Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Plantages et ralentissements

46 réponses
Avatar
_Corinne_
Bonjour,
depuis hier soir après une défragmentation de C:\ bloquée à 25 %, j'ai du

arreter mon PC en forcant.
Depuis, il "rame" beaucoup et il y a des ralentissements incroyables.

Sur une autre partition j'ai installé une copie de mon XP famille en cas de

secours.

Je suis allée dessus et j'ai fais les procédures suivantes sur mon disque :

Défragementation : 28 % bloquée mais semble être complète cette fois ci.
Nettoyage : 724 148 Ko récupérés
Scan Disk : Aucune erreur.

J'ai Norton IS 2005, et il ralenti dèjà beaucoup le PC, mais maintenant je
met

dix minutes à afficher les sessions XP et 15 minutes pour en ouvrir une !

Je ne sais plus quoi faire. Et c'est la mon problème !

Aussi mon PC plante et ralenti mon disque C:\ sauf que quand j'y accède (à

C:\) par mon XP de secours. Il marche hyper vite.

J'ai un trojan nommé "Slider" dans C:\System Volume

Information\_Restore_tatata\RP248\ fichier incriminé A0433081.exe

Je n'arrive pas à le supprimer, ni avec Norton, ni avec AVG, ni avec Panda !

Pensez vous qu'il affecte ces ralentissements ?
Que faire pour m'en débarraser ?
Et aussi que fait t'il de mal ?
Que me conseillez vous de faire sur mon disque dur sachant que j'ai ces

partitions là sur le disque primaire de 120 go :
C:\ XP 60 Go
F:\ Données des enfants 25 go
G:\ Mes données personnelles 24.98 go
H:\ Disque vide 4.49 go
et ce disque secondaire de 40 go :
D:\ Sauvegarde 33.3 go (je compte acheter PC cloneur ou Ghost pour
sauvegarde

le C:\ dans celui là)
E:\ XP urgence (là ou je suis actuelement)

Voilà, ou vous remerciant par avance.

Corinne

6 réponses

1 2 3 4 5
Avatar
Ypoons
Voilà, c'est fait ! PJ powaa !
Baba0076


Salut Corinne

Ben t'en as des trucs sur ta machine !

Bon, je reviens un peu en arrière :
Pour réactiver (impossible par mode sans échec) retour sur XP
de secours.

--> Réactivé.
Résultat : C:System V I est vide sauf qu'il reste
drivetable.txt.


Le dossier System Volume Information est normalement non
accessible. Il répond (après un certain temps) qu'il "pèse" 0
octets, ce qui est faux. Si vraiment tu as pu voir son contenu,
c'est que tu as (ou Baptiste a) "modifié" les droits sur ce dossier.
Est-ce le cas ?

Pour le chkdsk (échange avec Azo3), la commande est celle-ci :
Démarrer -> Exécuter -> chkdsk c: /f /r
Le système te répondra qu'il ne peut pas le faire maintenant, et
te proposera de le faire lors du prochain boot. Tape o pour oui
puis [ENTER], ferme toutes tes fenêtres et redémarre l'ordi.

Maintenant ton log :

[...]
C:WINDOWSsystem32slserv.exe
Tu as un modem SmartLink ? en plus de ton modem ADSL SAGEM ?

[...]
C:WINDOWSsystem32ZoneLabsvsmon.exe
Firewall ZoneAlarm.
Concernant Norton Internet Security, tu n'as installé que
l'antivirus ? C'est sûr ? Deux firewalls, c'est deux sources
d'embêtements (alors qu'un firewall, c'est essentiel, même si
c'est pas forcément facile à configurer)

[...]
O2 - BHO: ohb - {49256FE8-6394-4ACE-939C-22F35CA042AD} -
C:WINDOWSsystem32zippy.dll
Une rapide recherche dans Google concernant cette dll montre
qu'il te faut cocher cette case pour que HJT nettoie cette entrée
et ce qui est associé.
http://www.commentcamarche.net/forum/affich-1615634-Liens-intempestifs
http://www.techsupportforum.com/computer/topic/59443-1.html
Tu as peut-être dans "Ajout/Suppression de programmes" une entrée
qui y est rattachée : à désinstaller d'abord si tu la trouves

