|
| mousetrap | Posté le 24/04/2004 @ 01:11 |
Petit astucien
55 Messages
| Bonjour, mon système est très lent au démarrage ainsi qu'à la fermeture. Dans Msconfig je n'ai à peu près rien qui démarre au démarrage j'ai fait fonctionner plusieurs détecteur de virus (mcafee, avg, panda, et Stinger) et ils n'ont rien trouvé. Dans le panneau de configuration j'ai décoché dans connexion réseau "partage de fichiers" et "planificateur de paquets" mais j'ai toujours le même problème. J'ai Ad-aware et pestpatrol tout est beau aussi de ce côté là. Là ou je suis embêté c'est lorsque je fait ctrl alt del j'ai un paquet de chose qui run et qui bouffe ma mémoire (en passant j'ai un pentium III windows xp professionnel et 720 meg de mémoire). Je suis capable de faire des copiers coller. Pour ton avant dernier conseil mise à jour de Windows XP j'ai effectué ma mise à jour excepté pour une (windows XP service pack 1) tout le monde me prévient de ne pas downloader cette mise à jour parce que si jamais j'ai une copie de windows XP (parce que lorsque j'ai acheté mon ordi le windows était déjà installé sur mon ordi) et si c'est comme la dernière fois lorsque j'avait windows 98se, le vendeur m'avait remis un cd qui c'est avéré une copie, bien mon système va planter après un certain temps alors j'ai faite toute les mises à jour à l'exception de quelques-unes. Avec ce email je t'envoi mon HijackThis en espèrant que tu découvres c'est quoi mon problème.
En m'excusant si mon email est très long.
Logfile of HijackThis v1.97.7
Scan saved at 22:12:56, on 2004-04-22
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinMX\WinMX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Michel\Local Settings\Temporary Internet Files\Content.IE5\GX8TZGRO\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.canoe.com/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKLM\..\RunOnce: [Q828026] "C:\WINDOWS\INF\unregmp2.exe" /UpdateWMP
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {72C23FEC-3AF9-48FC-9597-241A8EBDFE0A} (InstallShield International Setup Player) - http://ftp.hp.com/pub/automatic/player/isetupML.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38099.7527546296
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?316
Merçi à tous de votre aide
|
| |
| |
| Publicité |
|
|
| ticlaude | Posté le 24/04/2004 à 06:07 |
Astucien
4617 Messages
| Bonsoir mousetrap
Va dans ajout et supression de programme pour enlever ce logiciel Microsoft Framework.net
Effectivement, ce peut peut-être causé des problèmes au démarrage.
Microsoft Framework.net, tu n'a vrament pas besoin de ce logiciel, il s'installe lors des mise à jours Windows Update. Il sers au utilisateur expérimenté pour la conception des programme en ligne. Après avoir enlevé va sur le site Windows Update pour l'exclure en personalisant l'installation des mises à jours.
Le rapport de Hijack.this me semble bien.
Essaie Spybot, il va éliminer les problèmes trojan.
Voici le lien pour téléchargé Spybot
http://fileforum.betanews.com/detail.php3?fid=1043809773
Procédure:
1- télécharge et installe Spybot sur l'ordinateur.
2- Ouvre le logiciel en mode essy et change le language pour français.
3-Recherche les mise à jours et avant d télécharger les mises à jours, Change le site miroir pour EON (australia) en haut dans la barre si non il sera impossible de les mises à jours.
4- Télécharge les mises à jours, lorsque les mises à jours seront fait, il n'y aura plus le crochet à côté des élément mis a jours.
5- Appuie sur le bouton seach and destroy et ensuite sur vérifie tout. Spybot fera le scan des disque et lorsque qu'il aura complété son ouvrage.
6- Il faut corriger tous les problèmes sans phautes avec le bouton corriger les problèmes. Il se peut que le logiciel demande de redémarrer l'ordinateur pour effectué la fin des corrections.
|
| |
|
| mousetrap | Posté le 26/04/2004 à 03:32 |
Petit astucien
55 Messages
| 1er je suis allé dans Ajout Suppression de programme et je n'ai pas ce Framework le seul que j'ai présentement est celui de McAfee le détecteur de virus
Soit dans program files Commom Framework, FrameworkService, SecureFrameworkfactory.dll et Framework doc. texte dans Windows\system32\wbem\logs.
