Laptop hyper LENT

Brazilou -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonsoir,

voila quelques jours que mon pc winxp s'est mis à être très lent et il m'est impossible de voir le gestionnaire de taches pour essayer de voir qui est ce qui pompe toutes ces ressources...soit disant désactivé par l'administrateur!!! essayé de lire de ci de la des soluces concernant ce message, mais hélais, dans executer, la commande regedit ne répond pas non plus!
j'ai lancé une analyse avec ewido, pourtant mis à jour dernièremment, et rien trouvé d'anormal.

Une idée, un test à me soumettre?
A voir également:

29 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
1/

---> Désinstalle HijackThis.
---> Mets à jour Java.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


2/

---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).


3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème.


==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer. Tu peux utiliser l'extension NoScript pour plus de sécurité.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Tu peux aussi modifier le fichier Hosts pour améliorer la sécurité de ton PC : Lien

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
0
brazilou
 
je vais suivre méticuleusement tous tes précieux conseils.

ah au fait, depuis que j'ai téléchargé flash disinfector au bureau, j'ai eu des soucis avec hotmail et thuderbird en réception, et mon collègue me dit ne plus réussir a se connecter a msn cause fichier host.....un rapport avec mon download? je continue ici ou un autre endroit plus approprié pour ouvrir un sujet?

MERCI encore 1000x

ops j'allais oublié

[ Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Combofix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\john\Bureau\nettyage virus\SdFix.exe: trouvé !
C:\Documents and Settings\john\Bureau\nettyage virus\Navilog1.exe: trouvé !
C:\Documents and Settings\john\Bureau\nettyage virus\HJTInstall.exe: trouvé !
C:\Documents and Settings\john\Bureau\nettyage virus\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\john\Bureau\nettyage virus\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\john\Bureau\nettyage virus\Rsit.exe: trouvé !
C:\Documents and Settings\john\Recent\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\john\Bureau\nettyage virus\SdFix.exe: supprimé !
C:\Documents and Settings\john\Bureau\nettyage virus\Navilog1.exe: supprimé !
C:\Documents and Settings\john\Bureau\nettyage virus\HJTInstall.exe: supprimé !
C:\Documents and Settings\john\Bureau\nettyage virus\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\john\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Documents and Settings\john\Bureau\nettyage virus\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\john\Bureau\nettyage virus\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Tu peux supprimer ToolsCleaner.

L'heure et la date sont bonnes ?
0
brazilou
 
voila qui est fait

date et heure ok

par contre impossible de deplacer sur usb ccleaner slim! l'install demarre pas, je le telechargerai du laptop
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je n'ai pas compris.
0
brazilou
 
j'ai téléchargé ccleaner slim sur le pc fixe, et l'ai passé sur le laptop via clé usb => l'installation ne se fait pas il apparait le message "NSIS error".
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je ne connais pas cette erreur.
0
Trying2 Messages postés 7096 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
Hello,


Un petit coucou...

Merci et chapeau pour le boulot Destrio5 !

Concernant NSIS, essaye de le télécharger directement de ton pc (il ne fait que 918 Ko) en ayant vidé au préalable le cache de ton navigateur.

@+
0
brazilou
 
Bonjour,

oui excellente assistance, tout est nickel...j'espère pour longtemps, le gamin était trop pressé de le récupérer et ne m'a pas laissé faire les dernières manips préventives....il se débrouillera s'il se fait à nouveau infecter!!!

Merci à vous deux.

je me permet d'abuser...si ma demande est mal placée ou si vous souhaitez que je débute un nouveau sujet, je ferai comme il se doit.

le pc du bureau est commun pour mon collègue et moi, alors est ce lui avec je ne sais quoi ou moi en téléchargeant disenfector, mais étrange depuis que j'ai pas mal insister pour le download de cet outil, mon collègue ne se connecte plus à msn (dans l'absolu ça m'est égal), mais ce qui est plus délicat c'est que je ne reçoit plus les mails pros sur thunderbird, alors qu'en courrier sortant ça marche....bref plus de détail ici ou dans un nouveau post selon ce que vous me direz....

