Ordi lent d'un seul coup

valentin -  
Nic00 Messages postés 1751 Statut Membre -
Bonjour, alors voila tout aller bien mes du jour au lendemain mon ordinateur ses mis a ram énormément sans avoir rien télécharger ou installer ect que faire svp ?
"j'ai défragmenter , passer un coup de cclener et antivirus mes rien "
Configuration: Windows XP
Firefox 3.0.10

26 réponses

  • 1
  • 2
  1. Nic00 Messages postés 1751 Statut Membre 95
     
    Bonjour,

    ▶ Télécharge random's system information tool (RSIT)
    http://images.malwareremoval.com/random/RSIT.exe
    ▶Enregistre le sur ton Bureau
    ▶ Double clique sur RSIT.exe pour l’exécuter.

    ▶ Clique sur "continue" à l'écran Disclaimer.

    ▶ Si l'outil HIjackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu n’auras qu’à accepter la licence.

    ▶ Une fois le scan terminé , 2 rapports vont apparaitre.
    ▶Poste les dans ton prochain message
    ▶ Note : les rapports se trouvent aussi ici : ( log.txt & info.txt )
    1
  2. mister bine Messages postés 323 Statut Membre 267
     
    peu être un virus va ici pour les virus http://www.bitdefender.fr/scan_fr/scan8/ie.html
    0
  3. valentin
     
    ogfile of random's system information tool 1.06 (written by random/random)
    Run by simon gobert at 2009-06-06 14:57:59
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive C: has 124 GB (81%) free of 153 GB
    Total RAM: 3070 MB (76% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:58:17, on 06/06/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Microsoft IntelliType Pro\itype.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
    C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Documents and Settings\simon gobert\Bureau\RSIT.exe
    C:\Program Files\trend micro\simon gobert.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - S-1-5-18 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'SYSTEM')
    O4 - S-1-5-18 Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'SYSTEM')
    O4 - S-1-5-18 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'SYSTEM')
    O4 - S-1-5-18 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Default user')
    O4 - .DEFAULT Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'Default user')
    O4 - .DEFAULT Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Default user')
    O4 - .DEFAULT Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Default user')
    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
    O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
    O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
    O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
    O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{599D495B-AE41-4903-ABAA-A7B9AB73E653}: NameServer = 80.10.246.2,80.10.246.129
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B993945B-79FD-4F12-987D-3E953E1BC3F6}: NameServer = 193.252.19.3,193.252.19.4
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
    O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  4. Nic00 Messages postés 1751 Statut Membre 95
     
    Tout est propre, cependant fais ceci:

    => Télécharges et installe Hijackthis :
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    => Lances l’application et cliques sur « Do a system scan only »

    Ça tu peux le virer:

    coches la case devant ces lignes:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe


    puis clique sur Fix checked

    >> Télécharge CCleaner:
    http://download.piriform.com

    >Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.

    > Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

    >Pour les autres paramètres, laisse-le avec ses réglages par défaut.

    > Puis dans le menu Nettoyeur
    > Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
    > Clique sur le bouton Lancer le nettoyage.
    > Clique une seconde fois sur le bouton Lancer le nettoyage
    > Fait de même pour le menu "Chercher des erreurs"
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. valentin
     
    je viens de tout faire mes sa ram toujours autant
    0
  7. Nic00 Messages postés 1751 Statut Membre 95
     
    En tout cas tu n'est pas infecté, tes rapports sont sains.
    Mets ton antivirus à jour puis analyse ton PC avec et poste moi le rapport qui sera généré à la fin.
    0
  8. valentin
     
    Analyse complète: terminée le 06/06/2009 15:47:10 (événements : 4, objets : 91136, durée : 00:12:21)
    06/06/2009 15:39:06 Protégé par un mot de passe C:\Documents and Settings\simon gobert\Application Data\GlarySoft\Glary Utilities\Backups\39969,7531096181/glary.ini
    06/06/2009 15:39:06 Protégé par un mot de passe C:\Documents and Settings\simon gobert\Application Data\GlarySoft\Glary Utilities\Backups\39969,7531096181/0000000001.Sfi
    06/06/2009 15:34:49 Lancement de la tâche
    06/06/2009 15:47:10 Fin de la tâche
    Analyse complète: terminée le 06/06/2009 15:47:10 (événements : 4, objets : 91136, durée : 00:12:21)
    0
  9. Nic00 Messages postés 1751 Statut Membre 95
     
    Ok, fais un scan en ligne avec BitDefender plutôt:

    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Il faut faire l'analyse sous Internet Explorer et pas Firefox.
    0
  10. Nic00 Messages postés 1751 Statut Membre 95
     
    Ton ordi est donc toujours lent ?