[...]
tu as beaucoup de barres additionnelles dans Internet Explorer :
Google - MSN - Acrobat - Copernic - AOL - Norton...
O3 - Toolbar:

[...]
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_01binjusched.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [gcasServ] "C:Program FilesMicrosoft
AntiSpywaregcasServ.exe"
O4 - HKLM..Run: [Microsoft Works Update Detection] C:Program
FilesFichiers communsMicrosoft SharedWorks SharedWkUFind.exe
--> Certains des items ci-dessus ne sont pas forcément
obligatoires. Ce sont des modules de mise à jour automatique, tu
peux les faire manuellement si besoin

O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
--> ces deux derniers sont à virer

O4 - HKLM..Run: [Zone Labs Client] "C:Program FilesZone
LabsZoneAlarmzlclient.exe"
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers
communsSymantec SharedccApp.exe"
--> ces deux-là sont à garder

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
--> est une cause possible de trouble, mais pas dangereux
(Microsoft Office)

O4 - HKCU..Run: [MSMSGS] "C:Program
FilesMessengermsmsgs.exe" /background
--> lance messenger dès le démarrage

O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program
FilesFichiers communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM
800-840dslmon.exe
--> ces deux-là sont à garder

O4 - Global Startup: Event Reminder.lnk = C:Program
FilesBroderbundPrintMasterPMremind.exe
--> en rapport avec une imprimante... que fait-il ?

08 - Eléments additionnels du menu contextuel d'IE (clic droit)
O9 - Boutons additionnels de la barre d'outils principale d'IE ou
éléments additionnels du menu 'Outils' d'IE
Que faire :
Si vous ne reconnaissez pas le nom de l'élément dans le menu
contextuel d'IE (clic droit), faites réparer par HijackThis

O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar -
res://C:Program FilesAOL Toolbartoolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:program
filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:program
filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle
disponible dans le cache Google - res://c:program
filesgoogleGoogleToolbar2.dll/cmcache.html


O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_01binnpjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_01binnpjpi150_01.dll
O9 - Extra button: (no name) -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: AOL Toolbar -
{4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:Program FilesAOL
Toolbartoolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar -
{4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:Program FilesAOL
Toolbartoolbar.dll
O9 - Extra button: Copernic Agent -
{688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: Recherche -
{92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MID702~1OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) -
{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program
FilesFichiers communsMicrosoft SharedEncarta Search
BarENCSBAR.DLL
O9 - Extra button: Sothink SWF Catcher -
{E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:Program
FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher -
{E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:Program
FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe

O16 - Objets ActiveX (alias Downloaded Program Files - Fichiers
programmes téléchargés)
Que faire :
Si vous ne reconnaissez pas le nom de l'objet ou l'adresse à
partir de laquelle il a été téléchargé, faites réparer par
HijackThis. Si le nom ou l'URL contient des mots comme 'dialer',
'casino', 'free_plugin' etc., à coup sûr réparez.
SpywareBlaster de Javacool
(http://www.javacoolsoftware.com/spywareblaster.html) a une
immense base de données des objets ActiveX malicieux qui peuvent
être utilisés pour vérifier les CLSID. (cliquez droit dans la
liste pour utiliser la fonction de recherche.)

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers
Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom
MDM ActiveX Control) -
http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows
Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid6467&clcid=0x409
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper
Flags Class) -
http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {366A2841-4D64-40EB-9D52-055D7C51AA28}
(WoolooInstaller Class) -
http://www.wooloo.com/download/exe/plugin/w_dwnld7.cab
--> c'est quoi ça ?

O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49}
(FileSharingCtrl Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -
http://services.packardbell.com/fr/toolbar2/pbfrv2.cab
--> encore une barre additionnelle ?

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo
Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX
Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D}
(MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File
Upload Control) -
http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games
Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File
Upload Component) -
http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
--> Lycos n'est pas forcément ton ami !

