Analyse Hijackthis PC portable [résolu]

Accélérer son PC et résoudre les problèmes de lenteur PC et Windows

Modérateur : Mods Windows

Matheo

Analyse Hijackthis PC portable [résolu]

par Matheo »

Bonjour,

Il y a quelques jours, j'ai posté un message sur ce forum dans la partie virus/malware, mais mon message est resté sans réponse. Je fais une nouvelle tentative aujourd'hui sur la partie optimisation/lenteur.

Mon portable est beaucoup moins performant depuis deux ou trois semaines: l'ordinateur est plus lent et le ventilateur se déclenche de façon répétée, parfois aussitôt après le démarrage de windows. J'ai nettoyé avec ccleaner, nettoyé les fentes de ventilation, passé un coup avec Adwcleaner et Malwarebytes, cherché à réduire le nombre de programmes au démarrage, etc. J'ai également fait un scan de virus en ligne qui n'a rien donné.

J'ai également fait un scan avec Hijackthis dont le rapport est posté ici:

http://pjjoint.malekal.com/files.php?id ... u14h5e11m6

L'évaluation automatique du rapport Hijacthis n'a rien révélé d'inquiétant. Merci néanmoins de bien vouloir jeter un coup d’œil à ce rapport et me faire part de votre analyse.

Matheo
Dernière modification par Matheo le 31 mars 2015 17:15, modifié 1 fois.
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Analyse Hijackthis PC portable

par hackinginterdit »

Bonjour,

Il n'y a rien sur ton rapport
l'ordinateur est plus lent et le ventilateur se déclenche de façon répétée
Quand ? Lorsque tu navigues ? avec quel Navigateur ?
Matheo

Re: Analyse Hijackthis PC portable

par Matheo »

Bonjour,

Effectivement, le rapport hijackthis n'indique rien d'inquiétant.

Pour répondre à ta question, le ventilateur tourne effectivement davantage lorsque je navigue - généralement avec firefox. Actuellement, le gestionnaire des tâches indique que le processus Firefox consomme ~370.000 K de mémoire. Le processus suivant est explorer.exe avec ~30.000 K. La mémoire physique utilisée est de 34% et la CPU est 16%. Cela semble peu, pourtant le ventilateur tourne déjà.

Il m'arrive parfois de naviguer avec Firefox en mode sans échec, mais je ne constate pas pour autant de changement en terme de performance de l'ordinateur.

Est-ce que cela te donne davantage d'idées?

Merci.
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Analyse Hijackthis PC portable

par hackinginterdit »

On va regarder s'il n'y a pas une vérole qui traîne!

Pour poster les rapports demandés utilise le site http://pjjoint.malekal.com/ Donne nous les liens!

Télécharge Farbar Recovery Scan Tool et enregistre-le sur le Bureau impératif.

Vous devez utiliser la version compatible avec votre système. Comment faire Pour connaitre la version adaptée à votre système http://www.hackinginterdit.com/t51-comm ... s32-ou64-b
  • Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur (Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert). Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).
  • Cliquez sur le bouton Scan.
  • L'outil va créer un fichier rapport [log] nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
  • Copiez et collez ce rapport dans votre réponse.
  • La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également dans le même dossier que FRST.exe/FRST64.exe. Copiez et collez aussi ce rapport dans votre réponse.
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Analyse Hijackthis PC portable

par hackinginterdit »

Bonjour,

Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM-x32\...\Run: [] => [X]
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1396719998-274977801-2340671913-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1396719998-274977801-2340671913-1001 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
2015-03-13 15:53 - 2015-03-13 15:53 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-03-08 11:43 - 2015-03-13 15:53 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2015-03-03 18:02 - 2015-03-03 18:02 - 00000000 ___HD () C:\ProgramData\UZC
2015-03-02 23:48 - 2015-03-02 23:48 - 00000000 ____D () C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-03-29 23:15 - 2014-09-24 21:39 - 00000000 ____D () C:\Users\Default\AppData\Roaming\IObit
2015-03-29 23:15 - 2014-09-24 21:39 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\IObit
2015-03-05 00:09 - 2014-09-23 21:17 - 00000000 ____D () C:\ProgramData\ProductData
2015-03-05 00:01 - 2014-09-23 21:14 - 00000000 ____D () C:\Users\Matheo\AppData\Roaming\IObit
CMD: ipconfig /flushdns
EmptyTemp:
End
Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
Ferme toutes les applications, y compris ton navigateur
Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

