
                        59. [HKU\.DEFAULT\Software\Boxore]
                        60. DA: 04/10/2013 14:14:08
                        61.
                        62. [HKU\S-1-5-18\Software\Boxore]
                        63. DA: 04/10/2013 14:14:08
                        64.
                        65. =========================
                        66.
                        67. Fin à: 20:23:45 le 04/10/2013
                        68. 475730 Éléments analysés
                        69.
                        70. =========================
                        71. E.O.F
                        0
                        1. Télécharge SEAF.exe de C_XX

                          *Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

                          *Une fenêtre va s'ouvrir .

                          *Tape boxore

                          dans cette fenêtre

                          confirme la recherche également dans le registre et [Entrée].

                          *Patiente pendant la recherche.

                          *Une fenêtre avec un log.txt va s'afficher.

                          *Copie/colle ce rapport dans ta prochaine réponse.
                          0
                          1. Bien dans Ccleaner, quand j'essaie de désinstaller Boxore Client c'est impossible alors quand je fais clic droit puis effacer l'entrée, il est marqué impossible d'effacé l'installateur (msi) hummmm
                            0
                            1. comment ca meme pas l entrée ?
                              0
                              1. Voilà, ça ne me semble pas très long comme rapport
                                https://www.cjoint.com/?CJetIorT3oc

                                Aussi, il y a un truc que je ne connais pas et qui ne veut pas etre desinstallé, même pas l'entrée" Boxore Client"' bon ça ne t'aidera sans doute pas mais....
                                0
                                1. désinstalle eBay toolbar

                                  ====

                                  sélectionne ce texte puis CTRL + C

                                  Kill::
                                  All

                                  Key::
                                  [HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
                                  [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
                                  [HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F33234B3-4C52-4FBD-91F7-8AFC4D46C18A}]
                                  [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}]
                                  [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{94B8C84B-A5FE-4B2E-A327-89B6EE503619}]
                                  [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F33234B3-4C52-4FBD-91F7-8AFC4D46C18A}]
                                  [HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
                                  [HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95},]
                                  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}]
                                  [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}]
                                  [HKU\S-1-5-21-3333621521-3675153110-3848042950-1000\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab]
                                  [HKLM\Software\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih]
                                  [HKCU\Software\Microsoft\windows\CurrentVersion\Uninstall\eType]
                                  [HKCR\Installer\Products\237AA359BFA99C94484AF769ACA080AD]
                                  [HKCR\Installer\Products\1A594BF8F3A4D1C4DB72F3A32B6E7636]
                                  [HKCR\Installer\Products\6F43FA474FCAC834C9E7AF30706BE054]
                                  [HKCR\Installer\Products\9EE58E3C298524145B73CBBED3CAC4D3]
                                  [HKCR\Installer\Products\84185EDF7E75FB3478A992CC8E810C87]
                                  [HKCR\Installer\Products\B2FD9C0A5B9838449838816A28001F4B]
                                  [HKCR\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
                                  [HKCR\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B]

                                  File|Fold::
                                  C:\Windows\Temp\*
                                  C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
                                  C:\Users\laure\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VideoPerformer
                                  C:\Users\laure\AppData\Roaming\stats.txt
                                  C:\Windows\System32\Tasks\CreateChoiceProcessTask
                                  C:\Windows\System32\Tasks\Funmoods
                                  C:\Windows\System32\Tasks\Advanced System Protector
                                  C:\Windows\System32\Tasks\LaunchApp
                                  C:\Windows\System32\Tasks\RegClean Pro

                                  Driver::
                                  MFEAPFK
                                  MFEAVFK
                                  MFEAVFK01
                                  MFEAVFK02
                                  MFEFIREK
                                  MFEFIREK01
                                  MFEHIDK
                                  MFEHIDK01
                                  MFERKDET
                                  MFEWFPK

                                  Clean::
                                  yes

                                  reboot::
                                  yes


                                  Pas besoin de coller il est pris en charge automatiquement par l outil

                                  Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément
                                  des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
                                  poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4