O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader
Object) - http://game15.zylomgames.com/activex/zylomloader.cab

O17 -
HKLMSystemCS2ServicesTcpip..{0DCC45AC-3EE1-46A6-90DF-84828F077FAC}:
NameServer = 213.36.80.1 213.36.80.1

O20 - Winlogon Notify: WB -
C:PROGRA~1StardockOBJECT~1WINDOW~1fastload.dll
--> tu sais à quoi sert ce truc ?

023 - liste des services non Microsoft, que l'on doit retrouver à
l'identique dans msconfig.
Tu as beaucoup de services lancés. Sont-ils tous utiles ? Ça, ça
ralentit énormément le démarrage de Windows !
Pour tester : lance msconfig. Va dans l'onglet "services", coche
la case "masquer les services microsoft" et décoche toutes les
cases qui restent. Clique sur OK. Débranche le câble du modem
ADSL vers la prise téléphonique et redémarre ta machine. Si le
démarrage est "à vitesse normale", le coupable est là-dedans.
Attention, ceci n'est qu'un test, le réglage des services ne se
fait pas dans msconfig.
O23 - Service: Adobe LM Service - Unknown owner - C:Program
FilesFichiers communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Boonty Games - BOONTY - C:Program FilesFichiers
communsBOONTY SharedServiceBoonty.exe

O23 - Service: C-DillaCdaC11BA - Macrovision -
C:WINDOWSsystem32driversCDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:WINDOWSsystem32DRIVERSCDANTSRV.EXE
--> C-Dilla, c'est l'antivirus et/ou le firewall en plus ?
Attention aux interférencs avec NIS et ZoneAlarm !

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) -
SEIKO EPSON CORPORATION - C:Program FilesFichiers
communsEPSONEBAPISAgent2.exe
O23 - Service: Iomega App Services - Unknown owner -
C:PROGRA~1IomegaSystem32AppServices.exe (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia -
C:Program FilesFichiers communsMacromedia
SharedServiceMacromedia Licensing.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton Internet Security
2004Norton AntiVirusnavapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program
FilesNorton Internet Security 2004Norton AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: SmartLinkService (SLService) - Smart Link -
C:WINDOWSSYSTEM32slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) -
Symantec Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:Program
FilesTGTSoftStyleXPStyleXPService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service
(TUWinStylerThemeSvc) - TuneUp Software GmbH - C:Program
FilesTuneUp Utilities 2004WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs
Inc. - C:WINDOWSsystem32ZoneLabsvsmon.exe

--> Tu as "Tune Up Winstyler" + "StyleXP" ? C'est utile ? Tu t'en
sers (ou Baptiste) ?

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
Claude LaFrenière
Bonjour *Ypoons* :


_Corinne_ = François Souffron...

:)


--
Claude LaFrenière [MVP] :-{ )

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
Luc
Claude LaFrenière nous a déclaré...

Je sais comment te *magner* : quand je vais t'attraper,
je vais t'enfoncer un GROS ananas dans le cul.

Moi j'ai une Grande Gueule et toi tu auras un Grand Cul.

:-D))))))


ROTFL ROTFL ROTFL

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y

Avatar
Ypoons
Bonjour *Ypoons* :




_Corinne_ = François Souffron...

:)


Mais non, Corinne c'est la maman de Baptiste, et François
SOUFFRON c'est le mec à Corinne. Elle te l'a dit dès le 19/07 à
22h47 (heure France).
À part ça, je l'avais reconnue dès le premier post. Elle est
inoubliable ! ;)

Dites tous les deux (cette fois c'est pour Baptiste et Corinne),
je vous propose une réflexion :
- vous avez des connaissances, nous avons (tous ici) des
connaissances
- vous avez des certitudes, nous avons (tous ici) des certitudes
- nos ordinateurs marchent, et pas le votre...
Ça vous inspire quoi ?

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

Avatar
_Corinne_
Ypoons, je suis désolé que tu t'es embeté à répondre.
Mais bon, je te répond à mon tour.

System Volume Information est inaccesible depuis mon XP normal (qui ne
marche plus de tout, a cause de la premiere defrag bloquée qui a du
endommagé C, donc je vais formater). Mais je peux y accéder par mon systeme
de secours sans soucis.

