S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
192 utilisateurs connectés

PC portable trop trop lent

nanou73 le 04 octobre 2008 à 19h30
Bonjour,

j'ai un problème avec mon ordinateur portable.Il est trop, trop,lent.
mon disque dur est divisé en 2 parties, C et D; ils sont tous les deux à 3/4 vides. le D est réservé uniquement aux documents importants.
j'ai tous les programmes et le mozilla installés sur C sur lequel je travaille tout le temps. L'antivirus avira antivir est toujours mis à jour ainsi que l'anti-malware.

malgré cela, l'ordinateur est lent même quand je veux l'allumer et ouvrir mes documents

merci de tout coeur :hello: de me dire ce que je pourrais faire.
kmisol le 04 octobre 2008 à 19h33
:hello: nanou73

http://www.malekal.com/ordinateur_lent.php

Si après ça toujours lent, ...

Fais un scan [:Poulbot:6] HijackThis et poste le rapport.
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
nanou73 le 04 octobre 2008 à 19h43
Bonsoir kmisol,
voici le rapport de HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:41:30, on 04/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\pc\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.menara.ma/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{80BED5C9-91AF-4C9A-B329-D82C51BD50AB}: NameServer = 212.217.1.17 212.217.0.3
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe

--
End of file - 6520 bytes
merci pou votre aide
kmisol le 04 octobre 2008 à 21h02
...

Télécharge SDFix (par AndyManchesta)

Redémarre en mode sans échec (de préférence par F8 au démarrage).

--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------

Double-clique sur SDFix.exe et choisis Install pour l'extraire sur le Bureau.
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur
RunThis.cmd (ou RunThis.bat) pour lancer le script.

Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre des trojans trouvés puis te
demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va
Continuer à s'exécuter et supprimer des fichiers.

Après le chargement du Bureau, l'outil terminera son travail et affichera "Finished".
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera
Aussi dans le dossier SDFix sous le nom Report.txt.

Copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
nanou73 le 05 octobre 2008 à 14h06
salut kmisol ,
j'ai suivi la procédure et voici le contenu du fichier Report/txt:

SDFix: Version 1.231
Run by pc on 05/10/2008 at 11:53

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

No Trojan Files Found






Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-05 11:58:11
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\FrostWire\\FrostWire.exe"="C:\\Program Files\\FrostWire\\FrostWire.exe:*:Enabled:LimeWire"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

Remaining Files :



Files with Hidden Attributes :


Finished![/b

nanou73 le 05 octobre 2008 à 15h46
salut kmisol,
en attendant ta réponse, j'ai éteint mon PC et puis je l'ai rallumé.
juste pour que tu es une idée (car, il est tjs aussi lent):
le démarrage jusqu'à ce que les icônes apparaissent sur le bureau a pris exactement 1 min ET 40 sec.
le lancement de "word" et "mozilla" a pris 30 sec.
merci de tout ce que tu fais pour moi.
A+
kmisol le 05 octobre 2008 à 17h50
:hello: nanou

Alors, regarde ici ...

http://www.malekal.com/ordinateur_lent.php

D' une manière générale, je t' invite à lire tous les articles/sujets
de ce site ;) ...
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
nanou73 le 05 octobre 2008 à 18h36
salut kmisol,
j'y ai déjà jeté un coup d'œil la première fois que tu me l'a proposé. j'ai fais ce qu'il demandait dans la partie "Visualiser l'utilisation CPU & Mémoire globale"; mon CPU globale n'était même pas à 30%. Pour le reste, j'ai peur de faire des bêtises; je suis très moyenne en informatique.
Avt de vous contacter, j'ai lancé la défragmentation, je fais svt le nettoyage de disque.
auparavant, j'avais 2 fois formaté mon PC. Il devient super rapide, mais, pas pour longtemps!
que faire? l'analyse de SDFix n'a rien montré?
nanou73 le 06 octobre 2008 à 12h21
:hello: kmisol,
je sais que tu es débordé, bcp de sollicitations.
j'espère que tu pourras avoir un tout petit peu de temps pour me répondre.
voir le dernier message.
merci beaucoup :jap:
j'espère à tout de suite.
nanou73 le 06 octobre 2008 à 19h59
:hello: kmisol,
je sais que tu es débordé, bcp de sollicitations.
j'espère que tu pourras avoir un tout petit peu de temps pour me répondre.
voir le dernier message.
merci beaucoup :jap:
j'espère à tout de suite.
kmisol le 06 octobre 2008 à 22h43
:hello: nanou73

