PC ralenti, surf ralenti

Résolu
Bonjour,
depuis quelques temps mon PC semble tout raplapla. J'ai essayé secuser, il m'a parlé de Dloader. J'ai essayé de passer quelques anti-virus, ce n'est pas le top visiblement. J'ai lu un de vos post qui suggerait de passer VundoFix. C'est fait, il a supprimé pas mal de fichiers mais je serais bien tenté par un de vos scan en profondeur. PAr où commencer ?
Merci d'avance
Configuration: Windows 2000
Internet Explorer 6.0

10 réponses

  1. Bonsoir

    Fais ceci et redémarre ton PC puis dis moi comment ça se passe

    ¤ Fais ce nettoyage: à faire réguliérement

    *Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

    - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

    - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
    http://redir.fr/gmll
    1
    1. Bonjour

      Fais ceci pour voir l'état du PC

      Télécharge HijackThis :
      ---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe

      Installe le dans son propre dossier :
      - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
      Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
      Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
      Puis copie et colle ici le rapport qu'il va te générer.

      Démo pour HijackThis si besoin :
      http://pageperso.aol.fr/balltrap34/demohijack.htm
      0
      1. Bonjour,
        merci de ta rapidité à me répondre, c'est très sympatique de ta part.
        Voici le rapport Hijackthis :

        Logfile of Trend Micro HijackThis v2.0.0 (BETA)
        Scan saved at 07:52:36, on 01/06/2007
        Platform: Windows 2000 SP3 (WinNT 5.00.2195)
        Boot mode: Normal

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\system32\ZoneLabs\vsmon.exe
        C:\WINNT\system32\LEXBCES.EXE
        C:\WINNT\system32\spoolsv.exe
        C:\WINNT\system32\LEXPPS.EXE
        C:\WINNT\System32\svchost.exe
        C:\WINNT\System32\PcNicCtl.exe
        C:\WINNT\System32\NMSSvc.exe
        C:\WINNT\system32\regsvc.exe
        C:\WINNT\system32\MSTask.exe
        C:\WINNT\system32\stisvc.exe
        C:\WINNT\System32\WBEM\WinMgmt.exe
        C:\WINNT\System32\mspmspsv.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\Explorer.EXE
        C:\WINNT\System32\igfxtray.exe
        C:\WINNT\System32\hkcmd.exe
        C:\WINNT\System32\ltmsg.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
        C:\WINNT\System32\internat.exe
        C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
        C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
        C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Documents and Settings\Pilou1\Bureau\Hijackthis\HiJackThis_v2.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        O2 - BHO: (no name) - Software - (no file)
        O2 - BHO: Shell Search Engine and Control Microsoft - {0000DE80-AEC3-70C3-4176-CE509063E000} - C:\WINNT\System32\mscorews.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {23859EF1-1EB6-42F3-B2D5-68EA4C85D924} - C:\WINNT\System32\rqrsrrq.dll (file missing)
        O2 - BHO: (no name) - {4A20F105-8BC5-4579-8C92-0638F2C2327E} - C:\WINNT\System32\jkhhi.dll (file missing)
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        O2 - BHO: (no name) - {CD3447D4-CA39-4377-8084-30E86331D74C} - C:\WINNT\System32\kptmfonp.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [CFG1400U] Cfg1400U.exe -USB -REINIT
        O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
        O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
        O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
        O4 - HKCU\..\Run: [internat.exe] internat.exe
        O4 - HKLM\..\Policies\Explorer\Run: [start] C:\WINNT\server.exe
        O4 - HKLM\..\Policies\Explorer\Run: [svchost] C:\WINNT\IEXPLORE.exe
        O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
        O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
        O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
        O20 - Winlogon Notify: awvtr - C:\WINNT\System32\awvtr.dll (file missing)
        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
        O23 - Service: Avertissement (Alerter) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
        O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
        O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
        O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
        O23 - Service: IntelPcNicCtl - Unknown owner - C:\WINNT\System32\PcNicCtl.exe
        O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
        O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\System32\mnmsrvc.exe
        O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
        O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
        O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\System32\lsass.exe
        O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
        O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\System32\lsass.exe
        O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
        O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\System32\lsass.exe
        O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
        O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
        O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
        O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
        O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
        O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
        O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
        O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINNT\system32\tlntsvr.exe
        O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
        O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
        O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
        O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
        O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
        0
        1. Ou est ton anti-virus ?
          0
          1. Bonjour,

            ben je n'en n'ai pas en fait, je passe secuser de temps en temps. L'autre jour pour tester j'ai téléchargé:
            a-squared Free
            Spybot
            Spyware Doctor

            J'ai desinstallé le dernier, puisque c'était une copie je pensais que c'était lui qui mettait le souk.

