Pc très lent: trop vieux ou infecté?

bodhran -  
 bodhran -
Bonjour,

J'ai un pc qui rame énormément pourtant il n'a pas l'air infecté: Avast et Spybot n'ont rien trouvé.
Peut-être est-il simplement trop vieux?
Il a XP SP3, pentium 4 CPU à 2 ghz et 248 Mo de RAM.
Disque dur 2x20 GO dont 7 occupés seulement.
L'écran est lui plutôt ancien (gros écran IBM), ça peut avoir un lien?
Je poste le rapport hijack au cas où, sinon est-ce que ça suffirait de rajouter une barrette de mémoire?

Merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:29:22, on 02/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:

4 réponses

Astucien
 
bonjours,

commencez par ceci

*********** Nettoyage des fichiers temporaire avec CCleaner ***********

* Télécharger - Installer CCleaner

* Durant l'installation décocher "mises à jours automatique"

* Cliquer sur Option et Avancé et Décochez : "Effacer .. les fichiers tempor.. de + de 48hre"

* Sélectionner Nettoyeur et cliquez sur Windows et aller à la section Avancé

* Cocher uniquement la première case : "Vieilles données du perfetch"

* Cliquer sur le bouton Analyse..

* Lorsque complété, cliquer sur Nettoyage à quelques occasions..


Ensuite re-paramétrer CCleaner avec les options d'utilisation courantes.
* Recocher les Options - Avancé : "Effacer .. les fichiers temporaires de + de 48hre",
* Dans Nettoyeur et Windows, Décocher : "Vieilles données du perfetch"


*********** Recherche d'infection avec Malwarebyte's ***********

Téléchargez - Installez Malwarebyte's

* Laissez-vous guider : choix de la langue, acceptation de la licence, dossier par défaut ...

* Cocher la case "Créer une icône sur le Bureau".

* Cochez bien la case Mettre à jour

* Cliquez ensuite sur Terminer.

Utilisation

* Double-cliquez sur le raccourci créé sur votre bureau

* Dans l'onglet Recherche, cliquez sur Exécuter un examen complet puis sur Rechercher.
* Sélectionnez votre ou vos disques durs.

* Cliquez ensuite sur Lancer l'examen.

* Après le scan, sauvegarder le rapport

* Affichez le rapport de Malwarebyte's dans votre prochaine réponse.
0
Astucien
 
Ensuite dans le Panneau de config > "Système", indiquer de combien de RAM dispose ce PC (..de 512Go de RAM ou davantage)..

Également, de combien de barrettes de mémoire pour un total de ..

Et, en allant dans le Poste de travail, faire sur le C: un clic-droit > Propriété. Quel est l'espace libre restant par rapport à la capacité totale du C:.
0
bodhran
 
Merci, ci-dessous rapport :
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2892
Windows 5.1.2600 Service Pack 3

02/10/2009 13:29:34
mbam-log-2009-10-02 (13-29-34).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 131248
Temps écoulé: 29 minute(s), 53 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Comme je disais, il y a 13Go de libre sur les 20Go de C:/
J'ai oublié de préciser par contre que cet ordi était relié à un autre en réseau par une live box.
L'autre ordi est un quad core, du coup on voit bien la différence! mais ceci explique peut-être cela?

Merci beaucoup
0
Astucien
 
Ok..........., avec 248 Mo de Ram c'est le minimum.

Ont va essayer de vous optimisez ça un peu !



******************** Désactivation de SPYBOT *********************
D'abord, la protection de SpybotSD avec ces +-80Mo.
Peu importe la RAM en place, c'est toujours recommandé de désactiver ça !
Procédure pour désactiver cette proctection résidente de Spybot.

Que vous utiliserez tout comme l'excellent Malwarebytes, pour un scan au besoin, après en avoir fait la màj !



******************** Un changement d'antivirus *********************
Ensuite, vous l'avez peut-être déjà remarqué sur d'autre sujets.
Qu'Antivir gratuit est recommandé sur tout les sites de sécurité.
Ceci en remplacement d'Avast, selon votre convenance "of course" !
Si cela vous intéresse suivez ce tuto.



*********************** Mises à jours Java ***********************
Vérifier si nécessaire, c'est important !"
• Java : https://www.java.com/fr/download/manual.jsp



***************** Suppressions avec Hijackthis *****************

* Ouvrez par double-clique Hijackthis, appuyer sur "Do a system scan only",
* Cochez les ligne suivantes (en image) :

À cocher.
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

Est-ce utile pour vous, Si occasionnellement créez un raccourci sur le bureau !
Part of Intels Common User Interface for chipsets with integrated graphics controllers - which allows user to change different driver properties through Windows User Interface. If the user wishes to have "HotKey" access to Intel's customised graphics properties, it is required, otherwise not. It can be disabled via the Display Properties in the Control Panel

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

À cocher.
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

* Fermez Internet Explorer et toutes les autre applications.
* Appuyer sur "Fix Checked", une fenêtre de confirmation apparaitra, cliquer sur Oui

* Redémarrer l'ordinateur.


***************** Gestion des services-logiciels *****************
Pas compliqué y en a qu'un, qui peut être désactiver lorsqu'inutilisé par l'utilisateur.

Allez dans Menu Démarrer --> Exécuter.., entrez services.msc et valider.
- Double-cliquer sur le service Java Quick Starter
- Et mettez le "Type de démarrage" -> en Désactiver




***************** Config des services-windows*****************
La c'est peut-être un peu plus délicat, puisque vous êtes en réseau.
Soyez attentif aux services qui touchent aux fonctions d'un PC branché en réseau.
Je vous suggère de prendre note de toutes les modifications que vous ferez(avant et après) dans les services de Windows.
Quoiqu'il en soit, ils y a plusieurs services de Windows, soient inutiles ou même risqués, qui peuvent être désactivés

Au lieu d'utiliser le Gestionnaire des services de Windows, télécharger le Gestionnaire de services Starter (from Microsoft, tout de même).
Installez et ouvrez Starter, sélectionner "Tous les services (..)", cliquer sur le Menu Fichier > Sauver en Html (les paramètres en place avant de les modifier !)

Tuto sur les services ici. La 2ième page (lien en bas à droite "Configurer vos services"), suivant cette première page, donne la liste et description de ces services à modifier.


***************** Une Défrag avec ça *****************
Si vous n'avez jamais lancer de Défragmentation des disques !
C'est très efficace pour optimiser les performances d'un PC. (aux 15jours)

Allez dans Démarrer -> Tout les programmes -> Accessoires -> Outils système ..
• Et lancer une Défrag, des disques !
0
bodhran
 
Merci pour ces conseils utiles, je ne peux pas les appliquer pour l'instant mais dès la semaine prochaine je le ferais!
Pour l'antivirus, je croyais qu'Avast était le meilleur des gratuits !?
0