Ralentissement et autres phénomènes étranges

Crystaltof Messages postés 140 Statut Membre -  
Crystaltof Messages postés 140 Statut Membre -
Bonjour !

Depuis maintenant plusieurs mois, mon ordinateur montre des signes de faiblesse : il est très ralenti ce qui m'empêche d'utiliser des programmes gourmands en ressource. J'ai pu observer un comportement étrange des processus, comportement que j'ai déjà décrit sur microsoft.public.fr.windowsxp mais sans obtenir de solution efficace : je copie-colle cette description en fin de message.

Je m'apprête à formater mon disque dur, mais avant cette solution radicale, je vous soumets mes dernières observations.

Il semblerait que mon problème ne soit pas matériel : quelques programmes de diagnostic ne signalent rien, en particulier pour mon disque dur que je soupçonnais un peu (il a par ailleurs pas mal d'espace libre). Mais voici que j'ai mis la main sur de nouveaux comportements étranges (qui n'ont peut-être aucun rapport avec mes problèmes de ralentissement) :

1) si je ne suis pas connecté à Internet, très régulièrement mon ordinateur cherche à se connecter automatiquement. Je ne sais pas d'où vient cette requête, ce qui me fait penser à un virus (Office Scan, mon ativirus, est pourtant à jour). Une idée ?

2) il m'est arrivé à deux reprises de ne pas pouvoir renommer un dossier (il s'agit de deux dossiers différents) ; un messsage m'indiquait systématiquement que le dossier était utilisé soit par un logiciel, soit par une autre personne... ce qui n'était pas le cas (le dossier n'est d'ailleurs pas partagé). Là encore, pourrait-ce être un virus ?

Merci d'avance pour votre aide qui est celle... de la dernière chance !

Crystal

Copie de mon ancien message sur microsoft.public.fr.windowsxp :

Depuis quelques jours, mon ordinateur rame un peu et pourtant il reste
beaucoup d'espace sur mon disque dur.

Je suis donc allé voir le gestionnaire des tâches, après avoir pris soin de
quitter tous les logiciels. J'ai classé les processus selon l'activité
révélée dans la colonne "Processeur". Et là, je m'aperçois que les processus
qui utilisent le plus de ressources changent plus d'une fois par seconde
(c'est frénétique en haut du tableau !). L'UC utilisée change tout aussi
régulièrement, variant entre 5 et 10% avec des pics à 15 voire parfois 45 %.

6 réponses

yakka Messages postés 218 Statut Membre 116
 
Bonjour,

ton problème ressemble fort à une infection virus.
télécharge HiJackThis et fais un scan. Tu trouveras un tutoriel d'interpretation du log hijackthis sur le site zebulon.fr
0
Crystaltof Messages postés 140 Statut Membre 4
 
D'ici à ce que je comprenne par moi-même ce charabia, je vous envoie le log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:57:44, on 07/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
C:\WINDOWS\TEMP\GQ76AA.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Aspire Arcade\PCMService.exe
C:\Program Files\CRW\shwicon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\PROGRA~1\LAUNCH~1\CPLCL32.EXE
C:\Program Files\Trend Micro\OfficeScan Client\Pop3Trap.exe
C:\WINDOWS\Imgtask.exe
C:\WINDOWS\system32\lexpps.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Aspire Arcade\PCMService.exe"
O4 - HKLM\..\Run: [ShowIcon_Chander_CRW Series Driver v1.17r019] "C:\Program Files\CRW\shwicon.exe" -t"Chander\CRW Series Driver v1.17r019"
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\CPLCL32.EXE
O4 - HKLM\..\Run: [ImgTask] C:\WINDOWS\Imgtask.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} - http://webcam.alsace.iufm.fr/activex/AxisCamControl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{14B18849-6994-4370-8DBD-406FE3E26B7B}: NameServer = 80.10.246.1 81.253.149.2
O17 - HKLM\System\CS1\Services\Tcpip\..\{14B18849-6994-4370-8DBD-406FE3E26B7B}: NameServer = 80.10.246.1 81.253.149.2
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Scan en temps réel OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: Pare-feu OfficeScanNT (OfcPfwSvc) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: OfficeScanNT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
0
yakka Messages postés 218 Statut Membre 116
 
OK ( je suis au boulot et donc impossible d'aller chercher le tutoriel hijackthis sur zebulon pour interpreter ton log : bloqué par proxy)

Néanmoins,2 lignes O4 sont à verifier : Imgtask.exe : me semble pas à sa place ici. et surtout CPLCL32.exe à supprimer ( selon moi )

De plus, concernant le problème de lenteur : je vois du zone alarm, du trend micro et du securitoo sur ton pc. Trop de protection tue la protection. A savoir que securitoo est un par-feu+antivirus, trend micro est un antivirus, et zone alarm est un pare-feu. Autant te dire que ces 3 logiciels se marchent sur les pieds et du coup aucun des 3 ne peut fonctionner correctement.
Par expérience, si 2 ou plus antivirus cohabitent sur la meme machine, les performances de cette derniere s'en trouveront amoindries.

je ne saurai trop te conseiller de désinstaller securitoo et trend micro, laisser zone alarm, telecharger Avast et lancer une analyse avec avast.
0
Crystaltof Messages postés 140 Statut Membre 4
 
Securitoo est désinstallé depuis longtemps, je ne sais pas comment supprimer ces dernières traces.

Quant à Office Scan, je ne m'en sers que comme antivirus, donc a priori pas de conflit avec Zone Alarm. D'ailleurs, mes problèmes sont largement ultérieurs à leur cohabitation !

Pour les 2 lignes O4 du log :

1) que faire avec imgtask ?
2) CPLCL32 est, me semble-t-il, le "chien de garde" d'Offics scan dont le nom change aléatoirement à chaque reboot.

Enfin, je n'ai pas trouvé le logiciel d'interprétation d'hijackthis.

Merci pour ton aide !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Crystaltof Messages postés 140 Statut Membre 4
 
Quelqu'un aurait une idée pour virer complètement Securitoo ? (ou pour le reste !!!)
0
Crystaltof Messages postés 140 Statut Membre 4
 
Comme quoi les ennuis n'arrivent jamais seuls...

Je viens d'avoir un problème qui pourrait expliquer les autres. En copiant des photos, j'ai eu une erreur "contrôle de redondance cyclique". J'ai lu que cela pouvait révéler une défectuosité du disque dur. Du coup, j'ai voulu le tester avec le logiciel dédié... mais ne l'ai pas trouvé. Mon disque dur est un Toshiba MK6021GAS

Merci d'avance !
0