Ordi lent d'un seul coup

Bonjour, alors voila tout aller bien mes du jour au lendemain mon ordinateur ses mis a ram énormément sans avoir rien télécharger ou installer ect que faire svp ?
"j'ai défragmenter , passer un coup de cclener et antivirus mes rien "
Configuration: Windows XP
Firefox 3.0.10

26 réponses

Résumé de la discussion

Le problème décrit est qu’un PC sous Windows XP devient soudainement lent et consomme énormément de RAM sans installation récente, malgré des défragmentations et des passes d’antivirus. Plusieurs réponses suggèrent outils et méthodes de dépistage comme HijackThis et CCleaner, ainsi que l’analyse de rapports système pour identifier des processus parasites et limiter les programmes lancés au démarrage. Des conseils complémentaires insistent sur la vérification des scans antivirus à jour, l’éventuelle surchauffe ou poussière accumulée et le risque d’un disque dur plein, avec des actions de nettoyage et d’optimisation. En cas d’évolution, la priorité est donnée à l’analyse des programmes au démarrage et à la mise à jour antivirus, puis à l’interprétation des rapports pour guider les actions sans jugement.

Bobot (l’IA à votre service)
  1. Bonjour,

    ▶ Télécharge random's system information tool (RSIT)
    http://images.malwareremoval.com/random/RSIT.exe
    ▶Enregistre le sur ton Bureau
    ▶ Double clique sur RSIT.exe pour l’exécuter.

    ▶ Clique sur "continue" à l'écran Disclaimer.

    ▶ Si l'outil HIjackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu n’auras qu’à accepter la licence.

    ▶ Une fois le scan terminé , 2 rapports vont apparaitre.
    ▶Poste les dans ton prochain message
    ▶ Note : les rapports se trouvent aussi ici : ( log.txt & info.txt )
    1
    1. peu être un virus va ici pour les virus http://www.bitdefender.fr/scan_fr/scan8/ie.html
      0
      1. ogfile of random's system information tool 1.06 (written by random/random)
        Run by simon gobert at 2009-06-06 14:57:59
        Microsoft Windows XP Édition familiale Service Pack 3
        System drive C: has 124 GB (81%) free of 153 GB
        Total RAM: 3070 MB (76% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 14:58:17, on 06/06/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Microsoft IntelliType Pro\itype.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        C:\Documents and Settings\simon gobert\Bureau\RSIT.exe
        C:\Program Files\trend micro\simon gobert.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
        O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [itype] "c:\Program Files\Microsoft IntelliType Pro\itype.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - S-1-5-18 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'SYSTEM')
        O4 - S-1-5-18 Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'SYSTEM')
        O4 - S-1-5-18 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'SYSTEM')
        O4 - S-1-5-18 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'SYSTEM')
        O4 - .DEFAULT Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Default user')
        O4 - .DEFAULT Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'Default user')
        O4 - .DEFAULT Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Default user')
        O4 - .DEFAULT Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Default user')
        O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
        O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
        O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
        O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{599D495B-AE41-4903-ABAA-A7B9AB73E653}: NameServer = 80.10.246.2,80.10.246.129
        O17 - HKLM\System\CCS\Services\Tcpip\..\{B993945B-79FD-4F12-987D-3E953E1BC3F6}: NameServer = 193.252.19.3,193.252.19.4
        O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
        O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        0
        1. Tout est propre, cependant fais ceci:

          => Télécharges et installe Hijackthis :
          http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

          => Lances l’application et cliques sur « Do a system scan only »

          Ça tu peux le virer:

          coches la case devant ces lignes:

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe


          puis clique sur Fix checked

          >> Télécharge CCleaner:
          http://download.piriform.com

          >Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.

          > Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

          >Pour les autres paramètres, laisse-le avec ses réglages par défaut.

          > Puis dans le menu Nettoyeur
          > Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
          > Clique sur le bouton Lancer le nettoyage.
          > Clique une seconde fois sur le bouton Lancer le nettoyage
          > Fait de même pour le menu "Chercher des erreurs"
          0
          1. je viens de tout faire mes sa ram toujours autant
            0
            1. En tout cas tu n'est pas infecté, tes rapports sont sains.
              Mets ton antivirus à jour puis analyse ton PC avec et poste moi le rapport qui sera généré à la fin.
              0
              1. Analyse complète: terminée le 06/06/2009 15:47:10 (événements : 4, objets : 91136, durée : 00:12:21)
                06/06/2009 15:39:06 Protégé par un mot de passe C:\Documents and Settings\simon gobert\Application Data\GlarySoft\Glary Utilities\Backups\39969,7531096181/glary.ini
                06/06/2009 15:39:06 Protégé par un mot de passe C:\Documents and Settings\simon gobert\Application Data\GlarySoft\Glary Utilities\Backups\39969,7531096181/0000000001.Sfi
                06/06/2009 15:34:49 Lancement de la tâche
                06/06/2009 15:47:10 Fin de la tâche
                Analyse complète: terminée le 06/06/2009 15:47:10 (événements : 4, objets : 91136, durée : 00:12:21)
                0
                1. Ok, fais un scan en ligne avec BitDefender plutôt:

                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                  Il faut faire l'analyse sous Internet Explorer et pas Firefox.
                  0
                  1. BitDefender n'a rien détecter
                    0
                    1. Ton ordi est donc toujours lent ?

