OVH Cloud OVH Cloud

lenteur pc, aucun virus détecté !!

15 réponses
Avatar
Nutsdz
Bonjour,

Le titre n'est pas très explicite, mais bon, je développe ici.
J'ai deux portables (je travaille dans une petite société de dépannage
informatique) qui présentent les mêmes symptômes à une semaine d'intervalle.
Aux dires des clients, ils sont devenus très lent, et la chose la plus
caractéritique de cette lenteur, est la quasi impossibilité d'écouter de
la musique : on a l'impression que le son est comme ralenti, que ce soit
avec un fichier mp3, un cd, ou la radio sur internet.
J'ai pensé à un virus/spyware/trojan, car en formatant et réinstallant
windows (sur un autre hdd mais sinon c la même machine), ça fonctionne
correctement. Mais je ne voudrais pas en arriver à cette extrémité si
possible.
Ce que j'ai déjà fait :
- scan avec avast, bitdefender online, spybot, ad-aware, le tout en
mode sans échec. Idem
- Avec msconfig, j'ai tout désactivé (sauf les services pour le son) : Idem
- désactivé tous les modules complémentaires de IE (on ne sait jamais)
: Idem

Du coup, j'ai plus trop d'idée, le log HiJackThis ne présente rien de
très étrange ama, mais je peux l'envoyer si vous voulez.

Voilà, si vous avez des idées sur ce que ça peut être, et comment m'en
débarrasser !!!

Merci d'avance

Christophe

10 réponses

1 2
Avatar
NyC
hello Nutsdz you wrote

Bonjour,

Le titre n'est pas très explicite, mais bon, je développe ici.
J'ai deux portables (je travaille dans une petite société de dépannage
informatique) qui présentent les mêmes symptômes à une semaine
d'intervalle. Aux dires des clients, ils sont devenus très lent, et
la chose la plus caractéritique de cette lenteur, est la quasi
impossibilité d'écouter de
Du coup, j'ai plus trop d'idée, le log HiJackThis ne présente rien de
très étrange ama, mais je peux l'envoyer si vous voulez.

Voilà, si vous avez des idées sur ce que ça peut être, et comment m'en
débarrasser !!!

Merci d'avance

Christophe


________

oui, ce serait bien de voir le log complet de HJT...

A+
--
NyC -nocomprendo-
return adress valid

Happiness limits the amount of suffering.

Avatar
Nutsdz
OK, voici le log :
####
Logfile of HijackThis v1.99.1
Scan saved at 17:24:14, on 27/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesAlwil SoftwareAvast4ashSimpl.exe
C:Documents and SettingsPOCHETBureauchloroHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://global.acer.com
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
c:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O4 - HKLM..Run: [LaunchApp] Alaunch
O4 - HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSsystem32hkcmd.exe
O4 - HKLM..Run: [High Definition Audio Property Page Shortcut]
HDAShCut.exe
O4 - HKLM..Run: [AzMixerSel] C:Program
FilesRealtekInstallShieldAzMixerSel.exe
O4 - HKLM..Run: [SynTPLpr] C:Program FilesSynapticsSynTPSynTPLpr.exe
O4 - HKLM..Run: [SynTPEnh] C:Program FilesSynapticsSynTPSynTPEnh.exe
O4 - HKLM..Run: [IMJPMIG8.1] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE"
/Spoil /RemAdvDef /Migration32
O4 - HKLM..Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [PCMService] "C:Program FilesAcerAcer
ArcadePCMService.exe"
O4 - HKLM..Run: [EPM-DM] c:acerepmepm-dm.exe
O4 - HKLM..Run: [ePowerManagement] C:AcerePMePM.exe boot
O4 - HKLM..Run: [LManager] C:PROGRA~1LAUNCH~1QtZgAcer.EXE
O4 - HKLM..Run: [eRecoveryService] C:Program
FilesAcereRecoveryMonitor.exe
O4 - HKLM..Run: [BJCFD] C:Program FilesBroadJumpClient
FoundationCFD.exe
O4 - HKLM..Run: [Club-Internet_McciTrayApp] C:Program
FilesClub-InternetAgent Wi-Fi V2McciTrayApp.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [!ewido] "C:Program Filesewido anti-spyware
4.0ewido.exe" /minimized
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:Program
FilesClub-InternetDr Club Internetbinmatcli.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control)
- http://www.bitdefender.fr/scan8/oscan8.cab
O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies
Inc. - C:AcereManageranbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner -
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil
SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:Program
FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:Program
FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) -
Unknown owner - C:Program FilesAcerAcer ArcadeKernelTVCLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner
- C:Program FilesAcerAcer ArcadeKernelTVCLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:Program
FilesAcerAcer ArcadeKernelCLML_NTServiceCLMLServer.exe
O23 - Service: EvtEng - Intel Corporation - C:Program
FilesIntelWirelessBinEvtEng.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development
a.s. - C:Program Filesewido anti-spyware 4.0guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: RegSrvc - Intel Corporation - C:Program
FilesIntelWirelessBinRegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown
owner - C:Program FilesCyberLinkShared FilesRichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental)
(rpcapd) - Unknown owner - %ProgramFiles%WinPcaprpcapd.exe" -d -f
"%ProgramFiles%WinPcaprpcapd.ini (file missing)
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel
Corporation - C:Program FilesIntelWirelessBinS24EvMon.exe

#####
En espérant que ça puisse aider..

Christophe.
Avatar
NyC
hello Nutsdz you wrote

OK, voici le log :



Merci,

Voilà déjà l'Anna Lyse de sang ( robot ) ;-)

Oui il y a quand même des choses qui ne vont pas,


http://www.hijackthis.de/logfiles/9cd31a1a2d9a3b81e5608172b4bf5379.html

Je reviens... et les collegues s'y mettent aussi I suppose So !

