Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Episode suivant

41 réponses
Avatar
Gloops
Bonjour tout le monde,

Tout-à-l'heure, je n'avais plus de navigateur par défaut.

Depuis Thunderbird, un clic sur un lien l'ouvrait dans Safari au lieu de
Firefox, bon ça c'est mieux que rien, mais depuis l'explorateur Windows,
un double-clic sur un fichier d'extension .htm faisait me répondre qu'il
ne s'agissait pas d'une application Win32 valide.

La réinstallation de Firefox a fait rentrer les choses dans l'ordre,
mais en fonction de l'historique (voir fil précédent), je me méfie.

Il reste une chose : si je fais un clic droit, puis "Ouvrir avec" suivi
de "Choisir le programme", pas de boîte de dialogue.
********************
Quelque chose à faire pour la remettre ?

Quelque chose dans le même acabit : pour lancer adwCleaner je suis
obligé d'ouvrir une session administrateur, car dans la session
d'utilisateur limité ça me donne une erreur C0000005 (sous Dr Watson, ça
quand même c'est un résultat).

Y a-t-il une incompatibilité entre adwCleaner et la délégation de
personnalité ?

Certes c'est plutôt à Nicolas Coolman qu'il faudrait demander ça, mais
si jamais je tombe sur quelqu'un qui l'utilise tous les jours avec
runas, il va bien savoir me dire.

10 réponses

1 2 3 4 5
Avatar
Gloops
360 Total Security m'a signalé sur pas mal de programmes l'attaque
HEUR/QVM11.1.Malware.Gen

C'est ce nom qui m'a servi de clef de recherche pour le nettoyage, ce
qui a induit une amélioration notable en termes de performances. Comme
dit par ailleurs, temps de redémarrage réduit de 20 minutes à 7. Par
ailleurs, quand je demande quelque chose à ma machine, au lieu de
réfléchir, très très longuement, elle le fait. Tout de suite.

Enfin ... en tout cas, juste après le nettoyage.
Avatar
Gloops
Le 28/01/2016 14:21, Noel a écrit :
-Moyenne du délai d'affichage d'une page WEB ? (Google par ex)



Mon compte-rendu ZPH Diag mentionné dans le fil m'a mis 19,606 secondes
à s'afficher dans Firefox, ça je me doute que ce n'est pas terrible.

Pour améliorer ça il faut que j'enlève des extensions, que j'incorpore
les mots de passe dans une base toute neuve en m'y prenant de diverses
façons (d'ailleurs, pour les extraire en clair j'attendrais bien d'être
sûr de mon nettoyage).

En somme, il faut que je prévoie d'y passer du temps.

J'aurais tendance peut-être à considérer que l'excès de temps de
chargement est à fractionner en deux :
- le temps de fonctionnement des extensions et les éventuels conflits
entre elles, à traiter de la manière que je viens d'évoquer
- les saletés installées par "marketing", dont je m'attends à ce que le
nettoyage par adwCleaner et ZHPCleaner y mette bon ordre.

Pour ce qui est du nettoyage général de la machine (le dernier point),
je disais donc qu'il reste un foyer que je n'ai pas encore réussi à situer.

Y a-t-il lieu de craindre que ce foyer se situe quelque part dans le
profil Firefox ? Auquel cas, remettre à plus tard l'optimisation de
Firefox pour me concentrer sur le nettoyage de Windows peut s'avérer
contre-productif ?

La question n'est pas anodine car ma tendance à charger pas mal de
choses se manifeste aussi dans mon choix d'extensions sur Firefox, donc
l'optimisation peut prendre un moment.
Avatar
Noel
"Gloops" a écrit dans le message de
news: n8dclh$bka$
[supersedes (faute de frappe)]

Le 28/01/2016 14:21, Noel a écrit :
"Gloops" a écrit dans le message de
news: n8d07h$5la$
Le 27/01/2016 22:48, Noel a écrit :
Changeras plus le Gloops...
N'empêche qu'il doit quand même avoir une machine passablement infectée
!




C'est-à-dire, il faut changer pour nettoyer sa machine ?