J'ai deja fait chkdsk : "Au moins une erreur à été trouvée sur votre
disque."
Oui, le modem Smart Link est intégré au PC (56k, packard bell) en + du Sagem
800.
Norton IS est installé en intégralité (NAV, NAS, NPF) j'avais aussi
ZoneAlarm et pareu feu XP désactivé.

zippy.dll se recréé tout seul !

Les toolbars, j'en fais la collect... :-)

Dorénavent, je laisserai juste mon AV, zonealarm et mon dslmon.exe (moniteur
adsl) au démmarage d'une session XP.

Je change NIS par eTRUST.

MSN au démarrage --> je vire

C:Program
FilesBroderbundPrintMasterPMremind.exe --> est un rappeleur (reminder)
pour les dates d'annif.


ctfmon.exe j'ai bo le viré il reste...

Real et quick time task, je vire !

http://www.wooloo.com/download/exe/plugin/w_dwnld7.cab
c'est quoi ça ? --> Jen sais rien !! :-)

Je vire tout jte dis.

Lycos, c'etait un programme qui m'avertiser des new mails sur caramail.

C:PROGRA~1StardockOBJECT~1WINDOW~1fastload.dll --> sert plus mais ne
fais rien de mal

J'utilise TuneUP que j'ai acheté sur le web.
Je n'utilise plus StyleXP.

Voilà,

Baptiste.

"Ypoons" a écrit dans le message de news:

Voilà, c'est fait ! PJ powaa !
Baba0076


Salut Corinne

Ben t'en as des trucs sur ta machine !

Bon, je reviens un peu en arrière :
Pour réactiver (impossible par mode sans échec) retour sur XP
de secours.

--> Réactivé.
Résultat : C:System V I est vide sauf qu'il reste
drivetable.txt.


Le dossier System Volume Information est normalement non
accessible. Il répond (après un certain temps) qu'il "pèse" 0
octets, ce qui est faux. Si vraiment tu as pu voir son contenu,
c'est que tu as (ou Baptiste a) "modifié" les droits sur ce dossier.
Est-ce le cas ?

Pour le chkdsk (échange avec Azo3), la commande est celle-ci :
Démarrer -> Exécuter -> chkdsk c: /f /r
Le système te répondra qu'il ne peut pas le faire maintenant, et
te proposera de le faire lors du prochain boot. Tape o pour oui
puis [ENTER], ferme toutes tes fenêtres et redémarre l'ordi.

Maintenant ton log :

[...]
C:WINDOWSsystem32slserv.exe
Tu as un modem SmartLink ? en plus de ton modem ADSL SAGEM ?

[...]
C:WINDOWSsystem32ZoneLabsvsmon.exe
Firewall ZoneAlarm.
Concernant Norton Internet Security, tu n'as installé que
l'antivirus ? C'est sûr ? Deux firewalls, c'est deux sources
d'embêtements (alors qu'un firewall, c'est essentiel, même si
c'est pas forcément facile à configurer)

[...]
O2 - BHO: ohb - {49256FE8-6394-4ACE-939C-22F35CA042AD} -
C:WINDOWSsystem32zippy.dll
Une rapide recherche dans Google concernant cette dll montre
qu'il te faut cocher cette case pour que HJT nettoie cette entrée
et ce qui est associé.
http://www.commentcamarche.net/forum/affich-1615634-Liens-intempestifs
http://www.techsupportforum.com/computer/topic/59443-1.html
Tu as peut-être dans "Ajout/Suppression de programmes" une entrée
qui y est rattachée : à désinstaller d'abord si tu la trouves

[...]
tu as beaucoup de barres additionnelles dans Internet Explorer :
Google - MSN - Acrobat - Copernic - AOL - Norton...
O3 - Toolbar:

[...]
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_01binjusched.exe
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [gcasServ] "C:Program FilesMicrosoft
AntiSpywaregcasServ.exe"
O4 - HKLM..Run: [Microsoft Works Update Detection] C:Program
FilesFichiers communsMicrosoft SharedWorks SharedWkUFind.exe
--> Certains des items ci-dessus ne sont pas forcément
obligatoires. Ce sont des modules de mise à jour automatique, tu
peux les faire manuellement si besoin