Sur ton bureau, télécharge GenProc (de narco4 & jean-chretien1)

Dézippe le dossier ; double-clique sur GenProc.bat [:jean-chretien1:3] … et poste
le contenu du rapport qui s'ouvre (que tu découvres une procédure ou pas !).

[:Poulbot:6] Aide en images
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
nanou73 le 07 octobre 2008 à 01h25
:hello: kmisol,
merci de m'avoir répondu.
j'ai télécharger GenProc (j'ai utilisé l'aide en image)mais voici ce qu'il m'a donné (c'est écrit comme ça):

[GenProc-narco4 jean-chretien1]
veuillez patienter pendant que le programme teste diverses infection.....
le fichier spùcifiù est introuvable.
une erreur s'est produite lors du traitement deà: C:/Documents.
le fichier spùcifiù est introuvable.
une erreur s'est produite lors du traitement deà: C:/and.
le chemin d'accPs spùcifiù est introuvable.

Ensuite, il a ouvert une fenetre GenProc-bloc notes:
GenProc 2.114 [1] 06/10/2008 - Windows XP : Aucune infection caractéristique trouvée .


il n'a pas dit: la recherche est terminée!
cela veut dire quoi? :??:

nanou73 le 07 octobre 2008 à 01h28
il vient de me dire terminer le programme de commandes(O/N)à?
je répond quoiiiii?
nanou73 le 07 octobre 2008 à 01h38
Finalement, j'ai répondu O
Je ne sais pas si j'ai bien fait!!!!!!!!!!
A+
kmisol le 07 octobre 2008 à 18h57
:hello: nanou73

GenProc 2.114 [1] 06/10/2008 - Windows XP : Aucune infection caractéristique trouvée.

C' est tout ce que je voulais savoir.

------
Télécharge, installe et mets à jour Malwarebytes Anti-malware ;
puis, fais un scan et poste le rapport.

PS : pour supprimer les infections, choisis l'option Supprimer la sélection
ou clique sur le bouton Remove Selected (version anglaise) en bas à gauche.
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
nanou73 le 07 octobre 2008 à 21h07
:hello: kmisol,
voici le rapport:
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1240
Windows 5.1.2600 Service Pack 2

07/10/2008 19:04:49
mbam-log-2008-10-07 (19-04-49).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 79992
Temps écoulé: 56 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
kmisol le 07 octobre 2008 à 21h33
...

Télécharge ComboFix (par sUBs) sur ton bureau.

Puis, démarre en mode sans échec

Double clique combofix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
ComboFix redémarrera ton PC.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse et nouveau rapport hijackthis

PS : Le rapport se trouve également ici : C:\Combofix.txt

-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
nanou73 le 08 octobre 2008 à 00h20
:hello: kmisol,
voici le rapport de combofix:
ComboFix 08-10-07.03 - pc 2008-10-07 21:58:21.1 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.311 [GMT 0:00]
Lancé depuis: C:\Documents and Settings\pc\Bureau\ComboFix.exe

[B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\IE4 Error Log.txt

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-07 au 2008-10-07 ))))))))))))))))))))))))))))))))))))
.

