Lenteur de mon PC Windows XP

miquin -  
mquin Messages postés 45 Statut Membre -
Bonjour,

Tout d'abord, la configuration générale de mon PC :
- Système d'exploitation : Microsoft Windows XP Professional
- Service Pack 3
- Type de processeur AMD Athlon, 1000 MHz (7.5 x 133) (je sais, c'est une vielle bécane, mais toujours fidèle jusque là)
- Mémoire système 768 Mo (PC133 SDRAM)
- Antivirus : Avira antivir Personnel.
1/ Voici le problème auquel je me heurte :
Depuis une quinzaine de jours, et ceci est arrivé relativement progressivement, le pc met de plus en plus de temps pour accéder à internet (I.E ou Mozilla) ou à la boîte aux lettres Thunderbird.
Un ou deux mois avant que ceci ne se produise, j'avais noté que l'UC était entièrement occupé tant que l'antivirus n'était pas à jour, (ceci pouvait prendre une trentaine de secondes), mais ensuite l'accès à internet était normal (7 - 10 secondes).
Maintenant il est courant que l'ouverture de la boîte aux lettres mette 15 à 20 ", que Mozilla me demande 20 à 30 " et qu'internet exige 15 à 25 " (et parfois plus). Même ouverts, certains accès sont parfois lents. Pendant ce temps là l'UC est occupé à 100%, et les échange avec le DD sont ininterrompus !
2/ J'ai défragmenté et nettoyé le DD, soumis le PC au contrôle d'ESET OnlineScanner, qui n'a rien trouvé. J'ai passé CCleaner et Malewarebyte (après mise à jour). Rien. Je l'ai soumis au contrôle de Genproc : "aucune infection". Enfin, je viens de le passer à "Registre Booster" (aucune amélioration, malgré leur pub !).

Que me conseillerez-vous ? Par avance, Merci !

A voir également:

62 réponses

Utilisateur anonyme
 
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
0
mquin Messages postés 45 Statut Membre 1
 
gen-Hackman,

Au secours !...
Je suis sous analyse de Dr Web depuis à peu près 36 heures, et ça continue. Il a trouvé quelques saletés. Mais là n'est pas la raison essentielle de mon appel.
Voici ce qui m'amène.
J'ai voulu réduire l'image du tableau portant les opérations en cours ainsi que les virus trouvés, leur noms, ect.... (il prenait tout l'écran). Mais maintenant, je ne sais pas comment le faire réapparaître !
Peux-tu me guider afin que je puisse continuer les opérations que je dois effectuer à la fin du scan (il ne reste plus qu'un disque à scanner.

Dans l'attent, encore merci.
0
Utilisateur anonyme
 
appuie sur la touche windows , ta barre des taches devrait reapparaitre , puis ut peux ré-agrandir la fenetre à partir de là
0
mquin Messages postés 45 Statut Membre 1
 
Merci gen,

Mais ce matin, l'appareil étant en mode veille, l'appui sur la barre des tâches m'a redonné la main.

J'attends la fin du scan.

Bonne journée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut je serai absent jusqu'à demain soir
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
dépêche toi, tu vas rater ton train !
0
Utilisateur anonyme
 
ah ! il est là le fameux message du coup du train !! ^^
0
mquin Messages postés 45 Statut Membre 1
 
gen-Hackman.

Initialement, je t'avais fait parvenir ce message :
Le scan de tous les disques est terminé. Il a trouvé 10 virus, dont 6 trojans, toujours le même (Trojan.Fakealert.12583), qui ont été éliminés. 
Les autres cochonneries sont : Program.Fport.20, Tool.Killproc.3, Tool.ASEye.2 (deux fois). Pour ceux-là rien n'a été fait. Dois-je les mettre en quarantaine, ou effectuer  d'autres actions ? 
Je ne peux accéder à "l'icone, adjacent aux fichiers détectés (plusieurs feuilles l'une sur l'autre)" elle n'apparaît pas à l'écran. 

Je laisse tourner. ... J'attends ton avis. 


