PC lent

nob10 Messages postés 114 Statut Membre -  
Real Mona Messages postés 1432 Statut Membre -
Salut,

Bon ok mon pc n'est pas un foudre de guerre. AMD 1 GHz, 120 Mo de ram. Mais bon je le trouve lent quand même.

Au démarage, entre l'apparition du bureau et le moment ou je peux ouvrir quelque chose, il se passe bien 1 minute.

Si j'ouvre uniquement le gestionnaire des taches après démarage j'ai une bonne trentaine de processus en cours et 100 % du microprocesseur utilisé. La trentaine de processus en cours reste là en permanence. Je n'y connait pas grand chose mais je me dit que ce n'est pas normal.

Voilà un log HighJack si nécéssaire. Merci.

Logfile of HijackThis v1.99.1
Scan saved at 19:20:37, on 05/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\CAPRPCSK.EXE
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
C:\Documents and Settings\CHAPAUX\Bureau\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\System32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {92ABACFE-EF6E-42C7-A824-D50A914B5B70} - http://dx.mastacash.com/loader.cab
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
A voir également:

6 réponses

Real Mona Messages postés 1432 Statut Membre 94
 
Bonjour,

Ton log HijackThis est clean.

On va essayer de nettoyer ton ordi et voir ce que ca donne !

- Tout d’abord as-tu Ad-Aware SE 1.06 ? si non, met le à jour : http://www.lavasoftusa.com/software/adaware/
Et si tu veux le patch francais:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
une fois installé, tu choisis la langue dans les parametres d'ad-aware.
clic sur l'engrenage puis sur interface choisis french et clic sur proceed pour valider
+ d'infos ici:
http://www.tutopat.com/viewtopic.php?t=1191

- Est-ce que tu as Spybot à jour ? si non, désinstalle le et réinstalle
Spybot S&D 1.4 http://www.safer-networking.org/fr/index.html

- Pour nettoyer ton pc, Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34)
http://pageperso.aol.fr/balltrap34/democleanup.htm

- As-tu fait une défragmentation récemment ? sinon, fais en une.

- Tu peux télécharger "starter" qui te donnera, de façon très explicite et détaillée, tous les renseignements sur ce qui est chargé au démarrage, ainsi que le détail des processus :
http://www.clubic.com/telecharger-fiche12492-starter.html
Ce programme permet de désactiver de façon réversible, le chargement de ce qui est inutile au démarrage (voir avec google, si l'exécutif est nécessaire au départ ou non)
Ensuite, quand tu vois qu'il n'y a pas de problème, tu laisses comme ça ou tu effaces définitivement.

- Télécharge également jv16 (c'est un nettoyeur de registre)
(ancienne version gratuite)
http://telechargement.zebulon.fr/201-jv16-powertools.html
tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
tu le laisses faire c'est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les as sélectionnés, tu cliques sur supprimer en bas à droite
et tu continues jusqu'à ce qu'il ne reste plus de ronds verts

- Et enfin et surtout, si tu n'en as pas, installe un pare-feu (ou firewall) Si tu utilises celui de XP désactive le et installe http://download.zonelabs.com/bin/free/fr/download/comparison.html
Pour désactiver ton firewall Windows XP tu fais la chose suivante :
clique sur le bouton Démarrer, sur Paramètres, puis double clique sur Connexion Réseau. Sélectionne ta connexion puis clique dessus avec le bouton droit de la souris. Choisis la commande Propriétés. Dans l'onglet Avancé, décoche la case Protéger mon ordinateur et le réseau... Valide par OK.
il faut configurer ton ZoneAlarm.
Pour configurer les programmes qui peuvent avoir accès à internet, ouvre ZoneAlarm, va dans "contrôle des programmes" clique sur l'onglet programme. Tu vas voir tous tes programmes. Quand tu cliques dans les colonnes "accès" et "serveur" tu as la possibilité d'autoriser de bloquer ou de demander.