Oui, sans doute pour expliquer plus concrétement les problèmes
rencontrés...
Par exemple :
-Combien y a t-il de processus actifs machine juste démarrée sans aucun
programme lancé ? (Gestionnaire des tâches, onglet "Performances")
-Mêmes conditions, % occupation mémoire vive ? (taille mémoire installée
?)
-Quels sont les programmes/services lancés au démarrage ? (vus dans
MSCONFIG)
-Moyenne du délai d'affichage d'une page WEB ? (Google par ex)
-Combien de temps dure le démarrage et l'arrêt ?
Tout ça pour d'abord faire un "état des lieux", et décider d'une
stratégie
de correction !






Oui effectivement en principe on dit tout ça, et puis plusieurs fois il
n'y avait personne alors je commence à être plus concis en première
approche, et après je réponds aux questions.

Pour ce qui est du temps de redémarrage la fin de la licence Avast a été
décisive, puisqu'au bout de deux semaines de 360 Total Security le temps
est passé de vingt minutes à sept. J'évalue le temps de redémarrage à
partir de la demande de redémarrage, jusqu'au moment où la session est
démarrée, les applications aussi, la purge des répertoires temporaires
effectuée, et le logiciel de défragmentation chargé (Auslogics Diskdefrag,
la version 3.1.9.160, qui a l'intérêt de rester chargée après fermeture,
et accessible depuis le panneau de notifications).

Pour évaluer ce que vaut ce temps il faut savoir que la mémoire vive fait
1 Go pour un processeur de 1596 Mhz, sous Windows XP Home SP3.

A ce moment où le temps de redémarrage a été réduit, j'ai pu situer
Firefox comme cible de l'action suivante, puisqu'il n'y avait plus que lui
à traîner. J'ai créé un nouveau profil, et le temps de chargement est
passé de deux minutes trente à dix secondes. Il ne faut quand même pas
être trop gourmand : quand j'ai remis la base de mots de passe le temps de
chargement est remonté à vingt secondes, et en remettant des extensions ça
a remonté. J'ai vu que bidouiller un peu quelques paramètres comme le
nombre maximal de connexions peut s'avérer décisif quant au temps de
réponse sur une requête web.

Pour ce qui est des applications chargées j'ai mis un compte-rendu de ZHP
Diag après passage des quatre ou cinq applications de nettoyage, dans le
fil "Changer d'utilisateur", je crois que je ferais bien de le répéter
sinon ça va être un jeu de pistes :

http://www.cjoint.com/c/FAwoIK5RVDB

Comme on le voit je suis assez du genre à charger pas mal de trucs avec le
démarrage de session, et du coup être indulgent sur le temps de démarrage
(bien que pendant quelques mois ça faisait quand même beaucoup, la machine
était devenue inexploitable ; là ce n'était d'ailleurs pas le temps de
redémarrage tellement, mais plutôt le temps de réponse).

Maintenant, ce qui m'alerte, ce sont ces messages que Online Armor a
tendance à m'afficher depuis pas mal de temps, et 360 Total Security est
d'accord avec lui. "Ce programme est capable d'enregistrer les touches que
vous tapez." "Ce programme peut enregistrer le contenu de l'écran" (quand
on a les deux sur le même programme et en plus accès à Internet je trouve
que ça fait beaucoup).

Les concepteurs des programmes en question ne sont pas en cause, en tout
cas pas tous, puisque pour certains des programmes c'est moi qui les ai
développés et je garantis que l'un d'eux n'a aucune interaction avec le
clavier.

Si c'était des messages qui restaient émis de façon stable, je pourrais me
dire que c'est une fausse alerte, quelque chose que Online Armor et 360
Total Security interprètent de façon un peu trop parano. Par exemple une
instruction comme Inkey, que ça génère un tel message, OK on classe ça
dans les fausses alertes. Mais il se trouve qu'après nettoyage par
adwCleaner, ZHP Cleaner, MBAM, ces messages disparaissent, bien que les
programmes qu'ils accusaient n'aient été mentionnés nulle part dans les
compte-rendus de nettoyage. Malheureusement ils reviennent au bout d'une
petite semaine, ce qui me fait penser que le nettoyage n'a pas été
complet. Et effectivement, adwCleaner et ZHP Cleaner trouvent de nouveau
des choses à nettoyer, il faut bien que ça vienne de quelque part.

