Mon pc rame

Bonjour,

Voila j'ai un pc qui rame depuis seulement 3 jours je sais pas quoi faire car avant il marché tres bien . Je l'ai deja analysé par Avast ou par ad aware , nettoyer par ccleaner et j'ai essayé de le defragmenter mais sa marche pas . J'ai remarqué que mon pc utilise plus de 95% sur ces 2go de ram malgré qu'il n'y a aucun programme ouvert.
je suis sous windows ,
J'ai besoin de votre aide svp

29 réponses

Résumé de la discussion

Un PC Windows 7 avec 2 Go de RAM présente une lenteur notable et une utilisation mémoire supérieure à 95 % même lorsque peu de programmes sont ouverts. Des solutions de sécurité comme ZHPDiag et Malwarebytes sont proposées pour diagnostiquer et nettoyer, suivies de la collecte d’un rapport détaillé pour analyse et partage des résultats. D'autres conseils identifient des processus actifs suspects et recommandent de vérifier le gestionnaire des tâches pour des programmes consommant la RAM, comme Avast et services divers, et de désactiver le partage dans Windows Media Player. En pratique, une utilisation mémoire autour de 50 % peut être normale en arrière-plan avec de nombreux services actifs, et l’important est d’identifier les processus consommateurs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello, c'est peut être un/des malware(s).
    On va vérifier ça :

    -+-+-+-+-> ZHPDiag <-+-+-+-+-

    [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

    [x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

    [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

    [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

    [x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

    [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

    [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
    1
    1. Contributeur sécurité
      Ok, on commence la désinfection :

      -+-+-+-+-> AD-Remover <-+-+-+-+-

      [x] Télécharge AD-Remover ( de C_XX ).

      [x] Lance AD-Remover puis choisis l'option " Nettoyer ".

      [x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

      [x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
      0
      1. Contributeur sécurité
        Bien, on poursuit :

        -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

        [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

        [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

        [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

        [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

        [x] Sélectionne tout tes disques locaux et amovibles

        [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

        [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

        [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

        [x] Tu peux ensuite vider la quarantaine de MBAM.

        [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

        [x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
        1
        1. Merci pour tes réponses rapides et voila les resultats : Malwarebytes' Anti-Malware 1.46
          www.malwarebytes.org

          Version de la base de données: 4220

          Windows 6.1.7600
          Internet Explorer 8.0.7600.16385

          21/06/2010 18:59:36
          mbam-log-2010-06-21 (18-59-36).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
          Elément(s) analysé(s): 347660
          Temps écoulé: 2 heure(s), 48 minute(s), 40 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 6
          Valeur(s) du Registre infectée(s): 4
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 2

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          HKEY_CLASSES_ROOT\CLSID\{a0e28d9a-b9da-4f1d-90fa-b81f4e3e26c5} (Adware.Shopper) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a0e28d9a-b9da-4f1d-90fa-b81f4e3e26c5} (Adware.Shopper) -> Quarantined and deleted successfully.
          HKEY_CLASSES_ROOT\CLSID\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.

          Valeur(s) du Registre infectée(s):
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          C:\Program Files (x86)\P2P_Torrent\tbP2P_.dll (Adware.Shopper) -> Quarantined and deleted successfully.
          C:\Users\Adrien\AppData\Local\Temp\CSM685B.tmp (Adware.Mongoose) -> Quarantined and deleted successfully.
          0
          1. Contributeur sécurité
            Bien, refais maintenant un rapport ZHPDiag.
            0
            1. Contributeur sécurité
              -+-+-+-+-> ZHPFix <-+-+-+-+-

              /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

              [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

              [x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

              [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

              [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

              [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
              0
              1. rapport ZGPFix :
                ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 21/06/2010 20:19:56
                Fichier d'export Registre : C:\ZHPExportRegistry-21-06-2010-20-19-56.txt
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr

                Processus mémoire :
                (Néant)

                Module mémoire :
                (Néant)

                Clé du Registre :
                O64 - Services: CurCS - C:\Users\Addp\AppData\Local\Temp\001AE8B.tmp - X6va001 (X6va001) .(.Pas de propriétaire - Pas de description.) - LEGACY_X6VA001 => Clé non supprimée
                HKLM\Software\P2P_Torrent => Clé absente
                HKLM\Software\Trad-FR => Clé supprimée avec succès

                Valeur du Registre :
                (Néant)

                Elément de données du Registre :
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

                Préférences navigateur :
                (Néant)

                Dossier :
                C:\Program Files (x86)\P2P_Torrent => Dossier absent

                Fichier :
                (Néant)

                Logiciel :
                O42 - Logiciel: P2P_Torrent Toolbar - (.Pas de propriétaire.) [HKLM] => Logiciel supprimé avec succès

                Script Registre :
                (Néant)

                Master Boot Record :
                (Néant)

                Autre :
                (Néant)

                Récapitulatif :
                Processus mémoire : 0
                Module mémoire : 0
                Clé du Registre : 3
                Valeur du Registre : 0
                Elément de données du Registre : 1
                Dossier : 1
                Fichier : 0
                Logiciel : 1
                Master Boot Record : 0
                Préférences navigateur : 0
                Autre : 0

                End of the scan

                Merci pour ton aide
                0
                1. Contributeur sécurité
                  Comment se porte le PC?
                  0
                  1. bha sa n'a pas vraiment changé mon compteur m'afiche toujours qu'il utilise 98% de ram en ce moment :/
                    0
                    1. Contributeur sécurité
                      Clique sur démarrer -> exécuter
                      Dans la boite qui s'ouvre, tape ceci :

                      cmd

                      Clique sur [Ok]