Le pc va demander à redémarrer, accepte.
L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

AdwCleaner Nettoyage
Télécharge ADWcleaner ( d'Xplode )
Enregistre ce fichier sur le bureau et pas ailleurs
Double clique sur AdwCleaner.exe qui est sur le bureau.
Pour Vista,Seven et Windows8 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
Clique sur Scanner
Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[S0].txt Poste son contenu dans ta prochaine réponse.
Matheo

Re: Analyse Hijackthis PC portable

par Matheo »

Bonjour,

Voici le log du fix de FRST:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by Matheo at 2015-03-31 09:02:00 Run:2
Running from C:\Users\Matheo\Desktop
Loaded Profiles: UpdatusUser & Matheo (Available profiles: UpdatusUser & Matheo)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM-x32\...\Run: [] => [X]
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1396719998-274977801-2340671913-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1396719998-274977801-2340671913-1001 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
2015-03-13 15:53 - 2015-03-13 15:53 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2015-03-08 11:43 - 2015-03-13 15:53 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2015-03-03 18:02 - 2015-03-03 18:02 - 00000000 ___HD () C:\ProgramData\UZC
2015-03-02 23:48 - 2015-03-02 23:48 - 00000000 ____D () C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-03-29 23:15 - 2014-09-24 21:39 - 00000000 ____D () C:\Users\Default\AppData\Roaming\IObit
2015-03-29 23:15 - 2014-09-24 21:39 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\IObit
2015-03-05 00:09 - 2014-09-23 21:17 - 00000000 ____D () C:\ProgramData\ProductData
2015-03-05 00:01 - 2014-09-23 21:14 - 00000000 ____D () C:\Users\Matheo\AppData\Roaming\IObit
CMD: ipconfig /flushdns
EmptyTemp:
End
*****************

Restore point was successfully created.
Processes closed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IntelTBRunOnce => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value deleted successfully.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-21-1396719998-274977801-2340671913-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value not found.
"HKU\S-1-5-21-1396719998-274977801-2340671913-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" => Key deleted successfully.
HKCR\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.
C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69 => Moved successfully.
C:\ProgramData\UZC => Moved successfully.
C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0} => Moved successfully.
C:\Users\Default\AppData\Roaming\IObit => Moved successfully.
"C:\Users\Default User\AppData\Roaming\IObit" => File/Directory not found.
C:\ProgramData\ProductData => Moved successfully.
C:\Users\Matheo\AppData\Roaming\IObit => Moved successfully.

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r�solution DNS vid�.

========= End of CMD: =========

EmptyTemp: => Removed 900.7 MB temporary data.


The system needed a reboot.

==== End of Fixlog 09:02:58 ====

***********************************************************************************************************************************************

Voici le log d'Adwcleaner:

# AdwCleaner v4.200 - Rapport créé le 31/03/2015 à 09:20:52
# Mis à jour le 29/03/2015 par Xplode
# Base de données : 2015-03-29.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Matheo - Matheo-PC
# Exécuté depuis : C:\Users\Matheo\Desktop\adwcleaner_4.200.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17631


-\\ Mozilla Firefox v36.0.4 (x86 fr)


