Le pc avance pu

Bonjour,
Un collégue ma refourgué son pc pour le nettoyé...
J'ai defrag lancé avast spybot ... retiré les programmes au demarage...
Et limite il lutte encore + , c'est un hp :/ avec un athlon 1.4 256 de ram , 40 go disk.win xp
l'uc va souven sur 100% pensez vous pouvoir m'aidé svp :)
merci d'avance
Configuration: Windows XP Internet Explorer 6.0

71 réponses

Résumé de la discussion

Un ordinateur HP sous Windows XP, avec un Athlon 1,4 GHz, 256 Mo de RAM et 40 Go, souffre d'un usage CPU proche de 100% et d'une lenteur persistante malgré le nettoyage. Plusieurs solutions techniques sont suggérées, notamment suivre la procédure GenProc avec Navilog1 et Lop S&D, puis lancer CCleaner pour nettoyer les fichiers temporaires et redémarrer en mode sans échec. Des avertissements soulignent la prudence lors des désinfections et plusieurs rapports indiquent des résultats avec les outils, montrant une amélioration notable mais une résolution partielle. En cas de port Ethernet absent, des solutions impliquent le transfert des outils depuis un autre PC et l'analyse hors ligne, mais l'ordinateur reste lent et des scans signalent des éléments impossibles à scanner.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    pour la lenteur c'est peut parce que le pc n'est pas mis à jour.
    1. Une chose est sur il va mieu.Mais on voit que c une vieiille marchine qd mm.
      Il rame encore un peu,mais c'est beaucoup mieu je te remercie du temps que tu ma donné ainsi que tes connaissances.
      Merci encore et bon courage pour le reste ;)
      1. voici le rapport des tools
        [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\Lop SD: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Propriétaire\Recent\HijackThis.lnk: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Propriétaire\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Propriétaire\Recent\HijackThis.lnk: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
        C:\Lop SD: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
        C:\Program Files\Navilog1: supprimé !
        C:\Program Files\Trend Micro\HijackThis: supprimé !
        1. pour ceci http://www.filehippo.com/updatechecker/UpdateChecker.exe il faut pas le net ? pcq je l'ai toujours pas .
          1. Contributeur sécurité
            Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:/HP/REGION/start.html

            Tu cliques en bas sur le bouton FIX CHECKED et valides .

            2- Redémarres l'ordi .
            ( important pour que certaines modifs faites avec hijakthis soient prises en compte )

            Ensuite ceci :

            Télécharge Toolscleaner sur ton Bureau :

            * Double-clique sur ToolsCleaner2.exe et laisse le travailler
            * Clique sur Recherche et laisse le scan se terminer.
            * Clique sur Suppression pour finaliser.
            * Tu peux, si tu le souhaites, te servir des Options facultatives.
            * Clique sur Quitter, pour que le rapport puisse se créer.
            * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

            Puis ceci :

            pour voir si ton pc est à jour :

            http://www.filehippo.com/updatechecker/UpdateChecker.exe (attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher à ce moment là celui en français)

            Voici un tuto

            Surtout ne pas installer les versions bêta pour les mises à jour logiciels et autres.

            Et pour finir :

            Purge de la restauration système

            *Désactive ta restauration :
            Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
            ---> Redémarre ton PC ...

            *Réactive ta restauration :
            Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
            --->Redémarre ton PC ...

            ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

            Tuto xp : http://service1.symantec.com/

            tuto vista : Désactive et reactive ta restauration

            Alors vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection :

            - SAS s'il y a de la place sur l'ordi (faire scan de temps en temps)

            - Ccleaner à garder absolument et faire le nettoyage souvent

            - Malware à garder absolument (faire scan de temps en temps)

            - Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible

            - APV TOOL (kaspersky) à supprimer

            - Tools cleaner à supprimer

            - Remove It pro à supprimer

            - Si USB fix me demander pour la suppression.

            1. je te met rapport hidjacktis directement :
              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 23:54:42, on 18/05/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16827)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Microsoft Works\WksSb.exe
              C:\WINDOWS\system32\pctspk.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\HP\KBD\KBD.EXE
              C:\windows\system\hpsysdrv.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
              C:\Program Files\RALINK\Common\RaUI.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
              C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:/HP/REGION/start.html
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
              O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
              O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
              O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
              O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
              O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
              O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              1. a part les fichiers qu'il peu pas scan, il me dit pas de virus detecté.
                1. Voila scan fini, il me dit qu'il ya des fichiers impossible a scanné
                  j'en fait quoi ?
                  1. j'ai relancé avast avec cette fois ci le scan des archives..j'enchaine sur hickjacktis.
                    1. Je le lancerai pendant la nuit par ce que c'est beaucoup trop long la.
                      On fait quoi en attendant ?
                      1. j'ai lancé le scan en normal il detecte aucun virus, je lance un minutieu la je te dit sa qd c'est finis.
                        1. Contributeur sécurité
                          Fais quand même un scan complet avec l'antivirus qui est dessus.
                          • 1
                          • 2
                          • 3
                          • 4