Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

démarrage lent

13 réponses
Avatar
pcagalere
J'ai toujours un démarrage très lent....
Après bien des recherches j'ai trouvé le point suivant : le protocole IPv6
n'est pas, n'est plus, présent sur l'ordinateur (suite à virus et
restauration?).
après lecture de la documenattion technique il me semble que c'est ce point
qui est reponsable de le lenteur au démarrage....

Du coup je suis allé voir sur le journal des erreurs qui mentionne :
le service SERVICES IPSEC s'est arrêté avec l'erreur : Une tentative d'accès
à un socket de manière interdite.

QUE FAIRE ?
merci de vos réponses

10 réponses

1 2
Avatar
Claude LaFrenière
Bonjour *pcagalere* :

J'ai toujours un démarrage très lent....


Des pistes:

Lenteur du démarrage et/ou de l'arrêt du système
http://www.d2i.ch/pn/depannage/lenteurs_arrets_demarrages.html

Pourquoi mon XP est lent et plante ?
http://perso.orange.fr/doc.jm/CA_Marche_Pas.htm

Après bien des recherches j'ai trouvé le point suivant : le protocole IPv6
n'est pas, n'est plus, présent sur l'ordinateur (suite à virus et
restauration?).


Soit plus précis. Pas de périphrases.
Tu as eu ou pas un virus? Que s'est-il passé ? Qu'a fait l'anti-virus?
Tu as essayé une restauration? quel a été le résultat?

Ce qui est le plus susceptible d'avoir été affecté par un "parasite"
(un winsockets hijack...) et qui concerne l'IPV6 c'est ceci:

Protocol 5: MSAFD Tcpip [TCP/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
%SystemRoot%system32mswsock.dll
Microsoft Windows NT/2k/XP IPv6 protocol

Protocol 6: MSAFD Tcpip [UDP/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
%SystemRoot%system32mswsock.dll
Microsoft Windows NT/2k/XP IPv6 protocol

Protocol 7: MSAFD Tcpip [RAW/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
%SystemRoot%system32mswsock.dll
Microsoft Windows NT/2k/XP IPv6 protocol

Mais est-ce bien une bonne piste? Pas sûr de ça moi... <<==
après lecture de la documenattion technique il me semble que c'est ce point
qui est reponsable de le lenteur au démarrage...


Peut-être mais ne sautez pas aux conclusions trop vite s.v.p. ...


Du coup je suis allé voir sur le journal des erreurs qui mentionne :
le service SERVICES IPSEC s'est arrêté avec l'erreur : Une tentative d'accès
à un socket de manière interdite.


OK. Mais cela n'indique-t-il pas aussi qu'un service , le service IPSEC est
sans douté démaré inutilement sur votre PC ainsi que d'autres services ?


QUE FAIRE ?


À faire dans *cet* ordre:

1- Faites l'entretien de base du PC comme première étape
-------------------------------------------------------------------

a) vérifier l'intégrité du disque avec chkdsk comme ceci:

Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter

ou en ligne de commande:

Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.

b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:

Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant

ou mieux avec CleanCache de ButtUgly
(ça prend NET Framework pour l'utiliser)
N.B. dans le cas des nettoyages pour Windows NE PAS virer le dossier "Prefetch" !
http://www.buttuglysoftware.com/

c) puis défragmenter les volumes du disque comme ceci:

Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...

ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect

Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html

Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html

Défragmente les fichiers suivants:

C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem

Enfin c'est aussi une bonne idée de défragmenter les
fichiers de traçage du prefetchavec la commande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks

Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en"Idle") et peut être lancée le soir ou la nuit avec le Planificateur des
tâches...