                      As-tu fais des mises à jour récemment (pilotes/drivers...) ?
                      0
                      1. oui mon ordinateur ram toujours autant
                        (j'ai fait les mise a jour des pilote il y a 1moi)
                        0
                        1. C'est bizare parce que tous tes rapports sont sains.

                          Ça vient peut-être d'un problème matériel.

                          Ton alimentation ne chauffe t-elle pas de trop.
                          Ton ordi est-il bien aéré.
                          Pense à le dépoussiérer.
                          0
                          1. mon alimentation ne chauffe pas trop
                            mon ordi et bien aéré
                            et je le dépoussiérer tout les mois
                            0
                            1. Là je ne vois pas trop...

                              On va essayer avec ça:

                              ▶Télécharge Rooter de l'équipe IDN sur ton bureau :

                              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

                              /!\ Déconnecte toi d'internet et ferme toutes applications en cours /!\

                              ▶ Exécute Rooter et laisse le travailler

                              ▶ Une fois terminé, poste le rapport qui sera généré
                              0
                              1. Microsoft Windows XP Home Edition (5.1.2600) Service Pack 3

                                A:\ [Removable] (Total:0 Mo/Free:0 Mo)
                                C:\ [Fixed] - NTFS - (Total:152617 Mo/Free:564 Mo)
                                D:\ [CD-Rom] (Total:0 Mo/Free:0 Mo)

                                06/06/2009|19:03

                                ----------------------\\ Processes..

                                --Locked-- [System Process]
                                ---------- System
                                ---------- \SystemRoot\System32\smss.exe
                                ---------- \??\C:\WINDOWS\system32\csrss.exe
                                ---------- \??\C:\WINDOWS\system32\winlogon.exe
                                ---------- C:\WINDOWS\system32\services.exe
                                ---------- C:\WINDOWS\system32\lsass.exe
                                ---------- C:\WINDOWS\system32\svchost.exe
                                ---------- C:\WINDOWS\system32\svchost.exe
                                ---------- C:\WINDOWS\System32\svchost.exe
                                ---------- C:\WINDOWS\system32\svchost.exe
                                --Locked-- avp.exe
                                ---------- C:\WINDOWS\system32\dllhost.exe
                                ---------- C:\WINDOWS\system32\svchost.exe
                                ---------- C:\WINDOWS\Explorer.EXE
                                --Locked-- avp.exe
                                ---------- C:\WINDOWS\system32\RUNDLL32.EXE
                                ---------- C:\Program Files\Microsoft IntelliType Pro\itype.exe
                                ---------- C:\WINDOWS\system32\ctfmon.exe
                                ---------- C:\WINDOWS\System32\alg.exe
                                ---------- C:\WINDOWS\system32\cmd.exe
                                ---------- C:\Rooter$\RK.exe

                                ----------------------\\ Search..

                                ----------------------\\ ROOTKIT !!

                                1 - "C:\Rooter$\Rooter_1.txt" - 06/06/2009|19:04

                                ----------------------\\ Scan completed at 19:04
                                0
                                1. Strange...^^

                                  Télécharge GenProc :
                                  http://www.genproc.com/GenProc.exe

                                  Exécute-le.
                                  Laisse le travailler et poste moi le rapport à la fin.
                                  0
                                  1. Rapport GenProc 2.574 [1]
                                    @ 06/06/2009 à 19:56:00
                                    @ Windows XP Service Pack 3
                                    @ Mozilla Firefox (3.0.10) [Navigateur par défaut]

                                    GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                                    Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
                                    - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                                    - C:\Program Files\EsetOnlineScanner\log.txt

                                    ----------------------------------------------------------------------
                                    Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                                    ----------------------------------------------------------------------
                                    0
                                    1. Non tu n'es pas infecté je ne vois pas d'où ça peut venir.

                                      On va en profiter pour supprimer les outils utilisés:

                                      ▶ Télécharges ToolsCleaner2 sur ton bureau ( pour supprimer les outils utilisés):
                                      http://pc-system.fr/ lances le ( clic droit...)
                                      ▶Cliques sur '' recherche" et laisses le scanner ton pc, puis clique sur suppression pour finaliser... un rapport sera généré
                                      ▶Postes le...

                                      C'est quoi comme mises à jour que tu as faites ?
                                      0
                                      • 1
                                      • 2