J'ai downloader Spybot et j'ai supprimé tout les fichiers espion que j'avait. Pour ce qui est de Windows update il y a une mise à jour critique que je n'ai pas downloadé et environ 15 dans windows xp 15 (surement que tu dois l'avoir constaté dans mon hijack. Je vais faire une couple de test d'içi à demain et je te donne les résultats. Pour le moment bien je te remerçie beaucoup de ton aide.
ticlaude a écrit :
Bonsoir mousetrap
Va dans ajout et supression de programme pour enlever ce logiciel Microsoft Framework.net
Effectivement, ce peut peut-être causé des problèmes au démarrage.
Microsoft Framework.net, tu n'a vrament pas besoin de ce logiciel, il s'installe lors des mise à jours Windows Update. Il sers au utilisateur expérimenté pour la conception des programme en ligne. Après avoir enlevé va sur le site Windows Update pour l'exclure en personalisant l'installation des mises à jours.
Le rapport de Hijack.this me semble bien.
Essaie Spybot, il va éliminer les problèmes trojan.
Voici le lien pour téléchargé Spybot
http://fileforum.betanews.com/detail.php3?fid=1043809773
Procédure:
1- télécharge et installe Spybot sur l'ordinateur.
2- Ouvre le logiciel en mode essy et change le language pour français.
3-Recherche les mise à jours et avant d télécharger les mises à jours, Change le site miroir pour EON (australia) en haut dans la barre si non il sera impossible de les mises à jours.
4- Télécharge les mises à jours, lorsque les mises à jours seront fait, il n'y aura plus le crochet à côté des élément mis a jours.
5- Appuie sur le bouton seach and destroy et ensuite sur vérifie tout. Spybot fera le scan des disque et lorsque qu'il aura complété son ouvrage.
6- Il faut corriger tous les problèmes sans phautes avec le bouton corriger les problèmes. Il se peut que le logiciel demande de redémarrer l'ordinateur pour effectué la fin des corrections.
|
|
| |
|
| ticlaude | Posté le 26/04/2004 à 03:47 |
Astucien
4617 Messages
| re:mousetrap
| Windows update il y a une mise à jour critique que je n'ai pas downloadé |
Il y a t'il une raison que tu ne puisse pas faire la dernière mise à jours critique?
Microsoft.net Framewok tu as raison, il n'est pas installé, ne fait surtout pas celle la dans les mise à jours Xp, il est surement dans les 15 mises à jours qui n'ont pas été faite.
Pour ce qui est du rapport de Hijack.this, je ne voies rien comme problème. ?Tu as bien fait d'utiliser Spybot mais pour ce qui est de l'anti-virus Mcafee, je n'ai pas une grande confiance.
Je voies que tu as fait des scan en ligne avec panda
Essaie avec celui-ci
[url]http://housecall.trendmicro.com/[/url]
ici
[url]http://fr.bitdefender.com/scan/licence.php[/url]
Si tu désires faire l'essaie pour un mois de Kaspersky Anti-Virus la toute nouvelle version 5.0 personnel, j'ai tout ce qu'il faut pour en faire l'installation.
Avec Kaspersky tu aurais la certitude qu'il n'y a aucun virus.
Garanti
Modifié par ticlaude le 26/04/2004 03:49 |
| |
|
| mousetrap | Posté le 26/04/2004 à 04:28 |
Petit astucien
55 Messages
| Je viens de rebooter mon ordi et il est déjà pas mal plus rapide. Maintenant pour ce qui concerne les mises à jour de windows update il n'y a seulement que windows Framework que tu me conseille de ne pas mettre à jour ? Juste en cas et la raison pour laquelle je n'ai pas ajouter les autres mise à jour comme Windows Service Pack 1 tout le monde me dit de faire attention que mon système peu planter si jamais je n'ai pas un original. Car il me dise que certain magasin même s'il te dise qu'ils ont installé un original ce n'est pas toujours vrai. Je viens de terminer Bitedefender et no viruse found. Même chose pour house call. Maintenant j'aimerais que tu me conseil pour les programmes suivants à savoir si je peux leur donner la permission d'accèder à internet sur ZoneAlarm.
