PC ralenti, surf ralenti

Résolu
Bonjour,
depuis quelques temps mon PC semble tout raplapla. J'ai essayé secuser, il m'a parlé de Dloader. J'ai essayé de passer quelques anti-virus, ce n'est pas le top visiblement. J'ai lu un de vos post qui suggerait de passer VundoFix. C'est fait, il a supprimé pas mal de fichiers mais je serais bien tenté par un de vos scan en profondeur. PAr où commencer ?
Merci d'avance
Configuration: Windows 2000
Internet Explorer 6.0

10 réponses

  1. Bonjour

    Fais ceci pour voir l'état du PC

    Télécharge HijackThis :
    ---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe

    Installe le dans son propre dossier :
    - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
    Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
    Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
    Puis copie et colle ici le rapport qu'il va te générer.

    Démo pour HijackThis si besoin :
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. Bonjour,
      merci de ta rapidité à me répondre, c'est très sympatique de ta part.
      Voici le rapport Hijackthis :

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 07:52:36, on 01/06/2007
      Platform: Windows 2000 SP3 (WinNT 5.00.2195)
      Boot mode: Normal

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\ZoneLabs\vsmon.exe
      C:\WINNT\system32\LEXBCES.EXE
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\system32\LEXPPS.EXE
      C:\WINNT\System32\svchost.exe
      C:\WINNT\System32\PcNicCtl.exe
      C:\WINNT\System32\NMSSvc.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\system32\stisvc.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\System32\mspmspsv.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\System32\igfxtray.exe
      C:\WINNT\System32\hkcmd.exe
      C:\WINNT\System32\ltmsg.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
      C:\WINNT\System32\internat.exe
      C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
      C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
      C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\Pilou1\Bureau\Hijackthis\HiJackThis_v2.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      O2 - BHO: (no name) - Software - (no file)
      O2 - BHO: Shell Search Engine and Control Microsoft - {0000DE80-AEC3-70C3-4176-CE509063E000} - C:\WINNT\System32\mscorews.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: (no name) - {23859EF1-1EB6-42F3-B2D5-68EA4C85D924} - C:\WINNT\System32\rqrsrrq.dll (file missing)
      O2 - BHO: (no name) - {4A20F105-8BC5-4579-8C92-0638F2C2327E} - C:\WINNT\System32\jkhhi.dll (file missing)
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {CD3447D4-CA39-4377-8084-30E86331D74C} - C:\WINNT\System32\kptmfonp.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [CFG1400U] Cfg1400U.exe -USB -REINIT
      O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
      O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
      O4 - HKCU\..\Run: [internat.exe] internat.exe
      O4 - HKLM\..\Policies\Explorer\Run: [start] C:\WINNT\server.exe
      O4 - HKLM\..\Policies\Explorer\Run: [svchost] C:\WINNT\IEXPLORE.exe
      O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
      O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
      O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O20 - Winlogon Notify: awvtr - C:\WINNT\System32\awvtr.dll (file missing)
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\System32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\System32\browseui.dll
      O23 - Service: Avertissement (Alerter) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
      O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
      O23 - Service: IntelPcNicCtl - Unknown owner - C:\WINNT\System32\PcNicCtl.exe
      O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
      O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\System32\mnmsrvc.exe
      O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
      O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
      O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\System32\lsass.exe
      O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
      O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\System32\lsass.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\System32\lsass.exe
      O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
      O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
      O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
      O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
      O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINNT\system32\tlntsvr.exe
      O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
      O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
      O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
      O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
      O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
      0
      1. Ou est ton anti-virus ?
        0
        1. Bonjour,

          ben je n'en n'ai pas en fait, je passe secuser de temps en temps. L'autre jour pour tester j'ai téléchargé:
          a-squared Free
          Spybot
          Spyware Doctor

          J'ai desinstallé le dernier, puisque c'était une copie je pensais que c'était lui qui mettait le souk.

