OVH Cloud OVH Cloud

lenteur d'affichage poste de travail

18 réponses
Avatar
cristal2304
J'ai constaté que depuis l'installation de service pack 2 sur mon PC, lorsque
je lance l'explorateur windows, la fenetre du poste de travail s'affiche mais
il faut env. 1 mn pour que la liste des disques apparaissent. Idem quand je
désire sauvegarder un fichier dans un orogramme quelconque ( word excel ....)
si je retire le SP2 alors tout redevient normal.
Dès que je procede a une mise a jour de windows, des que SP2 est rechargé le
meme probleme se reproduit.
quelqu'un aurait il la solution car je voudrais quand meme conserver windows
a jour mais là c'est trop pénible a utiliser
d'avance merci !

10 réponses

1 2
Avatar
Fabrice [MVP]
"cristal2304" a écrit dans le
message de news:
J'ai constaté que depuis l'installation de service pack 2 sur mon PC,
lorsque
je lance l'explorateur windows, la fenetre du poste de travail s'affiche
mais
il faut env. 1 mn pour que la liste des disques apparaissent. Idem quand
je
désire sauvegarder un fichier dans un orogramme quelconque ( word excel
....)
si je retire le SP2 alors tout redevient normal.
Dès que je procede a une mise a jour de windows, des que SP2 est rechargé
le
meme probleme se reproduit.
quelqu'un aurait il la solution car je voudrais quand meme conserver
windows
a jour mais là c'est trop pénible a utiliser
d'avance merci !


Testez sans votre antivirus pour voir..

Au passage en SP2 (il était temps !!!!) pas mal d'éditeurs ont réalisés des
mises à jour pour leur programme.
C'est pareil pour les constructeurs de matériels, il faut aussi télécharger
les mises à jour des pilotes.

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm

Avatar
cristal2304
Merci pour votre aide !!
je viens de désactiver Norton anti virus mais malheureusement ça ne change
rien le symptome reste présent
Je vous remercie de vos conseils pour les mises a jour. En fait il n'y a que
pour le service pack 2 que j'ai ce genre de prrobleme. Sinon tout est quasi a
jour !


"cristal2304" wrote:

J'ai constaté que depuis l'installation de service pack 2 sur mon PC, lorsque
je lance l'explorateur windows, la fenetre du poste de travail s'affiche mais
il faut env. 1 mn pour que la liste des disques apparaissent. Idem quand je
désire sauvegarder un fichier dans un orogramme quelconque ( word excel ....)
si je retire le SP2 alors tout redevient normal.
Dès que je procede a une mise a jour de windows, des que SP2 est rechargé le
meme probleme se reproduit.
quelqu'un aurait il la solution car je voudrais quand meme conserver windows
a jour mais là c'est trop pénible a utiliser
d'avance merci !



Avatar
Fabrice [MVP]
"cristal2304" a écrit dans le
message de news:
Merci pour votre aide !!
je viens de désactiver Norton anti virus mais malheureusement ça ne change
rien le symptome reste présent
Je vous remercie de vos conseils pour les mises a jour. En fait il n'y a
que
pour le service pack 2 que j'ai ce genre de prrobleme. Sinon tout est
quasi a
jour !


Quasi..... c'est le genre de terme... en informatique... hein...

Je vous le répete... pour le SP2, beaucoup de programme et pilotes DOIVENT
être mis à jour !

Autrement, faites ce qui suit :
Lancez MSCONFIG depuis le menu "démarrer" "exécuter"
Allez dans l'onglet "démarrage" supprimez TOUT (bouton créé cela)
Allez dans l'onget "services" cochez la case en bas "masquer les services
Microsoft"
Supprimez TOUS ceux qui reste
Faites "appliquer" puis "ok" et relancez le PC

Ca le fait encore ?

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm

Avatar
cristal2304
Merci encore !
alors voila le bilan. Entre temps j'ai installé Serv. Pack 3 en espérant que
... et bien non.
J'ai donc modifié MSCONFIG avec vos infos dans l'onglet démarrage et service
puis redémarré.
il s'est mis seul en démarrage sélectif, bon .. j'ai testé l'ouverture du
poste de travail, toujours le même probleme
Pour info, est-ce normal, en reconsultat MSCONFIG tous les bouton de
démarrage se sont réactivés alors que j'avais fait le "supprimez tout" ???
pas facile !!