C:\windows\System32\services.exe
C:\windows\System32\rundll32.exe
C:\windows\System32\svchost.exe
C:\windows\System32\mobsync.exe
C:\windows\System32\spoolsv.exe
C:\windows\msxmidi.exe
C:\windows\explorer.exe
et dernière petite chose, lorsque je suis allé sur le site détecteur de virus bitdefender bien ce message sur spyboot m'est apparu Category : ActiveX Distribution Unit
Change : Key added
Entry : (74d05d43-3236-11da-bdcd-00c04f9a3b6 qu'est-ce que je doit répondre à ce moment la ? Allow or Deny change ?
Hey merçi de ton aide et excuse moi si je te fait trop travailler.
ticlaude a écrit :
re:mousetrap
| Windows update il y a une mise à jour critique que je n'ai pas downloadé |
Il y a t'il une raison que tu ne puisse pas faire la dernière mise à jours critique?
Microsoft.net Framewok tu as raison, il n'est pas installé, ne fait surtout pas celle la dans les mise à jours Xp, il est surement dans les 15 mises à jours qui n'ont pas été faite.
Pour ce qui est du rapport de Hijack.this, je ne voies rien comme problème. ?Tu as bien fait d'utiliser Spybot mais pour ce qui est de l'anti-virus Mcafee, je n'ai pas une grande confiance.
Je voies que tu as fait des scan en ligne avec panda
Essaie avec celui-ci
[url]http://housecall.trendmicro.com/[/url]
ici
[url]http://fr.bitdefender.com/scan/licence.php[/url]
Si tu désires faire l'essaie pour un mois de Kaspersky Anti-Virus la toute nouvelle version 5.0 personnel, j'ai tout ce qu'il faut pour en faire l'installation.
Avec Kaspersky tu aurais la certitude qu'il n'y a aucun virus.
Garanti
|
|
| |
|
| ticlaude | Posté le 26/04/2004 à 05:00 |
Astucien
4617 Messages
| re: mousetrap
Oui tu donne accès à la connexion aux processus que tu m'as énuméré
C:\windows\System32\services.exe
C:\windows\System32\rundll32.exe
C:\windows\System32\svchost.exe
C:\windows\System32\mobsync.exe
C:\windows\System32\spoolsv.exe
C:\windows\msxmidi.exe
C:\windows\explorer.exe
Si jamais tu refais un scan en ligne avec bite defender allow la clef régistre sans problème.
Il n'y a aucun problème à garder une clef de plus.
Modifié par ticlaude le 26/04/2004 05:02 |
| |
|
| pgriffet | Posté le 26/04/2004 à 08:45 |
Maître astucien
11199 Messages
| msxmidi, je ne sais pas du tout ce que c'est.
que disent les propriétés (onglet version) du programme ? |
| |
|
| mousetrap | Posté le 27/04/2004 à 02:02 |
Petit astucien
55 Messages
| pgriffet a écrit :
msxmidi, je ne sais pas du tout ce que c'est.
que disent les propriétés (onglet version) du programme ?
|
|
| |
|
| mousetrap | Posté le 27/04/2004 à 02:06 |
Petit astucien
55 Messages
| Désolé pour le premier message en ce qui concerne msxmidi j'ai essayé plusieurs détecteur de virus et seul AVG de grisoft a détecté que c'était un virus et il l'a supprimé.
pgriffet a écrit :
msxmidi, je ne sais pas du tout ce que c'est.
que disent les propriétés (onglet version) du programme ?
|
|
| |
|
| ticlaude | Posté le 27/04/2004 à 02:22 |
Astucien
4617 Messages
| Bonsoir
Oui exacte msxmidi est bien un trojan, si il t'interesse d'essayer un bon anti-virus Kaspersky, j'ai tout ce qu'il faut pour faire son essaie pendant un mois.
Il est possible qu'il y ait autre virulant. |
| |
|
| mousetrap | Posté le 29/04/2004 à 03:38 |
Petit astucien
55 Messages
| Mon problème est résolu avec Spybot.
Merçi à tous ! |
| |
|
|
| Haut de la page |