Rapport analyse antivir



Avira AntiVir Personal
Report file date: jeudi 26 mars 2009 14:24

Scanning for 1322812 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Boot mode: Normally booted
Username: depot
Computer name: D12R7R1J

Version information:
BUILD.DAT : 8.2.0.347 16934 Bytes 16/03/2009 14:45:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 26/11/2008 08:19:57
AVSCAN.DLL : 8.1.4.0 40705 Bytes 18/07/2008 06:53:41
LUKE.DLL : 8.1.4.5 164097 Bytes 18/07/2008 06:53:44
LUKERES.DLL : 8.1.4.0 12033 Bytes 18/07/2008 06:53:44
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 08:24:24
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 08:58:52
ANTIVIR2.VDF : 7.1.2.199 1008640 Bytes 22/03/2009 07:34:03
ANTIVIR3.VDF : 7.1.2.217 168448 Bytes 25/03/2009 08:33:37
Engineversion : 8.2.0.126
AEVDF.DLL : 8.1.1.0 106868 Bytes 02/02/2009 08:21:49
AESCRIPT.DLL : 8.1.1.67 364923 Bytes 20/03/2009 13:50:24
AESCN.DLL : 8.1.1.8 127346 Bytes 06/03/2009 07:55:29
AERDL.DLL : 8.1.1.3 438645 Bytes 06/11/2008 08:04:16
AEPACK.DLL : 8.1.3.11 397687 Bytes 25/03/2009 08:28:03
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 27/02/2009 08:19:14
AEHEUR.DLL : 8.1.0.111 1679736 Bytes 25/03/2009 08:28:00
AEHELP.DLL : 8.1.2.2 119158 Bytes 27/02/2009 08:18:59
AEGEN.DLL : 8.1.1.30 336245 Bytes 20/03/2009 13:50:07
AEEMU.DLL : 8.1.0.9 393588 Bytes 16/10/2008 07:43:52
AECORE.DLL : 8.1.6.6 176501 Bytes 18/02/2009 08:06:49
AEBB.DLL : 8.1.0.3 53618 Bytes 16/10/2008 07:43:47
AVWINLL.DLL : 1.0.0.12 15105 Bytes 18/07/2008 06:53:41
AVPREF.DLL : 8.0.2.0 38657 Bytes 18/07/2008 06:53:41
AVREP.DLL : 8.0.0.2 98344 Bytes 01/08/2008 10:12:40
AVREG.DLL : 8.0.0.1 33537 Bytes 18/07/2008 06:53:41
AVARKT.DLL : 1.0.0.23 307457 Bytes 15/04/2008 07:00:13
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18/07/2008 06:53:41
SQLITE3.DLL : 3.3.17.1 339968 Bytes 15/04/2008 07:00:14
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18/07/2008 06:53:44
NETNT.DLL : 8.0.0.1 7937 Bytes 15/04/2008 07:00:14
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18/07/2008 06:53:34
RCTEXT.DLL : 8.0.52.0 86273 Bytes 18/07/2008 06:53:34

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: jeudi 26 mars 2009 14:24

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'thunderbird.exe' - '1' Module(s) have been scanned
Scan process 'Acrobat.exe' - '1' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'mstsc.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'AcroTray.exe' - '1' Module(s) have been scanned
Scan process 'FxSvr2.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'MWSOEMON.EXE' - '1' Module(s) have been scanned
Scan process 'M3SRCHMN.EXE' - '1' Module(s) have been scanned
Scan process 'pptd40nt.exe' - '1' Module(s) have been scanned
Scan process 'Scan2Pc.exe' - '1' Module(s) have been scanned
Scan process 'SSMMgr.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'idnsvr.exe' - '1' Module(s) have been scanned
Scan process 'LogiTray.exe' - '1' Module(s) have been scanned
Scan process 'LVCOMSX.EXE' - '1' Module(s) have been scanned
Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'issch.exe' - '1' Module(s) have been scanned
Scan process 'tfswctrl.exe' - '1' Module(s) have been scanned
Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
Scan process 'DVDLauncher.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SeaPort.exe' - '1' Module(s) have been scanned
Scan process 'jqs.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
49 processes with 49 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '75' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\depot\Local Settings\Temp\B\uninstall.exe
[DETECTION] Is the TR/Agent.147456.H Trojan
[NOTE] The file was moved to '4a3484af.qua'!
C:\Program Files\OCINS\update\data.cab
[0] Archive type: CAB (Microsoft)
--> cnrbtn.html
[DETECTION] Contains recognition pattern of the JS/Agent.BF Java script virus
[NOTE] The file was moved to '4a3f8ade.qua'!
Begin scan in 'D:\'
Search path D:\ could not be opened!
System error [21]: Le périphérique n'est pas prêt.


End of the scan: jeudi 26 mars 2009 15:21
Used time: 57:43 Minute(s)

The scan has been done completely.

8791 Scanning directories
449604 Files were scanned
2 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
449600 Files not concerned
12088 Archives were scanned
2 Warnings
2 Notes
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Je te conseille de faire un nouveau topic ;)
0