"cristal2304" a écrit dans le
message de news:
Merci pour votre aide !!
je viens de désactiver Norton anti virus mais malheureusement ça ne change
rien le symptome reste présent
Je vous remercie de vos conseils pour les mises a jour. En fait il n'y a
que
pour le service pack 2 que j'ai ce genre de prrobleme. Sinon tout est
quasi a
jour !


Quasi..... c'est le genre de terme... en informatique... hein...

Je vous le répete... pour le SP2, beaucoup de programme et pilotes DOIVENT
être mis à jour !

Autrement, faites ce qui suit :
Lancez MSCONFIG depuis le menu "démarrer" "exécuter"
Allez dans l'onglet "démarrage" supprimez TOUT (bouton créé cela)
Allez dans l'onget "services" cochez la case en bas "masquer les services
Microsoft"
Supprimez TOUS ceux qui reste
Faites "appliquer" puis "ok" et relancez le PC

Ca le fait encore ?

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm






Avatar
Fabrice [MVP]
"cristal2304" a écrit dans le
message de news:
Merci encore !
alors voila le bilan. Entre temps j'ai installé Serv. Pack 3 en espérant
que
... et bien non.
J'ai donc modifié MSCONFIG avec vos infos dans l'onglet démarrage et
service
puis redémarré.
il s'est mis seul en démarrage sélectif, bon .. j'ai testé l'ouverture du
poste de travail, toujours le même probleme
Pour info, est-ce normal, en reconsultat MSCONFIG tous les bouton de
démarrage se sont réactivés alors que j'avais fait le "supprimez tout" ???
pas facile !!


La... si dans MSCONFIG il y dans démarrage des éléments qui se réactive..

soit c'est que vous n'avez pas aussi désactivé les services associés soit
qu'il y a des spywares sur le PC (eux.. on la facheuse habitude d'être
attachant ;-)

Pour votre info.. il n'y a pas de SP3 de Windows XP !!!!

Pouvez vous faire un log avec hijackthis ici, de votre PC, mais réalisé en
mode dans échec.
Pareil... si en mode sans échec votre poste de travail s'ouvre bien.. c'est
donc soit un programme, soit un pilotes qui créer ce problème !!!! et pas le
SP2 (car il est aussi en service en mode sans échec !)

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm

Avatar
cristal2304
désolé, le mode sans echec, je pense m'en sortir mais faire " un log avec
hijackthis ici, de votre PC " là je suis largué !!!!
concernant SP3, en effet , je ne sais pas ce que j'ai téléchargé chez win.
Update mais je n'étais pas bien réveillé ( ou j'espérais tellement un SP3 qui
résolve le pb ... )
en fait j'ai peur qu'il ait tout réactivé parce que au redémarrage apres
avoir retirer toutes les options, une fenetre s'est ouverte pour me prévenir
que j'étais en sélectif et là j'ai du choisir "mode normal" ... j'ai donc
réessayé mais toujours pareil !
j'ai scanné le PC avec l'anti spyware, RAS ...
toujours pas facile ! désolé






"cristal2304" a écrit dans le
message de news:
Merci encore !
alors voila le bilan. Entre temps j'ai installé Serv. Pack 3 en espérant
que
... et bien non.
J'ai donc modifié MSCONFIG avec vos infos dans l'onglet démarrage et
service
puis redémarré.
il s'est mis seul en démarrage sélectif, bon .. j'ai testé l'ouverture du
poste de travail, toujours le même probleme
Pour info, est-ce normal, en reconsultat MSCONFIG tous les bouton de
démarrage se sont réactivés alors que j'avais fait le "supprimez tout" ???
pas facile !!


La... si dans MSCONFIG il y dans démarrage des éléments qui se réactive..

soit c'est que vous n'avez pas aussi désactivé les services associés soit
qu'il y a des spywares sur le PC (eux.. on la facheuse habitude d'être
attachant ;-)

Pour votre info.. il n'y a pas de SP3 de Windows XP !!!!

