Ordinateur qui Ram soudainement ..

Nemesis -  
 Olipus -
Bonjour,

Mon ordinateur a commencé a Ramer il y a quelque jours , genre quand j'écoute de la musique ou quand je regarde un film , ça va au ralentit ...
Et c'est venu soudainement ..
Et pour indication j'avais laissé mon PC Allumé pendant 2 jours , il y a t'-il un rapport ?

Voici mon Rapport Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:26:12, on 29/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20815)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\steam\steam.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SteamKeyFr\SteamKeyFr.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
D:\Telechargement\Hijackthis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\system32\Msconfig.exe /auto
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SteamKeyFr] "C:\Program Files\SteamKeyFr\SteamKeyFr.exe"
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {44990301-3C9D-426D-81DF-AAB636FA4345} (Symantec Script Runner Class) - https://support.norton.com/sp/en/us/home/current/info
O17 - HKLM\System\CCS\Services\Tcpip\..\{617920D9-B690-4AD2-83ED-155B2354453D}: NameServer = 212.27.40.240,212.27.40.241
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
A voir également:

19 réponses

LambdaDelta Messages postés 22 Statut Membre 2
 
Bonjour,

Le problème vient sûrement d'un manque de mémoire virtuelle.
Tu peux régler ça en augmenter ton fichier d'échanges en allant dans Panneau de configuration --> Système --> onglet "Avancé" --> Paramètres (dans Performance) --> onglet "Avancé" --> Modifier
Tu peux aussi vérifier le nombres de programmes qui se lancent au démarrage de Windows. Démarrer --> Exécuter --> msconfig --> onglet Démarrer, et tu décoches tous les programmes que tu ne veux pas exécuter au lancement. Vérifie aussi que ton pc n'est pas en surchauffe. (Tu peux vérifier par le BIOS ou par un logiciel gratuit comme Speedfan.)

Je te conseille également de faire un scan de ton pc afin de vérifier que tout est clean, et éventuellement de défragmenter ton disque dur.
0
Utilisateur anonyme
 
bonjour tu a des reste de norton pour les enlever

http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20050414110429924
0
Olipus
 
Bonsoir ,

Euhh j'ai justement utilisé cette outil pour désinstaller Norton ..
Savez-vous où exactement il y a des restes ?
0
Utilisateur anonyme
 
oui relance l'outil pour voire
0
Olipus
 
ça y est je l'ai fait .
Peux-tu répondre à la question que j'ai posé à LambdaDelta si tu connais les reponses S'il te plait ? Merci .
0
LambdaDelta Messages postés 22 Statut Membre 2
 
Pour la mémoire virtuelle, tu peux l'augmenter comme j'ai expliqué dans mon premier post dans :

Panneau de configuration --> Système --> onglet "Avancé" --> Paramètres (dans Performance) --> onglet "Avancé" --> Modifier, et dans taille personnalisée tu augmente la taille initiale (attention à ne pas dépasser la taille limite par contre.)

Sinon, tu peux toujours acheter une barrette de RAM si augmenter le fichier d'échange suffit pas.

Pour la défragmentation : quand tu télécharge, installe ou désinstalle des fichiers, applications, logiciels etc, cela créer des tas de données qui ont tendances a "s'éparpiller" dans ton disque dur. Plus il y en a, plus l'accès à ces fichiers est dur (donc long) car il faut aller chercher toutes les données éparpillées un peu partout. Quand tu défragmentes, tu "supprimes les fragments", en gros tu rassembles toutes ces données, cela permet de rendre ton disque dur plus lisible, et donc l'accès aux applications etc, sera plus rapide.

Pour défragmenter : Démarrer --> Programmes --> Accessoires -> Outils système --> Défragmenteur de disque --> Choix du disque dur à défragmenter --> Défragmenter.

