Ordinateur lent

Bonjour,

j'ai mon pc qui rame beaucoup, voici le rapport hitjackthis, si quelqu'un peut m'aider svp ? merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:51:39, on 05/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\o2flash.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\maublanc\Mes documents\Téléchargements\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [svkyfrm] "C:\Program Files\SavingsKeyFr\savingskeyfr.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\maublanc\LOCALS~1\Temp\herss.exe
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S4F.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Savings Key FR - file://C:\Documents and Settings\maublanc\Application Data\SavingsKeyFr\svkyfrt\svkyC5fr.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Savings Key FR - {896EEA7D-07E3-4279-9380-8C1B7E1A3D73} - file://C:\Documents and Settings\maublanc\Application Data\SavingsKeyFr\svkyfrt\svkyC5fr.htm (file missing) (HKCU)
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe

--
End of file - 5634 bytes

56 réponses

Résumé de la discussion

Un ordinateur sous Windows XP SP3 souffre d'une lenteur au démarrage et de délais d'affichage, et le rapport signale de multiples éléments au démarrage et des extensions potentiellement indésirables. Parmi les éléments problématiques, des BHO et barres d'outils associés à PriceGong, Windows Live, EPSON et Java apparaissent, ainsi que des processus et services qui utilisent certains composants gourmands. Des conseils de nettoyage ont été proposés, notamment l’exécution d’outils de sécurité et de suppression recommandés, puis l’analyse des rapports et le nettoyage des éléments de démarrage avec Malwarebytes, USBFix et Ad-Remover. D'autres éléments à vérifier comprennent les pages de démarrage et les zones de confiance, et la suppression des éléments indésirables peut nécessiter un redémarrage et une validation des objets détectés.

Bobot (l’IA à votre service)
  1. je l'ai supprimé mais toujours aussi lent, çela doit peut venir de l'ordinateur
    0
    1. ok c est une clé restante

      supprime le dossier et dis moi les soucis restants
      0
      1. oui quand je fais modifier/supprimer il se passe rien
        0
        1. ok salut

          tu as dir :

          lol il y est quand je vais dans ajouter supprimé programme mais je peux pas l'enlever de là,

          tu n'as pas la possibilité de le desinstaller en cliquant dessus si je comprends bien ?
          0
          1. bonjour, de retour, j'ai regardé dans le dossier savingkeyfr et je n'ai pas rien trouvé pour le désinstaller
            0
            1. ok signale toi à ton retour :)
              0
              1. je ne peut pas vous dire car je n'aurai pas le pc là pendant une semaine , je pourrai vous repondre que le week end prochain merci
                0
                1. il y a pas un "unins000.exe ou uninstall.exe" .?
                  0
                  1. dans program Files tu as le dossier du meme nom ?
                    0
                    1. lol il y est quand je vais dans ajouter supprimé programme mais je peux pas l'enlever de là, et je ne l'ai pas autrement
                      0
                      1. lol tu n'as pas compris :)

                        regarde si dans ta liste de programmes installés tu n'as pas ceci :

                        SavingsKeyFr
                        0
                        1. je ne sais pas ou trouver ws2_32.dll pour le desintallé

                          savingskeyfr.exe je ne peut pas
                          0
                          1. mmmm...ceci ne me plait guerre :

                            ws2_32.dll: -, -, -, -, -, -, -, -, -

                            en fait ws2_32.dll est un composant de windows mais quand un fichier ne laisse pas paraitre ce qu'il fait avec ce composant , en general , y a du louche dessous

                            tu peux le desinstaller ?
                            0
                            1. voila le lien

                              http://www.virustotal.com/file-scan/report.html?id=6e1cbc7fe1ac1ed02b6a2694115ce2864277ecc427cb2ee22f8b107983f7537a-1299378778
                              0
                              1. oui mais d'abord voyons à quoi il appartient :

                                Fais analyser le(s) fichier(s) suivants sur Virustotal :

                                Virus Total

                                * * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

                                C:\Program Files\SavingsKeyFr\savingskeyfr.exe

                                * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
                                * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
                                * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
                                0
                                1. nan c'est pas un programme à moi, faut je l'enlève?
                                  0
                                  1. c'est un programme à toi ca au fait ? :

                                    C:\Program Files\SavingsKeyFr
                                    0
                                    1. voici le rapport

                                      Malwarebytes' Anti-Malware 1.50.1.1100
                                      www.malwarebytes.org

                                      Version de la base de données: 5966

                                      Windows 5.1.2600 Service Pack 3
                                      Internet Explorer 6.0.2900.5512

                                      05/03/2011 19:53:38
                                      mbam-log-2011-03-05 (19-53-38).txt

                                      Type d'examen: Examen complet (C:\|D:\|)
                                      Elément(s) analysé(s): 178983
                                      Temps écoulé: 47 minute(s), 5 seconde(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 0
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 2

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      c:\documents and settings\maublanc\mes documents\téléchargements\scan.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                                      c:\program files\list_kill'em\dns.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
                                      0
                                      1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                                        ▶ Télécharge ici :

                                        Malwarebytes

                                        ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                                        (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                                        ▶ Potasses le Tuto pour te familiariser avec le prg :

                                        ( cela dit, il est très simple d'utilisation ).

                                        relance malwarebytes en suivant scrupuleusement ces consignes :

                                        ! Déconnecte toi et ferme toutes applications en cours !

                                        ▶ Lance Malwarebyte's .

                                        Fais un examen dit "Complet" .

                                        ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                                        ▶ à la fin tu cliques sur "résultat" .
                                        Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                                        Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                                        Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                                        0
                                        • 1
                                        • 2
                                        • 3