PC qui ralenti après un laps de temps

Kaptain K Messages postés 4 Statut Membre -  
Kaptain K Messages postés 4 Statut Membre -
Bonjour,
Mon système se met assez régulièrement à ramer une fois connecté [quelques temps après, parfois assez rapidement], allant jusqu'à "quasi" se figer au bout d'un moment [menu start qui peine à afficher les programmes, ouvertures d'applications plus que lentes...]
En général un redémarrage remet les choses en place mais le problème se pointe tôt ou tard...
Adaware ne trouve pourtant plus aucun élément infecté, j'ai testé plusieurs anti-virus en ligne, je pense avoir bien configuré mon Firewall [Kerio Perso 2.1.5 > règles d'après forums] et Bitdenfender mis a jour régulièrement.
Si quelqu'un veux bien m'aider sur ce coup là un grand merci.

Voici mon HijackLog :

Platform: Windows XP SP1
MSIE: Internet Explorer v6.00 SP1

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\5 - Divers\WindowBlinds 4.1\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\7-INTE~1\BITDEF~1\bdmcon.exe
C:\Program Files\5 - Divers\Daemon Tools 3.33\daemon.exe
C:\Program Files\7 - Internet\Messenger Plus\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\5 - Divers\RamBoost XP\rambxpfr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\7 - Internet\No-IP (client updater) 2.1.4\DUC20.exe
C:\Program Files\1 - Texte & image\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\9Telecom\modem_ADSL_USB_Comtrend_CT-350\dslmon.exe
C:\Program Files\8 - Matériel\Logitech MouseWare 9.76\MouseWare\system\em_exec.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\7 - Internet\Kerio Personal Firewall 2.15\persfw.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\7 - Internet\BitDefender Pro 7\vsserv.exe
C:\Program Files\7 - Internet\Netscape\Netscp.exe
D:\Downloads\7 - Utilitaires\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://www.google.fr/"); (C:\Documents and Settings\Kaptain K\Application Data\Mozilla\Profiles\default\jh9p0k3v.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5C7%20-%20Internet%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Kaptain K\Application Data\Mozilla\Profiles\default\jh9p0k3v.slt\prefs.js)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\program files\1 - texte & image\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\7-INTE~1\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\5 - Divers\Daemon Tools 3.33\daemon.exe" -lang 1033 -lock
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\5 - Divers\Clone Cd 4.0.1.6\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\7 - Internet\Messenger Plus\MsgPlus.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [RamBoostXp] "C:\Program Files\5 - Divers\RamBoost XP\rambxpfr.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\7 - Internet\Messenger Plus\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\1 - Texte & image\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON-9Online.LNK = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\5 - Divers\oFFice XP\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Tout télécharger en utilisant Mass Downloader - C:\Program Files\7 - Internet\Mass Downloader 2.6\Add_All.htm
O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\2 - Multimédia\Sothink SWF Decompiler MX 2002\InternetExplorer.htm
O8 - Extra context menu item: Télécharger en utilisant &Mass Downloader - C:\Program Files\7 - Internet\Mass Downloader 2.6\Add_Url.htm
O9 - Extra button: Mass Downloader (HKLM)
O9 - Extra 'Tools' menuitem: &Mass Downloader (HKLM)
O9 - Extra button: Capturer ! (HKLM)
O9 - Extra 'Tools' menuitem: Capturer ce web (HKLM)
O9 - Extra button: SWFDecompiler (HKLM)
O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/0237248de9c65fafcd00/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://housecall.trendmicro-europe.com/housecall/Xscan53.cab
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA3A7E6D-BD98-425E-957C-4664343E5A30}: NameServer = 213.203.124.146 212.30.96.108

[c'est un peu long]
merci
A voir également:

6 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
je ne suis pas un specialiste HijackLog
si tu veut fait ceci
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
ZHIVAGO Messages postés 11 Statut Membre
 
salut Kaptain !!!
je sais .... ca va pas te consoler mais j ai le meme soucis.....
et le fautif dans tout ca...... c est..... c est
mister "WINLOGON.EXE"..... regarde un peu la taille que prend l application dans ton task manager !!! (normalement inferieure a 1000 kb)
moi ca part de 800 kB et ca monte .... ca monte jusque 60000 Kb... ce qui laisse peu de place au autres applications pour fonctionner !!
d ou le PC .... gele !!!
je ne sais pas que faire....
j ai lance un message un peu desespere sur ce forum....
on verra.....
toi tu peux deja checker si tu n as pas des winlogon.exe en dehors du fichier system32..... et dans I386......
si tu en vois ailleurs.... tu peux les deleter !!! ( cest ce que j ai pu lire sur d autres forum)....
perso... je n ai pas ce problem.... le problem est ailleurs..... !!!
j espere que quelqu un pourra m aider.....
++
Pierre
si tu as une solution... mail moi stp ?
cyberpoc_2000@yahoo.fr
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut essaie ceci
Utilise ceci
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe
telecharge le et il faut l appliquer en mode sans echec

Fait moi un copier coller du resultat.txt qui apparaitra en appliquant l'outil stp pour confirmer la suppression avec toi
0
Kaptain K Messages postés 4 Statut Membre
 
Hello,
le rapport "ravantivirus.com" ne me trouve rien d'anormal.
Le voici quand même :

Scanned
================
Objects: 69141
Directories: 5277
Archives: 1850
Size(Kb): 1603059
Infected files: 0

Found
================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 409

Je crois cependant avoir beaucoup trop de services qui fonctionnent en arrière plan, ce qui ne fluidifie pas la rapidité du sytème c'est sûr...

Sinon pour "winlogon.exe", d'après recherche il y en a dans les répertoires suivants :

1. C:\Program Files\$ntservicepackunistall$ (424 ko)
2. C:\WINDOWS\sytem32 (509 ko)
3.C:\WINDOWS\ServicePackFiles\i386 (509 ko)

[ il semblerait que ce soit OK... ]

Rapport selon un utilitaire :
Le processus "winlogon.exe" tourne à 4200 Ko et fait des pointes à 17 500 ko, il indique aussi des pointes à 8370 ko pour le Fichier d'échange (je ne sais pas si cette info est utile) et il est en priorité haute (80%).

--> y'a t'il quelque chose à faire de ce côté là ?

***

Que fait "RimouveXPFr.exe" ?
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
il feras du nettoyage de virus et autre
suppr tes fichiers temps
0
Kaptain K Messages postés 4 Statut Membre
 
Ok merci
0