A+
--
NyC -nocomprendo-
return adress valid

Happiness limits the amount of suffering.

Avatar
Eric G.
OK, voici le log :
O4 - HKLM..Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe


en faisant une recherche sur ce fichier via Goolgle, il semblerait que
de nombreux pc soit ralentit quand celui-ci est exécuté...
...tetre une piste en le desactivant...

--
@+
ERIC
http://ericzworkz.free.fr
Spam protected, click here to answer :
http://cerbermail.com/?tVjLN6N0wM

Avatar
Rodpod
en faisant "ctrl" +"alt" + "suppr" ,et gestionnaire des taches ,n'arrive tu
pas a voir lequel des processus utilise le processeur ?

--
A+.

Rod.

Adresse Antispam
Avatar
Nutsdz
OK, voici le log :
O4 - HKLM..Run: [High Definition Audio Property Page Shortcut]
HDAShCut.exe


en faisant une recherche sur ce fichier via Goolgle, il semblerait que
de nombreux pc soit ralentit quand celui-ci est exécuté...
...tetre une piste en le desactivant...

Ben non, c'est pareil en désactivant... Et sur l'autre portable qui a le

même soucis, il n'y a pas ce fichier...
Merci quand même, je continue mes recherches, mais ça risque de se
terminer en réinstall, avec le risque que ça recommence

Christophe


Avatar
Nutsdz
en faisant "ctrl" +"alt" + "suppr" ,et gestionnaire des taches ,n'arrive tu
pas a voir lequel des processus utilise le processeur ?

Ben c'est ça qui est étrange, il semble qu'aucun processus n'utilise le

processeur !!! L'utilisation passe bien sur par des pics et retombe,
mais la musique est toujours "hachée" même quand le processeur semble
inactif...
Peut être qqchose qui n'apparait pas dans la liste ?????
Ou alors je suis à coté de la plaque, et ça n'a rien à voir avec des
virus ou autre cochonnerie, mais alors j'ai pas d'idée...

Avatar
Jacquouille la Fripouille
*Bonjour Nutsdz*
Dans news:45425a98$0$27374$, tu as tapoté sur ton
clavier pour écrire :

en faisant "ctrl" +"alt" + "suppr" ,et gestionnaire des taches
,n'arrive tu pas a voir lequel des processus utilise le processeur ?

Ben c'est ça qui est étrange, il semble qu'aucun processus n'utilise

le processeur !!! L'utilisation passe bien sur par des pics et
retombe, mais la musique est toujours "hachée" même quand le
processeur semble inactif...
Peut être qqchose qui n'apparait pas dans la liste ?????
Ou alors je suis à coté de la plaque, et ça n'a rien à voir avec des
virus ou autre cochonnerie, mais alors j'ai pas d'idée...


Je vais sans doute dire une konceté : Problème avec la carte son ???
%-(
--
Jacquouille la Fripouille


Avatar
tweakie
Nutsdz wrote:

(...) la chose la plus
caractéritique de cette lenteur, est la quasi impossibilité d'écout er de
la musique : on a l'impression que le son est comme ralenti, que ce soit
avec un fichier mp3, un cd, ou la radio sur internet.


Bonjour,

J'ai deja observe' ce type de comportement sur un PC portable. Il s'est
avere' que les ressources etaient monopolisees a intervale regulier par
un processus correspondant a un service utilise' par un mecanisme de
protection anti-copie de logiciel par dongle USB (mecanisme propose'
par l'editeur safenet/rainbow technologies, de memoire). Ce service
etait lance' au demarrage de windows (meme si l'application "protegee"
n'etait pas demaree) et le probleme survenait meme lorsqu'aucun dongle
n'etait insere'. Je precise qu'il s'agissait d'une copie legitime du
logiciel et qu'aucun "crack" n'etait installe'.

Je n'ai pas cherche' plus loin la cause du probleme et j'ai simplement
desactive' (demarrage manuel) le service fautif. Le trouble a cesse'
immediatement.

Il est peu probable que le probleme de vos clients soit exactement
celui-ci, mais on peut supposer qu'il est similaire. Interrogez les sur
les logiciels et les materiels (un lecteur MP3, un PDA ou un appareil
photo numerique peuvent rentrer dans cette categorie s'ils sont
accompagnes de pilotes/programmes specifiques) installes dans la
periode qui a precede' l'aparition des problemes et concentrez vos
investigations sur ceux-ci.

--
Tweakie

Avatar
Nutsdz
*Bonjour Nutsdz*
Dans news:45425a98$0$27374$, tu as tapoté sur ton
clavier pour écrire :

en faisant "ctrl" +"alt" + "suppr" ,et gestionnaire des taches
,n'arrive tu pas a voir lequel des processus utilise le processeur ?

Ben c'est ça qui est étrange, il semble qu'aucun processus n'utilise

le processeur !!! L'utilisation passe bien sur par des pics et
retombe, mais la musique est toujours "hachée" même quand le
processeur semble inactif...
Peut être qqchose qui n'apparait pas dans la liste ?????
Ou alors je suis à coté de la plaque, et ça n'a rien à voir avec des
virus ou autre cochonnerie, mais alors j'ai pas d'idée...


Je vais sans doute dire une konceté : Problème avec la carte son ???
%-(
J'y avais pensé, mais la réinstallation complète du système fait que

tout fonctionne nickel... Donc non, pas de soucis de carte son :-((



1 2