Pc fixe excessivement long !! help

Bonjour, voila je demande votre aide car mon pc rame grave depuis quelques jour aussi bien en lançant des applications que pour lire les videos etc etc ,si un helper est en ligne et dispo , je suis a ton ecoute ...en vous remerciant par avance ... a noter que actuellement en lotissement neuf je fonctionne en cle 3 g bouygues car internet pas dispo depuis quelques mois ...windows xp version 2002 service pack 3 marque ACER

59 réponses

Résumé de la discussion

Un PC sous Windows XP SP3 souffre d’un rallentissement marqué, tant à l’ouverture d’applications qu’à la lecture de vidéos, avec une connexion 3G Bouygues limitée dans un réseau instable. Des étapes de maintenance ont été proposées, incluant nettoyage système, vérification des erreurs et défragmentation, appuyées par des rapports et des essais d’outils de sécurité pour détecter des logiciels malveillants. Plusieurs rapports indiquent peu ou pas d’éléments nuisibles après scans, avec Malwarebytes et DelFix et des suppressions de fichiers temporaires et de modifications de hosts pour stabiliser le système. En complément, la suite évoque l’analyse de rapports techniques et l’exécution d’outils supplémentaires afin de confirmer l’absence d’infection et d’envisager des optimisations réseau ou matérielles adaptées.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut faire ceci et poster les rapports demandés : https://forums-fec.be/entraide/viewtopic.php?p=545#p545

    .::. Contributeur Sécurité .::.
    0
    1. salut juju666.....ok je scan tout ça et je poste les rapports ,je pense demain car c'est assez long il me semble ...merci de m'aider ...ciao
      0
      1. Contributeur sécurité
        No problemo :o)
        0
        1. nouveau rapport MAM...Malwarebytes Anti-Malware 1.65.0.1400
          www.malwarebytes.org

          Version de la base de données: v2012.10.07.04

          Windows XP Service Pack 3 x86 NTFS
          Internet Explorer 8.0.6001.18702
          Utilisateur :: GUILLEMAIN [administrateur]

          07/10/2012 19:21:56
          mbam-log-2012-10-07 (19-21-56).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 435151
          Temps écoulé: 4 heure(s), 9 minute(s),

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
          1. Contributeur sécurité
            Re,

            Si je demande d'héberger les rapports OTL, c'est parce qu'ils sont trop longs pour passer entièrement sur le forum dans un message ;)
            0
            1. https://forums-fec.be/upload/www/?a=d&i=1734108271 et ensuite fichier OTL: https://forums-fec.be/upload/www/?a=d&i=7027444519
              0
              1. Contributeur sécurité
                Tu as envoyé 2 fois le fichier OTL .... et non OTL puis extras ...

                0
                1. https://forums-fec.be/upload/www/?a=d&i=1951702114 ...voila ca doit etre bon cette fois ... fichier extras
                  0
                  1. Contributeur sécurité
                    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                    si tu as XP => double clique
                    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                    sur OTL.exe pour le lancer.

                    ▶ Copie la liste qui se trouve en gras ci-dessous et colle-la dans la zone sous "Personnalisation" :

                    :OTL
                    FF - prefs.js..browser.search.defaulturl: "http://s1.bubbledock.com/store/fr_fr"
                    FF - prefs.js..browser.search.defaultenginename: "SearchTheWeb"
                    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\bubbledock@nosibay.com: C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch
                    O20 - AppInit_DLLs: (c:\progra~1\wi9130~1\datamngr\datamngr.dll) - File not found
                    O20 - AppInit_DLLs: (c:\progra~1\bandoo\bndhook.dll) - File not found
                    [2010/09/26 22:25:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Utilisateur\Application Data\igraal

                    :Commands
                    [RESETHOSTS]
                    [EMPTYTEMP]


                    ▶ Clique sur "Correction" pour lancer la suppression.

                    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

                    0
                    1. All processes killed
                      ========== OTL ==========
                      Prefs.js: "http://s1.bubbledock.com/store/fr_fr" removed from browser.search.defaulturl
                      Prefs.js: "SearchTheWeb" removed from browser.search.defaultenginename
                      Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\bubbledock@nosibay.com deleted successfully.
                      File C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch not found.
                      Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~1\wi9130~1\datamngr\datamngr.dll deleted successfully.
                      Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~1\bandoo\bndhook.dll deleted successfully.
                      C:\Documents and Settings\Utilisateur\Application Data\igraal folder moved successfully.
                      ========== COMMANDS ==========
                      File move failed. C:\WINDOWS\System32\drivers\etc\Hosts scheduled to be moved on reboot.
                      Error: Unble to create default HOSTS file!