Pouvez vous faire un log avec hijackthis ici, de votre PC, mais réalisé en
mode dans échec.
Pareil... si en mode sans échec votre poste de travail s'ouvre bien.. c'est
donc soit un programme, soit un pilotes qui créer ce problème !!!! et pas le
SP2 (car il est aussi en service en mode sans échec !)

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm







Avatar
Ypoons
désolé, le mode sans echec, je pense m'en sortir mais faire " un log avec
hijackthis ici, de votre PC " là je suis largué !!!!
concernant SP3, en effet , je ne sais pas ce que j'ai téléchargé chez win.
Update mais je n'étais pas bien réveillé ( ou j'espérais tellement un SP3 qui
résolve le pb ... )
en fait j'ai peur qu'il ait tout réactivé parce que au redémarrage apres
avoir retirer toutes les options, une fenetre s'est ouverte pour me prévenir
que j'étais en sélectif et là j'ai du choisir "mode normal" ... j'ai donc
réessayé mais toujours pareil !
j'ai scanné le PC avec l'anti spyware, RAS ...
toujours pas facile ! désolé


Salut cristal2304

1/ télécharger HijackThis :
http://pchelpbordeaux.free.fr/frames/logiciels/HIJACKTHIS%20VF.exe
Le mettre dans un dossier que tu créeras à cette occasion (ne pas
le mettre dans un dossier TMP, et ne pas le lancer depuis le
dossier "temporary internet files", il ne marche pas bien dans
ces cas-là).
Il n'a pas besoin d'être installé, c'est un exécutable simple.

2/ démarrer en mode sans échec

3/ lancer HijackThis

4/ cliquer sur le bouton "faire un scan et sauvegarder le log"

5/ Une fois le scan fait, le résultat est consigné dans une
fenêtre du bloc-notes ; faire un copier/coller complet du
résultat et le mettre dans ton prochain message.

6/ Il est possible que ce soit un malware qui te pose problème.
En mode sans échec, ils ne sont (normalement) pas chargés, et
donc ne seront pas forcément visibles dans le log. Donc
redémarrer l'ordinateur en mode normal, msconfig configuré en
"démarrage normal", et refaire un deuxième "scan et log" avec
HijackThis, que tu joindras également à ton prochain message (en
les différenciant bien pour nous).

7/ Il est possible que tu aies téléchargé un SP3... pour Office
(ça dépend de quelle version de Office tu as).

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www POINT cerbermail POINT com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
cristal2304
tout d'abord un grand merci pour plusieurs raisons !! je comprends mieux (
c'est certain qu'il n'est pas facile de connaitre le niveau de chacun mais
vos explications sont tres claires. La preuve j'ai réussi !!
En mode sans echec, 'explorateur Windows fonctionne a merveille. voici les 2
fichiers ( mode sans echec et normal )
Sans echec :