-\\ Google Chrome v37.0.2062.124


*************************

AdwCleaner[R0].txt - [2434 octets] - [21/09/2014 12:13:09]
AdwCleaner[R1].txt - [2338 octets] - [21/09/2014 17:59:17]
AdwCleaner[R2].txt - [1080 octets] - [31/03/2015 09:15:47]
AdwCleaner[S0].txt - [2566 octets] - [21/09/2014 18:01:58]
AdwCleaner[S1].txt - [1105 octets] - [26/03/2015 00:40:49]
AdwCleaner[S2].txt - [1002 octets] - [31/03/2015 09:20:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1062 octets] ##########
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Analyse Hijackthis PC portable

par hackinginterdit »

Bonjour,

Ca donne quoi ? On a fait le tour des véroles!
Matheo

Re: Analyse Hijackthis PC portable

par Matheo »

Bonjour,

Depuis le fix de FRST il y a moins d'une heure, windows n'est pas très fluide et le ventilateur continue de tourner, mais de façon discontinue (=il tourne de façon répétée et sur des durées plus courtes).

La mémoire physique utilisée est de 36% et le CPU varie entre 0 et 20% (firefox, outlook, excel sont ouverts). Il semble que l'utilisation du CPU ait quelque peu diminuée par rapport à hier. Je constate également que firefox consomme à lui seul environ 400.000 k, ce qui est plus ou moins équivalent au chiffre d'hier (370.000 K).

En conclusion, il semble y avoir un léger mieux, mais il me faut juger sur une journée entière d'utilisation du portable.
Y a-t-il éventuellement d'autres pistes à explorer?

Matheo
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Analyse Hijackthis PC portable

par hackinginterdit »

Hello

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : http://forum.malekal.com/
* Firefox : http://forum.malekal.com/firefox-extens ... 36057.html
* Google Chrome : http://forum.malekal.com/google-chrome- ... 35837.html

Peut être un petit nettoyage: http://poloastucien.free.fr/nettoyer_de ... _pc_h.html
Matheo

Re: Analyse Hijackthis PC portable

par Matheo »

Curieux, firefox plante systématiquement dès que je cherche à accéder au menu aide\informations dépannage.

Plutôt que de reparamétrer firefox, je crois qu'il est plus simple de la désinstaller et de le réinstaller. Qu'en penses-tu?

Merci.
Avatar de l’utilisateur
hackinginterdit
Messages : 2385
Inscription : 10 mai 2008 13:45
Localisation : NANCY

Re: Analyse Hijackthis PC portable

par hackinginterdit »

Matheo

Re: Analyse Hijackthis PC portable

par Matheo »

Encore une fois, je suis surpris: j'ai désinstallé Mozilla Firefox selon la procédure que tu as décrite (Revo) et en le réinstallant, les extensions ont bien disparu, mais j'ai retrouvé exactement la même liste de plugins dont certains sont en doublons et/ou ne sont pas à jour et me posent souvent des difficultés de mises à jour (ex. Shockwave flash, Java deployment toolkit, adobe acrobat). Je crois que je vais devoir travailler sur ces plugins un par un.

Je te tiens au courant d'ici la fin de journée. Merci.
Matheo

Re: Analyse Hijackthis PC portable

par Matheo »

La réinstallation de firefox et le nettoyage des plugins n'a rien donné de convaincant. Je constate égamement que l'accès à aide\informations dépannage est toujours aussi imprévisible (firefox ne répond pas et finit par planter). Peut-être s'agit-il d'un bug au niveau de la dernière version de firefox.

Je vais maintenant passer à l'étape de dépoussiérage du portable.
Matheo

Re: Analyse Hijackthis PC portable

par Matheo »

Bon... après avoir vu ceci: https://www.youtube.com/watch?v=zCs4345ISlI je me suis fait une raison. Je ne suis pas sûr d'être capable de remonter toutes les pièces à l'état d'origine. J'envisage donc plutôt de m'adresser à une boutique de professionnels.

Un grand merci pour ton aide. Même si le problème n'est pas entièrement résolu et que le ventilateur fonctionne toujours sans raison apparente, j'ai l'impression que le portable a gagné un peu en rapidité. On peut donc clore ce post.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Accélérer Windows et problème de lenteur PC »