2- Deuxième étape: vérifications de sécurité
---------------------------------------------------
Anti-spywares

Spyware Blaster: (pour prévenir l'installation des parasites)
http://www.javacoolsoftware.com/spywareblaster.html

Spyware Guard (pour IE)
http://www.javacoolsoftware.com/spywareguard.html
Avec ça tu va controler la page de démarrage d'IE

[Ces deux-là peuvent être utilisés *en mode sans échec* si nécessaire]:

SpyBot Search & Destroy:
http://www.spybot.info/fr/download/index.html

AdAware:
http://lavasoft.element5.com/default.shtml.fr

Anti-virus

à utiliser en mode sans échec...
Désactivez votrevirus pour le pas avoir de faux positif...

Stinger de McAfee
http://vil.nai.com/vil/stinger/

Avast Cleaner
http://www.avast.com/eng/avast_cleaner.html

Commence par celui ci:

Trend Micro SysClean
http://www.trendmicro.com/download/dcs.asp
+
les définitions de virus :
http://www.trendmicro.com/download/pattern.asp
mettez les deux machins dans le même dossier.

3- Si tu n'y arrive pas

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

A+
:)
--
Claude LaFrenière

Avatar
pcagalere

Bonjour *pcagalere* :

J'ai toujours un démarrage très lent....


Des pistes:

Lenteur du démarrage et/ou de l'arrêt du système
http://www.d2i.ch/pn/depannage/lenteurs_arrets_demarrages.html

Pourquoi mon XP est lent et plante ?
http://perso.orange.fr/doc.jm/CA_Marche_Pas.htm

Après bien des recherches j'ai trouvé le point suivant : le protocole IPv6
n'est pas, n'est plus, présent sur l'ordinateur (suite à virus et
restauration?).


Soit plus précis. Pas de périphrases.
Tu as eu ou pas un virus? Que s'est-il passé ? Qu'a fait l'anti-virus?
Tu as essayé une restauration? quel a été le résultat?
'ai eu un virus. je l'ai nettoyé et j'ai fait une restauraion WINDOWS


Ce qui est le plus susceptible d'avoir été affecté par un "parasite"
(un winsockets hijack...) et qui concerne l'IPV6 c'est ceci:

Protocol 5: MSAFD Tcpip [TCP/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
%SystemRoot%system32mswsock.dll
Microsoft Windows NT/2k/XP IPv6 protocol

Protocol 6: MSAFD Tcpip [UDP/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
%SystemRoot%system32mswsock.dll
Microsoft Windows NT/2k/XP IPv6 protocol

Protocol 7: MSAFD Tcpip [RAW/IPv6]
GUID: {F9EAB0C0-26D4-11D0-BBBF-00AA006C34E4}
%SystemRoot%system32mswsock.dll
Microsoft Windows NT/2k/XP IPv6 protocol

Mais est-ce bien une bonne piste? Pas sûr de ça moi... <<== >
après lecture de la documenattion technique il me semble que c'est ce point
qui est reponsable de le lenteur au démarrage...


Peut-être mais ne sautez pas aux conclusions trop vite s.v.p. ...


Du coup je suis allé voir sur le journal des erreurs qui mentionne :
le service SERVICES IPSEC s'est arrêté avec l'erreur : Une tentative d'accès
à un socket de manière interdite.


OK. Mais cela n'indique-t-il pas aussi qu'un service , le service IPSEC est
sans douté démaré inutilement sur votre PC ainsi que d'autres services ?


QUE FAIRE ?


À faire dans *cet* ordre:

1- Faites l'entretien de base du PC comme première étape
-------------------------------------------------------------------

a) vérifier l'intégrité du disque avec chkdsk comme ceci:

Via l'explorateur Windows:
clic droit sur l'icône du disque
propriétés
onglet "outils"
"vérification des erreurs"
cochez les 2 options et redémarrez le PC
laisser la vérification se compléter


FAIT PAS DE PB

ou en ligne de commande:

Démarrer | exécuter | chkdsk X: /R
où X: est la lettre du DD à vérifier.
Dans le cas du DD système il faut redémarrer.

b) ceci étant fait il faut supprimer les fichiers temporaires comme ceci:

Démarrer | exécuter | cleanmgr
cocher tout sauf la compression et les fichiers Office le cas échéant

ou mieux avec CleanCache de ButtUgly
(ça prend NET Framework pour l'utiliser)
N.B. dans le cas des nettoyages pour Windows NE PAS virer le dossier "Prefetch" !
http://www.buttuglysoftware.com/
FAIT RAS


c) puis défragmenter les volumes du disque comme ceci:

Démarrer | exécuter | dfrg.msc
défragmenter tous les volumes...