Puis, à la réflexion, le passage par un autre ordinateur pour communiquer, n'étant pas très aisé, j'ai mis les virus non éliminés en quarantaine. J'espère ne pas avoir fait de bêtises....

Je viens donc de te faire parvenir le rapport "Dr Web" en fichier Zip.

Merci de m'avoir prévenu de ton absence. A bientôt.

Bien cordialement.
0
Utilisateur anonyme
 
bonsoir

si tu as bien lu , il me faut un lien pour aller chercher ce raaport
0
mquin Messages postés 45 Statut Membre 1
 
Gen-Hackman,

Mille excuses pour cet oubli !!!

Voici l'adresse du rapport : http://www.cijoint.fr/cjlink.php?file=cj201009/cijVRfmPwg.zip

A bientôt.
0
Utilisateur anonyme
 
ok supprime drWeb , et dis moi si on a du changement
0
mquin Messages postés 45 Statut Membre 1
 
gen-backman.

Aucun changement ! Par ailleurs, ce n'est plus une impression : le temps d'accès au web et à thunderbird s'allonge....

A te lire, et merci.
0
Utilisateur anonyme
 
alors je ne vois pas......
0
mquin Messages postés 45 Statut Membre 1
 
Ge-packman.

Crois bien que j'en suis désolé !
J'espérais beaucoup en ta guidance....

Quoique il en soit, je tiens à te remercier pour tout le travail, le professionnalisme et la disposition que tu as mis à vouloir m'aider à résoudre ce problème.

Sincèrement, merci encore.

(Maintenant, je ne sais pas ce que je vais faire ...)
0
Utilisateur anonyme
 
on va verifier un truc :

Télécharge MBRCheck sur ton Bureau.

* Désactive tes programmes de sécurité avant de lancer le scan. (antispyware/antivirus)
* Double clique sur le fichier pour lancer le programme. (Note: Si tu utilises Vista/7, fais un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
* Une fenêtre va s'ouvrir sur ton Bureau: Patiente une dizaine de secondes pour permettre à l'outil de compléter l'analyse.
* Si un code de démarrage inconnu est détecté, des options s'afficheront
* Si c'est le cas, appuie alors sur la touche N puis [Entrée] deux fois.
* Si rien de particulier n'est détecté, presse juste sur la touche [Entrée]
* Un fichier texte nommé MBRCheck_mois/jour/année/_heure.minutes.secondes devrait apparaitre sur ton Bureau.
* Poste stp son contenu dans ton prochain message.
0
mquin Messages postés 45 Statut Membre 1
 
gen-hackman.

Voici le rapport demandé.

Apparemment rien d'anormal.
A te lire.



MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x00001e7d

Kernel Drivers (total 124):
0x804D7000 \WINDOWS\system32\ntoskrnl.exe
0x806EF000 \WINDOWS\system32\hal.dll
0xF7A2F000 \WINDOWS\system32\KDCOM.DLL
0xF793F000 \WINDOWS\system32\BOOTVID.dll
0xF74DF000 ACPI.sys
0xF7A31000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF74CE000 pci.sys
0xF752F000 isapnp.sys
0xF7A33000 viaide.sys
0xF77AF000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF753F000 MountMgr.sys
0xF74AF000 ftdisk.sys
0xF7A35000 dmload.sys
0xF7489000 dmio.sys
0xF77B7000 PartMgr.sys
0xF754F000 VolSnap.sys
0xF7471000 atapi.sys
0xF77BF000 cercsr6.sys
0xF7459000 \WINDOWS\System32\Drivers\SCSIPORT.SYS
0xF755F000 disk.sys
0xF756F000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF7439000 fltmgr.sys
0xF7427000 sr.sys
0xF7410000 KSecDD.sys
0xF7383000 Ntfs.sys
0xF7356000 NDIS.sys
0xF733C000 Mup.sys
0xF76BF000 \SystemRoot\system32\DRIVERS\processr.sys
0xF7124000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF7110000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF76CF000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF79EF000 \SystemRoot\system32\drivers\pfc.sys
0xF76DF000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF76EF000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF70ED000 \SystemRoot\system32\DRIVERS\ks.sys
0xF787F000 \SystemRoot\System32\DRIVERS\InCDPass.sys
0xF76FF000 \SystemRoot\System32\Drivers\incdrm.SYS
0xF7887000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF70C9000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF70B4000 \SystemRoot\system32\drivers\ac97via.sys
0xF7090000 \SystemRoot\system32\drivers\portcls.sys
0xF770F000 \SystemRoot\system32\drivers\drmk.sys
0xF788F000 \SystemRoot\system32\DRIVERS\RTL8139.SYS
0xF7897000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF707F000 \SystemRoot\system32\DRIVERS\serial.sys
0xF79FB000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF706B000 \SystemRoot\system32\DRIVERS\parport.sys
0xF771F000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0xF789F000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF78A7000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF7BC0000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF772F000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF79FF000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF7054000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF773F000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF774F000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF78AF000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF7043000 \SystemRoot\system32\DRIVERS\psched.sys
0xF775F000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF78BF000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF78C7000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF6FE8000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0xF776F000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF777F000 \SystemRoot\system32\DRIVERS\sbfwim.sys
0xF7A55000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF6F62000 \SystemRoot\system32\DRIVERS\update.sys
0xF7A1B000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF778F000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF759F000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7A5B000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7300000 \SystemRoot\system32\DRIVERS\gameenum.sys
0xF78CF000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xF7A5F000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7C1B000 \SystemRoot\System32\Drivers\Null.SYS
0xF7A61000 \SystemRoot\System32\Drivers\Beep.SYS
0xF78DF000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF78E7000 \SystemRoot\System32\drivers\vga.sys
0xF7A63000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7A65000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF5BB7000 \SystemRoot\system32\drivers\SbFw.sys
0xF79BB000 \SystemRoot\System32\Drivers\InCDrec.SYS
0xF5B9E000 \SystemRoot\System32\Drivers\InCDfs.SYS
0xF78EF000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF78F7000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF79BF000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF5B8B000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF5B32000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF5B0A000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF5AE8000 \SystemRoot\System32\drivers\afd.sys
0xF75CF000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF78FF000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF75DF000 \SystemRoot\system32\drivers\sbhips.sys
0xF5AC2000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF75EF000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF5A12000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF59A2000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF75FF000 \SystemRoot\System32\Drivers\Fips.SYS
0xF5986000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF7A6D000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0xF791F000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF79E3000 \SystemRoot\system32\DRIVERS\usbscan.sys
0xF79E7000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF762F000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF6FE4000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF6FE0000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xF763F000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xF5946000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xF7A73000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xF6EA0000 \SystemRoot\System32\drivers\Dxapi.sys
0xF792F000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7B54000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\nv4_disp.dll
0xF4912000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xF3E7D000 \SystemRoot\system32\drivers\wdmaud.sys
0xF6EC2000 \SystemRoot\system32\drivers\sysaudio.sys
0xF7A51000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xF3DCA000 \SystemRoot\system32\drivers\ip6fw.sys
0xF3A2F000 \SystemRoot\system32\drivers\tcpip6.sys
0xF3910000 \SystemRoot\system32\DRIVERS\srv.sys
0xF7A95000 \??\C:\WINDOWS\system32\drivers\pmemnt.sys
0xED3B3000 \SystemRoot\system32\drivers\kmixer.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 40):
0 System Idle Process
4 System
680 C:\WINDOWS\system32\smss.exe
732 csrss.exe
756 C:\WINDOWS\system32\winlogon.exe
800 C:\WINDOWS\system32\services.exe
812 C:\WINDOWS\system32\lsass.exe
984 C:\WINDOWS\system32\svchost.exe
1040 svchost.exe
1132 C:\Program Files\Windows Defender\MsMpEng.exe
1212 C:\WINDOWS\system32\svchost.exe
1236 C:\Program Files\Ahead\InCD\InCDsrv.exe
1376 svchost.exe
1532 C:\WINDOWS\system32\spoolsv.exe
1580 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1816 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1844 C:\xampp\apache\bin\httpd.exe
1884 C:\WINDOWS\system32\dllhost.exe
1972 C:\Program Files\Uniblue\RegistryBooster\rbmonitor.exe
2032 C:\WINDOWS\system32\svchost.exe
128 C:\WINDOWS\explorer.exe
236 C:\xampp\FileZillaFTP\FileZilla Server.exe
600 C:\Program Files\Java\jre6\bin\jqs.exe
728 C:\xampp\mysql\bin\mysqld.exe
1076 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
1120 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
1808 C:\WINDOWS\system32\svchost.exe
1892 C:\Program Files\Windows Defender\MSASCui.exe
1912 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
1936 C:\WINDOWS\system32\ctfmon.exe
2004 D:\TomTom\TomTom HOME 2\TomTomHOMEService.exe
1780 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2052 C:\xampp\apache\bin\httpd.exe
2068 C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
2212 C:\WINDOWS\system32\taskmgr.exe
3256 alg.exe
3052 C:\WINDOWS\system32\wuauclt.exe
3200 C:\WINDOWS\system32\wscntfy.exe
1564 wmiprvse.exe
4008 C:\Documents and Settings\Quinault\Bureau\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
\\.\D: --> \\.\PhysicalDrive1 at offset 0x0000000d'8545a600 (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x00000003'c7c86c00 (NTFS)
\\.\G: --> \\.\PhysicalDrive0 at offset 0x00000008'c100b400 (NTFS)
\\.\J: --> \\.\PhysicalDrive0 at offset 0x0000000c'884b9e00 (NTFS)
\\.\K: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (NTFS)
\\.\L: --> \\.\PhysicalDrive1 at offset 0x00000003'a9900000 (NTFS)
\\.\M: --> \\.\PhysicalDrive1 at offset 0x00000008'8b900000 (NTFS)