                      [EMPTYTEMP]

                      User: Administrateur
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 32768 bytes

                      User: All Users

                      User: Default User
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 32902 bytes
                      ->Flash cache emptied: 56468 bytes

                      User: LocalService
                      ->Temp folder emptied: 115616 bytes
                      ->Temporary Internet Files folder emptied: 1477065 bytes

                      User: NetworkService
                      ->Temp folder emptied: 0 bytes
                      ->Temporary Internet Files folder emptied: 2421919 bytes

                      User: Utilisateur
                      ->Temp folder emptied: 90944444 bytes
                      ->Temporary Internet Files folder emptied: 423481828 bytes
                      ->Java cache emptied: 0 bytes
                      ->FireFox cache emptied: 16933702 bytes
                      ->Google Chrome cache emptied: 463128567 bytes
                      ->Flash cache emptied: 2912962 bytes

                      %systemdrive% .tmp files removed: 0 bytes
                      %systemroot% .tmp files removed: 0 bytes
                      %systemroot%\System32 .tmp files removed: 95083008 bytes
                      %systemroot%\System32\dllcache .tmp files removed: 3523712 bytes
                      %systemroot%\System32\drivers .tmp files removed: 256512 bytes
                      Windows Temp folder emptied: 7797960 bytes
                      %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 530320302 bytes
                      %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                      RecycleBin emptied: 105238 bytes

                      Total Files Cleaned = 1 563,00 mb

                      OTL by OldTimer - Version 3.2.69.0 log created on 10092012_133642

                      Files\Folders moved on Reboot...
                      File move failed. C:\WINDOWS\System32\drivers\etc\Hosts scheduled to be moved on reboot.
                      C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\4J33BYJ0\affich-26214459-pc-fixe-excessivement-long-help[1].htm moved successfully.
                      File move failed. C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat scheduled to be moved on reboot.

                      PendingFileRenameOperations files...

                      Registry entries deleted on Reboot...
                      0
                      1. slt juju666 ..ok c'est fait .....ça m'as afficher restaurer avec succes assez rapidement mais ça doit etre normal ....
                        0
                        1. Contributeur sécurité
                          Clique sur Rapport et poste le rapport :)
                          0
                          1. -|x| RstHosts v2.0 - Rapport créé le 09/10/2012 à 21:11:47
                            -|x| Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                            -|x| Nom d'utilisateur : Utilisateur - GUILLEMAIN (Administrateur)

                            -|x|- Informations -|x|-

                            Emplacement : C:\WINDOWS\System32\drivers\etc\hosts
                            Attribut(s) : RASH
                            Propriétaire : Utilisateur - GUILLEMAIN
                            Taille : 0 bytes
                            Date de création : 09/10/2012 - 21:02:53
                            Date de modification : 09/10/2012 - 21:02:53
                            Date de dernier accès : 09/10/2012 - 21:02:53

                            -|x|- Contenu du fichier -|x|-

                            -|x|- E.O.F - C:\RstHosts.txt - 538 bytes -|x|-
                            0
                            1. Contributeur sécurité
                              Il est vide c'est pas normal ...

                              Affiche les fichiers cachés et rends toi là : C:\WINDOWS\System32\drivers\etc\

                              Supprime hosts

                              Puis refais un coup de "restaurer" avec RstHosts
                              0
                              1. juju,voila j'ai ouvert les fichiers caché en allant sur "outils " puis affichage et j'ai coché voir les fichiers caché mais comment faire pour aller sur C:WINDOWS /system 32 ??????
                                0
                                1. ok juju666..j'ai trouvé mais voila en fichier hosts que tu me demande de supprimer il se trouve que j'ai dans WINDOWS SYSTEM32 3 fichier .....hosts.ics (fichier ics)........imhosts (fichier sam)......et hosts .msn (fichier msn) il faut que je supprime les 3 et puis je restaure ou alors lequel supprimer ?? de plus sur cette page il me reste 2 fichier (protocol et service ) je suppose que je ne touche pas a ces dossiers juste ce qui concerne les hosts ....tu me confirme ..merci
                                  0
                                  1. Contributeur sécurité
                                    OK.

                                    Ne supprime rien.

                                    Fais un clic droit -> nouveau document texte.

                                    Tu fais juste Fichier -> Enregistrer sous -> et tu mets juste "hosts" (avec les guillemets!)

                                    Normalement ça va te créer un fichier "hosts" sans extension et de 0 octets.

                                    A partir de là, refais un coup de RstHosts voir :)
                                    0
                                    1. nouveau doc texte ok..fichier ok....enregistrer sous ok..mais apres si dans la case nom du fichier j'ecris "hosts" et que j'enregistre ,un carré bleu s'affiche " ce fichier existe avec un attribut de lecture seule veuillez utiliser un nom de fichier different " ..que faire et suis je dans la bonne case ??? desolé mais je pensais me debrouiller pas trop mal en ordi mais j'avoue que la je rame un peu ..essaie de ma guider pour creer ce dossier jusqu'a enregistrer sous c'est ok mais apres ça coice ...
                                      0
                                      1. Contributeur sécurité
                                        Bon...

                                        ▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

                                        ▶ Télécharge OTM (OldTimer) sur ton Bureau :

                                        ▶ Double-clique sur OTM.exe afin de le lancer.

                                        ▶ Copie (Ctrl+C) le texte suivant ci-dessous :

                                        :Files
                                        C:\WINDOWS\System32\drivers\etc\hosts 
                                        
                                        :commands
                                        [emptytemp]


                                        ▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                                        ▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

                                        Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                        Accepte en cliquant sur YES.

                                        ▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

                                        *Le nom du rapport correspond au moment de sa création : date_heure.log

                                        0
                                        • 1
                                        • 2
                                        • 3