Ferme bien toutes tes applications avant de commencer (ça peut durer un moment, surtout si tu ne l'as jamais fait).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Olipus
 
J'ai 1 Go de RAM , ça ne suffit pas ?
0
nocry59 Messages postés 38 Statut Membre 5
 
tout s'explique faut savoir déjà que le système d'exploitation en lui même prend énormément, tout dépends ton Os mais xp prend 512 Mo environ, vista lui c'est 1 GO, et seven environ 512 à 768 Mo, ce sont pas les chiffres exact mais des estimations, donc c'est normal que tu rame si tu n'a que 1Go de Mémoire,

nos différences sont des atouts alors mettons les à profits
0
Olipus
 
Ah Je vois ! Merci pour ces indications , je vais acheter une Barette le plus tot possible !
Et une derniere question , pourquoi c'est venu si soudainement alors que je n'avais rien rajouté sur mon PC , ni installer de Programmes ?
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonsoir

Plutôt que d'augmenter la mémoire de ton ordinateur (1Go est largement suffisant pour Windows XP), il serait plus efficace de l'optimiser.
Chaque ligne commençant par O4 dans le rapport Hijackthis correspond à un programme qui se lance au démarrage de ton ordinateur... Beaucoup ne sont pas nécessaires et consomment de la mémoire inutilement.

Pour les désactiver, télécharge ce script (écrit spécialement pour ton ordinateur) sur ton Bureau --> Double-clique dessus --> Accepte la modification du Registre.

Fais redémarrer ton ordinateur et dis nous si tu vois une amélioration. Si ce n'est pas le cas, on peut faire d'autres choses pour l'optimiser ;)

0
Olipus
 
Merci pour le Script , il y a une legère amelioration au niveau de démarrage qui est netement plus rapide mais il y a toujours ce ralentissement quand je fais des choses sur le PC :(
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
emrelefb : Ouvre ton propre sujet stp (pour ça, clique ici), on ne va plus s'y retrouver si tout le monde expose son problème au même endroit.
Mais tu peux d'ors et déjà désinstaller Ad-Aware, ce programme est inutile...

Olipus : On peut essayer de regarder plus loin si tu veux. Peux-tu utiliser ce logiciel de diagnostic stp :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
Olipus
 
Voici le Lien :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijeet4Tp8.txt

Et vraiment merci de M'aider :)
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Utilise ZHPFix pour supprimer certains éléments (des restes d'infection + Panda ActiveScan qui est inutile) :

* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle les lignes suivantes et place les dans ZHPFix :

O64 - Services: CurCS - (.not file.) - kwqoraow (kwqoraow) .(.Pas de propriétaire - Pas de description.) - LEGACY_KWQORAOW
O42 - Logiciel: Messenger_Plus_Live Toolbar - (.Pas de propriétaire.) [HKLM]
O43 - CFD:Common File Directory ----D- C:\Program Files\Conduit
O43 - CFD:Common File Directory ----D- C:\Program Files\Ad-Aware
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM]


* Clique sur « Tous », puis sur « Nettoyer »
* La désinstallation de certains programmes va se lancer : mène la désinstallation jusqu'au bout
* Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite, pour gagner un peu d'espace disque, utilise CCleaner :
* Télécharge et installe CCleaner
* Lance le --> clique sur Nettoyeur --> Analyse --> Lancer le nettoyage --> OK.
* Clique sur Outil --> démarrage --> Sélectionne les éléments suivants et désactive les :
UnlockerAssistant
NvMediaCenter
NvCplDaemon
msnmsgr
ctfmon.exe

Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag. N'ouvre aucun autre programme pendant que ZHPDiag fait une nouvelle analyse.
Pense à héberger le rapport sur cijoint.fr, comme tu l'as fait la première fois ;)

0
Olipus
 
Voici le rapport de ZHPFix :

ZHPFix v1.12.3088 by Nicolas Coolman - Rapport de suppression du 31/05/2010 20:19:13
Fichier Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

()

()

()

()

()

