PC lent, Internet gelé par moment...

pcayrol -  
 pcayrol -
Bonjour,

De passage chez mes parents, j'essaie de réparer leur PC qui a les symptômes suivants :

Débit Internet faiblard parfois gelé durant plusieurs minutes. Pourtant toujours connecté.
Fenêtre IE ou Firefox ne répondant pas pendant une ou deux minutes...
Si téléchargement actif, celui ci n'est pas coupé...

Puis tout repart...

J'ai bien peur que quelque chose puise dans les ressources du PC :

J'ai regardé le gestionnaire de tâche : mémoire physique hyper chargé (1.5 Go / 2 Go), charge CPU 20% -> portant quasi rien ne tourne sur le PC hormis IE et Firefox. Dans l'onglet processus, Firefix prends 200 Ko max et c'est tout.

OS : Vista.

Merci de me donner des pistes à explorer ou des freewares à utiliser.

Merci.

Pascal
A voir également:

9 réponses

sma9a Messages postés 217 Statut Membre 10
 
bONJOUR?
installe tune up utilities 2009 version test 30 jours il te remettra le pc a neuf
comme si tu lavais acheter alors essaye je te paris que tu sera satisfait.
bonne chance
a+
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Bonjour,
fais ceci pour un diagnostic plus complet de ton PC :

[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
pcayrol
 
Voici le lien demandé :

https://www.cjoint.com/?ksmFJ7Owpi

Merci.

Pascal
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Pour commencer désinstalle ce programme néfaste :
- Ask.com Search Assistant 1.0.1

Redémarre ton ordi puis télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.
S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
https://www.malekal.com/tutorial-aboutbuster/
Une fois à jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "exécuter un examen rapide".

Puis click sur "rechercher".

Laisse-le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t´es demandé de redémarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde-le de manière à le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapports sont aussi rangés dans l'onglet rapport/log
0
pcayrol
 
Re,

Rapport Mbam :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2979
Windows 6.0.6001 Service Pack 1

18/10/2009 14:47:49
mbam-log-2009-10-18 (14-47-46).txt

Type de recherche: Examen rapide
Eléments examinés: 87254
Temps écoulé: 9 minute(s), 16 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winsvc (Adware.Gibmedia) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\winsvc (Adware.Gibmedia) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winusr (Adware.Gibmedia) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Winsudate (Adware.Gibmedia) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibusr.exe (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibcom.dll (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibidl.dll (Adware.Gibmedia) -> No action taken.
C:\Program Files\Winsudate\gibupt.exe (Adware.Gibmedia) -> No action taken.

Merci. Pascal
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Supprime tout ce qui a été trouvé si ce n'est déja fait.

Désinstalle AOL Toolbar 5.0 puis redémarre.

Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

* Double-clique sur ToolBar-SD choisis la langue.
* Tape 1 puis sur la touche [Entrée] afin de lancer la recherche.
* Patiente jusqu'à la fin de la recherche.
* À la fin du scan, le rapport s'ouvrira dans le Bloc-notes.
* Poste ce rapport, par copier/coller, dans ta prochaine réponse.
* Le rapport se trouve également sous : C:\TB.txt
0
pcayrol
 
Re,

Voici le rapport :


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T1600 @ 1.66GHz )
BIOS : Default System BIOS
USER : Robert ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:139 Go (Free:66 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
E:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 18/10/2009|15:49 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Users\Robert\AppData\Local\Temp\nsaF05C.tmp
C:\Users\Robert\AppData\Local\Temp\nsl7516.tmp
C:\Users\Robert\AppData\Local\Temp\nsm5D9F.tmp
C:\Users\Robert\AppData\Local\Temp\nsx4B47.tmp

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Bar"="https://www.orange.fr/portail?kw="
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://ie.redirect.hp.com/..."
"Default_Page_URL"="http://ie.redirect.hp.com/..."
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\Windows\\System32\\blank.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 18/10/2009|15:50 - Option : [1]

-----------\\ Fin du rapport a 15:50:17,06




Ce qui m'inquiète le plus c'est (dans Gestionnaire de tâches Windows) :

Utilisation de la mémoire physique : 1.2 Go sur 2 Go.
Onglet Mise en réseau : Utilisation réseau : entre 0% et 1% -> ça fait léger non ?

@+

Pascal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Ce qui est inquiétant c'est l'utilisation de la mémoire, quels sont les processus qui consomment le plus de mémoire ?
0
pcayrol
 
Exact...

http://img32.imageshack.us/img32/5788/processus.jpg

Quoique j'ai vu en sensibilisation à la sécurité informatique par Microsoft qu'il était facile de masquer des fichiers ou des processus au yeux du gestionnaire de tâches...

Enfin...

Pascal
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Ton image est trop petite meme en zoomant je vois rien.
Peux tu me refaire un imprime écran plus grand ?
0
pcayrol
 
Oups...

http://img5.imageshack.us/img5/5788/processus.jpg

C'est mieux là ?

Pascal
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Oui c'est mieux.
Bon on va continuer à fouiller on va bien finir par trouver :

Le scan va s'effectuer en Mode sans échec sans prise en charge réseau : comme tu n'auras pas accès à Internet, je te conseille d'imprimer cette procédure.

* Télécharge le scanner portable AVPTool sur ton Bureau.

---> Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session habituelle.

* Lance l'exécutable intitulé setup_7.0xxxxx en double-cliquant dessus.
* Répond Oui à la question Do you want to continue installation ?.
* Clique sur Next pour les deux fenêtres suivantes : AVPTool s'installe sur ton Bureau dans un dossier nommé Kaspersky Lab Tool.
* L'outil se lance tout seul : coche toutes les cases dans l'onglet Automatic Scan.
* Clique maintenant sur Scan. Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
* A la fin du scan, AVPTool signale les objets infectés par l'intermédiaire d'un pop-up : coche alors Apply to all et clique sur Disinfect ou sur Delete selon ce que propose la fenêtre.
* Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés : ils apparaissent en rouge dans la liste : clique alors sur le bouton Neutralize all de la fenêtre de progression du scan : si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur OK.
* Rendez-vous maintenant dans l'onglet Events de la fenêtre de progression du scan et décoche Show all events.
* Clique enfin sur Reports puis Save to file et enregistrez le rapport sur votre Bureau sous le nom Rapport AVPTool.
* Ferme les fenêtres d'AVPTool : un message apparaît proposant de désinstaller le logiciel : choisis Yes.
* Un message d'alerte indique que le PC doit être redémarré pour finir la désinstallation. À la question Would you like to restart now, répond Oui et laisse ton ordinateur redémarrer en Mode normal.
* Poste le rapport dans ta prochaine réponse si tu as créé un sujet sur le forum Virus/Sécurité.
0
pcayrol
 
Up !
0
barnabe0057 Messages postés 17074 Date d'inscription   Statut Contributeur Dernière intervention   4 926
 
Up !

J'attends toujours le rapport d'AVPTool.
0
pcayrol
 
Je fais çà demain. Merci.
0