FAIT

ou utiliser de meilleurs défragmenteurs tels qu' O&O Defrag ou DiskPerfect

Il est aussi possible de faire des défragmentation ciblées de certains
fichiers ou dossier fréquemments fragmentés
avec PowerDefragmenter + Contig
PowerDefragmenter
www.excessive-software.eu.tt
+
Contig
http://www.sysinternals.com/Utilities/Contig.html

Il est aussi très souhaitable d'utiliser (à chaque boot) PageDefrag:
http://www.sysinternals.com/Utilities/PageDefrag.html

Défragmente les fichiers suivants:

C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem

Enfin c'est aussi une bonne idée de défragmenter les
fichiers de traçage du prefetchavec la commande suivante:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks

Cette commande doit être lancé lorsque l'ordinateur n'est pas utilisé
(en"Idle") et peut être lancée le soir ou la nuit avec le Planificateur des
tâches...

2- Deuxième étape: vérifications de sécurité
---------------------------------------------------
Anti-spywares

Spyware Blaster: (pour prévenir l'installation des parasites)
http://www.javacoolsoftware.com/spywareblaster.html

Spyware Guard (pour IE)
http://www.javacoolsoftware.com/spywareguard.html
Avec ça tu va controler la page de démarrage d'IE

[Ces deux-là peuvent être utilisés *en mode sans échec* si nécessaire]:

SpyBot Search & Destroy:
http://www.spybot.info/fr/download/index.html

AdAware:
http://lavasoft.element5.com/default.shtml.fr

Anti-virus

à utiliser en mode sans échec...
Désactivez votrevirus pour le pas avoir de faux positif...

Stinger de McAfee
http://vil.nai.com/vil/stinger/

Avast Cleaner
http://www.avast.com/eng/avast_cleaner.html

Commence par celui ci:

Trend Micro SysClean
http://www.trendmicro.com/download/dcs.asp
+
les définitions de virus :
http://www.trendmicro.com/download/pattern.asp
mettez les deux machins dans le même dossier.

3- Si tu n'y arrive pas

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/

Décompresse le fichier (clic droit, décompresser...)
Exécute le programme et choisi "scan and save log"
Sélectionne ce log qui apparaît dans le bloc-notes
et
fait un copié-collé de celui-ci dans ton prochain message

