PC en dérive de super lenteur

Megab - 5 mars 2010 à 15:40
 megab - 10 mars 2010 à 19:54
mon PC sous XP familiale 2002 pack 3 est depuis une semaine en rade complète.
Je n'y connais rien, mais je vois que l'utilisation de l'UC est en permanence entre 95 et 100% Pouvez vous m'aider à identifier et traiter un éventuel virus ou autre?
Merci de votre aide
paslau35 Messages postés 8225 Date d'inscription jeudi 19 mars 2009 Statut Membre Dernière intervention 25 février 2020 698
6 mars 2010 à 02:30
si dans virus et sécurité il te prenne bien en main ca devrais aller autrement tu me redit
ces sur il a d autre manip ,tu me redira
un ordri  ces comme une voiture ?     si ont ne  l entretien pas   
    un beau matin il ou elle ne démarre plus    

[Supprimer la sélection] n'a pas été "appuyer" après le scan de Malwarebyte. Résultat, le rapport montre (-> No action taken. ) Aller dans la [Quarantaine], appuyer sur [Tout supprimer] et redémarrer le PC.

► Produisez et postez un diagnostique complet du PC >> procédure <<.
Y a aucune info personnelle dans ce genre de rapport.
voilà, j'ai supprimé à partir de la quarantaine.
comment aller plus loin pour retrouver des perf correctes?

De suite au début du rapport :
System drive C: has 7 GB (9%) free of 71 GB

Windows a besoin "d'au moins" 15% d'espace libre pour fonctionner correctement, sans ralentissement, message d'erreur etc. 15% c'est un minimum, si vous le mettez à 25% ça devrait pas faire de problème.

Vous devez donc déplacer des données personnelles.
..Le disque H:\ a 225Go de libre sur 298Go !

Commencez par le transport de données sur un autre support.

Pour le reste, le rapport ne montre aucune infection !

Qu'une multitude de processus de programmes lancés au démarrage du PC.
À ça ont peut ajouter des toolbars, du genres, qu'un utilisateur n'utilisent jamais.
Ce sont tous des ressources utilisés ..inutilement. Qui enlèvent aux performances d'un PC.


Si vous n'utilisez pas les toolbar Google et Yahoo.
Aller les désinstaller ..
Dans Ajouts/Suppressions des programmes du Panneau de config.

Mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.

• Adobe : https://get2.adobe.com/reader/otherversions/

• Suivez ce tuto de Javara, pour télécharger et installer Java,
• Et ensuite, supprimer les anciennes version de Java.

• Faites les mise à jours proposées par Sumo Lite ou Secunia.

► À vérifier aux 30jours.

Processus lancés au démarrage du PC.
Tout ces processus de logiciels pourraient "possiblement" être désactivés du démarrage !?

Vous pourriez alors leurs créer un raccourci sur le bureau, pour utilisation au besoin.
Pour ceux que vous désactiverez(Décocherez).
Vous avez toujours la possibilité de les réactiver(ReCocher).

Plusieurs sont accessibles :
Démarrer -> Exécuter.., entrez msconfig et valider.
Aller dans [Démarrage] et procédé ..

iTouch : iTouch loads the iTouch configuration program for Logitech keyboards. It’s needed if your keyboard has shortcut buttons and if you use them. It’s also needed if your keyboard does not have the num lock, caps lock, and scroll lock lights on it and you use the on-screen displays for num lock, caps lock, and scroll lock
C:\Program Files\Logitech\iTouch\iTouch.exe

SMSTray : System tray for Samsung Media Studio.
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe

PDUiP6000DTskbr : Related to Canon iP6000D printer
C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DTskbr.exe

PDUiP6000DMon : Related to Canon iP6000D printer.
C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMon.exe

NBKeyScan : Related to Nero_BackUp Application
C:\Program Files\Ahead\Nero BackItUp\NBKeyScan.exe

hkcmd : which allows user to change different driver properties through Windows User Interface. If the user wishes to have "HotKey" access to Intel's customised graphics properties, it is required, otherwise not. It can be disabled via the Display Properties in the Control Pane

BJPSMAIN : A utility to launch the applications that are bundled with a Canon bubblejet printer
C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.exe

msmsgs : Windows Messenger
C:\Program Files\Messenger\msmsgs.exe

NBJ : Nero BackItUp - backup program. Only required for if you have scheduled back-ups


Double cliquez sur l'icône ZHPFix.exe du Bureau.
• Cliquez sur le bouton [H].
• Copiez/collez les lignes suivantes dans la fenêtres de ZHPFix,
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],

O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe 
O4 - HKLM\..\Run: [MoneyStartUp10.0] . (.Microsoft Corporation - Microsoft Money Startup.) -- C:\Program Files\Microsoft Money\System\Activation.exe 
O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe 
O4 - HKLM\..\Run: [igfxtray] . (.Intel Corporation - igfxTray Module.) -- C:\WINDOWS\system32\igfxtray.exe 
O4 - HKLM\..\Run: [igfxpers] . (.Intel Corporation - persistence Module.) -- C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [hpqSRMon] . (.Hewlett-Packard - HpqSRmon.) -- C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe 
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe 
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe 
O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office XP component.)  -- C:\Program Files\Microsoft Office\Office10\OSA.EXE     
O4 - Global Startup: NkvMon.exe.lnk . (.Nikon Corporation - Nikon Monitor.)  -- C:\Program Files\Nikon\NkView6\NkvMon.exe     

► S'il vous est proposé de redémarrer le PC, faites le

► Copiez/collez le rapport dans votre prochaine réponse.