    As-tu fais des mises à jour récemment (pilotes/drivers...) ?
    0
  11. valentin
     
    oui mon ordinateur ram toujours autant
    (j'ai fait les mise a jour des pilote il y a 1moi)
    0
  12. Nic00 Messages postés 1751 Statut Membre 95
     
    Et il rame depuis combien de temps ?
    0
  13. Nic00 Messages postés 1751 Statut Membre 95
     
    C'est bizare parce que tous tes rapports sont sains.

    Ça vient peut-être d'un problème matériel.

    Ton alimentation ne chauffe t-elle pas de trop.
    Ton ordi est-il bien aéré.
    Pense à le dépoussiérer.
    0
  14. valentin
     
    mon alimentation ne chauffe pas trop
    mon ordi et bien aéré
    et je le dépoussiérer tout les mois
    0
  15. Nic00 Messages postés 1751 Statut Membre 95
     
    Là je ne vois pas trop...

    On va essayer avec ça:

    ▶Télécharge Rooter de l'équipe IDN sur ton bureau :

    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

    /!\ Déconnecte toi d'internet et ferme toutes applications en cours /!\

    ▶ Exécute Rooter et laisse le travailler

    ▶ Une fois terminé, poste le rapport qui sera généré
    0
  16. valentin
     
    Microsoft Windows XP Home Edition (5.1.2600) Service Pack 3

    A:\ [Removable] (Total:0 Mo/Free:0 Mo)
    C:\ [Fixed] - NTFS - (Total:152617 Mo/Free:564 Mo)
    D:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)

    06/06/2009|19:03

    ----------------------\\ Processes..

    --Locked-- [System Process]
    ---------- System
    ---------- \SystemRoot\System32\smss.exe
    ---------- \??\C:\WINDOWS\system32\csrss.exe
    ---------- \??\C:\WINDOWS\system32\winlogon.exe
    ---------- C:\WINDOWS\system32\services.exe
    ---------- C:\WINDOWS\system32\lsass.exe
    ---------- C:\WINDOWS\system32\svchost.exe
    ---------- C:\WINDOWS\system32\svchost.exe
    ---------- C:\WINDOWS\System32\svchost.exe
    ---------- C:\WINDOWS\system32\svchost.exe
    --Locked-- avp.exe
    ---------- C:\WINDOWS\system32\dllhost.exe
    ---------- C:\WINDOWS\system32\svchost.exe
    ---------- C:\WINDOWS\Explorer.EXE
    --Locked-- avp.exe
    ---------- C:\WINDOWS\system32\RUNDLL32.EXE
    ---------- C:\Program Files\Microsoft IntelliType Pro\itype.exe
    ---------- C:\WINDOWS\system32\ctfmon.exe
    ---------- C:\WINDOWS\System32\alg.exe
    ---------- C:\WINDOWS\system32\cmd.exe
    ---------- C:\Rooter$\RK.exe

    ----------------------\\ Search..

    ----------------------\\ ROOTKIT !!

    1 - "C:\Rooter$\Rooter_1.txt" - 06/06/2009|19:04

    ----------------------\\ Scan completed at 19:04
    0
  17. Nic00 Messages postés 1751 Statut Membre 95
     
    Strange...^^

    Télécharge GenProc :
    http://www.genproc.com/GenProc.exe

    Exécute-le.
    Laisse le travailler et poste moi le rapport à la fin.
    0
  18. valentin
     
    Rapport GenProc 2.574 [1]
    @ 06/06/2009 à 19:56:00
    @ Windows XP Service Pack 3
    @ Mozilla Firefox (3.0.10) [Navigateur par défaut]

    GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

    Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
    - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
    - C:\Program Files\EsetOnlineScanner\log.txt

    ----------------------------------------------------------------------
    Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
    ----------------------------------------------------------------------
    0
  19. Nic00 Messages postés 1751 Statut Membre 95
     
    Non tu n'es pas infecté je ne vois pas d'où ça peut venir.

    On va en profiter pour supprimer les outils utilisés:

    Télécharges ToolsCleaner2 sur ton bureau ( pour supprimer les outils utilisés):
    http://pc-system.fr/ lances le ( clic droit...)
    ▶Cliques sur '' recherche" et laisses le scanner ton pc, puis clique sur suppression pour finaliser... un rapport sera généré
    ▶Postes le...

    C'est quoi comme mises à jour que tu as faites ?
    0
  • 1
  • 2