2008-10-05 11:51 . 2008-10-05 11:52 <REP> d-------- C:\WINDOWS\ERUNT
2008-10-05 11:44 . 2008-10-05 12:00 <REP> d-------- C:\SDFix
2008-09-30 16:55 . 2008-09-30 16:55 <REP> d-------- C:\Program Files\Fichiers communs\xing shared
2008-09-30 16:54 . 2008-09-30 16:54 <REP> d-------- C:\Program Files\Real
2008-09-30 16:54 . 2008-09-30 16:55 <REP> d-------- C:\Program Files\Fichiers communs\Real
2008-09-30 16:54 . 2008-09-30 16:54 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2008-09-30 16:54 . 2008-09-30 16:54 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-09-28 13:40 . 2008-09-28 13:40 <REP> d-------- C:\WINDOWS\system32\CatRoot_bak
2008-09-28 13:05 . 2008-09-28 13:05 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-09-28 13:05 . 2008-09-28 13:05 <REP> d-------- C:\Documents and Settings\pc\Application Data\Malwarebytes
2008-09-28 13:05 . 2008-09-28 13:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-28 13:05 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-28 13:05 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-28 12:46 . 2008-06-14 17:59 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-28 12:46 . 2008-06-14 17:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-09-28 12:18 . 2008-09-28 16:21 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-09-28 12:18 . 2005-02-25 03:35 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-09-27 14:54 . 2008-09-27 14:54 <REP> d-------- C:\DATASUN PAINTER
2008-09-27 14:54 . 2008-09-27 15:10 117 --a------ C:\WINDOWS\system32\dspaintf.sys
2008-09-27 14:47 . 2008-09-27 14:52 3,184 --a------ C:\WINDOWS\PASSPORT

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-07 13:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic
2008-10-04 23:01 --------- d-----w C:\Documents and Settings\pc\Application Data\AdobeUM
2008-10-04 17:21 --------- d-----w C:\Program Files\Crawler
2008-09-28 14:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2008-09-02 11:30 --------- d-----w C:\Documents and Settings\pc\Application Data\Nokia Multimedia Player
2008-09-02 11:29 --------- d-----w C:\Documents and Settings\pc\Application Data\Datalayer
2008-09-02 11:20 --------- d-----w C:\Documents and Settings\pc\Application Data\Nokia
2008-09-02 11:18 --------- d-----w C:\Program Files\DIFX
2008-09-02 11:18 --------- d-----w C:\Documents and Settings\pc\Application Data\PC Suite
2008-09-02 11:16 --------- d-----w C:\Documents and Settings\All Users\Application Data\PC Suite
2008-07-18 22:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 22:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 22:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 22:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 22:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 22:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 22:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 22:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-21 68856]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-08-04 1667584]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-10-05 98394]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-10-05 688218]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-06-17 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-06-17 118784]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2004-10-13 229438]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-09-01 98304]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-09-17 290816]
"UpdateManager"="C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 110592]
"SunJavaUpdateSched"="C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe" [2004-06-03 32881]
"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-19 266497]
"OrderReminder"="C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe" [2005-03-18 98304]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-09-30 185872]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - C:\Program Files\Menara\dslmon.exe [2007-09-08 962661]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\FrostWire\\FrostWire.exe"=


*Newly Created Service* - ADILOADER
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\pc\Application Data\Mozilla\Firefox\Profiles\4mxrdvxs.default\
FF -: plugin - C:\Program Files\Adobe\Acrobat 6.0\Reader\browser\nppdf32.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-07 22:00:00
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????2?2?3?6??????? ???B?????????????H<C? ??????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2008-10-07 22:01:22
ComboFix-quarantined-files.txt 2008-10-07 22:01:14

Avant-CF: 35 842 338 816 octets libres
Après-CF: 35,874,103,296 octets libres

108 --- E O F --- 2008-09-28 16:21:11



voici le rapport de hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:15:57, on 07/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\pc\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.menara.ma/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [OrderReminder] C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{80BED5C9-91AF-4C9A-B329-D82C51BD50AB}: NameServer = 212.217.1.17 212.217.0.3
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: PsExec (PSEXESVC) - Unknown owner - C:\WINDOWS\PSEXESVC.EXE (file missing)