Si ça revient, normalement on devrait voir une trace quelque part dans le
compte-rendu de l'analyse ZPH Diag fait après ? Ou est-ce que ça serait
mieux quand même les compte-rendus de adwCleaner et ZPH Cleaner en plus ?




Ouf...quel coup de massue !!!
Et votre machine tourne quand même avec tout ça ?...j'ai balayé rapidement
le listing de ZHP Diag et j'ai mille questions !!!
Avant de commencer, merci de me donner les réponses aux questions
préliminaires déjà posées plus haut :
-Combien y a t-il de processus actifs machine juste démarrée sans aucun
programme lancé ? (Gestionnaire des tâches, onglet "Performances")
-Mêmes conditions, % occupation mémoire vive ? (taille mémoire installée ?)
-Quels sont les programmes/services lancés au démarrage ? (vus dans
MSCONFIG)
Avatar
Gloops
Irfanview est un logiciel de visualisation d'images que j'imagine vous
connaissez. Une mise à jour récente a corrigé un problème de répertoire
par défaut au chargement d'une image indiquée en ligne de commande.

Entre autres fonctions, il peut aussi générer un économiseur d'écran sur
la base d'images fournies dans une boîte de dialogue.

Le seul souci que j'ai avec, c'est que 360 Total Security me signale
comme chevaux de Troie les économiseurs d'écran générés par Irfanview
(pas ceux fournis avec Windows d'ailleurs). Je leur ai envoyé pour
diagnostic le répertoire du programme il doit bien y avoir deux
semaines, j'attends encore la réponse.

Seuls les économiseurs d'écran sont signalés comme chevaux de Troie, ni
le programme qui les a générés, ni les images à partir desquelles ils
ont été générés.

Je ne peux pas me passer d'économiseur d'écran, car de temps à autre,
sur l'écran d'accueil Windows oublie de m'afficher la liste des
utilisateurs, donc pour revenir dans ma session je dois attendre que
l'économiseur d'écran s'affiche, car ça rafraîchit la liste
d'utilisateurs. D'ailleurs, j'ai un peu essayé d'avoir un délai plus
court sur l'écran d'accueil que dans la session, mais pas mal de
programmes qui fonctionnent très bien dans la session sont ignorés sur
l'écran d'accueil, et ça vaut aussi pour les raccourcis clavier, donc
tant pis, jusqu'à avoir trouvé la solution dans ce domaine j'attends dix
minutes quand la liste d'utilisateurs fait défaut. Si l'antivirus bloque
l'économiseur d'écran, plus qu'à redémarrer à la cosaque. Je constate ça
en voyant que les dix minutes sont écoulées.
Avatar
Gloops
Le 28/01/2016 18:13, Noel a écrit :
Ouf...quel coup de massue !!!



Désolé ... :)

Et votre machine tourne quand même avec tout ça ?...j'ai balayé rapidement
le listing de ZHP Diag et j'ai mille questions !!!



Ouille, on n'est pas couchés ...

Avant de commencer, merci de me donner les réponses aux questions
préliminaires déjà posées plus haut :
-Combien y a t-il de processus actifs machine juste démarrée sans aucun
programme lancé ? (Gestionnaire des tâches, onglet "Performances")



49, juste après la connexion Internet

-Mêmes conditions, % occupation mémoire vive ? (taille mémoire installée ?)



Aïe, j'ai mal mémorisé, j'ai ouvert l'onglet processus.
Il indique 77% d'UC et 1134 Mo de charge dédiée.
Bon, il faudra que je regarde mieux au prochain démarrage.


