GNT sans publicité, site mobile, fonctionnalitées exclusives...

besoin d'aide

Le
Lolo
Bonjour tout le monde,

Voilà quelques jours que mon PC mets un temps dingue pour booter.
J'entends pas là qu'il lui faut bien 5 minutes pour lancer windows et
presque 10 minutes pour ouvrir mon compte utilisateur.
Ensuite, il lui faut longtemps pour traiter les opérations nécessitant de
gros accès au HD. (près de 8 heures pour un scan avec Kaspersky)
J'ai un P4 2.53 Ghz 768Mo de ram HD de 120 Go partitionné en 2 X 60Go.
La partition boot est défragmentée avec 40 % d'espace libre.
Dessus, y'a Xp Home Edition. Y'avait le sp2 et ça déconnait - j'ai virer le
sp2 : ça déconne encore.
J'utilise Kaspersky à jour et Sygate comme fw.
J'ai fait des scans avec Kaspersky et Secuser, même en mode sans échec :
rien.
Un petit coup d'ad-aware et de spybot dernière mouture : pareil
J'ai utilisé bootvis - c'est pas mieux.
scandisk echoue vers la fin et chkdsk (au boot) donne rien de particulier.

J'ai rien installé de particulier et même si j'utilise régulièrement
regcleaner, j'ai restauré les modification jusqu'à une date antérieure à ces
problèmes.

Un petit coup de Hijackthis, mais là, je suis pas capable d'interpréter les
résultats.

Comme vous le voyez, j'ai vraiment fouillé en m'aidant de ce forum, de
google etc
Mais là, je sèche.
Vous avez une idée?
Merci.

Je vous livre le log de Hijackthis :

Logfile of HijackThis v1.98.2
Scan saved at 15:40:36, on 07/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\Smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\No-IP\DUC20.exe
C:\WINDOWS\System32vsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Classic PhoneTools\CapFax.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\TYPSOF~1\ftpserv.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Motherboard Monitor 5\MBM5.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Fichiers communs\Real\Update_OBealsched.exe
C:\Program Files\Fichiers communs\Real\Update_OBnathchk.exe
C:\Program Files\WinPortrait\wpctrl.exe
C:\Program Files\Grenouille.com\Grenouille\Grenouille.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\WinPortrait\floater.exe
C:\Program Files\Spamihilator\spamihilator.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\SEC\MagicTune 2.5\GammaTray.exe
C:\Program Files\SEC\Natural Color\NaturalColorLoad.exe
C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
C:\Program Files\No-IP\DUC20.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijack This\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: (no name) - {0096CC0A-623C-4829-AD9C-19AF0DC9D8FE} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CapFax] C:\Program Files\Classic PhoneTools\CapFax.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility]
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program
Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [FTP Server] C:\PROGRA~1\TYPSOF~1\ftpserv.exe
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH
Jukebox\mmtask.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program
Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program
Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky
Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\Update_OBealsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program
Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft
Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\WinPortrait\wpctrl.exe"
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Grenouille] C:\Program
Files\Grenouille.com\Grenouille\Grenouille.exe /NOSPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe"
/background
O4 - HKCU\..\Run: [Spamihilator] "C:\Program
Files\Spamihilator\spamihilator.exe"
O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL
Autoconnect.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program
Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Startup: No-IP DUC.lnk = C:\Program Files\No-IP\DUC20.exe
O4 - Startup: Spamihilator.lnk = C:\Program
Files\Spamihilator\Spamihilator.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers
communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Color Calibration.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office\OSA9.EXE
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program
Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: NaturalColorLoad.lnk = ?
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program
Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O8 - Extra context menu item: &Google Search - res://c:\program
files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program
files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program
files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Télécharger en utilisant Download &Express -
C:\Program Files\Download Express\Add_Url.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\MSMSGS.EXE (file missing)
O10 - Broken Internet access because of LSP provider 'xfire_lsp_8742.dll'
missing
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: teleir_cert -
https://static.ir.dgi.minefi.gouv.f...r_cert.cab
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} -
http://akamai.downloadv3.com/binari..._FR_XP.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) -
http://downloadcenter.samsung.com/c...ite_EN.cab
O16 - DPF: {17D8B270-9C15-11D3-8F03-00105A9965CA} -
http://www.easyclick.com/ie/pc/discount.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) -
http://gamingzone.ubisoft.com/dev/p...anager.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -
http://www.cult3d.com/download/cult.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} -
http://akamai.downloadv3.com/binari..._FR_XP.cab
O16 - DPF: {50AD557E-3426-41FD-AFDD-2AF39BB1C387} -
http://akamai.downloadv3.com/binari..._FR_XP.cab
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} -
http://toolbar.google.com/data/fr/b...gleNav.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) -
http://launch.gamespyarcade.com/sof...launch.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield
International Setup Player) -
http://ftp.hp.com/pub/automatic/pla...etupML.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/...scan53.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -
http://chat.msn.com/bin/msnchat45.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{5754F742-1402-422D-BA6B-FCF82D6C2ACD}:
NameServer = 213.228.0.23 212.27.32.176
Lire les 6 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Claude LaFrenière [climenole]
Le #261440
Le 7 octobre 2004,