O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
--> ces deux derniers sont à virer

O4 - HKLM..Run: [Zone Labs Client] "C:Program FilesZone
LabsZoneAlarmzlclient.exe"
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers
communsSymantec SharedccApp.exe"
--> ces deux-là sont à garder

O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
--> est une cause possible de trouble, mais pas dangereux
(Microsoft Office)

O4 - HKCU..Run: [MSMSGS] "C:Program
FilesMessengermsmsgs.exe" /background
--> lance messenger dès le démarrage

O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program
FilesFichiers communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM
800-840dslmon.exe
--> ces deux-là sont à garder

O4 - Global Startup: Event Reminder.lnk = C:Program
FilesBroderbundPrintMasterPMremind.exe
--> en rapport avec une imprimante... que fait-il ?

08 - Eléments additionnels du menu contextuel d'IE (clic droit)
O9 - Boutons additionnels de la barre d'outils principale d'IE ou
éléments additionnels du menu 'Outils' d'IE
Que faire :
Si vous ne reconnaissez pas le nom de l'élément dans le menu
contextuel d'IE (clic droit), faites réparer par HijackThis

O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Recherche AOL Toolbar -
res://C:Program FilesAOL Toolbartoolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:program
filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:program
filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle
disponible dans le cache Google - res://c:program
filesgoogleGoogleToolbar2.dll/cmcache.html


O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_01binnpjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_01binnpjpi150_01.dll
O9 - Extra button: (no name) -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: AOL Toolbar -
{4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:Program FilesAOL
Toolbartoolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar -
{4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:Program FilesAOL
Toolbartoolbar.dll
O9 - Extra button: Copernic Agent -
{688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:PROGRA~1COPERN~1COPERN~1.EXE
O9 - Extra button: Recherche -
{92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MID702~1OFFICE11REFIEBAR.DLL
O9 - Extra button: (no name) -
{B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program
FilesFichiers communsMicrosoft SharedEncarta Search
BarENCSBAR.DLL
O9 - Extra button: Sothink SWF Catcher -
{E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:Program
FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher -
{E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:Program
FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe

O16 - Objets ActiveX (alias Downloaded Program Files - Fichiers
programmes téléchargés)
Que faire :
Si vous ne reconnaissez pas le nom de l'objet ou l'adresse à
partir de laquelle il a été téléchargé, faites réparer par
HijackThis. Si le nom ou l'URL contient des mots comme 'dialer',
'casino', 'free_plugin' etc., à coup sûr réparez.
SpywareBlaster de Javacool
(http://www.javacoolsoftware.com/spywareblaster.html) a une
immense base de données des objets ActiveX malicieux qui peuvent
être utilisés pour vérifier les CLSID. (cliquez droit dans la
liste pour utiliser la fonction de recherche.)

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers
Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom
MDM ActiveX Control) -
http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows
Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid6467&clcid=0x409
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper
Flags Class) -
http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {366A2841-4D64-40EB-9D52-055D7C51AA28}
(WoolooInstaller Class) -
http://www.wooloo.com/download/exe/plugin/w_dwnld7.cab
--> c'est quoi ça ?

O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49}
(FileSharingCtrl Class) -

http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/fil

esharingctrl.cab
O16 - DPF: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -
http://services.packardbell.com/fr/toolbar2/pbfrv2.cab
--> encore une barre additionnelle ?

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo
Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX
Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D}
(MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File
Upload Control) -
http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games
Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File
Upload Component) -
http://f012.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
--> Lycos n'est pas forcément ton ami !

O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader
Object) - http://game15.zylomgames.com/activex/zylomloader.cab

O17 -
HKLMSystemCS2ServicesTcpip..{0DCC45AC-3EE1-46A6-90DF-84828F077FAC}:
NameServer = 213.36.80.1 213.36.80.1

O20 - Winlogon Notify: WB -
C:PROGRA~1StardockOBJECT~1WINDOW~1fastload.dll
--> tu sais à quoi sert ce truc ?