Autrement voilà un extrait de MSINFO32, mais là on a Thunderbird,
Firefox, Irfanview, Notepad2, deux fenêtres explorer :

Type PC à base X86
Processeur x86 Family 6 Model 28 Stepping 2 GenuineIntel ~1596 Mhz
Version du BIOS/Date Hewlett-Packard 14680 Ver. F.01, 05/11/2009
Mémoire physique totale 1 024,00 Mo
Mémoire physique disponible 199,26 Mo
Mémoire virtuelle totale 2,00 Go
Mémoire virtuelle disponible 1,95 Go


-Quels sont les programmes/services lancés au démarrage ? (vus dans
MSCONFIG)



Pour les services le plus simple c'est que je balance toute la sauce ?

Ah pour msconfig je me fais jeter :
"Une erreur de refus d'accès a été renvoyée lors de la tentative de
modifier un service." Réessayer en administrateur.

Autrement je peux regarder dans Starter ou Autoruns, mais je ne sais pas
si ces machins-là sont équipés pour sortir des compte-rendus.


SERVICE_NAME: ALG
DISPLAY_NAME: Service de la passerelle de la couche Application
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: AudioSrv
DISPLAY_NAME: Audio Windows
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: BITS
DISPLAY_NAME: Service de transfert intelligent en arrière-plan
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: CryptSvc
DISPLAY_NAME: Services de cryptographie
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: DcomLaunch
DISPLAY_NAME: Lanceur de processus serveur DCOM
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Dhcp
DISPLAY_NAME: Client DHCP
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Dnscache
DISPLAY_NAME: Client DNS
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Eventlog
DISPLAY_NAME: Journal des événements
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: EventSystem
DISPLAY_NAME: Système d'événements de COM+
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: FastUserSwitchingCompatibility
DISPLAY_NAME: Compatibilité avec le Changement rapide d'utilisateur
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: HTTPFilter
DISPLAY_NAME: HTTP SSL
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: IMFservice
DISPLAY_NAME: IMF Service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: LanmanServer
DISPLAY_NAME: Serveur
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: lanmanworkstation
DISPLAY_NAME: Station de travail
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: LmHosts
DISPLAY_NAME: Assistance TCP/IP NetBIOS
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: lxeb_device
DISPLAY_NAME: lxeb_device
TYPE : 110 WIN32_OWN_PROCESS (interactive)
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: MDM
DISPLAY_NAME: Machine Debug Manager
TYPE : 110 WIN32_OWN_PROCESS (interactive)
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: MsDepSvc
DISPLAY_NAME: Service d
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: MSSQL$SQLEXPRESS
DISPLAY_NAME: SQL Server (SQLEXPRESS)
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: MySQL56
DISPLAY_NAME: MySQL56
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Netman
DISPLAY_NAME: Connexions réseau
TYPE : 120 WIN32_SHARE_PROCESS (interactive)
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Nla
DISPLAY_NAME: NLA (Network Location Awareness)
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: OAcat
DISPLAY_NAME: Online Armor Helper Service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: PlugPlay
DISPLAY_NAME: Plug-and-Play
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: ProtectedStorage
DISPLAY_NAME: Emplacement protégé
TYPE : 120 WIN32_SHARE_PROCESS (interactive)
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: QHActiveDefense
DISPLAY_NAME: 360 Total Security
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: RasMan
DISPLAY_NAME: Gestionnaire de connexions d'accès distant
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: RpcSs
DISPLAY_NAME: Appel de procédure distante (RPC)
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SamSs
DISPLAY_NAME: Gestionnaire de comptes de sécurité
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Schedule
DISPLAY_NAME: Planificateur de tâches
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: seclogon
DISPLAY_NAME: Connexion secondaire
TYPE : 120 WIN32_SHARE_PROCESS (interactive)
STATE : 4 RUNNING
(NOT_STOPPABLE,PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SENS
DISPLAY_NAME: Notification d'événement système
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SharedAccess
DISPLAY_NAME: Pare-feu Windows / Partage de connexion Internet
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: ShellHWDetection
DISPLAY_NAME: Détection matériel noyau
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Spooler
DISPLAY_NAME: Spouleur d'impression
TYPE : 110 WIN32_OWN_PROCESS (interactive)
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SQLWriter
DISPLAY_NAME: SQL Server VSS Writer
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SSDPSRV
DISPLAY_NAME: Service de découvertes SSDP
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: stisvc
DISPLAY_NAME: Acquisition d'image Windows (WIA)
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SvcOnlineArmor
DISPLAY_NAME: Online Armor
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: TapiSrv
DISPLAY_NAME: Téléphonie
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Tardis
DISPLAY_NAME: Tardis time service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: TermService
DISPLAY_NAME: Services Terminal Server
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING

(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Themes
DISPLAY_NAME: Thèmes
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: UPHClean
DISPLAY_NAME: User Profile Hive Cleanup
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: upnphost
DISPLAY_NAME: Hôte de périphérique universel Plug-and-Play
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: winmgmt
DISPLAY_NAME: Infrastructure de gestion Windows
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: wscsvc
DISPLAY_NAME: Centre de sécurité
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: WSearch
DISPLAY_NAME: Windows Search
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: wuauserv
DISPLAY_NAME: Mises à jour automatiques
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: WZCSVC
DISPLAY_NAME: Configuration automatique sans fil
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
Avatar
Gloops
Le 28/01/2016 18:54, Gloops a écrit :
Bon, il faudra que je regarde mieux au prochain démarrage.


Mémoire physique total 1039596
Disponible 423564
Cache système 389196

Mémoire pour le noyau 206756
paginée 106508
non paginée 100248

avec 47 processus
Avatar
Herser
Gloops a écrit dans le message de news:n8dclh$bka$

http://www.cjoint.com/c/FAwoIK5RVDB




Bonsoir

1- Mets toi déjà à jour des failles de sécurité surtout sur XP
Tu as Java 7 update 21, 7.71, 8.45, 8.65, alors qu'on en est à 8 update 71 :
https://www.java.com/fr/download/
Attention : Décocher la barre Ask en fin d'installation (c'est ainsi qu'on
installe des indésirables)
Accepter la désinstallation des versions obsolètes.
Ensuite cocher la suppression des offres indésirables lors des mises à jour
suivantes :
"Panneau de configuration" / Java / onglet "Avancé" et tout en bas dans
"Divers" :
"Supprimer les offres de parrainage lors de l'installation ou de la mise à
jour de Java"
Vérifier dans "Programmes et fonctionnalités" si des anciennes version (Java
6 ou Java 7) sont présentes, les désinstaller si oui.

Et si tu n'as pas l'utilité de Java désinstalle le.

2- Nettoie les infections et restes d'infections ainsi que les superflus
avec ZHPFix :
Télécharger et installer ZHPFix :
http://www.nicolascoolman.fr/download/zhpfix/
Cliquer sur ZHPFix
Récupérer les lignes à nettoyer du script ZHPFix sur Cjoint :
http://www.cjoint.com/doc/16_01/FACuodIfNqw_Script-ZHPFix.txt
(ATTENTION : Ce script est personnel, ne pas l'utiliser sur un autre PC)

Sélectionner TOUTES ces lignes, (y compris la première ScriptZHPFix)
Les copier et les coller dans ZHPFix avec le bouton "Importer"
Vérifier que les lignes ont bien été collées.
Fermer tous les programmes en cours dont les navigateurs.

Puis bouton GO et "Confirmer le nettoyage".
Ne toucher à rien, redémarrer le PC si demandé.

Un rapport de nettoyage va apparaître sur le bureau : ZHPFixReport.txt.
L'envoyer sur Cjoint avec le lien de récupération ici.

3- Après nettoyage par ZHPFix, refaire ZHPDiag de contrôle.
Envoyer le rapport sur Cjoint avec lien de retour ici

4- Désinstalle Super AntiSpyware, IObit malware Fighter qui font doublon
avec MBAM.
Ainsi que les boosters, optimizers, cleaners, speeders inutiles :
IObit Advanced SystemCare

Herser
Avatar
Noel
"Gloops" a écrit dans le message de
news: n8dklb$g1n$
Le 28/01/2016 18:13, Noel a écrit :
Ouf...quel coup de massue !!!