            Tu suggererait quoi comme AV ?
            0
            1. Je te conseille d'installer Avast et de le laisser sur ton PC

              Avast (anti-virus) : gratuit en français
              ----> http://www.infos-du-net.com/telecharger/avast-Edition-Home,0301-387.html

              Ensuite :

              Télécharge et installe AVG anti-spyware : mets le à jour
              Tu fais un scan complet de ton système, dès qu'il a fini.
              Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp

              Téléchargeable et tutoriel sur cette page :
              --> http://redir.fr/gsel

              Si tu n'arrives pas à le mettre à jour prends ici les mises à jour
              http://downloads.ewido.net/avgas-signatures-full-current.exe
              0
              1. Après l'installation de Avast, au redémarrage du PC, il a supprimé quelques fichiers. Je crois qu'en lui et VundoFix il y a pas mal de trie de fait.

                J'ai fait passer 2 fois AGV, la première fois il a trouvé :

                ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 09:15:36 03/06/2007

                + Résultat de l'analyse:

                C:\VundoFix Backups\rqrsrrq.dll.bad -> Adware.Virtumonde : Nettoyé.
                D:\Mes documents\Programme\Logiciels d'install\MsgPlus-221.exe/70000011.exe -> Downloader.Swizzor.af : Nettoyé.
                D:\Mes documents\sauv pilou\DD Christelle\Logiciels d'install\MsgPlus-221.exe/70000011.exe -> Downloader.Swizzor.af : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                C:\Documents and Settings\Pilou1\Local Settings\Temp\Cookies\pilou1@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                C:\Documents and Settings\Pilou1\Cookies\pilou1@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

                Fin du rapport

                La seconde :

                ---------------------------------------------------------
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 09:30:50 02/06/2007

                + Résultat de l'analyse:

                C:\Documents and Settings\Pilou1\Cookies\pilou1@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.

                Fin du rapport

                Juste un petit cookie ... Merveilleux ! En tout cas merci beaucoup pour ton aide précieuse. :o)
                De toute évidence VundoFix et Avast sont drôlement efficace. ;o)
                0
                1. Dans le gestionnaire des tâches, je m'apperçois que parfois l'utilisation de la mémoire par IEXPLORE.EXE frole des valeurs style 100 000 Ko, parfois plus. Là effectivement je suis ralenti.
                  Aurait tu une suggestion de d'explorateur moins gourmand en resource ?
                  0
                  1. IEXPLORE.EXE = internet explorer

                    Avec quoi nettoyes tu tes fichiers temporaires ?

                    ---
                    Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                    Une fois qu'il a terminé colle le rapport ici stp

                    https://www.bitdefender.com/toolbox/
                    0
                    1. Bonjour,

                      désolé pour le délais.

                      Je nettois les fichiers temporaire avec la fonction d'IE.

                      Voici le réultat du scan :

                      BitDefender Online Scanner

                      Scan report generated at: Wed, Jun 06, 2007 - 11:47:47

                      Scan path: A:\;C:\;D:\;E:\;F:\;

                      Statistics

                      Time
                      03:26:45

                      Files
                      287945

                      Folders
                      2823

                      Boot Sectors
                      4

                      Archives
                      5813

                      Packed Files
                      21290

                      Results

                      Identified Viruses
                      0

                      Infected Files
                      0

                      Suspect Files
                      0

                      Warnings
                      0

                      Disinfected
                      0

                      Deleted Files
                      0

                      Engines Info

                      Virus Definitions
                      512029

                      Engine build
                      AVCORE v1.0 (build 2409) (i386) (May 9 2007 18:01:21)

                      Scan plugins
                      14

                      Archive plugins
                      38

                      Unpack plugins
                      6

                      E-mail plugins
                      6

                      System plugins
                      1

                      Scan Settings

                      First Action
                      Disinfect

                      Second Action
                      Delete

                      Heuristics
                      Yes

                      Enable Warnings
                      Yes

                      Scanned Extensions
                      *;

                      Exclude Extensions

                      Scan Emails
                      Yes

                      Scan Archives
                      Yes

                      Scan Packed
                      Yes

                      Scan Files
                      Yes

                      Scan Boot
                      Yes

                      Scanned File
                      Status

                      No virus found.
                      0