Si vous n'utilisez comme navigateur qu'Internet Explorer.
Vous auriez intérêt à faire la mise à jours pour la version 8.
Qui est plus sécurisée.

Purger tout les points de Restauration du système.

En Désactivant et Ré-activant la restauration du système

Lancez nettoyage avec CCleaner.

• Cliquez sur "Option" et → "Avancé" et DécochezEffacer uniquement les fichiers temporaire .. de plus de 48 heures,

• Sélectionnez "Nettoyeur" et cliquez sur → "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",

• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.

Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options → Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur → Windows

Faites une défrag.

• Plus efficace en mode sans échec.

• Accessible dans Démarrer → Tout les programmes → Accessoires → Outils système.
Voila, j'ai fait toutes les reco et ai retrouvé un PC conforme à ce dont je me souvenais..

Je n'ai pas fait la restauration car je ne suis pas déclaré en adminstrateur; comment faire pour passer dans ce mode?

Voici le scan
ZHPFix v1.12.307 by Nicolas Coolman - Rapport de suppression du 07/03/2010 11:30:46
Fichier d'export Registre : C:\ZHPExportRegistry-07-03-2010-11-30-46.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :

Module mémoire :

Clé du Registre :

Valeur du Registre :
Elément de données du Registre :

Dossier :

Fichier :
Logiciel :

Script Registre :

Autre :

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 1
Elément de données du Registre : 0
Dossier : 0
Fichier : 1
Logiciel : 0
Autre : 0

End of the scan

megab a écrait ; Je n'ai pas fait la restauration car je ne suis pas déclaré en adminstrateur; comment faire pour passer dans ce mode?
Pour "Modifier le type de compte" ....... de Limité → à → Administrateur.
Vous devez être dans un compte Admistrateur.
De là, c'est accessible dans le Panneau de config → Compte Utilisateurs

• Aller dans le Menu Démarrer → Tout les programmes → Accessoire,
• Ouvrer le Bloc-note
• Copier/ coller le contenu de la citation suivante dans le Bloc-Note,
• Sauvegarder le Bloc-Note sous RecFL.Bat (sur le bureau)
• Double-cliquer sur le fichier RecFL.Bat

>> Le rapport InfoFile.txt s'ouvrira à l'écran
Postez le rapport InfoFile.txt .

Relancer ZHPDiag et poster un nouveau rapport.

rapport infofile.txt:

"realsched.exe" = 0
"qttask.exe" = 0
"iTunesHelper.exe" = 0
"Reader_sl.exe" = 0
"GoogleToolbarNotifier.exe" = 0
"NkvMon.exe" = 0

je relance Zhpdiag et poste dans un rapport suivant

• Aller dans le Menu Démarrer → Tout les programmes → Accessoire,
• Ouvrer le Bloc-note
• Copier/ coller le contenu de la citation suivante dans le Bloc-Note,
• Sauvegarder le Bloc-Note sous FixNN.Bat (sur le bureau)
• Double-cliquer sur le fichier FixNN.Bat

Au lieu de reposter le rapport volumineux de ZHPDiag..

Téléchargez sur le bureau HijackThis,
• Installez HJTInstall.exe et lancez le raccourci créé sur le bureau,
• Appuyer sur [Do a system scan and save a log file],

>> Le bloc-note va s'ouvrir avec un rapport,
Postez le rapport.
Ci dessous le copier coller du rapport Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:51:02, on 07/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Relancer HijackThis
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.

O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"     
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe     
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')     
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')     
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')     
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')  
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE   
Ce log file te parrait-il OK?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:04:20, on 07/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Avec ces lignes à Cocher et Fix Checker ça va être correct !
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM) 
Grand Merci pour ton aide et pour m'avoir conduit à bon port!!
paslau35 Messages postés 8225 Date d'inscription jeudi 19 mars 2009 Statut Membre Dernière intervention 25 février 2020 698
5 mars 2010 à 15:53
et oui tu a surement une belle infection télécharge Malwarebytes installe mais a jour
fais un scan complet et supprime tout ce quille trouve après ont verra
Super, Malwarebytes n'est pas bredouille (mais je ne devrais pas m'en réjouir!)

4 heures et quelques d'analyse plus tard, voici le résultat:

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3826
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

05/03/2010 23:03:54
mbam-log-2010-03-05 (23-03-42).txt

Type de recherche: Examen complet (C:\|H:\|)
Eléments examinés: 301924
Temps écoulé: 4 hour(s), 15 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f919fbd3-a96b-4679-af26-f551439bb5fd} (Trojan.FakeAlert) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\François & Hélène\Menu Démarrer\Programmes\Démarrage\winesm32.exe (Worm.KoobFace) -> No action taken.
C:\Documents and Settings\François & Hélène\Application Data\avdrn.dat (Malware.Trace) -> No action taken.

Rogues et Trajan, je connais de nom, et c'est pas bon!
J'ai supprimé comme tu l'as indiqué.
C'est mieux , mais encore lent par rapport à ce que j'ai connu...
Il y a t-il une autre étape?

Jaqouille la fripouille me dit de poster sur Virus; comment on fait pour assurer le suivi de notre discussion? je repart de rien en posant mes questions sous mon pseudo dans le forum virus et tu me retrouves d'après mon pseudo? ou il y a une autre manip?

merci à toi

Postez le rapport ZHPDiag.