023 - liste des services non Microsoft, que l'on doit retrouver à
l'identique dans msconfig.
Tu as beaucoup de services lancés. Sont-ils tous utiles ? Ça, ça
ralentit énormément le démarrage de Windows !
Pour tester : lance msconfig. Va dans l'onglet "services", coche
la case "masquer les services microsoft" et décoche toutes les
cases qui restent. Clique sur OK. Débranche le câble du modem
ADSL vers la prise téléphonique et redémarre ta machine. Si le
démarrage est "à vitesse normale", le coupable est là-dedans.
Attention, ceci n'est qu'un test, le réglage des services ne se
fait pas dans msconfig.
O23 - Service: Adobe LM Service - Unknown owner - C:Program
FilesFichiers communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Boonty Games - BOONTY - C:Program FilesFichiers
communsBOONTY SharedServiceBoonty.exe

O23 - Service: C-DillaCdaC11BA - Macrovision -
C:WINDOWSsystem32driversCDAC11BA.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd -
C:WINDOWSsystem32DRIVERSCDANTSRV.EXE
--> C-Dilla, c'est l'antivirus et/ou le firewall en plus ?
Attention aux interférencs avec NIS et ZoneAlarm !

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec
Corporation - C:Program FilesFichiers communsSymantec
SharedccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) -
SEIKO EPSON CORPORATION - C:Program FilesFichiers
communsEPSONEBAPISAgent2.exe
O23 - Service: Iomega App Services - Unknown owner -
C:PROGRA~1IomegaSystem32AppServices.exe (file missing)
O23 - Service: Macromedia Licensing Service - Macromedia -
C:Program FilesFichiers communsMacromedia
SharedServiceMacromedia Licensing.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) -
Symantec Corporation - C:Program FilesNorton Internet Security
2004Norton AntiVirusnavapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner -
C:AppsActivBoardnhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program
FilesNorton Internet Security 2004Norton AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec
Corporation - C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: SmartLinkService (SLService) - Smart Link -
C:WINDOWSSYSTEM32slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) -
Symantec Corporation - C:Program FilesFichiers communsSymantec
SharedSNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:Program
FilesTGTSoftStyleXPStyleXPService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedSecurity
CenterSymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service
(TUWinStylerThemeSvc) - TuneUp Software GmbH - C:Program
FilesTuneUp Utilities 2004WinStylerThemeSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs
Inc. - C:WINDOWSsystem32ZoneLabsvsmon.exe

--> Tu as "Tune Up Winstyler" + "StyleXP" ? C'est utile ? Tu t'en
sers (ou Baptiste) ?

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !




---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.859 / Virus Database: 585 - Release Date: 14/02/2005


Avatar
Ypoons
Salut Baptiste/_Corinne_/je_sais_plus_qui

Ypoons, je suis désolé que tu t'es embeté à répondre.
Mais bon, je te répond à mon tour.

System Volume Information est inaccesible depuis mon XP normal (qui ne
marche plus de tout, a cause de la premiere defrag bloquée qui a du
endommagé C, donc je vais formater). Mais je peux y accéder par mon systeme
de secours sans soucis.


SVI du disque X est visible depuis un système installé sur le
disque Y. Mais c'est pas sûr que *tout* le contenu soit visible !
Il y a des droits inscrits sur ce dossier, et il n'est pas sûr
que le Windows de Y ait les droits qui vont bien pour tout voir !

J'ai deja fait chkdsk : "Au moins une erreur à été trouvée sur votre
disque."


Mauvais résultat ! il faut recommencer jusqu'à ce qu'il te dise
que ton disque est clean !

Oui, le modem Smart Link est intégré au PC (56k, packard bell) en + du Sagem
800.
Norton IS est installé en intégralité (NAV, NAS, NPF) j'avais aussi
ZoneAlarm et pareu feu XP désactivé.


(NAV + NAS + NPF) + ZoneAlarm, il y en a de trop !
Règle : *un seul* antivirus résident et *un seul* firewall !
Sinon :
- pour les antivirus : conflit quasi assuré (entraînant des
ralentissements énormes, et souvent des erreurs dans le defrag...
Tiens, tiens !
- pour les firewalls : obligation de les configurer tous les
deux. Déjà que un seul, c'est ch...t ...

zippy.dll se recréé tout seul !


