PC très lent, virus ?

Résolu/Fermé
bibine - 20 août 2009 à 16:34
 bibine - 24 août 2009 à 18:08
Bonjour,

Voilà depuis pas mal de temps mon ordi est de plus en plus lent à l'ouverture/fermeture de chaque application, ça devient même parfois difficile de lancer 2 applications en même temps!
J'ai commencé par nettoyer un peu en vidant le cache, tout ce qui est fichiers temporaires, ça m'a fait plus de place mais biensur aucun changement côté performances!
Aujourd'hui je me suis aperçue que l'UC tourne à 100% dès qu'on lance un programme, alors j'ai regardé les processus qui tournaient..

Au niveau de l'utilisation mémoire, j'ai MSIMN.EXE qui tourne à 16000 (est-ce que c'est outlook express?)
j'ai EXPLORER.EXE qui tourne à 11000 en permanence (c'est quoi ce programme?) vu que j'ai IEXPLORER.exe qui tourne à 17000 quand ie est lancé.
J'ai SVCHOST.EXE qui tourne à 9000 (j'en ai d'ailleurs plusieurs qui tournent est-ce normal?)
Et enfin bdss.exe qui tourne à 9000.

Je ne sais pas trop si ça peut vous aider à grand chose ce détail des programmes qui tournent...

Merci par avance pour votre aide si vous avez une idée.
A voir également:

26 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
23 août 2009 à 19:54
bonsoir à vous deux,

daisy59 je voulais juste savoir tu fais faire qu'hijackthis, tu ne passe pas RSIT pour avoir un rapport plus complet 1 fois au moins.


Juste pour savoir ensuite je te laisse.
0
daisy59 Messages postés 71 Date d'inscription dimanche 18 novembre 2007 Statut Membre Dernière intervention 26 août 2009
23 août 2009 à 19:56
bonjour pimprenelle,
si tu avais lu le poste en entier tu aurai vu que RSIt avait été passé et c'est d'ailleurs comme cela qu'on pu repérer son infection!
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
23 août 2009 à 20:05
désolé j'ai pas bien fait attention.
0
Voici mon rapport hijackthis mais je suppose qu'il est encore incomplet comme les autres fois...
Dites moi si je dois passer RSIT pour un rapport plus complet.
Sinon je n'utilise que google comme page de démarrage pas besoin des 2 autres. J'ai aussi mis à jour ie 6 en ie 8.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:45:05, on 23/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\WANADOO\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\HJT.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mpg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .tif: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin6.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
daisy59 Messages postés 71 Date d'inscription dimanche 18 novembre 2007 Statut Membre Dernière intervention 26 août 2009
23 août 2009 à 23:11
re ,

bravo pour IE8,j'avais vu.....j'aurai du te le dire ;)

Encore un peu de travail et ca devrait être bon
Clic sur hitjackthis
clic sur do a système scan only

coche chacune de ces lignes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*http:­//fr.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
04 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
puis clique sur "fix cheked"

Ensuite ouvre malwarebytes,onglet quarantaine,sélectionne tout et vide la quarantaine.

Va dans ton panneau de configuration,ajout et suppréssion de programme,désinstalle ta version d'adobe reader
Puis rends toi à cette adresse pour telecharger la dernière version d'adobe reader

Demarrer/ executer tape sc delete "Planificateur LiveUpdate automatique" puis valide par ok (avec les guillemets)

pour supprimer les outils utilisés :


Télécharge ToolsCleaner sur ton bureau.

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

Ensuite tu vas purger ta restauration système comme ci suit:

# méthode pour purger la restauration systéme
clic su démarrer
# clic droit sur poste de travail puis clic sur propriété
# une fenêtre va s'ouvrir intitulé proptiétés systéme
# rend-toi et clic sur l'onglet restauration systéme
# coche la case Désactiver la Restauration du système sur tous les lecteurs.
# clic sur ok puis sur oui

Puis
# Créer un nouveau point de restauration manuellement
# clic sur démarrer/tout les programmes/accessoires/outils systéme
# puis clic sur restauration du systeme
# clic sur créer un point de restauration
# inscrit un nom qui te sera familier,par exemple désinfection avec Daisy


# puis valides

Ensuite une fois par semaine lance un scan rapide de malwarebytes,en prenant soinde faire les mises a jour avant chaque utilisation.
Faits tes mises à jours logiciel et OS régulièrement,et surtout celle de bitdefender.
Tu peux également te munir d'un bon anti-spyware en tache de fond,mais bon avec malwarebyte fait régulièrement ca peut suffire.
Si j'avais un dernier conseil que je me permettrais de te donner ce serai de:
-ne plus utiliser internet explorer.
-Garde le biensure sur ton pc... mais pour surfer mieux vaut utiliser Mozillia firefox,plus performant et bie plus sécurisé.
Tu peux en plus lui ajouter des module complémentaire de sécurité tels que ADBLOCK+,ou WOT qui pour l'un bloque les images publicitaires de certains site et pour l'autre te signifie si un site est bon ou non.
Mozilla peut être télécharger à cette adresseMozilla

Il y aussi un petit logiciel bien sympas qui t'indique en temps réél si tu as des mises à jours à faire sur tes logiciel (or windows)télécharchable à cette adresse update checker

Enfin "outlook express" qui te prends un max de place ds tes processus n'a pas à tourner tt le temps en tache de fond,pense à fermer toutes les applications que tu n'utilise pas.
Voilà j'espère qu'après ceci ca tournera mieux,j'attends ton message de confirmation.
Bonne soirée daisy :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour Daisy !

Voilà tout est fait, et voici le rapport de Tcleaner!
Je pense que tout est bon, ça va déjà mieux!
Merci beaucoup^

[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\Lop SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Bureau\Sabrina\hijackthis.log: trouvé !
C:\Documents and Settings\Administrateur\Recent\UsbFix.lnk: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Lop SD\catchme.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Administrateur\Bureau\Sabrina\hijackthis.log: supprimé !
C:\Documents and Settings\Administrateur\Recent\UsbFix.lnk: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Lop SD: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !

Corbeille vidée!
Fichiers temporaires nettoyés !
0
daisy59 Messages postés 71 Date d'inscription dimanche 18 novembre 2007 Statut Membre Dernière intervention 26 août 2009
24 août 2009 à 09:59
salut bibine,

c'est très bien tout ça.
Si tu as un soucis n'hésite pas sinon tu peux mettre en résolue.
@ plus

daisy :))
0
Merci encore Daisy pour ton aide!!
0