Bonjour tout le monde,

Voilà quelques jours que mon PC mets un temps dingue pour booter.
J'entends pas là qu'il lui faut bien 5 minutes pour lancer windows et
presque 10 minutes pour ouvrir mon compte utilisateur.
Ensuite, il lui faut longtemps pour traiter les opérations nécessitant de
gros accès au HD. (près de 8 heures pour un scan avec Kaspersky)
J'ai un P4 2.53 Ghz 768Mo de ram HD de 120 Go partitionné en 2 X 60Go.
La partition boot est défragmentée avec 40 % d'espace libre.
Dessus, y'a Xp Home Edition. Y'avait le sp2 et ça déconnait - j'ai virer le
sp2 : ça déconne encore.
J'utilise Kaspersky à jour et Sygate comme fw.


Soupçonne Kasperskoune ...

J'ai fait des scans avec Kaspersky et Secuser, même en mode sans échec :
rien.
Un petit coup d'ad-aware et de spybot dernière mouture : pareil
J'ai utilisé bootvis - c'est pas mieux.
scandisk echoue vers la fin et chkdsk (au boot) donne rien de particulier.

J'ai rien installé de particulier et même si j'utilise régulièrement
regcleaner, j'ai restauré les modification jusqu'à une date antérieure à ces
problèmes.

Un petit coup de Hijackthis, mais là, je suis pas capable d'interpréter les
résultats.
Pour l'interpréter c'est là:


http://hijackthis.de/index.php?langselect=french

Vérifie aussi les services lancés au démarrage.
Voir www.blackviper.com

En particulier : désactive le service d'indexation.

Tu peux aussi défragmenter le prefetch :
C:WINDOWSsystem32rundll32.exe advapi32.dll,ProcessIdleTasks

Il est possible de contrôler et d'optimiser le disk caching
au moyen de ces 2 utilitaires complémentaires :
CacheSet
http://www.sysinternals.com/ntw2k/s...eset.shtml
CacheBooster
http://www.analogx.com/contents/dow...system.htm

Pas d'autres idées pour le moment.
Tiens-nous au courant.
--
:-) Claude LaFrenière [MVP] 2004-10-07 14:46:24 HAE GMT -5 :-)

Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
PGP ID : http://pgpkeys.mit.edu:11371 0x11EBD3B4
Aide : irc://irc.akro-net.org:6667 canal : #mschat
http://communautes-ms.akro-net.org/

« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)

Ypoons
Le #261224
Claude LaFrenière [climenole] a écrit:

Le 7 octobre 2004,

[...]
Un petit coup de Hijackthis, mais là, je suis pas capable d'interpréter les
résultats.


Pour l'interpréter c'est là:

http://hijackthis.de/index.php?langselect=french
[...]


Salut Climenole

Je connaissais pas ce site, et donc j'ai soumis le log du
monsieur : le résultat est très troublant !
Il n'est pas capable de reconnaître des lignes coupées, et donc
classe "Microsoft Recherche Accélérée", composant de Office lancé
par défaut au démarrage, parmi les nuisibles, à effacer
impérativement...