LE COPI2 COLLE



Logfile of HijackThis v1.99.1
Scan saved at 18:18:25, on 22/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
C:PROGRA~1ANTIVI~1backweb6588780ProgramSERVIC~1.EXE
c:APPSPowercinemaKernelTVCLCapSvc.exe
C:Program FilesCyberLinkShared FilesCLML_NTServiceCLMLServer.exe
C:Program FilesCyberLinkShared FilesCLML_NTServiceCLMLService.exe
C:Program FilesAntivirusFirewallAnti-Virusfsgk32st.exe
C:Program FilesAntivirusFirewallAnti-VirusFSGK32.EXE
C:Program FilesAntivirusFirewallbackweb6588780programfsbwsys.exe
C:Program FilesAntivirusFirewallCommonFSMA32.EXE
C:Program FilesAntivirusFirewallCommonFSMB32.EXE
C:WINDOWSSystem32FTRTSVC.exe
C:Program FilesAntivirusFirewallAnti-Virusfssm32.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsUlead SystemsDVDULCDRSvr.exe
C:Program FilesAntivirusFirewallCommonFCH32.EXE
C:Program FilesAntivirusFirewallCommonFAMEH32.EXE
C:Program FilesAntivirusFirewallAnti-Virusfsqh.exe
C:Program FilesAntivirusFirewallAnti-Virusfsrw.exe
c:APPSPowercinemaKernelTVCLSched.exe
C:Program FilesAntivirusFirewallFWESProgramfsdfwd.exe
C:Program FilesAntivirusFirewallAnti-Virusfsav32.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsUlead SystemsAutoDetectormonitor.exe
C:Program FilesAntivirusFirewallFSGUIispnews.exe
C:Program FilesMicrosoft IntelliPointpoint32.exe
C:WINDOWSsystem32hphmon05.exe
C:WINDOWSsystem32spooldriversw32x863hpztsb09.exe
C:Program FilesHewlett-PackardHP Software UpdateHPWuSchd.exe
C:Program FilesHPhpcoretechhpcmpmgr.exe
C:Program FilesAntivirusFirewallCommonFSM32.EXE
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1ANTIVI~1ANTI-S~1fsaw.exe
C:Program FilesAntivirusFirewallbackweb6588780Programfspex.exe
C:WINDOWSsystem32HPZipm12.exe
C:Program FilesAntivirusFirewallFSGUIfsguidll.exe
C:PROGRA~1WanadooEspaceWanadoo.exe
C:PROGRA~1WanadooComComp.exe
C:PROGRA~1WanadooToaster.exe
C:PROGRA~1WanadooInactivity.exe
C:PROGRA~1WanadooPollingModule.exe
C:WINDOWSSystem32ALERTM~1ALERTM~1.EXE
C:PROGRA~1WanadooWatch.exe
C:Program FilesInternet Exploreriexplore.exe
C:Program FilesOFFICE ONE6.5OFFICE One Zip v6OFFICE One Zip v6.exe
D:Documents and SettingsJEAN-LUC.106806820313Mes documentsOFFICE One
Ziphijackthis[1]HijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://www.wanadoo.fr/go/page_recherche/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
file://C:APPSIEofflinefr.htm
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:PROGRA~1WanadooSEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_06binssv.dll
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe
O4 - HKLM..Run: [Ulead AutoDetector v2] C:Program FilesFichiers
communsUlead SystemsAutoDetectormonitor.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [PHIME2002ASync]
C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE
/IMEName
O4 - HKLM..Run: [News Service] "C:Program
FilesAntivirusFirewallFSGUIispnews.exe"
O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft
IntelliPointpoint32.exe"
O4 - HKLM..Run: [HPHUPD05] C:Program
FilesHewlett-Packard{45B6180B-DCAB-4093-8EE8-6164457517F0}hphupd05.exe
O4 - HKLM..Run: [HPHmon05] C:WINDOWSsystem32hphmon05.exe
O4 - HKLM..Run: [HPDJ Taskbar Utility]
C:WINDOWSsystem32spooldriversw32x863hpztsb09.exe
O4 - HKLM..Run: [HP Software Update] "C:Program FilesHewlett-PackardHP
Software UpdateHPWuSchd.exe"
O4 - HKLM..Run: [HP Component Manager] "C:Program
FilesHPhpcoretechhpcmpmgr.exe"
O4 - HKLM..Run: [F-Secure TNB] "C:Program
FilesAntivirusFirewallTNBTNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM..Run: [F-Secure Startup Wizard] "C:Program
FilesAntivirusFirewallFSGUIFSSW.EXE" /reboot
O4 - HKLM..Run: [F-Secure Manager] "C:Program
FilesAntivirusFirewallCommonFSM32.EXE" /splash
O4 - HKLM..Run: [AzMixerSel] C:Program
FilesRealtekInstallShieldAzMixerSel.exe
O4 - HKLM..Run: [BOOT] C:Program FilesISSENDISISSENDIS WebUpdate
v6issendiswebupdatev6.exe /BOOT
O4 - HKCU..Run: [WOOKIT] C:Program FilesWanadooShell.exe
appLaunchClientZone.shl|DEFAULT=cnx|PARAM O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:Program
FilesAntivirusFirewallbackweb6588780Programfspex.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire -
C:Program FilesAntivirusFirewallAnti-Spywareblockpopups.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_06binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_06binssv.dll
O9 - Extra button: Allocam Multi Vision -
{2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:PROGRA~1ALLOCA~1allocam.exe
O9 - Extra 'Tools' menuitem: Allocam Multi Vision -
{2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:PROGRA~1ALLOCA~1allocam.exe
O9 - Extra button: Protection Internet Explorer -
{300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:Program
FilesAntivirusFirewallAnti-Spywareieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... -
{300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:Program
FilesAntivirusFirewallAnti-Spywareieshield.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSsystem32Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:PROGRA~1WANADO~1Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:PROGRA~1WANADO~1Wanadoo
Messager.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:APPSIEofflinefr.htm
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. -
C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo
Portal - C:PROGRA~1ANTIVI~1backweb6588780ProgramSERVIC~1.EXE
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) -
Unknown owner - c:APPSPowercinemaKernelTVCLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner -
c:APPSPowercinemaKernelTVCLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:Program
FilesCyberLinkShared FilesCLML_NTServiceCLMLServer.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure
Corporation - C:Program FilesAntivirusFirewallAnti-Virusfsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:Program
FilesAntivirusFirewallbackweb6588780programfsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure
Corporation - C:Program FilesAntivirusFirewallFWESProgramfsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation -
C:Program FilesAntivirusFirewallCommonFSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom - C:WINDOWSSystem32FTRTSVC.exe
O23 - Service: MysqlInventime - Unknown owner -
C:AppsINVENT~1mysqlbinmysqld-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:WINDOWSsystem32HPZipm12.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems,
Inc. - C:Program
A+
:)
--
Claude LaFrenière