C:\Program Files\Conduit =>
C:\Program Files\Ad-Aware =>

()

O42 - Logiciel: Messenger_Plus_Live Toolbar - (.Pas de propriétaire.) [HKLM] =>
O42 - Logiciel: Panda ActiveScan 2.0 - (.Panda Security.) [HKLM] =>

()

()

0
0
0
0
0
2
0
2
0

End of the scan

Et voici le lien du rapport de ZHPDiag :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijZ42skkG.txt
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bien, voici les derniers conseils que je peux te donner :

1) Sécurise ton ordinateur

* Logiciels de protection :
* Antivir est un bon choix, garde le. Juste un petit réglage à faire : Double clique sur l'icone d'Antivir près de l'horloge --> Configuration --> Coche « mode expert » --> coche « Rech. Rootkits au dem. de la recherche »
* En complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Internet Explorer n'est pas à jour, c'est une faille de sécurité !
Menu démarrer --> Windows update --> recherche et installe toutes les mises à jour importantes. Si Internet Explorer n'y est pas, télécharge et installe IE 8 depuis ce lien : IE 8

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce petit programme (décoche « run at startup » lors de l'installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)

* Vaccine tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX) --> lance l'installation avec les paramètres par défaut --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3, appareils photos numériques etc...) sans les ouvrir --> Double clique sur le raccourci USBFix sur ton Bureau --> Au menu principal, choisis l'option 3 (Vaccination).

2) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.

4) Je t'invite à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

5) Pour optimiser ton ordinateur, télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation), puis lance le. Sélectionne ton disque dur puis clique sur "Défragmentation rapide"

0
Olipus
 
anthony5151

Il y a eu des améliorations certes , mais malgrès qu'il n'y ai pas de virus , et malgrès toutes les optimisations qu'on a faites , Mon PC Rame encore , un peu moins qu'avant mais suffisamment pour me taper sur les nerfs , j'en déduit donc que c'est un probleme de matériel , et je voulais te demander si tu aurais une idée de quel(s) matériel(s) il peut bien s'agir ?
0
Olipus
 
rr Voici le Rapport de Findykill :

############################## | FindyKill V5.043 |

# User : Administrateur (Administrateurs) # 5C2EC71152AF48B
# Update on 12/05/2010 by El Desaparecido
# Start at: 12:50:58 | 01/06/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) 4 CPU 3.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.26 [ (!) Disabled | (!) Outdated ]
# FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 186,3 Go (176,86 Go free) # NTFS
# D:\ # Disque fixe local # 298,08 Go (177,72 Go free) # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque CD-ROM
# K:\ # Disque amovible # 966,09 Mo (167,64 Mo free) [MEMORY CARD] # FAT32

################## | Eléments infectieux |

################## | Registre |

################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.043 ! |
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Pourquoi as-tu posté un rapport de FindyKill ? C'est inutile, tu peux le désinstaller.

Le problème vient peut-être de ta version modifiée de Windows, je trouve qu'elle consomme beaucoup de mémoire... Tu peux toujours essayer d'acheter de la mémoire, mais le mieux serait peut-être de mettre une version officielle et non-modifiée de Windows XP

0
Olipus
 
Mince désolé pour la rapport , il y a une personne ( rr ) qui m'a dit de le faire mais apparement il a supprimé son message et je n'avais pas vu ..

Ah je vois .. Okay je ferais le nécessaire alors avec toutes les indications que tu m'as donné .

Je te remercie vraiment pour toute l'aide que tu m'as apporté ! :)

Mon problème est résolu ( Si on veut ;) )
0
Olipus
 
Bonsoir LambdaDelta et merci de m'aider ,

Je voudrais savoir que dois-je faire pour la memoire virtuelle , que dois-je changer ?
Pour les programmes au demarrage , ce n'est plus un probleme , je l'avais deja fait mais pas de changement .
Et à quoi cela sert de défragmenter ?

Merci !
-1