Enorme lenteur

Résolu
Bonjour,je fais appel a vous car depuis hier mon PC est d une lenteur extreme quand je navigue sur le net.j ai fais une analyse avec mon anti-virus et rien n y fait.
Je vous poste le rapport hijackthis que je viens de faire :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:34:11, on 24/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\OO Software\Defrag\oodag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\RunOnce: [KB976002-v5] C:\WINDOWS\system32\browserchoice.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Avira GmbH - (no file)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

--
End of file - 4764 bytes

Pouvez-vous m aider,merci
Configuration: Windows XP / Firefox 3.5.8

19 réponses

  1. Une fois sur deux il me dit que le serveur est introuvable ou que le delai est depassé
    0
    1. Contributeur sécurité
      bonjour, pas de traces visible d'infection qui expliquerais cela , mais postes un RSIT qui nous en montrera plus

      • Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
      • Double clique sur RSIT.exe pour lancer l'outil.
      * laisses le chois 1 month
      • Clique sur "Continue" à l'écran Disclaimer.
      • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
      • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

      ps:Les rapports se trouvent à cet endroit:

      C:\rsit\info.txt

      C:\rsit\log.txt

      Tutoriel pour t'aider

      0
      1. Merci de ta reponse rapide,voila le rapport demandé :

        Logfile of random's system information tool 1.06 (written by random/random)
        Run by dalton72 at 2010-02-24 21:46:12
        Microsoft Windows XP Professionnel Service Pack 3
        System drive C: has 61 GB (78%) free of 78 GB
        Total RAM: 1535 MB (71% free)

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:46:12, on 24/02/2010
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16981)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Avira\AntiVir Desktop\sched.exe
        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Java\jre6\bin\jusched.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\OO Software\Defrag\oodag.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        F:\Mes documents\Téléchargements\RSIT.exe
        C:\Program Files\Trend Micro\HijackThis\dalton72.exe

        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Mes documents\LOGICIELS A INSTALLER\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
        O4 - HKLM\..\RunOnce: [KB976002-v5] C:\WINDOWS\system32\browserchoice.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
        O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Avira GmbH - (no file)
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: O&O Defrag - O&O Software GmbH - C:\Program Files\OO Software\Defrag\oodag.exe
        O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
        0
        1. Je me pose la question pourquoi sur ce site ,mon pc ne rame plus alors j ai essayé d aller voir sur d autre site et la ...Ca rame
          0
          1. Contributeur sécurité
            bonjour, tu veux dire que ton pc ram que sur le net ?? côté infection rien de visible !!
            0
            1. Oui voila que sur le net
              0
              1. Contributeur sécurité
                alors commence par mettre IE à jour avec IE 8
                rends toi sur ce site et met IE8 xp http://www.microsoft.com/downloads/details.aspx?FamilyID=341c2ad5-8c3d-4347-8c03-08cdecd8852b&DisplayLang=fr

                et puis on vera pour utiliser deldomain , et puis faire un passages avec r-host
                0
                1. je suis avec mozilla et non IE
                  0
                  1. Contributeur sécurité
                    ok mais garde ie à jour sinon tu risque de te retrouver avec une faille de sécurité que les malwares risque d'exploiter et en profiter pour t'infecter !!

                    pour firefox regarde la première partie devrait faire l'affaire https://www.commentcamarche.net/faq/852-optimiser-firefox

                    sinon cet outil peut le faire aussi

                    télécharges firetune

                    .mets le sur ton bureau
                    .dézippes le avec un clique droit et extraire " mais perso je te conseillerais de le faire dans un dossier sinon plein de petit fichier partout sur le bureau "
                    .tu le lances il est en anglais mais tu peux changer la langue
                    .regardes en haut language tu choisis celui que tu veux
                    .et puis tu choisi la configuration qui te correspond le mieux

                    tuto : http://www.necato.com/kachouri/didacticiel/pdf/99.pdf
                    0
                    1. Voila je l aie fais manuellement car le log firetune n est plus accessible
                      0
                      1. Contributeur sécurité
                        bizare car sur la procédure que je te donnais firetune
                        il est la car perso je l'ai téléchargé hier !! oui sur ccm plus dispo ??
                        0
                        1. je vais essayer de le telecharger,car meme avec la manip ca ne marche pas mieux
                          0
                          1. rien a faire impossible de le telecharger
                            0
                            1. Contributeur sécurité
                              et quand tu utilise IE c'est pareil fais un nettoyages du fichier host et puis passes ccleaner

                              1) R-hosts http://siri.urz.free.fr/RHosts.php
                              tu cliques sur Download
                              tu l'enregistre sur le bureau
                              tu double-cliques sur hosts
                              puis sur Restaurer
                              tu confirmes par OK et puis tu fermes la fenêtre

                              2) passes ccleaner avec les réclages donnés

                              télécharges Ccleaner à partir de cette adresses

                              https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                              .enregistres le sur le bureau
                              .double-cliques sur le fichier pour lancer l'installation
                              .sur la fenêtre de l'installation langage bien choisir français et OK
                              .cliques sur suivant
                              .lis la licence et j'accepte
                              .cliques sur suivant
                              .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                              .cliques sur intaller
                              .cliques sur fermer
                              .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                              .une fois ouvert tu cliques sur option et puis avancé
                              .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                              .cliques sur nettoyeur
                              .cliques sur windows et dans la colonne avancé
                              .cochesla première case vieilles données du perfetch que celle-la
                              .cliques sur analyse une fois l'analyse terminé
                              .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                              .cliques maintenant sur registre et puis sur rechercher les erreurs
                              .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                              .il te demande de sauvegarder OUI
                              .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                              .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                              .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                              .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                              .tu peux fermer Ccleaner

                              pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                              ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
                              0
                              1. Avec IE cela fait pareil,mais j ai lancé quand meme le nettoyage avec Ccleaner...
                                Je me demande si c est pas un probleme de reseau Free plutot ???
                                0
                                1. Contributeur sécurité
                                  possible dans se cas essais de déconnecter la box du courant électrique et rebranche la 2 minutes après elle se reparamêtera et fera sa mise à jour en même temps cela ne lui fera pas de mal !! et attend que la connection revienne cela prend 10 minutes généralement , bon moi dodo boulot dans 7h
                                  0
                                  1. Voila le probleme est resolu,j ai debranché la box comme demandé puis rebrancher et tout fonctionne bien maintenant.
                                    Merci beaucoup )pour ton aide
                                    0
                                    1. Contributeur sécurité
                                      bonjour, ok mais tu peux faire le nettoyage avec ccleaner cela ne lui fera que du bien , il supprimes les cookies , et autre merde , et dans le registre toutes les clés devenu obsolètes et inutiles suite au diverses désinstallations de programmes et logiciels !!
                                      0