Logfile of HijackThis v1.99.1
Scan saved at 19:13:38, on 10/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
D:back_upHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:PROGRA~1WanadooSEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:Program
FilesFichiers communsSymantec SharedcoSharedBrowser1.0NppBho.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper -
{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesWindows Live
Toolbarmsntb.dll
O3 - Toolbar: Afficher Norton Toolbar -
{90222687-F593-4738-B738-FBEE9C7B26DF} - C:Program FilesFichiers
communsSymantec SharedcoSharedBrowser1.0UIBHO.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
- C:Program FilesWindows Live Toolbarmsntb.dll
O4 - HKLM..Run: [ezShieldProtector for Px] C:WINDOWSSystem32ezSP_Px.exe
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WanadooGestMaj.exe
TaskBarIcon.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [Ulead Scheduling Wizard] C:Program
FilesUlead SystemsUlead 2.0monitor.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [ShowIcon_Vosonic_USB Media Device Driver v1.19r003]
"C:Program FilesUSB Mediashwicon.exe" -t"VosonicUSB Media Device Driver
v1.19r003"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSSystem32PSDrvCheck.exe
-CheckReg
O4 - HKLM..Run: [osCheck] "C:Program FilesNorton Internet
SecurityosCheck.exe"
O4 - HKLM..Run: [OrderReminder] C:Program
FilesHewlett-PackardOrderReminderOrderReminder.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Microsoft QMGR] msnqmgr.exe
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [CloneDVDElbyDelay] "C:Program FilesElaborate
BytesCloneDVDElbyCheck.exe" /L ElbyDelay
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [Adobe Photo Downloader] "C:Program FilesAdobePhotoshop
Album Edition Découverte3.0Appsapdproxy.exe"
O4 - HKLM..RunServices: [Microsoft QMGR] msnqmgr.exe
O4 - HKCU..Run: [WOOKIT] C:PROGRA~1WanadooShell.exe
appLaunchClientZone.shl|DEFAULT=cnx|PARAM O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe"
/background
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - Startup: HotSync Manager.lnk = C:Program FilesHandspringHOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Device Detector 3.lnk = C:Program
FilesOlympusDeviceDetectorDevDtct2.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:Program
FilesWindows Live Toolbarmsntb.dll/search.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
%windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network
Diagnosticxpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:PROGRA~1WANADO~1Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:PROGRA~1WANADO~1Wanadoo
Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .pdf: C:Program FilesInternet ExplorerPLUGINSnppdf32.dll
O12 - Plugin for .spop: C:Program FilesInternet
ExplorerPluginsNPDocBox.dll
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) -
http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid6467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) -
https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1165523827734
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -
https://www.gamespyid.com/alaunch.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -
C:WINDOWSsystem32WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -
C:WINDOWSSystem32driversCDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedccSvcHst.exe" /h ccCommon
(file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedccSvcHst.exe" /h ccCommon
(file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown
owner - C:Program FilesFichiers communsSymantec SharedccSvcHst.exe" /h
ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedVAScannercomHost.exe
O23 - Service: Firebird Server - MAGIX Instance
(FirebirdServerMAGIXInstance) - MAGIX® -
C:MAGIXCommonDatabasebinfbserver.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom - C:WINDOWSSystem32FTRTSVC.exe
O23 - Service: GEARSecurity - GEAR Software - C:WINDOWSSystem32GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec
Corporation - C:Program FilesNorton Internet SecurityisPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation -
C:PROGRA~1SymantecLIVEUP~1LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation -
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation
- C:Program FilesFichiers communsSymantec SharedAppCoreAppSvc32.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:Program
FilesPowerQuestDrive Image 7.0AgentPQV2iSvc.exe



Mode Normal :