Avatar
Claude LaFrenière
Bonjour *pcagalere* :

1- Kit-à-la-Kon de Wanamoumou...
Vire tout ça et fait ta connexion " à la mitaine " ...

2- Des tas de trucs ± utililes à virer ou désactiver

Pour virer refait un HJT et coche les lignes correspondantes
puis fait un "FIX"

Pour désactiver : msconfig, ou CodeStuff Starter etc...


Le Kit-à-la-KON de Wanamou: vire!
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe

Désactive pour voir ce que ça donne ou pas...
O4 - HKLM..Run: [Ulead AutoDetector v2] C:Program FilesFichiers communsUlead SystemsAutoDetectormonitor.exe

Mises à jour automatiques de RealPlayer.
Pas besoin de lancer ça à chaque démarage.
Vire et fait les *rares* mises à jour "à la main"...
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers communsRealUpdate_OBrealsched.exe" -osboot

ouais...
O4 - HKLM..Run: [PHIME2002ASync] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
ouais...
O4 - HKLM..Run: [PHIME2002A] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName
ouais...
O4 - HKLM..Run: [News Service] "C:Program FilesAntivirusFirewallFSGUIispnews.exe"
ouais...
O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft IntelliPointpoint32.exe"
mouais...
O4 - HKLM..Run: [HPHUPD05] C:Program FilesHewlett-Packard{45B6180B-DCAB-4093-8EE8-6164457517F0}hphupd05.exe
mouais...
O4 - HKLM..Run: [HPHmon05] C:WINDOWSsystem32hphmon05.exe
mouais...
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSsystem32spooldriversw32x863hpztsb09.exe

Désactive pour voir ce que ça donne ou pas...
Pas besoin de lancer ce truc à chauqe démarrage.
Y font pas des MàJ tous les jours...
O4 - HKLM..Run: [HP Software Update] "C:Program FilesHewlett-PackardHP Software UpdateHPWuSchd.exe"