PhysicalDrive0 Model Number: WDCWD1600JB-00REA0, Rev: 20.00K20
PhysicalDrive1 Model Number: WDCWD2500AAJB-00J3A0, Rev: 01.03E01

Size Device Name MBR Status
--------------------------------------------
149 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719
232 GB \\.\PhysicalDrive1 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
0
Utilisateur anonyme
 
exact...

quel poids fait ton pagefile.sys qui se trouve dans C:\ ?
0
mquin Messages postés 45 Statut Membre 1
 
Gen.

Je ne trouvais pas "pagefile.sys" par la fonction recherche....
Je viens de trouver sa taille par <Poste de Travail/Propriétés/onglet Avancé/Performances/Paramètre/Onglet Avancé/Modifier >.

Il est affiché 1152 Mo.

C'est curieux que je ne trouve pas ce fichier par "Rechercher", après avoir coché la case "afficher les dossiers et fichiers cachés" dans "option des dossiers", non ?

A toi.
0
Utilisateur anonyme
 
tu as windows 2008 installé à côté ?

execute ceci ?

http://sd-4.archive-host.com/membres/up/829108531491024/dir.bat
0
mquin Messages postés 45 Statut Membre 1
 
Qu'est-ce que tu entends par
tu as windows 2008 installé à côté ? 
? Veux-tu dire est-ce que je dispose d'un autre pc à côté, ou est-ce un autre logiciel windows sur un autre disque ...?

A toi.
0
Utilisateur anonyme
 
232 GB \\.\PhysicalDrive1 Windows 2008 MBR code detected

il semblerait que tu aies un disque dur supplementaire ou une partition avec windows 2008 installé
0
mquin Messages postés 45 Statut Membre 1
 
Oui, exact.

C'est un clone du premier disque, installé sur un second disque avec choix de boot au départ, entre l'un ou l'autre. je ne touche pratiquement pas à ce second disque, sauf pour mettre à jour. c'est ma roue de secours éventuelle.
J'ai essayé de voir comment cela se passait en bootant sur le second disque . C'est la même chose....

A toi.
Je suis absent demain.
Bon week-end.
0