Logfile of HijackThis v1.99.1
Scan saved at 19:25:25, on 10/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedccSvcHst.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:Program FilesFichiers communsSymantec SharedAppCoreAppSvc32.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32driversCDAC11BA.EXE
C:WINDOWSSystem32FTRTSVC.exe
C:WINDOWSSystem32GEARSec.exe
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
C:WINDOWSSystem32snmp.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesPowerQuestDrive Image 7.0AgentPQV2iSvc.exe
C:WINDOWSSystem32ezSP_Px.exe
C:Program FilesWinampwinampa.exe
C:Program FilesUlead SystemsUlead 2.0monitor.exe
C:PROGRA~1WanadooTaskBarIcon.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesUSB Mediashwicon.exe
C:Program FilesHewlett-PackardOrderReminderOrderReminder.exe
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:WINDOWSsystem32rundll32.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesAdobePhotoshop Album Edition
Découverte3.0Appsapdproxy.exe
C:WINDOWSsystem32wuauclt.exe
C:Program FilesMSN MessengerMsnMsgr.Exe
C:WINDOWSsystem32ctfmon.exe
C:PROGRA~1WanadooEspaceWanadoo.exe
C:PROGRA~1WanadooComComp.exe
C:PROGRA~1WanadooToaster.exe
C:Program FilesOlympusDeviceDetectorDevDtct2.exe
C:PROGRA~1WanadooInactivity.exe
C:PROGRA~1WanadooPollingModule.exe
C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe
C:WINDOWSSystem32ALERTM~1ALERTM~1.EXE
C:Program FilesHandspringHOTSYNC.EXE
C:Program FilesMicrosoft OfficeOffice10msoffice.exe
C:WINDOWSSystem32svchost.exe
C:PROGRA~1WanadooWatch.exe
C:WINDOWSsystem32svchost.exe
D:back_upHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.orange.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Window Title = Wanadoo
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -
C:PROGRA~1WanadooSEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:Program
FilesFichiers communsSymantec SharedcoSharedBrowser1.0NppBho.dll
O2 - BHO: Windows Live Sign-in Helper -
{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program FilesFichiers
communsMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper -
{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesWindows Live
Toolbarmsntb.dll
O3 - Toolbar: Afficher Norton Toolbar -
{90222687-F593-4738-B738-FBEE9C7B26DF} - C:Program FilesFichiers
communsSymantec SharedcoSharedBrowser1.0UIBHO.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
- C:Program FilesWindows Live Toolbarmsntb.dll
O4 - HKLM..Run: [ezShieldProtector for Px] C:WINDOWSSystem32ezSP_Px.exe
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WanadooWatch.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRA~1WanadooGestMaj.exe
TaskBarIcon.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [Ulead Scheduling Wizard] C:Program
FilesUlead SystemsUlead 2.0monitor.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [ShowIcon_Vosonic_USB Media Device Driver v1.19r003]
"C:Program FilesUSB Mediashwicon.exe" -t"VosonicUSB Media Device Driver
v1.19r003"
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe"
-atboottime
O4 - HKLM..Run: [PinnacleDriverCheck] C:WINDOWSSystem32PSDrvCheck.exe
-CheckReg
O4 - HKLM..Run: [osCheck] "C:Program FilesNorton Internet
SecurityosCheck.exe"
O4 - HKLM..Run: [OrderReminder] C:Program
FilesHewlett-PackardOrderReminderOrderReminder.exe
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Microsoft QMGR] msnqmgr.exe
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [CloneDVDElbyDelay] "C:Program FilesElaborate
BytesCloneDVDElbyCheck.exe" /L ElbyDelay
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [BluetoothAuthenticationAgent] rundll32.exe
bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [Adobe Photo Downloader] "C:Program FilesAdobePhotoshop
Album Edition Découverte3.0Appsapdproxy.exe"
O4 - HKLM..RunServices: [Microsoft QMGR] msnqmgr.exe
O4 - HKCU..Run: [WOOKIT] C:PROGRA~1WanadooShell.exe
appLaunchClientZone.shl|DEFAULT=cnx|PARAM O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe"
/background
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - Startup: HotSync Manager.lnk = C:Program FilesHandspringHOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Device Detector 3.lnk = C:Program
FilesOlympusDeviceDetectorDevDtct2.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:Program
FilesWindows Live Toolbarmsntb.dll/search.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
%windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network
Diagnosticxpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683}
- C:PROGRA~1WANADO~1Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:PROGRA~1WANADO~1Wanadoo
Messager.exe (file missing)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} -
http://www.wanadoo.fr (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .pdf: C:Program FilesInternet ExplorerPLUGINSnppdf32.dll
O12 - Plugin for .spop: C:Program FilesInternet
ExplorerPluginsNPDocBox.dll
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) -
http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid6467&clcid=0x409
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) -
https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1165523827734
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -
https://www.gamespyid.com/alaunch.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -
C:WINDOWSsystem32WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd -
C:WINDOWSSystem32driversCDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedccSvcHst.exe" /h ccCommon
(file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner -
C:Program FilesFichiers communsSymantec SharedccSvcHst.exe" /h ccCommon
(file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown
owner - C:Program FilesFichiers communsSymantec SharedccSvcHst.exe" /h
ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedVAScannercomHost.exe
O23 - Service: Firebird Server - MAGIX Instance
(FirebirdServerMAGIXInstance) - MAGIX® -
C:MAGIXCommonDatabasebinfbserver.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France
Telecom - C:WINDOWSSystem32FTRTSVC.exe
O23 - Service: GEARSecurity - GEAR Software - C:WINDOWSSystem32GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel
32IDriverT.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec
Corporation - C:Program FilesNorton Internet SecurityisPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation -
C:PROGRA~1SymantecLIVEUP~1LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation -
C:Program FilesSymantecLiveUpdateALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program
FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation
- C:Program FilesFichiers communsSymantec SharedAppCoreAppSvc32.exe
O23 - Service: V2i Protector - PowerQuest Corporation - C:Program
FilesPowerQuestDrive Image 7.0AgentPQV2iSvc.exe


pour moi, je vois qu'il y a des lignes en plus, mais l'interprétation ....;