Désactive pour voir ce que ça donne ou pas...
O4 - HKLM..Run: [HP Component Manager] "C:Program FilesHPhpcoretechhpcmpmgr.exe"

3 "ouais..."
O4 - HKLM..Run: [F-Secure TNB] "C:Program FilesAntivirusFirewallTNBTNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM..Run: [F-Secure Startup Wizard] "C:Program FilesAntivirusFirewallFSGUIFSSW.EXE" /reboot
O4 - HKLM..Run: [F-Secure Manager] "C:Program FilesAntivirusFirewallCommonFSM32.EXE" /splash

C'est quoi ce truc ???
Désactive. Peut-être à supprimer.
O4 - HKLM..Run: [AzMixerSel] C:Program FilesRealtekInstallShieldAzMixerSel.exe

C'est quoi cette merde?
Vire ça !
O4 - HKLM..Run: [BOOT] C:Program FilesISSENDISISSENDIS WebUpdate v6issendiswebupdatev6.exe /BOOT

Le Kit-à-la-KON de Wanamou: vire!
O4 - HKCU..Run: [WOOKIT] C:Program FilesWanadooShell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM
3 "mouais..."
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - Global Startup: Antivirus Firewall.lnk = C:Program FilesAntivirusFirewallbackweb6588780Programfspex.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE


--
Claude LaFrenière
Avatar
pcagalere
Bonjour,


bon,
je vois que WaNAMOUMOU : ...... tu ne le portes pas dans ton coeur!!


A part ça j'ai fait le nécessaire j'ai virer des éléments proposés, et je
note une amélioration sur le lancement.
Mais pour info je ne penses pas que calà soit lié à WANAMOOMOU (je m'y mets
aussi!!)
a titre d'inof quand j'allume l'ordi après toutes ces modifications voilà
les temps top chrono :
0" allumage de l'ordi = > affichage écran gris Packard bell PENTIUM 4
pendant 40" (avant 5" maxi)
Ensuite apparait window xp avec un bandeau de chargement 3 à 5"
puis écran noir .... pendant 52" (c'est long car avant c'était quasi
instantanné!!)
et enfin les différents comptes utilisateurs WINDOWS xp....

Merci de ta patience mais y a til d'autres pistes?






Avatar
Claude LaFrenière
Bonjour *pcagalere* :

Bonjour,

bon,
je vois que WaNAMOUMOU : ...... tu ne le portes pas dans ton coeur!!


Cela n'a rien à voir ...

J'habite le Nord-Est de l'Amérique nu Nord et j'en ai rien à foutre
de Wanamou , free-te, ou Alice la grosse pute...

Le kit de connexion de Wanadoo EST, soit certain de cela, une emmerde
qu'il te faut virer... Je ne suis pas le seul à le dire. Suffit de vérifier
sur ce groupe...

TOUS les kits de connexion des FAI (n,importe lequel) sont à proscrire.


A part ça j'ai fait le nécessaire j'ai virer des éléments proposés, et je
note une amélioration sur le lancement.


Bien sûr...

Mais pour info je ne penses pas que calà soit lié à WANAMOOMOU (je m'y mets
aussi!!)


Tu as la tête dure...
Exemple:

http://www.d2i.ch/pn/az/m.html#m027
«
Remarque pour les utilisateurs du kit de Wanadoo et autres lanceurs
Internet (Merci Jceel, grand pourfendeur des "ki @ kon" :)
Ces kits conseillés par certains FAI sont à éviter comme la peste! Non
seulement, ils provoquent l'apparition de messages du type "Mémoire ne peut
pas être read", mais ils désactivent le pare-feu (entre autres celui
d'XP), font perdre la messagerie, oublient les identifiants d'accès et de
messagerie et empêchent la prise de contrôle à distance.