Bon courage,
M.
0
nob10 Messages postés 114 Statut Membre 2
 
Merci pour ton aide.

Avant que je lise ton message, j'étais en train d'essayer de nettoyer mon pc avec ad aware, spybot et a². Puis sur conseil d'un ami j'ai téléchargé BitDefender. Je crois que j'ai ramassé un tas de m.... Je n'arrive presque plus a rien. Plus d'accès internet, la galère pour ouvrir quoique ce soit (gors plantage). Je pense que je vais être obligé de formater. Qu'en pense tu ?

Sinon j'ai un autre problème avec le pc depuis lequel je t'écris. Kaspersky m'a découvert il y a peu un backdoor ; il a réussi à le neutraliser. Mais à l'ouverture de mozilla a² me signale "Possible LAN bypass backdoor ou spyware" puis "Programme ayant le comportement de backdoor" je pense que je vais essayer de nettoyer mon pc comme tu me l'as indiqué.
0
Real Mona Messages postés 1432 Statut Membre 94
 
Re,

Je comprends pas très bien "Puis sur conseil d'un ami j'ai téléchargé BitDefender. Je crois que j'ai ramassé un tas de m.... Je n'arrive presque plus a rien. Plus d'accès internet, la galère pour ouvrir quoique ce soit (gors plantage)."
Ca veut dire qu'en téléchargeant bitdefender tu as ramassé un tas de m ?

Le formatage est en général le dernier des recours quand on arrive plus à rien faire.

Et là où je comprends encore moins c'est "Sinon j'ai un autre problème avec le pc depuis lequel je t'écris"
Tu as donc 2 pc ?? C'est sur lequel que tu as fait un hijackthis ?

Bref, tu peux faire des scans gratuits en ligne si tu veux :
http://www.bitdefender.com/scan/licence.php
http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
http://support.f-secure.com/enu/home/ols.shtml
http://webscanner.kaspersky.fr/

Bonne chance,
M.
0
bernie61
 
salut à tous
son pbm viendrait qu'il a installé bitdefender quand son Kasperky tourne (conflit) ?? selon moi
a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
attention si tu as telecharger bit defender et que tu la instaler
et que tu avais deja un anti virus c est pas bon desactive en un
sinon plantage
0
Real Mona Messages postés 1432 Statut Membre 94
 
Balltrap, pour ma culture perso a2 c'est pas un anti virus, c'est un anti trojans, non ? c'est complémentaire à priori d'après ce que j'ai lu ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
oui les anty spy et anti trojans sont compatible avec les av sans soucis
0
nob10 Messages postés 114 Statut Membre 2
 
Ok si j'ai bien compris, Kaspersky et a² actifs, c'est assez.

RealMona, en fait j'ai deux pc :

le premier (celui de ma mère) qui est complètement planté suite à une attaque virus ou peut être à cause d'un conflit entre les deux antivirus à savoir Kaspersky et BitDefender.

le deuxième (portable à moi) qui est infecté par un backdoor.

J'essaye de désactiver un antivirus sur le premier PC, je nettoie le deuxième comme tu me l'as indiqué et je vous tiens au courant.
0
Real Mona Messages postés 1432 Statut Membre 94 > nob10 Messages postés 114 Statut Membre
 
Ahhhhh je comprends mieux !

Ben tiens nous au courant !
M.
0
nob10 Messages postés 114 Statut Membre 2 > Real Mona Messages postés 1432 Statut Membre
 
Bon ca va un peu mieux,

Pour le premier PC c'était bien un problème de conflit d'antivirus. J'ai gardé Kaspersky et je n'ai plus de problème. J'ai nettoyé avec les antivirus et fais une défragmentation, ca marche un peu plus vite. Merci.

Pour le deuxième PC, Backdoor, je vais ouvrir un nouveau post (Backdoor) pour se soit plus clair.

Merci
0
Real Mona Messages postés 1432 Statut Membre 94
 
De nada, avec plaisir !
Mona
0