Navigation tres lente !!

Fermé
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 - 20 mars 2010 à 03:20
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 - 20 mars 2010 à 16:59
bonjour , voila mon probleme est tout simple depuis 1h ou 2h là mon pc est super lent des que je lance firefox le ventilateur dans la tour souffle super fort et je navigue tres lentement et cela s'est mis a faire çà d'un seul coup et des que je coupe firefox le ventilateur redevient normal... j'ai eu beau faire des nettoyage avec ccleaner ou faire une defragmentation ou meme redemarrer le pc mais rien n'y fait ... et meme qu'a un moment le pc en le redemarrant est resté bloqué au demarrage que se passe t'il ? je vous joins un rapport hijackthis au cas où merci a vous

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:19:12, on 20/03/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [RunRegistry] C:\WINDOWS\system32\RegistryRun.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Program Files\TuneUp Utilities 2006\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Cedric\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_5.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C1DA6E6-51E6-4B96-831D-30E7C7B17E07}: NameServer = 80.10.246.130 81.253.149.10
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

8 réponses

bil0r Messages postés 675 Date d'inscription jeudi 18 octobre 2007 Statut Membre Dernière intervention 3 juillet 2014 716
20 mars 2010 à 03:29
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
Modifié par fabul le 20/03/2010 à 03:36
Si Malwarebytes ne vois pa ça:

O4 - HKLM\..\Run: [RunRegistry] C:\WINDOWS\system32\RegistryRun.exe

Je me demande ce que c'est.

===> VirusTotal
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 03:40
je suis en train de passer malwarebytes... je te communiquerais le resultat.. et si il ne detecte pas la ligne que tu me dit ? je peux la virer ? et a quoi elle correspond alors cette ligne que tu m'as indiqué ? merci
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
Modifié par fabul le 20/03/2010 à 03:46
Donne moi le résultat de Malwarebytes si il détecte quelque chose et envoie ce fichier sur VT si il ne le détecte et ne le supprime pas et on verra pour la suite,j'ai ma petite idée.
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 03:45
pour l'instant il m'a detecté 2 elements infectés ...
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
20 mars 2010 à 03:49
Ceci n'aide peut ètre pas a augmenter la vitesse de navigation.

O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 03:50
ça fait longtemps que je lai je n'ai jamais eu de probleme avec et ça m'aide pour certains sites en fait
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 03:53
mais là bizarrement ça va ça rame pu.. ça souffle juste a cause de malwarebytes qui fait son analyse mais je navigue assez rapidement... j'ai nettoyé l'interieur de la tour tout a lheure car pas mal de poussieres mais je pense pas avoir touché quoi que ce soit.. car tout a lheure le pc restait bloqué au demarrage
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
20 mars 2010 à 03:55
Oui,ca peut ètre des signes de chaleur.
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 03:56
j'ai fait plusieurs reset ou meme couper carrement tout puis en tapant un coup dessus ça a redemarré car le voyant rouge qui montre que le pc travaille resté figé en rouge...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 03:47
pour l'instant le scan n'est pas fini .. et pour dire je piges pu rien au site comment ça marche je ne sais meme plus où te repondre ! tu veux que je te poste le rapport de malwarebytes apres c'est çà? c'est quoi VT
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
20 mars 2010 à 03:52
VirusTotal

Si il a déja été analysé ===> réanalise

Poste moi le lien du résultat une fois analysé.

Si Malwarebytes ne le supprime pas bien entendu.
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 03:54
c'est long une analyse serieux ... je te posterais le rapport sans rien supprimer et tu me diras a ce moment là !!
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
Modifié par fabul le 20/03/2010 à 04:19
Si je tape cette ligne sur Google:

https://www.google.com/search?q=WINDOWS&gws_rd=ssl\system32\RegistryRun.exe

le seul sujet ou on retrouve ce fichier semble ètre devine lequel...

https://forums.commentcamarche.net/forum/affich-13263084-message-d-erreur-et-redemarrage-pc

Tu traine ça depuis des mois et tu ne sait pas ce que c'est.

Dernière édition par fabul le mar 19 janvier 2038 à 3 h 14 min 7s, édité -1 fois.
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 04:17
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3886
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

20/03/2010 04:16:08
mbam-log-2010-03-20 (04-16-02).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 185164
Temps écoulé: 45 minute(s), 33 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Cedric\Mes documents\TuneUp.Utilities.2010.v9.0.3100.29.French.Incl.Keymaker-CORE\keygen.exe (Trojan.Agent.CK) -> No action taken.
C:\Documents and Settings\Cedric\Mes documents\TuneUp.Utilities.2010.v9.0.4020.37.French.Incl.Keymaker-CORE\keygen.exe (Trojan.Agent.CK) -> No action taken.
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 04:23
bon ben j'ai viré les trucs nuisibles... pis j'ai redemarré comme c'etait demandé... mais bon je pense pas que ce soit cela qui me ralentit le pc les fichiers infecté cités ça fais longtemps que je l'ai ai ... et jamais eu de problemes ... là pour l'instant ça rame pas... alors je sais pas si ça va le refaire ou pas... et voir aussi avec la ligne que tu m'avais selectionné
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
20 mars 2010 à 04:22
Rien d'actif détecté,mais je me demande c'est quoi ce fichier inconnu et que tu traine depuis des mois.

Analyse VirusTotal s'impose.
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 04:26
jai fait analyse avec antivir tout a lheure rien n'a été detecté .. tout est ok .. mais ce fichier a l'air d'etre important non ? ça a l'air d'etre un fichier systeme ... c'est quoi virus total?
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
Modifié par fabul le 20/03/2010 à 04:29
Tu trouve que ça a l'air d'un fichier important,copie ça dans ta barre d'adresse:


https://www.google.com/search?q=WINDOWS&gws_rd=ssl\system32\RegistryRun.exe

Virustotal est un site ou tu envoie un fichier pour l'analyser avec une quarantaine d'antivirus en mème temps.
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 04:29
ça me gonfle ça rame encore une fois 5 min apres que j'ai lancé firefox... je suis lent a mort !!!
0
ced57680 Messages postés 1331 Date d'inscription jeudi 22 juin 2006 Statut Membre Dernière intervention 10 mars 2014 218
20 mars 2010 à 04:33
je fais quoi alors ? là je passe par internet explorer... et ça rame pas et ça souffle pas... tu pense pas que firefox me fait çà? en effet j'ai maté la ligne là on dirait qu'elle fout le bordel !! que puis je faire alors? je peux analyser cette ligne avec ton site là ? dis moi comment faire stp merci
0
fabul Messages postés 38616 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 septembre 2024 5 310
20 mars 2010 à 04:34
Si tu désinstallait McAfee\SiteAdvisor

Et désactive des choses inutilies du démarrage automatique,

Désinstalleur.

Outils,Gestionnaire de démarrage.

Revo Uninstaller
0