|
| teedoos | Posté le 10/02/2006 @ 00:01 |
Petit astucien
156 Messages
| Bonjour à tous,
Depuis quelques jours, mon pc tournant sous windows XP semble démarrer vraiment beaucoup plus lentement que d'habitude! J'ai fait un nettoyage complet avec CCleaner puis j'ai fait un scan minutieux avec avast antivirus, avec Spybot et Ad-aware. Rien de particulier de décelé.
Seules petites particularités (exepté qu'il démarre fort lentement) : j'ai voulu faire un scan mode sans echec (comme régulièrement conseillé dans ce forum) mais il est impossible de démarrer dans ce mode! Windows semble commencer a se charger puis redemarre et me met un message d'erreur ou il me dit ne pas avoir pu démarrer correctement et me propose de nouveau de démarrer en mode sans echec avec ou sans prise en charge réseau ou demarrage normal. Seul le démarrage normal fonctionne sinon, de nouveau, il redémarre et me réaffiche cette page!
Autre particularité : Spybot me met a chaque demarrage un message me signalant que j'ai accepté la suppression du registre des logiciels que j'ai effectivement désinstallé! Mais ok, c'est bon maintenant, qu'il l'oublie si le logiciel est bien parti non?
Si ca peut être utile, voici mon rapport HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 23:47:36, on 9/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Olivier\Bureau\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {826287F8-454E-11D9-ADFE-00062919A34C} (ActiveXUploadFotoCom.UserCtrlFotoCom) - http://express.foto.com/activeX/newUploadFotoCom.CAB
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} (Java Plug-in 1.5.0_04) -
O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
Merci beaucoup pour votre aide
P.S.: je suis novice donc s'il vous était possible de me conseiller le plus simplement possible sans simplement m'envoyer des liens, j'apprécierai
|
| |
| |
| Publicité |
|
|
| live_slipknot | Posté le 10/02/2006 à 00:10 |
Petit astucien
7 Messages
| |
| |
|
| BUBU30 | Posté le 10/02/2006 à 00:20 |
Astucien
5987 Messages
| Bonsoir,
tu peux aussi faire:
Démarrer/exécuter tape msconfig et va à démarrage. Tu décoches les programmes du démarrage qui ne sont pas utiles (c'est à dire, laisser l'antivirus).
A+ |
| |
|
| teedoos | Posté le 10/02/2006 à 00:46 |
Petit astucien
156 Messages
| Merci pour vos réponses. J'ai essayé
Hélas, ca n'a pas encore réglé mon probleme :
- démarrage toujours aussi lent
- Spybot qui m'indique des modification du registre lorsque j'avais désinstallé des logiciels. Au contraire, il m'en indique encore davantage depuis que j'ai supprimé des lignes avec regcleaner!
- démarrage en mode sans échec toujours impossible
D'autres pistes? Mon HijackThis est correct? |
| |
|
| TX | Posté le 10/02/2006 à 01:06 |
Groupe Sécurité 7977 Messages
| bonsoir teedoos [hello]
rien de bien méchant...
clic sur le lien dans ma signature "pré-nettoyage d'un pc infecté"......
effectues les manips dans leurs totalités
et re-post un rapport ensuite
@++[clindoeil] |
| |
|
| teedoos | Posté le 10/02/2006 à 22:42 |
Petit astucien
156 Messages
| J'ai déja fait une bonne partie des applications du pré-test. Est il indispensable d'installer tous les autres programmes?
commait fait on pour supprimer les programmes supprimés (c'est d'un clair!!!) qui sont toujours indiqué lors du démarragepar Spybot m'indiquant que je les ai supprimé du registre? |
| |
|
| TX | Posté le 10/02/2006 à 22:52 |
Groupe Sécurité 7977 Messages
| re,
Est il indispensable d'installer tous les autres programmes?
oui
pour le reste,sorry mais j'ai pas tout compris [bigsmile][bigsmile][bigsmile]
tu peux essayer d'être plus clair stp ??
@++[clindoeil] |
| |
|
| teedoos | Posté le 11/02/2006 à 12:28 |
Petit astucien
156 Messages
| Voici une capture d'écran d'une partie des messages que je recois au démarrage. Ce sera peut être plus clair.
[img]http://hebergerimage.free.fr/show.php/38532/demarrage.jpg[/img] |
| |
|
| BUBU30 | Posté le 11/02/2006 à 12:43 |
Astucien
5987 Messages
| Re,
je vois pas ta capture d'écran...
A+ |
| |
|
| teedoos | Posté le 11/02/2006 à 15:51 |
Petit astucien
156 Messages
| Bizarre, elle y était bien il y a quelques heures... Je la remet. désolé
[img]http://hebergerimage.free.fr/show.php/38548/demarrage.jpg[/img] |
| |
|
| BUBU30 | Posté le 11/02/2006 à 19:08 |
Astucien
5987 Messages
| Bonsoir,
les indications que tu vois là sont les indications du résident
Spybot. Tu laisses faire, ça apparait au démarrage pour t'indiquer les changements du registre, puis ça disparait.
Si ça te gêne, tu le décoches du fichier de démarrage:
Démarrer/exécuter/msconfig .
A+
Modifié par BUBU30 le 11/02/2006 19:08 |
| |
|
| teedoos | Posté le 11/02/2006 à 19:14 |
Petit astucien
156 Messages
| C'est pas que ca me gene mais ce sont des messages qui concernes des logiciels désinstallé...
S'il en tient encore compte au démarrage, c'est peut être pour ca que c'est lent au démarrage? |
| |
|
| BUBU30 | Posté le 11/02/2006 à 19:19 |
Astucien
5987 Messages
| Re, c'est sur que ça doit ralentir un peu.
Conseil: quand tu as fait le pré-nettoyage du PC, va sur le forum sécurité et crée un nouveau sujet: analyse HijackThis et tu mets ton rapport dans le post, en précisant que tu as fait le pré-nettoyage.
A+
|
| |
|
| hitachi25 | Posté le 11/02/2006 à 20:00 |
Petit astucien
7 Messages
| salut, dit ta combien de ram sur ton PC ? moi j'avai un problème similaire j'ai ajouter de la ram et maintenant mon pc demarre beaucoup plus rapidemement qu'avant
___________________________
http://www.frenchlinkweb.com
|
| |
|
| teedoos | Posté le 11/02/2006 à 20:30 |
Petit astucien
156 Messages
| 512 Mram |
| |
|
| philae | Posté le 11/02/2006 à 23:09 |
Groupe Sécurité 36397 Messages
| bonsoir,
reposte un rapport HijackThis
ton dd n'aurait il pas besoin d'une défrag ? |
| |
|
|
| Haut de la page |