Du coup, ça me fait douter du reste...

--
Ypoons
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"


Ypoons
Le #261223
Lolo a écrit:

Bonjour tout le monde,
[...]
Un petit coup de Hijackthis, mais là, je suis pas capable d'interpréter les
résultats.

Comme vous le voyez, j'ai vraiment fouillé en m'aidant de ce forum, de
google etc ...
Mais là, je sèche.
Vous avez une idée?
Merci.

Je vous livre le log de Hijackthis :
[...]


Salut Lolo

Bien loin de moi de mettre en doute la réponse sensée de climenole.
Je voudrais te fournir une autre aide, pour interpréter toi-même
ce log :
http://www.zebulon.fr/articles/HijackThis.php
http://niklish.free.fr/dossiersspywares.htm

Deux sites pas mal faits, et avec lesquels tu seras maître de tes
décisions.

Pour ton problème de lenteur... as-tu vérifié si "quelque chose"
n'avait pas modifié la fréquence du processeur dans le BIOS ? Ou
s'il n'y a pas un problème de température dans le boîtier de
l'ordi, qui ferait qu'il se met "en sécurité" en tournant à une
fréquence inférieure ?

--
Ypoons
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"

Claude LaFrenière [climenole]
Le #261170
Le 7 octobre 2004,



Salut Climenole

Je connaissais pas ce site, et donc j'ai soumis le log du
monsieur : le résultat est très troublant !
Il n'est pas capable de reconnaître des lignes coupées, et donc
classe "Microsoft Recherche Accélérée", composant de Office lancé
par défaut au démarrage, parmi les nuisibles, à effacer
impérativement...

Du coup, ça me fait douter du reste...


Le site est bon...
mais il faut soumettre le log sans retour à la ligne...
Les lignes coupées peuvent être vues par un être humain
et corrigées
mais pas par ce machin...

:-)))
--
:-) Claude LaFrenière [MVP] 2004-10-07 19:56:12 HAE GMT -5 :-)

Journ'Él : http://www.livejournal.com/users/climenole/
Courriel : http://cerbermail.com/?FslokTsjQ7
PGP ID : http://pgpkeys.mit.edu:11371 0x11EBD3B4
Aide : irc://irc.akro-net.org:6667 canal : #mschat
http://communautes-ms.akro-net.org/

« My principal Design was to Inform, and not to amuse thee »
Captain Lemuel Gulliver, The Travels (IV:12)

Lolo
Le #261507
Merci à Climenole et Ypoons.
Je garde les infos concernant l'interprétation des logs d'hijack
depuis ce matin, j'ai aussi des soucis d'affichage et là je craque : je vais
tout balancer et réinstaller : 3 ans que ça m'était pas arrivé...
Dommage.
Merci pour votre aide précieuse.

Y'a t-il des trucs "idiots" qu'il ne faut pas oublier de sauvegarder avant
de formater (genre les favoris, le carnet d'adresse, les documents etc...)

LOLO

"Ypoons" a écrit dans le message de news:

Lolo a écrit:

Bonjour tout le monde,
[...]
Un petit coup de Hijackthis, mais là, je suis pas capable d'interpréter
les
résultats.

Comme vous le voyez, j'ai vraiment fouillé en m'aidant de ce forum, de
google etc ...
Mais là, je sèche.
Vous avez une idée?
Merci.

Je vous livre le log de Hijackthis :
[...]


Salut Lolo

Bien loin de moi de mettre en doute la réponse sensée de climenole.
Je voudrais te fournir une autre aide, pour interpréter toi-même ce log :
http://www.zebulon.fr/articles/HijackThis.php
http://niklish.free.fr/dossiersspywares.htm

Deux sites pas mal faits, et avec lesquels tu seras maître de tes
décisions.

Pour ton problème de lenteur... as-tu vérifié si "quelque chose" n'avait
pas modifié la fréquence du processeur dans le BIOS ? Ou s'il n'y a pas un
problème de température dans le boîtier de l'ordi, qui ferait qu'il se met
"en sécurité" en tournant à une fréquence inférieure ?

--
Ypoons
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"




Publicité
Suivre les réponses
Poster une réponse
Anonyme