Corrige ça avec les cases à cocher de HJT !
Si ça suffit pas, voir :
-------------------
"Aller à la clé HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
NTCurrentVersionWindowsAppInit_DLLs
La valeur semble vide mais il y a une valeur cachée qui signale à
Windows de charger la dll malveillante chaque fois qu'une
application est lancée. Si tu supprimes la clé dans regedit, vu
que le trojan est actif, il va la rajouter immédiatement
(Supprime AppInit_DLLs et actualise : la clé revient immédiatement)

Procédure d'éradication :
- Regedit et renommer le répertoire
HKLMSoftwareMicrosoftWindows NTCurrentVersionWindows en Windows2
- Supprimer la valeur AppInit_DLLs dans le panneau de droite.
- Renommer le répertoire Windows2 en Windows.
- Exécuter Ad-aware à jour pour supprimer le BHO et redémarrer.
- Vérifier que AppInit_DLLs est bien absent.
La dll dans le répertoire WindowsSystem32 a un nom aléatoire.
(Le BHO est installé à l'aide du trojan Backdoor.Agent.ba) (pour
les dll msopt.dll et loggih.dll citées dans le post).

La suppression peut se faire également depuis la console de
récupération."
-----------------
Voir aussi :

http://www.thetechguide.com/forum/index.php?showtopic984

Les toolbars, j'en fais la collect... :-)


C'est toi qui vois !

Dorénavent, je laisserai juste mon AV, zonealarm et mon dslmon.exe (moniteur
adsl) au démmarage d'une session XP.


Là encore, c'est toi qui vois ! Certains des modules lancés lors
du démarrage ne peuvent plus être lancés à l'identique ensuite,
et sont pourtant nécessaires au fonctionnement de l'ordi (drivers
de carte graphique, gestionnaires de réseau BlueTooth, TeaTimer
de Spybot, j'en passe et des meilleurs !)

Je change NIS par eTRUST.


Pour désinstaller NIS 2004, il faut aller sur le site de Symantec
chercher un outil spécial.

MSN au démarrage --> je vire


Bonne idée ! Tu le lances quand tu veux...

C:Program FilesBroderbundPrintMasterPMremind.exe --> est un rappeleur (reminder) pour les dates d'annif.


Bof !

ctfmon.exe j'ai bo le viré il reste...


C'est dans les propriétés/options de Office qu'il est venu, c'est
par là qu'il faut l'enlever !

Real et quick time task, je vire !


OK !

http://www.wooloo.com/download/exe/plugin/w_dwnld7.cab
c'est quoi ça ? --> Jen sais rien !! :-)


Si tu sais pas, moi non plus. Mais dans le doute... je fais au
moins un check en ligne antivirus *et* anti-malware !

Lycos, c'etait un programme qui m'avertiser des new mails sur caramail.


Pas important ! Je ne fais pas confiance à Lycos, ils ont trop
tendance à laisser n'importe quoi s'installer via leur site (pour
ne citer que le plus inoffensif : doubleclick, mais il y a pire !)

C:PROGRA~1StardockOBJECT~1WINDOW~1fastload.dll --> sert plus mais ne
fais rien de mal


T'es sûr ? de toutes façons, si ça sert plus, c'est à virer !

J'utilise TuneUP que j'ai acheté sur le web.
Je n'utilise plus StyleXP.


Pourtant, il y a encore un service StyleXP qui est en route...

Voilà,

Baptiste.


Les services C-Dilla, c'est quoi ?


---
Outgoing mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.859 / Virus Database: 585 - Release Date: 14/02/2005


Et c'est quoi AVG ? Un reliquat du programme que tu as
désinstallé, ou tu as *aussi* AVG sur ton système ? Et en plus,
avec une très vieille base de définition de virus ?
N'oublie pas : deux antivirus ensemble, c'est la cata assurée !
Si AVG est désinstallé, va voir dans OE dans l'onglet "signature"
et vire la/les ligne(s) inutile(s) !

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

1 2 3 4 5