Désolé ... :)

Et votre machine tourne quand même avec tout ça ?...j'ai balayé
rapidement
le listing de ZHP Diag et j'ai mille questions !!!



Ouille, on n'est pas couchés ...

Avant de commencer, merci de me donner les réponses aux questions
préliminaires déjà posées plus haut :
-Combien y a t-il de processus actifs machine juste démarrée sans aucun
programme lancé ? (Gestionnaire des tâches, onglet "Performances")



49, juste après la connexion Internet

-Mêmes conditions, % occupation mémoire vive ? (taille mémoire installée
?)



Aïe, j'ai mal mémorisé, j'ai ouvert l'onglet processus.
Il indique 77% d'UC et 1134 Mo de charge dédiée.
Bon, il faudra que je regarde mieux au prochain démarrage.


Autrement voilà un extrait de MSINFO32, mais là on a Thunderbird, Firefox,
Irfanview, Notepad2, deux fenêtres explorer :

Type PC à base X86
Processeur x86 Family 6 Model 28 Stepping 2 GenuineIntel ~1596 Mhz
Version du BIOS/Date Hewlett-Packard 14680 Ver. F.01, 05/11/2009
Mémoire physique totale 1 024,00 Mo
Mémoire physique disponible 199,26 Mo
Mémoire virtuelle totale 2,00 Go
Mémoire virtuelle disponible 1,95 Go


-Quels sont les programmes/services lancés au démarrage ? (vus dans
MSCONFIG)



Pour les services le plus simple c'est que je balance toute la sauce ?

Ah pour msconfig je me fais jeter :
"Une erreur de refus d'accès a été renvoyée lors de la tentative de
modifier un service." Réessayer en administrateur.

Autrement je peux regarder dans Starter ou Autoruns, mais je ne sais pas
si ces machins-là sont équipés pour sortir des compte-rendus.




-49 processus après le démarrage sans avoir encore rien lancé, c'est énorme
(un PC sous XP bien optimisé doit être entre 20 et 30...)
-77% d'U/C dans les mêmes conditions idem (on doit être entre 0 et 5% en
moyenne...)
-Mémoire : il reste 199 Mo, donc insuffisant pour les programmes lancés
ensuite (donc swap sur le disque, beaucoup plus lent...)
Ces chiffrent expliquent déjà la situation des contre-performances et la
nécessité urgente d'actions.
Il faut absolument pouvoir lancer MSCONFIG pour corriger les programmes
inutiles/nuisibles lancés au démarrage ; concernant les Services, il faut
cocher "Masquer les Services Microsoft" pour avoir ceux qui sont lancés en
option.
J'ai vu que Herser a déjà donné des premières instructions de correction :
je m'abstiens de donner les miennes afin de ne pas interférer...
Avatar
Gloops
Le 28/01/2016 21:24, Herser a écrit :
Bonsoir



Bonjour,

Désolé pour le délai, j'ai été pas mal secoué Vendredi.



1- Mets toi déjà à jour des failles de sécurité surtout sur XP
Tu as Java 7 update 21, 7.71, 8.45, 8.65, alors qu'on en est à 8 update
71 :
https://www.java.com/fr/download/



En début d'installation il dit qu'il lui faut une version plus récente
de Windows : si tu ne m'en avais pas parlé j'en serais resté là.

ça fait quand même au moins une chose de faite.

Il a fallu que j'aille en session administrateur, par exemple. Dans la
session limitée il y a un truc qui bloque, ça vaut aussi pour Shockwave.

Si je me rappelle bien j'avais une erreur 1612. Mais ça fait quelques jours.

Bien sûr j'ai lancé l'installation avec les droits administrateur.