                      Dans l'invite de commande, tape ceci :

                      tasklist > C:\tasklist.txt

                      Valide en appuyant sur entrée, puis copie/colle le contenu de tasklist.txt ( qui se trouve sous C:\ ) dans ta prochaine réponse
                      0
                      1. Contributeur sécurité
                        Va dans le menu démarrer puis lance l'invite de commande en tant qu'administrateur ( clic droit -> exécuter en tant... )
                        0
                        1. voila ce que sa me donne :

                          Nom de l'image PID Nom de la sessio Num'ro de s Utilisation
                          ========================= ======== ================ =========== ============
                          System Idle Process 0 Services 0 24 Ko
                          System 4 Services 0 60 Ko
                          smss.exe 292 Services 0 60 Ko
                          csrss.exe 380 Services 0 604 Ko
                          wininit.exe 440 Services 0 68 Ko
                          csrss.exe 460 Console 1 1ÿ164 Ko
                          services.exe 496 Services 0 3ÿ400 Ko
                          lsass.exe 516 Services 0 2ÿ788 Ko
                          lsm.exe 524 Services 0 1ÿ344 Ko
                          winlogon.exe 640 Console 1 1ÿ196 Ko
                          svchost.exe 672 Services 0 2ÿ620 Ko
                          svchost.exe 760 Services 0 3ÿ488 Ko
                          svchost.exe 856 Services 0 6ÿ440 Ko
                          svchost.exe 888 Services 0 3ÿ652 Ko
                          svchost.exe 916 Services 0 13ÿ600 Ko
                          svchost.exe 376 Services 0 3ÿ352 Ko
                          svchost.exe 1036 Services 0 1ÿ664 Ko
                          AvastSvc.exe 1112 Services 0 9ÿ364 Ko
                          AAWService.exe 1212 Services 0 8ÿ016 Ko
                          spoolsv.exe 1480 Services 0 1ÿ388 Ko
                          svchost.exe 1508 Services 0 6ÿ632 Ko
                          svchost.exe 1584 Services 0 4ÿ152 Ko
                          AppleMobileDeviceService. 1624 Services 0 212 Ko
                          mDNSResponder.exe 1656 Services 0 320 Ko
                          svchost.exe 1692 Services 0 2ÿ852 Ko
                          svchost.exe 2328 Services 0 72 Ko
                          WUDFHost.exe 2536 Services 0 60 Ko
                          unsecapp.exe 2672 Services 0 1ÿ088 Ko
                          WmiPrvSE.exe 2904 Services 0 576 Ko
                          taskhost.exe 1756 Console 1 1ÿ432 Ko
                          dwm.exe 2636 Console 1 18ÿ116 Ko
                          explorer.exe 1976 Console 1 34ÿ364 Ko
                          sidebar.exe 3172 Console 1 9ÿ584 Ko
                          hpqtra08.exe 3208 Console 1 3ÿ824 Ko
                          SSScheduler.exe 3228 Console 1 104 Ko
                          iTunesHelper.exe 3272 Console 1 244 Ko
                          jusched.exe 3280 Console 1 116 Ko
                          AdobeARM.exe 3300 Console 1 360 Ko
                          CloneCDTray.exe 3308 Console 1 104 Ko
                          DivXUpdate.exe 3388 Console 1 1ÿ132 Ko
                          hpwuSchd2.exe 3396 Console 1 108 Ko
                          AvastUI.exe 3404 Console 1 792 Ko
                          iPodService.exe 3764 Services 0 1ÿ144 Ko
                          hpqste08.exe 1956 Console 1 172 Ko
                          hpqbam08.exe 3628 Console 1 116 Ko
                          SearchIndexer.exe 1836 Services 0 4ÿ104 Ko
                          hpqgpc01.exe 708 Console 1 148 Ko
                          wmpnetwk.exe 4004 Services 0 1ÿ240ÿ812 Ko
                          AAWTray.exe 2452 Console 1 108 Ko
                          svchost.exe 4192 Services 0 5ÿ184 Ko
                          svchost.exe 4696 Services 0 1ÿ032 Ko
                          firefox.exe 616 Console 1 55ÿ752 Ko
                          sppsvc.exe 5032 Services 0 132 Ko
                          taskeng.exe 1008 Services 0 1ÿ004 Ko
                          Ad-AwareAdmin.exe 1944 Services 0 504 Ko
                          SearchProtocolHost.exe 3992 Services 0 372 Ko
                          SearchFilterHost.exe 848 Services 0 1ÿ940 Ko
                          audiodg.exe 3476 Services 0 15ÿ112 Ko
                          svchost.exe 2180 Services 0 2ÿ508 Ko
                          cmd.exe 4596 Console 1 2ÿ392 Ko
                          conhost.exe 1724 Console 1 4ÿ932 Ko
                          tasklist.exe 3020 Console 1 5ÿ044 Ko
                          WmiPrvSE.exe 2040 Services 0 5ÿ788 Ko
                          0
                          1. Contributeur sécurité
                            Ok je vois ton problème.

                            Ouvre Windows Media Player
                            Clique sur outil, option, bibliothèque et désactive le partage de fichiers
                            1
                            1. Contributeur sécurité
                              Suis mon post juste au dessus du tiens ;-)
                              0
                              1. Dans ma version de mon lecteur windows media , après option j'ai pas désactiver le partage =( ,tu sais ou je peut le trouver ??
                                0
                                • 1
                                • 2