Solution: Désinstaller le kit et recréer manuellement une connexion
Internet en se basant sur les informations d'accès données par le FAI.
»

Merci de ta patience mais y a til d'autres pistes?


1- Vire le wanamou. Ça c'est la première étape que tu n'a pas fait.

2- revérifie mon post précédent:
as-tu bien supprimé ceci par exemple:
Vire ça !
O4 - HKLM..Run: [BOOT] C:Program FilesISSENDISISSENDIS WebUpdate v6issendiswebupdatev6.exe /BOOT

ET

Désactive les bidules lancés au démarrage et qui sont inutiles:
un à la fois et redémarre ...

3- L'entretien est fait m'as-tu dit..., les trucs à supprimer le seront
rendu à cette étape (n'est-ce pas?)... au tour des services:

Démarrer | exécuter | services.msc

Enlève les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

A+

--
Claude LaFrenière

Avatar
Oliver One
0" allumage de l'ordi = > affichage écran gris Packard bell PENTIUM 4
pendant 40" (avant 5" maxi)


Il n'y a pas eu de modifications dans la configuration du bios
récemment ?

--
Olivier

Avatar
Jean
J'ai toujours un démarrage très lent....
Après bien des recherches j'ai trouvé le point suivant : le protocole IPv6
n'est pas, n'est plus, présent sur l'ordinateur (suite à virus et
restauration?).
après lecture de la documenattion technique il me semble que c'est ce point
qui est reponsable de le lenteur au démarrage....

Du coup je suis allé voir sur le journal des erreurs qui mentionne :
le service SERVICES IPSEC s'est arrêté avec l'erreur : Une tentative d'accès
à un socket de manière interdite.

QUE FAIRE ?
merci de vos réponses
Salut,

Essayes ceci, y'a pas de risques et rien à perdre :
Arrètes ton ordi et le moniteur.
Débranches la prise d'allimentation du courant.
Appuies environ 15 à 20 secondes sur le bouton de mise en marche.
Remets la prise et redémarres la machine.
Est-ce que quelque chose a changé ?
Jean

Avatar
pcagalere

J'ai toujours un démarrage très lent....
Après bien des recherches j'ai trouvé le point suivant : le protocole IPv6
n'est pas, n'est plus, présent sur l'ordinateur (suite à virus et
restauration?).
après lecture de la documenattion technique il me semble que c'est ce point
qui est reponsable de le lenteur au démarrage....

Du coup je suis allé voir sur le journal des erreurs qui mentionne :
le service SERVICES IPSEC s'est arrêté avec l'erreur : Une tentative d'accès
à un socket de manière interdite.

QUE FAIRE ?
merci de vos réponses
Salut,

Essayes ceci, y'a pas de risques et rien à perdre :
Arrètes ton ordi et le moniteur.
Débranches la prise d'allimentation du courant.
Appuies environ 15 à 20 secondes sur le bouton de mise en marche.
Remets la prise et redémarres la machine.
Est-ce que quelque chose a changé ?
Jean




J'ai cru que c'était une blague..... Mais non CA MARCHE ENFIN !!!
Montre en main en 28" je peux utiliser l'ordi sur mon compte XP!!!!
puex tu m'expliquer???
Mrci d'avance


Avatar
pcagalere

0" allumage de l'ordi = > affichage écran gris Packard bell PENTIUM 4
pendant 40" (avant 5" maxi)


Il n'y a pas eu de modifications dans la configuration du bios
récemment ?

--
Olivier

BONJOUR OLIVIER
REPONSE Non rien de tel

merci




Avatar
pcagalere

Bonjour *pcagalere* :

Bonjour,

bon,
je vois que WaNAMOUMOU : ...... tu ne le portes pas dans ton coeur!!


Cela n'a rien à voir ...

J'habite le Nord-Est de l'Amérique nu Nord et j'en ai rien à foutre
de Wanamou , free-te, ou Alice la grosse pute...

