Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 30/01/2008, 17h43   #1
Membre à l'essai
 
Avatar de gwenagan
 
Hervé HOFER
Inscription : janvier 2007
Messages : 92
Détails du profil
Informations personnelles :
Nom : Hervé HOFER
Âge : 48

Informations forums :
Inscription : janvier 2007
Messages : 92
Points : 22
Points : 22
Par défaut Lenteurs IE et Firefox après désinfection

Bonjour à tous,

J'ai récupéré un pc infectés de virus. J'ai nettoyé avec AVAST et démarrage normal et en mode sans echec (50 fichiers infectés). J'ai ensuite nettoyé avec Spybot mêmes methodes (173 Spywares).

Depuis le PC fonctionne très bien mais est extrement lent en surfant avec IE et avec Firefox, c'est encore pire. Durant les recherche de pages, le processeur semble ne rien faire pendant plusieurs minutes parfois et d'un coup il monte en charge (environ 40%) et la page demandé s'affiche.

Peut il y avoir des residus de virus ou spywares qui ralentissent la connexion ?

Le PC est un ACER 1 Go de Ram XP SP2 250 Go de disque dur dont 90% de libre en NTFS. Connexion WIFI avec une clé hercules HWGL USB2 54 V2 qui fonctionne parfaitement sur mes autres PC.

Merci par avance de votre aide.
gwenagan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/01/2008, 18h14   #2
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 669
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 669
Points : 17 664
Points : 17 664
Citation:
Envoyé par gwenagan Voir le message
Peut il y avoir encore des virus ou spywares qui ralentissent la connexion ?
Oui
Mais vérifie aussi si tu n'a pas installé quelque chose qui scanne tes pages en temps réel.
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/01/2008, 18h31   #3
Membre à l'essai
 
Avatar de gwenagan
 
Hervé HOFER
Inscription : janvier 2007
Messages : 92
Détails du profil
Informations personnelles :
Nom : Hervé HOFER
Âge : 48

Informations forums :
Inscription : janvier 2007
Messages : 92
Points : 22
Points : 22
Bonjour Guardian et merci à toi.

De mon côté je ne pense pas avoir installé quoi que ce soit de semblable. J'ai d'ailleurs essayé en arretant AVAST, SPYBOT, et le parefeu de Windows. Même résultat. J'ai désinstallé IE7 pour remettre IE6 mais rien non plus de ce côté.

Un Spyware ou autre logiciel espion pourrait il faire cela ?

Autre précision, j'ai télécharger des mises à jour du matériel, chez ACER pour avoir les derniers drivers, cela n'a rien changé non plus, par contre, je téléchargeais entre 250 et 300 Ko/s, donc la connexion ne semble pas être en cause.

Encore un grand merci de t'occuper de moi.
gwenagan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/01/2008, 18h35   #4
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 474
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 474
Points : 10 994
Points : 10 994
Peut être un coup de CCleaner pour réparer les incohérences de la registry
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/01/2008, 18h47   #5
Membre à l'essai
 
Avatar de gwenagan
 
Hervé HOFER
Inscription : janvier 2007
Messages : 92
Détails du profil
Informations personnelles :
Nom : Hervé HOFER
Âge : 48

Informations forums :
Inscription : janvier 2007
Messages : 92
Points : 22
Points : 22
Je viens de voir, en fermant IE pour quitter le forum en attendant une réponse e ta part, que malgrè que j'ai bloqué "les fenêtres publicitaires intempestives" que j'en avais une malgrè tout et surtout, j'en avais une que je vois apparaitre pour la seconde fois, une fenetre du genre de celle IE mais toute blanche, sans résultat d'affiché et une adresse dans la barre bleu en haut "CID:http://www.adserver5.com/cy/indexint...66789080986051.

Merci à toi aussi ram_0000
gwenagan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/01/2008, 19h10   #6
Membre à l'essai
 
Avatar de gwenagan
 
Hervé HOFER
Inscription : janvier 2007
Messages : 92
Détails du profil
Informations personnelles :
Nom : Hervé HOFER
Âge : 48

Informations forums :
Inscription : janvier 2007
Messages : 92
Points : 22
Points : 22
N'étant pas très doué en informatique, je ne comprend pas pourquoi la base de registre pourrait me ralentir à ce point.

Evidemment, des clé de registre qui ne menent à rien ne peuvent que me ralentir. Mais en plus, ayant consulter divers sujets sur Ccleaner, il est conseillé de le manipuler avec precotion et là, je ne suis pas un expert. Il me faudrais donc un peu plus de détail pour que je me lance dans ce genre d'exercice.

à bientôt.
gwenagan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/01/2008, 01h16   #7
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 669
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 669
Points : 17 664
Points : 17 664
Si tu hésites à utiliser Ccleaner poste-nous un log Hijjackthis (le lien pour le téléchargement est en haut à droite)
On pourra peut-être voir ce qui ne tourne pas rond.
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/01/2008, 10h31   #8
Membre à l'essai
 
Avatar de gwenagan
 
Hervé HOFER
Inscription : janvier 2007
Messages : 92
Détails du profil
Informations personnelles :
Nom : Hervé HOFER
Âge : 48

Informations forums :
Inscription : janvier 2007
Messages : 92
Points : 22
Points : 22
Bonjour à tous et merci Guardian,

Voici le rapport HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 10:28:10, on 31/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\helena\Bureau\HIJACKTHIS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {69d94f76-1dd2-11b2-8cc5-d51991b06e3b} - C:\WINDOWS\araxufct.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CHIC 16] C:\DOCUME~1\helena\APPLIC~1\TESTPU~1\sectblah.exe
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/f...n_2_0_4_12.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Regi...CX/flashax.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: FFI - Unknown owner - C:\WINDOWS\system32\svchost.exe:exm.exe (file missing)
O23 - Service: FFI - Unknown owner - C:\WINDOWS\system32\svchost.exe:exm.exe (file missing)
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
gwenagan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/01/2008, 15h54   #9
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 669
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 669
Points : 17 664
Points : 17 664
J'ai vérfiié l'évaluation du site HJT, c'est Ok

Tu retournes sur le site HJT, tu colles ton rapport, tu fais évaluer.
Tu relances HJT, tu coches dans HJT les cases correspondant aux lignes marquées :
  • d'une croix rouge
  • d'une croix jaune
  • d'un ? jaune
Tu cliques sur Fix It
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/01/2008, 16h28   #10
Membre à l'essai
 
Avatar de gwenagan
 
Hervé HOFER
Inscription : janvier 2007
Messages : 92
Détails du profil
Informations personnelles :
Nom : Hervé HOFER
Âge : 48

Informations forums :
Inscription : janvier 2007
Messages : 92
Points : 22
Points : 22
Merci à toi Guardian,

Je viens de suivre tes conseils et garce à toi, d'un coup, je surfe sur internet à une vitesse plus que respectable. Y a t'il quelque chose que je dois faire encore, ou est ce terminé ?

A plus tard et encore un grand merci.
gwenagan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/01/2008, 16h36   #11
Expert Confirmé Sénior
 
Inscription : décembre 2004
Messages : 19 669
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 19 669
Points : 17 664
Points : 17 664
Croiser les doigts pour que ça dure
Jannus est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 13h19.


 
 
 
 
Partenaires

Hébergement Web