          Tu suggererait quoi comme AV ?
          0
          1. Je te conseille d'installer Avast et de le laisser sur ton PC

            Avast (anti-virus) : gratuit en français
            ----> http://www.infos-du-net.com/telecharger/avast-Edition-Home,0301-387.html

            Ensuite :

            Télécharge et installe AVG anti-spyware : mets le à jour
            Tu fais un scan complet de ton système, dès qu'il a fini.
            Si il te trouve des espions,supprime les. Enregistre le rapport et colle le ici stp

            Téléchargeable et tutoriel sur cette page :
            --> http://redir.fr/gsel

            Si tu n'arrives pas à le mettre à jour prends ici les mises à jour
            http://downloads.ewido.net/avgas-signatures-full-current.exe
            0
            1. Après l'installation de Avast, au redémarrage du PC, il a supprimé quelques fichiers. Je crois qu'en lui et VundoFix il y a pas mal de trie de fait.

              J'ai fait passer 2 fois AGV, la première fois il a trouvé :

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 09:15:36 03/06/2007

              + Résultat de l'analyse:

              C:\VundoFix Backups\rqrsrrq.dll.bad -> Adware.Virtumonde : Nettoyé.
              D:\Mes documents\Programme\Logiciels d'install\MsgPlus-221.exe/70000011.exe -> Downloader.Swizzor.af : Nettoyé.
              D:\Mes documents\sauv pilou\DD Christelle\Logiciels d'install\MsgPlus-221.exe/70000011.exe -> Downloader.Swizzor.af : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
              C:\Documents and Settings\Pilou1\Local Settings\Temp\Cookies\pilou1@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
              C:\Documents and Settings\Pilou1\Cookies\pilou1@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

              Fin du rapport

              La seconde :

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 09:30:50 02/06/2007

              + Résultat de l'analyse:

              C:\Documents and Settings\Pilou1\Cookies\pilou1@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.

              Fin du rapport

              Juste un petit cookie ... Merveilleux ! En tout cas merci beaucoup pour ton aide précieuse. :o)
              De toute évidence VundoFix et Avast sont drôlement efficace. ;o)
              0
              1. Dans le gestionnaire des tâches, je m'apperçois que parfois l'utilisation de la mémoire par IEXPLORE.EXE frole des valeurs style 100 000 Ko, parfois plus. Là effectivement je suis ralenti.
                Aurait tu une suggestion de d'explorateur moins gourmand en resource ?
                0
                1. IEXPLORE.EXE = internet explorer

                  Avec quoi nettoyes tu tes fichiers temporaires ?

                  ---
                  Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                  Une fois qu'il a terminé colle le rapport ici stp

                  https://www.bitdefender.com/toolbox/
                  0
                  1. Bonjour,

                    désolé pour le délais.

                    Je nettois les fichiers temporaire avec la fonction d'IE.

                    Voici le réultat du scan :

                    BitDefender Online Scanner

                    Scan report generated at: Wed, Jun 06, 2007 - 11:47:47

                    Scan path: A:\;C:\;D:\;E:\;F:\;

                    Statistics

                    Time
                    03:26:45

                    Files
                    287945

                    Folders
                    2823

                    Boot Sectors
                    4

                    Archives
                    5813

                    Packed Files
                    21290

                    Results

                    Identified Viruses
                    0

                    Infected Files
                    0

                    Suspect Files
                    0

                    Warnings
                    0

                    Disinfected
                    0

                    Deleted Files
                    0

                    Engines Info

                    Virus Definitions
                    512029

                    Engine build
                    AVCORE v1.0 (build 2409) (i386) (May 9 2007 18:01:21)

                    Scan plugins
                    14

                    Archive plugins
                    38

                    Unpack plugins
                    6

                    E-mail plugins
                    6

                    System plugins
                    1

                    Scan Settings

                    First Action
                    Disinfect

                    Second Action
                    Delete

                    Heuristics
                    Yes

                    Enable Warnings
                    Yes

                    Scanned Extensions
                    *;

                    Exclude Extensions

                    Scan Emails
                    Yes

                    Scan Archives
                    Yes

                    Scan Packed
                    Yes

                    Scan Files
                    Yes

                    Scan Boot
                    Yes

                    Scanned File
                    Status

                    No virus found.
                    0
                    1. Bonsoir

                      Fais ceci et redémarre ton PC puis dis moi comment ça se passe

                      ¤ Fais ce nettoyage: à faire réguliérement

                      *Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
                      ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

                      - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
                      Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problémes.

                      - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

                      Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
                      http://redir.fr/gmll
                      1