Concernant SP3, je te remercie !!! samedi midi, je me disais qu'il était
temps que je consulte !!! en effet, c'est office qui a été updaté. ouffff...

encore merci pour cette aide précieuse !







désolé, le mode sans echec, je pense m'en sortir mais faire " un log avec
hijackthis ici, de votre PC " là je suis largué !!!!
concernant SP3, en effet , je ne sais pas ce que j'ai téléchargé chez win.
Update mais je n'étais pas bien réveillé ( ou j'espérais tellement un SP3 qui
résolve le pb ... )
en fait j'ai peur qu'il ait tout réactivé parce que au redémarrage apres
avoir retirer toutes les options, une fenetre s'est ouverte pour me prévenir
que j'étais en sélectif et là j'ai du choisir "mode normal" ... j'ai donc
réessayé mais toujours pareil !
j'ai scanné le PC avec l'anti spyware, RAS ...
toujours pas facile ! désolé


Salut cristal2304

1/ télécharger HijackThis :
http://pchelpbordeaux.free.fr/frames/logiciels/HIJACKTHIS%20VF.exe
Le mettre dans un dossier que tu créeras à cette occasion (ne pas
le mettre dans un dossier TMP, et ne pas le lancer depuis le
dossier "temporary internet files", il ne marche pas bien dans
ces cas-là).
Il n'a pas besoin d'être installé, c'est un exécutable simple.

2/ démarrer en mode sans échec

3/ lancer HijackThis

4/ cliquer sur le bouton "faire un scan et sauvegarder le log"

5/ Une fois le scan fait, le résultat est consigné dans une
fenêtre du bloc-notes ; faire un copier/coller complet du
résultat et le mettre dans ton prochain message.

6/ Il est possible que ce soit un malware qui te pose problème.
En mode sans échec, ils ne sont (normalement) pas chargés, et
donc ne seront pas forcément visibles dans le log. Donc
redémarrer l'ordinateur en mode normal, msconfig configuré en
"démarrage normal", et refaire un deuxième "scan et log" avec
HijackThis, que tu joindras également à ton prochain message (en
les différenciant bien pour nous).

7/ Il est possible que tu aies téléchargé un SP3... pour Office
(ça dépend de quelle version de Office tu as).

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www POINT cerbermail POINT com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !




Avatar
Fabrice [MVP]
Votre PC est infecté par des spywares !!!
EN plus de tous les trucs inutiles que vous démarrer avec votre PC !!!

Pas étonnant alors que vous ayez ce problème !!!
Votre PC doit pas être bien stable non plus, et bien long à démarrer !


Faite le test suivant..
en mode sans échec, lancez MSCONFIG
Dans l'onglet démarrage supprimez TOUT, redémarrer votre PC

Ca marche ou pas ?

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm
Avatar
cristal2304
En effet, le diagnostic n'est pas bien lloin de la vérité. Poutant j'utilise
Norton en parmanence ! c'est une passoire ????
J'ai donc j'ait la manip dans MSCONFIG de tout supprimer.
au reatart, une fenetre s'affiche 'utilitaire de config systeme' avec
l'option de démarrage sélectif cochée.
Sans rien modofier, je lance l'explorateur windows, le pb est déjà là.
dans la fenetre je selectionne démarrage normal, puis resart, apres reboot,
même combat !!!
j'ai peur de devoir tout réinstaller ???



Votre PC est infecté par des spywares !!!
EN plus de tous les trucs inutiles que vous démarrer avec votre PC !!!

Pas étonnant alors que vous ayez ce problème !!!
Votre PC doit pas être bien stable non plus, et bien long à démarrer !


Faite le test suivant..
en mode sans échec, lancez MSCONFIG
Dans l'onglet démarrage supprimez TOUT, redémarrer votre PC

Ca marche ou pas ?

Fabrice
Microsoft MVP
http://www.fab3d.fr.st
Faq Windows XP :
http://a.vouillon.online.fr/faq-winxp.htm





1 2