Le kit de connexion de Wanadoo EST, soit certain de cela, une emmerde
qu'il te faut virer... Je ne suis pas le seul à le dire. Suffit de vérifier
sur ce groupe...

TOUS les kits de connexion des FAI (n,importe lequel) sont à proscrire.


A part ça j'ai fait le nécessaire j'ai virer des éléments proposés, et je
note une amélioration sur le lancement.


Bien sûr...

Mais pour info je ne penses pas que calà soit lié à WANAMOOMOU (je m'y mets
aussi!!)


Tu as la tête dure...
Exemple:

http://www.d2i.ch/pn/az/m.html#m027
«
Remarque pour les utilisateurs du kit de Wanadoo et autres lanceurs
Internet (Merci Jceel, grand pourfendeur des "ki @ kon" :)
Ces kits conseillés par certains FAI sont à éviter comme la peste! Non
seulement, ils provoquent l'apparition de messages du type "Mémoire ne peut
pas être read", mais ils désactivent le pare-feu (entre autres celui
d'XP), font perdre la messagerie, oublient les identifiants d'accès et de
messagerie et empêchent la prise de contrôle à distance.

Solution: Désinstaller le kit et recréer manuellement une connexion
Internet en se basant sur les informations d'accès données par le FAI.
»

Merci de ta patience mais y a til d'autres pistes?


1- Vire le wanamou. Ça c'est la première étape que tu n'a pas fait.

2- revérifie mon post précédent:
as-tu bien supprimé ceci par exemple:
Vire ça !
O4 - HKLM..Run: [BOOT] C:Program FilesISSENDISISSENDIS WebUpdate v6issendiswebupdatev6.exe /BOOT

ET

Désactive les bidules lancés au démarrage et qui sont inutiles:
un à la fois et redémarre ...

3- L'entretien est fait m'as-tu dit..., les trucs à supprimer le seront
rendu à cette étape (n'est-ce pas?)... au tour des services:

Démarrer | exécuter | services.msc

Enlève les colonnes "description" et "ouvrir une session en tant que"
puis
fait un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
fait une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

A+

--
Claude LaFrenière



Bonjour,

reponse :
Nom État Type de démarrage
Acquisition d'image Windows (WIA) Démarré Automatique
Aide et support Démarré Automatique
Antivirus Firewall Démarré Automatique
AOL Connectivity Service Démarré Automatique
Appel de procédure distante (RPC) Démarré Automatique
Assistance TCP/IP NetBIOS Démarré Automatique
Ati HotKey Poller Démarré Automatique
Audio Windows Démarré Automatique
Centre de sécurité Démarré Automatique
Client de suivi de lien distribué Démarré Automatique
Client DHCP Démarré Automatique
Client DNS Démarré Automatique
Configuration automatique sans fil Démarré Automatique
Connexion secondaire Démarré Automatique
CyberLink Background Capture Service (CBCS) Démarré Automatique
CyberLink Media Library Service Démarré Automatique
CyberLink Task Scheduler (CTS) Démarré Automatique
Détection matériel noyau Démarré Automatique
Emplacement protégé Démarré Automatique
Explorateur d'ordinateur Démarré Automatique
France Telecom Routing Table Service Démarré Automatique
fsbwsys Démarré Automatique
F-Secure Management Agent Démarré Automatique
FSGKHS Démarré Automatique
Gestionnaire de comptes de sécurité Démarré Automatique
HID Input Service Démarré Automatique
Horloge Windows Démarré Automatique
Infrastructure de gestion Windows Démarré Automatique
Journal des événements Démarré Automatique
Lanceur de processus serveur DCOM Démarré Automatique
Mises à jour automatiques Démarré Automatique
Notification d'événement système Démarré Automatique
Pare-feu Windows / Partage de connexion Internet Démarré Automatique


Avce mes remericeme,nts


1 2