--
End of file - 6611 bytes

tos33 le 08 octobre 2008 à 12h36
Salut, peux-tu dire a combien tourne ton UC ?
nanou73 le 08 octobre 2008 à 13h45
:hello: tos33
je n'ai pas compris ce que veut dire" combien tourne ton UC".
je suis très moyenne en informatique.
peux-tu m'expliquer, STP.
tos33 le 08 octobre 2008 à 14h21
nanou73 a écrit :
:hello: tos33
je n'ai pas compris ce que veut dire" combien tourne ton UC".
je suis très moyenne en informatique.
peux-tu m'expliquer, STP.



Fais "CTRL+ALT+SUPPR" en même temps, une fenêtre s'affichera. Dans l'onglet "performances" regarde le pourcentage indiqué dans le graphique intitulé "util. de l''uc"
nanou73 le 08 octobre 2008 à 15h35
:hello: tos 33
MON UC change constament: 33%,25%,44%, 17%, 52%, 19%.....
qd 2 applications ou 3 sont lancées, il affiche: 95%, 73%, 100%, 65%, 51%.....

je n'ai rien compris :whistle:
tos33 le 08 octobre 2008 à 15h40
nanou73 a écrit :
:hello: tos 33
MON UC change constament: 33%,25%,44%, 17%, 52%, 19%.....
qd 2 applications ou 3 sont lancées, il affiche: 95%, 73%, 100%, 65%, 51%.....

je n'ai rien compris :whistle:


As-tu déjà essayé de faire fonctionner ton ordi sur secteur, en enlevant la batterie ?
Master G le 08 octobre 2008 à 15h52
Le problème des portables c'est que niveau aération, c'est pas top.
Je peux te conseiller d'acquérir une table de ventilation, ce qui devrait baisser la température d'une dizaine de degrés, mais il n'y a pas de solution miracle. :/
nanou73 le 08 octobre 2008 à 17h08
:hello: Master G
Mais, le problème ne se pose pas (pdt 1à2mois) quand je formate mon PC: càd il n'est plus lent.
on ne peut pas dire que c'est un problème de ventilation, puisqu'àprès le formatage,il devient rapide.

je dois alors encore le formater (ça sera la 3ème fois). c'est pas évident; il faut tout sauvegarder et après tout télécharger :pt1cable:
nanou73 le 08 octobre 2008 à 17h10
:hello: tos33
NON, je n'ai jamais fais fonctionner mon PC sur secteur sans la batterie :??:
Master G le 08 octobre 2008 à 17h19
Tu lances quoi comme programmes?
nanou73 le 08 octobre 2008 à 17h49
:hello: Master G
pleins. JE lance à partir de mozilla: yahoo, 01net, recherche dans des sites médicaux, frostwire, you tube, cuisine, journaux on line....................... (je ne vais pas sur des sites douteux, si c'est votre question)

je travaille bcp sur power point, word et adobe photoshop.

les caractéristiques de mon PC sont:
windows XP, version 2002
HP, Intel Pentium M,
processor 1.50GHz
792MHz, 480 Mo de RAM :youpi:
kmisol le 08 octobre 2008 à 19h30
:hello: à tous

je dois alors encore le formater (ça sera la 3ème fois)

Pourquoi cette manip ?

-----

Scanne en ligne avec BitDefender pour voir.

Poste (copie-colle) le rapport dans ton prochain message.

PS : si le lien ne fonctionne pas, utilise l' un de ceux-ci :

http://www.bitdefender.com/scan8/ie.html

ou > http://lesservices.fnac.com/scan8/ie.html

-->Message édité par kmisol le 08/10/2008 19:31:08<--
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
nanou73 le 08 octobre 2008 à 20h48
:hello: kmisol,
je ne suis jamais arriver à scanner on ligne car il me dit que je n'ai pas internet explorer.
moi, j'ai mozilla.
je fais quoi?
kmisol le 08 octobre 2008 à 21h44
...

