PC tres lent... infection?

Fermé
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 - 10 nov. 2011 à 20:32
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 - 15 nov. 2011 à 08:18
Bonjour,


Je reviens une fois de plus au forum pour un probleme avec le PC de ma copine, qui est devenu tres lent, surtout au demarrage.

J'ai enlevé une barette de RAM recemment , le PC tourne sur 512Mo au lieu de 1024Mo; mais avec XP ca devrait toujours suffire?

Je pense que le probleme de lenteur viens donc d'ailleurs: infection?

Je viens de passer Ccleaner et malware byte's(sans resultat)

Quel outil pour une analyse (RSIT est-il toujours d'actualité?)

Merci



A voir également:

9 réponses

--the-king-- Messages postés 1366 Date d'inscription samedi 30 octobre 2010 Statut Membre Dernière intervention 30 avril 2013 210
10 nov. 2011 à 20:39
essai de remette la barrette.
car au démarrage il y a peut-etre beaucoup de programmes qui demares en meme temps dont certains qui ne servent a rien
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
10 nov. 2011 à 20:52
non, le probleme c'est que cette barette etait raide. on avait que des ecrans bleus...
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
10 nov. 2011 à 20:39
Je post le log.txt de RSIT au cas ou:

Logfile of random's system information tool 1.09 (written by random/random)
Run by UTILISATEUR at 2011-11-10 20:36:27
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 42 GB (59%) free of 71 GB
Total RAM: 447 MB (13% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:36:43, on 10/11/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17103)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\CTHELPER.EXE
C:\Program Files\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\UTILISATEUR\Mes documents\Téléchargements\RSIT.exe
C:\Program Files\trend micro\UTILISATEUR.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.facemoods.com/?a=ddrnw
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AsioReg] REGSVR32 /S CTASIO.DLL
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Active.lnk = C:\WINDOWS\system32\Active.bat
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1188053953187
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_5_1_0_3.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5BD83F1A-CA76-409B-8F1C-1075E36D5DA2}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
dombul Messages postés 32 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 21 février 2013 1
10 nov. 2011 à 20:44
Si tu retire 50 % de la ram c'est normal de trouver une différence, il faut en remettre. Tu peux aussi faire un nettoyage de disque et de base de registre.
il n'y a pas que les virus, installe SpyBot - Search & Destroy il va te faire un nettoyage.
Web-marketeur Infopreneur bloggueur
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
10 nov. 2011 à 20:53
c'est deja fait avec ccleaner...
0
--the-king-- Messages postés 1366 Date d'inscription samedi 30 octobre 2010 Statut Membre Dernière intervention 30 avril 2013 210
10 nov. 2011 à 20:58
et pour les programmes de demarages?
0
dombul Messages postés 32 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 21 février 2013 1
10 nov. 2011 à 21:01
D'accord, il faut remettre une barrette, il y en a pas suffisamment, surtout pour le démarrage, installe aussi BootVis indispensable a XP pour démarrer plus vite ils ont oubliés de le mettre d'origine.
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
10 nov. 2011 à 21:18
bootvis non merci! je l'avai deja essyer il y a des années; et quand on voit les commentaires des utilisateurs!!

Je precise , par rapport a la suppression de ram, que le pc fonctionnait tres bien avec 512mo pendant quelques semaines.. maintenant, au demarrage on entend aussi gratter le DD longtemp...

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dombul Messages postés 32 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 21 février 2013 1
10 nov. 2011 à 21:29
Je n'ai jamais eu de problème avec BootVis.

Il y as peut être un virus, si tu as Norton vire le c'est une passoire, essaye de faire un scanne en mode sans échec, ou le mieux c'est d'avoir un anti-virus sur un Live cd que tu laisse dans le lecteur au démarrage du PC pour qu'il démarre dessus et scanne ton disque dure comme ça c'est le mieux. ,
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
10 nov. 2011 à 21:37
non je n'ai jamais eu norton!! j'utilise avira antivir, je vais tenter un scan complet en mode sans echec pour voir...

a+
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
10 nov. 2011 à 23:47
rien non plus :(
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
11 nov. 2011 à 09:56
je suis en train de faire du tri dans les progs de demarrage avec msconfig... j'ai un processus qui s'appelle Log-MwX ... je ne trouve aucune info sur google a ce sujet... quelqu'un a t-il une idée de ce que c'est?
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
11 nov. 2011 à 17:38
en fait c'est logi-mwx, et c'est la souris logitech...!

Bon, meme en ayant fait du ménage, ca rame toujours severe!!
Est ce que quelqu'un peut me dire avec le rapport RSIT s'il ya un souci?

Merci
0
dombul Messages postés 32 Date d'inscription samedi 16 avril 2011 Statut Membre Dernière intervention 21 février 2013 1
11 nov. 2011 à 17:48
Bonjour
Hmm ! c'est bizarre il doit sûrement y avoir un problème dans la base de registre, peut être un logiciel ou une mise à jour qui c'est mal installer, vérifie si il ne manque pas une DLL. A l'avenir fait des sauvegardes régulière pour pouvoir revenir en arriére en cas de problème, c'est mieux.
0
cov38 Messages postés 265 Date d'inscription mardi 1 novembre 2011 Statut Membre Dernière intervention 27 décembre 2017 23
11 nov. 2011 à 17:52
Oui XP tourne meme avec 256 Mo de memoire, mais avec 1024 Mo au depart puis maintenant 512 avec les memes appli, normal que le PC soit plus lent meme avec un bon nettoyage.
0
cov38 Messages postés 265 Date d'inscription mardi 1 novembre 2011 Statut Membre Dernière intervention 27 décembre 2017 23
11 nov. 2011 à 17:55
nettoie ton PC des fichiers temp, double clic sur C:\, double clic sur documents and setting, double clic sur ton profil (par defaut administrateur) onglet outils puis option des dossiers, onglet affichage, cliquer sur afficher les dossiers cachés, puis ok, double clic sur local setting, double clic sur le fichiers temp, vider le fichier temp (certains fichier ne se supprimerons pas car ils sont utiliser par le process), dans internet explorer onglet outils, puis options internet, onglet avancé (descendre jusqu'en bas et cochés la derniere case "vider ect....", ensuite sous c:\, double clic sur windows, choisir le dossier Prefetch double clic, supprimer tous les fichier sauf le fichier layout.ini, dans le fichier temp sous Windows supprimer les fichiers (certains fichier ne se supprimerons pas car ils sont utiliser par le process), enfin optimise la memoire "le swap memoire" pour cela demarrer, panneau de configuration, système, onglet avancé, performance cliquer sur parametre, onglet avancé, puis mémoire virtuel, puis modifier, cocher taille personnalisé, avec 512, mettre 1024 Mo en taille initiale et 2048 en taille maximale cliquer sur Ok et redemarrer ton PC, maintenant pour formater ton DD sans CD monte le en esclave sur un autre PC est tu pourra le formater sans pb, mais sans cd de reinstallation je ne vois pas ce que tu va pouvoir en faire.
0
ptimic Messages postés 418 Date d'inscription mardi 17 février 2009 Statut Membre Dernière intervention 22 avril 2014 37
15 nov. 2011 à 08:18
il me semble que ccleaner fait deja le menage dans les fichiers temp, prefetch...
je vais optimiser le swap pour voir..
0