Attention : Décocher la barre Ask en fin d'installation (c'est ainsi
qu'on installe des indésirables)
Accepter la désinstallation des versions obsolètes.
Ensuite cocher la suppression des offres indésirables lors des mises à
jour suivantes :
"Panneau de configuration" / Java / onglet "Avancé" et tout en bas dans
"Divers" :
"Supprimer les offres de parrainage lors de l'installation ou de la mise
à jour de Java"
Vérifier dans "Programmes et fonctionnalités" si des anciennes version
(Java 6 ou Java 7) sont présentes, les désinstaller si oui.



Je n'ai pas vu tout ça.
ça venait de chez java.com ?



Et si tu n'as pas l'utilité de Java désinstalle le.

2- Nettoie les infections et restes d'infections ainsi que les superflus
avec ZHPFix :
Télécharger et installer ZHPFix :
http://www.nicolascoolman.fr/download/zhpfix/
Cliquer sur ZHPFix
Récupérer les lignes à nettoyer du script ZHPFix sur Cjoint :
http://www.cjoint.com/doc/16_01/FACuodIfNqw_Script-ZHPFix.txt
(ATTENTION : Ce script est personnel, ne pas l'utiliser sur un autre PC)



Bon mais là je suis un peu perplexe. Dans le coin en haut à droite il y
avait un lien de mise à jour, alors j'ai cliqué dessus, et je me suis
retrouvé avec une jolie boîte de dialogue façon jquery, qui comporte un
bouton analyser, un bouton nettoyer, et un bouton rapport.

Est-ce qu'on fait tout ça même si il y a un bouton nettoyer ?

D'ailleurs pour une fois il avait l'air de ne rien trouver, mais ça
c'était Samedi, je vais réessayer. J'ai d'ailleurs trouvé louche,
d'avoir des rechutes six fois de suite, et que ça s'arrête net dès que
je décris les symptômes dans un forum.


Sélectionner TOUTES ces lignes, (y compris la première ScriptZHPFix)



Donc depuis le rapport ZHPDiag ouvert dans le bloc-notes ?

Les copier et les coller dans ZHPFix avec le bouton "Importer"
Vérifier que les lignes ont bien été collées.
Fermer tous les programmes en cours dont les navigateurs.

Puis bouton GO et "Confirmer le nettoyage".
Ne toucher à rien, redémarrer le PC si demandé.

Un rapport de nettoyage va apparaître sur le bureau : ZHPFixReport.txt.
L'envoyer sur Cjoint avec le lien de récupération ici.

3- Après nettoyage par ZHPFix, refaire ZHPDiag de contrôle.
Envoyer le rapport sur Cjoint avec lien de retour ici

4- Désinstalle Super AntiSpyware, IObit malware Fighter qui font doublon
avec MBAM.



Ah oui c'est pour ça qu'après MBAM, IObit ne trouve rien ?
Tiens Super AntiSpyware je l'avais oublié ...

Ainsi que les boosters, optimizers, cleaners, speeders inutiles :
IObit Advanced SystemCare



Ah oui ? Pourtant de temps à autre il trouve des erreurs de registre à
nettoyer. Plus systématiquement après un plantage, mais pas seulement.

D'un autre côté il me semble maintenant que 360 s'occupe de ça aussi.

A l'époque d'Avast je le lançais systématiquement, maintenant je lance
juste le moniteur, qui au demeurant donne des indications différentes du
gestionnaire de tâches pour la mémoire libre. Il est vrai que c'est un
sujet relativement complexe.
Avatar
Herser
Hum !

Tu ne suis pas les consignes.
Je résume
- Tu télécharges et lance ZHPFix (qui est le nettoyeur)
- Tu importes le script que je t'ai donné (et pas le rapport ZHPDiag)
http://www.cjoint.com/doc/16_01/FACuodIfNqw_Script-ZHPFix.txt
(Attention Cjoint ne conserve les fichiers que quelques jours)
- Tu nettoies avec OK sur ZHPFix
- Tu refais un contrôle ZHPDiag.

Par ailleurs, il y a maintenant des années qu'on déconseille de nettoyer le
registre avec des outils tiers :
http://assiste.com/Craptheque/advanced_systemcare_ultimate.html

On ne touche pas au registre, comme disait le regretté Jean-Claude BELLAMY

Herser
1 2 3 4 5