Probleme vista est lent et plus rien ne repon

Bonjour,
je sollicite votre aide car j'ai peur d'avoir un malware dans mon ordinateur. Je vous explique la situation : mon ordinateur est neuf depuis deux semaines.
Mon ordinateur est un MEDION quad Q6600 2.4ghz avec Windows vista premium SP1. J’ai bullguard comme antivirus en période d'essai (fourni avec l'ordinateur).
Depuis trois jours, dès que je l'ai mon ordinateur, quasiment à chaque fois que j'ouvre une fenêtre, au bout de quelques secondes, celle-ci ne répond plus : impossible de naviguer dans cette page, impossible de l'affirmer que ce soit dans l'explorateur Windows ou que ce soit dans une page Web. Résultat, au bout de cinq minutes comme la fenêtre ne répond toujours pas, je suis obligé d'éteindre l'ordinateur en force (avec le bouton o-1 derrière) car même le gestionnaire de tâches ne répond pas. Pendant un moment, j'ai cru que cela venait de MSN, que j'ai désinstallé. Mais en fait, je me suis aperçu que dès que ma box était déconnectée, c'est-à-dire que je n'avais plus de connexion Internet soit un virus, ver, trojan etc.
je sais qu'il existe des logiciels pour faire des analyses (hijack this ?). je peux vous poster le rapport est peut-être pourrez-vous me dire ce qui ne va pas dans mon ordinateur. Je compte donc vous parce que je n'ai vraiment pas envie de payer 70 € que un informaticien ne résolve le problème. Merci d'avance
pour toute autre question, ou si je n'ai pas été assez précis, n'hésitez pas à me recontacter.
Configuration: MEDION quad Q6600 2.4ghz avec Windows vista premium SP1
Carte graphique  	ati radeon HD 3650  	ram 4Go ddr2-sdram

8 réponses

  1. Contributeur sécurité
    fait un rapport avec hijackthis et poste le ici pour que quelqu'un puisse l'analyser, puis télécharge malwarebyte-s-anti-malware fait un scan complet puis à la fin afficher rapport, puis supprimer les fichiers trouvés et redémarrer l'ordi.

    regarde aussi ceci
    0
    1. sui sa fait que depuis 2 semaine que tu l'a acheté passe le en garantie ...

      ++

      dan
      0
      1. merci beaucoup, je suis ton conseil et je te tiens au courant dans la journée. merci Cdan, ta proposition sera mon ultime solution si rien ne marche mais je préfère éviter de le passer sous garantie d'une part presque-je des fichiers perso est autre part parce que j'ai pas envie d'attendre un mois avant qu'on me rendre ordinateur (je commence à fax cette année et j'ai vraiment besoin d'un ordinateur!)
        Merci à vous deux et à tout à l'heure
        0
        1. voici le rapport hijackthis:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 15:13:18, on 06/09/2008
          Platform: Windows Vista SP1 (WinNT 6.00.1905)
          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
          Boot mode: Normal

          Running processes:
          C:\Windows\system32\Dwm.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Windows\System32\mobsync.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
          C:\Program Files\Windows Sidebar\sidebar.exe
          C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
          C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe
          C:\Windows\ehome\ehtray.exe
          C:\Program Files\Windows Media Player\wmpnscfg.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\Logitech\SetPoint\SetPoint.exe
          C:\Program Files\Nuance\NaturallySpeaking9\Program\natspeak.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
          C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
          C:\Program Files\Common Files\Nuance\NaturallySpeaking9\dgnuiasvr.exe
          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
          C:\Program Files\Internet Explorer\ieuser.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          C:\Windows\system32\SearchFilterHost.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O1 - Hosts: ::1 localhost
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
          O4 - HKLM\..\Run: [BullGuard] "C:\Program Files\BullGuard Software\BullGuard\bullguard.exe" -boot
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
          O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
          O4 - HKLM\..\Run: [Skytel] Skytel.exe
          O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
          O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files\Nuance\NaturallySpeaking9\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\NaturallySpeaking9\Ereg.ini
          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
          O4 - HKCU\..\Run: [BullGuard] "C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe"
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
          O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
          O4 - HKCU\..\Run: [LaCie Backup] C:\Program Files\LaCie\Backup Software\\LaCieBackup.exe /background
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
          O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
          O4 - Startup: Dragon NaturallySpeaking.lnk = C:\Program Files\Nuance\NaturallySpeaking9\Program\natspeak.exe
          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O13 - Gopher Prefix:
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{8A5B265D-AD0C-4E45-8ECB-0A001D3FDB8A}: NameServer = 89.2.0.1,89.2.0.2
          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
          O23 - Service: BullGuard LiveUpdate (BGLiveSvc) - BullGuard Software - C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe
          O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
          O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
          O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
          0
          1. l'anti malware est terminé. tout va bien. j'attent ton diagnostique au sujet du rapport hijackthis. en attendant, je rallume mon pc et je te tien au courant de comment sa va.
            0
            1. Contributeur sécurité
              malware a t-il trouvé quelque chose.
              0
          2. oui, l'antimalware est terminer et il n'a rien trouver. le probleme persiste. j'ai fait une restauration systeme. le probleme persiste encore. je commence a stresser car la fac commence le 11 sept et je vais avoir besoin d'un ordi (qui marche) !
            0
            1. SVP aidez moi !! sa ne marche toujours pas !! :-(
              0
              1. Contributeur sécurité
                essaye ceci
                0
              2. @pimprenelle27bonjour,
                mon ordi va de plus en plus mal.
                il faut deux ou 3 rebbot de l'ordi pour qu'il fonctionne a peu pres correctement. Tout le programme se mettent a buger . (j'ai Dragon naturally speaking et il ne matrche plus: "COM a renvoyé un code d'erreur inatenttendu : le details sont E_FAIL.") Je ne comprend plus rien. De plus, ton petit programme ne marche pas. des que je fais 1 (analyse) et entree, il se met au travail et coupe quelques secondes apres et puis je me retrouve sur le bureau, comme un con , sans le rapport!
                voila ou j'en suis. pour que l'ordi ne bug pas a l'allumage, il faut que je debranche mon cable fast ethernet de ma box.
                Je suis TOTALEMENT ouvert a toutes idées me permetant de resoudre mon probleme !
                merci !
                0
              3. @paniCo33500slt, c'est la 1er fois que je tchache sur un forum mais si cela peut te depanner
                j'ai le meme pc depuis une semaine et a partir du 2eme jour meme bleme que toi. C'est bullguard qui prend toutes les ressources. vire le déja du demarage en faisant demarer/executer/et tappe msconfig. dans l'onglet demarage decoche les cases correspondantes à l'antivirus et tu verras que normalement tu pourras mieux utiliser ton PC.
                Aprés vire le complétement pour etre tranquille. A toi le choix si tu le desires de prendre un antivirus 100% compatible Vista. Le pire c'est qu'ils nous vendent ces super PC avec des Pbs. Je croise les doigts pour toi.
                0
            2. merci beaucoup pimprenelle. je vais essayer cela.
              cependant, je vais avoir du mal a vous tenir au courant de l'avancement de l'eventuelle infectation de mon ordi car celui ci ne veut plus se connecter a Internet. Je vais aussi verifier l'état de ma box voir ci ce n'est pas a cause d'elle que je n'ai plus internet. Cependant, je suis quasiment sur que se n'est pas a cause d'elle que mon ordi plante.
              merci a toi
              0