Pour installer IE par défaut, ...

Tu vas dans Configurer les programmes par défaut, dans Ajout/suppres. de
programmes ou dans Démarrer, si tu l'as dans la liste.
Et là, tu choisis le navigateur.

ou ...
http://forum.pcastuces.com/remettre_internet_explorer_par_defaut-f1s152416.ht(...)
-->Message édité par kmisol le 08/10/2008 21:44:33<--
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
nanou73 le 08 octobre 2008 à 23h55
:hello: kmisol,
voici le rapport de bitdefender:
BitDefender Online Scanner - Real Time Virus Report
Generated at: Wed, Oct 08, 2008 - 21:49:12


-----------------------------------------------------------------------------
Scan Info
Scanned Files
150258

Infected Files
4
Virus Detected

Trojan.Downloader.WMA.Wimad.S
2

Trojan.Downloader.Wimad.A
2

Virus deleted
nanou73 le 10 octobre 2008 à 01h45
:hello: kmisol,
voici le rapport de bitdefender:
BitDefender Online Scanner - Real Time Virus Report
Generated at: Wed, Oct 08, 2008 - 21:49:12


-----------------------------------------------------------------------------
Scan Info
Scanned Files
150258

Infected Files
4
Virus Detected

Trojan.Downloader.WMA.Wimad.S
2

Trojan.Downloader.Wimad.A
2

Virus deleted
nanou73 le 10 octobre 2008 à 18h47
:hello: kmisol,
depuis le 08/10/2008 à 23:55:57, je n'ai pas eu de nouvelle.

A mon avis, il s'agit de l'une des 2:
soit, que vous n'avez plus rien à me proposer et donc problème non réglé.
soit, que mon problème vous ennui trop pur me répondre!

toutefois, j'aimerai avoir le coeur net :??:
Master G le 10 octobre 2008 à 19h13
Kmisol n'est pas 24h/24h sur son PC et il désinfecte une dizaine (au moins) de personnes en même temps. Il n'est pas rémunéré pour désinfecter les pc des autres et il utilise son temps de repos pour cela. Témoigne lui un peu de respect. :fou:
kmisol le 10 octobre 2008 à 22h06
:hello: à tous

nanou,

Comme tu as pu le constater, je ne suis pas tout le temps devant l' écran !

As-tu fait ceci ...
http://www.malekal.com/optimisation_systeme.php

Voir aussi cela ...
http://www.commentcamarche.net/faq/sujet-3755-windows-xp-faire-un-scandisk

http://www.softastuces.com/tuto/maint/maint/scandisk.php

-------
Master, si tu as une idée, n' hésites pas à intervenir.

Je ne pense pas que le problème soit "viral".



-->Message édité par kmisol le 10/10/2008 22:37:36<--
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
Master G le 10 octobre 2008 à 22h45
Bonsoir à tous, :hello:

Peut-être l'endroit où tu poses ton portable ne laisse pas le ventilateur faire son travail... ou alors cela vient d'une pièce défectueuse...(et donc qui entrainerais la surchauffe de ton portable, ou bien le ventilateur qui marche mal). Dans ce cas, tu peux faire jouer la garantie. :jap:

-->Message édité par Master G le 10/10/2008 22:46:33<--
tos33 le 13 octobre 2008 à 09h47
nanou73 a écrit :
:hello: tos33
NON, je n'ai jamais fais fonctionner mon PC sur secteur sans la batterie :??:


Je dis ça car sur un portable, quand une batterie est morte, elle peut tout bloquer.
Master G le 13 octobre 2008 à 10h10
Salut, :hello:

Sinon je tiens à te rappeler que ton portable n'est pas un modèle de puissance, donc évite de lancer autant de programmes en même temps... :D


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> Jeu : Burger Shop 2
Votre but : reconstruire votre empire et attirer des nouveaux clients !

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.