|
|||||||
![]() |
|
|
LinkBack | Outils de la discussion | Modes d'affichage |
|
|
#1 (permalink) |
|
Novice
![]() Date d'inscription: février 2004
Messages: 22
|
Bonjour,
Le problème est dans le titre : XP lent au demarrage et à l'arrêt Voici les temps : Au démarrage : - Durée du logo de décompte Windows : 32 secondes - Durée du message "Bienvenue" : 40 secondes. - Durée avant que le PC soit opérationnel : 120 secondes. Total 3 minutes 12 secondes. Pour l'arrêt: - Durée de la page "Enregistrement de vos paramètres" : 65 secondes. - Durée de la page "Fermeture de Windows" : 7 secondes. Total 1 minute et 12 secondes. Protection du PC : Antivirus : Avira Antivir Premium Pare feu : ZoneAlarm Malware/Spyware : Spybot-RD Résidente. Nettoyage : CCleaner. Config du PC: Multiboot avec 4 OS. - Win 98 SE - XP Pro SP2 (Easy CD Creator) - XP Pro SP2 (Néro 7) - Vista Edition Intégrale. - 2HD de 300 Go partitionnés en quatre unités logiques (un OS par unité. - 1 Go de RAM (acceptés par Win 98 SE) - Pentium 4 à 1,6 GHz (un peu juste pour Vista, mais ce n'est pas le problème). Les deux OS XP sont sensiblement identiques pour la lenteur, plus marquée pour le premier (Easy CD Creator, mais ce n'est pas ce logiciel qui est en cause). Voici le rapport HojackThis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:20:00, on 26/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\ZONELABS\vsmon.exe E:\WINDOWS\Explorer.EXE E:\Program Files\Lavasoft\Ad-Aware\aawservice.exe E:\WINDOWS\system32\spoolsv.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe E:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe E:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe E:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe E:\WINDOWS\system32\nvsvc32.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\MsPMSPSv.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE E:\Documents and Settings\All Users\Application Data\ihilsdyf\yxyrypsl.exe E:\WINDOWS\Anvshell.exe E:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe E:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe E:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SMSC\Seticon.exe E:\Program Files\QuickTime\qttask.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe E:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe E:\WINDOWS\system32\ctfmon.exe E:\Program Files\Microsoft ActiveSync\Wcescomm.exe E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe E:\Program Files\U.S. Robotics\ControlCenter\Reminder.exe E:\Program Files\e-Carte Bleue Société Générale\ecbl-sg.exe E:\PROGRA~1\MICROS~4\rapimgr.exe E:\Program Files\Microsoft Office\Office10\msoffice.exe E:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe E:\Program Files\internet explorer\iexplore.exe E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe E:\WINDOWS\System32\svchost.exe E:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Portail Orange R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - E:\PROGRA~1\COPERN~1\COPERN~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - E:\WINDOWS\system32\BhoECart.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - E:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [Anvshell] E:\WINDOWS\Anvshell.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RoxioEngineUtility] "E:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "E:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "E:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [PinnacleDriverCheck] E:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] E:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [CanonSolutionMenu] E:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] E:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [ZoneAlarm Client] "E:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SetIcon] C:\Program Files\SMSC\Seticon.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "E:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "E:\Program Files\Microsoft ActiveSync\Wcescomm.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKLM\..\Policies\Explorer\Run: [m9wfVx5R0C] E:\Documents and Settings\All Users\Application Data\ihilsdyf\yxyrypsl.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Gestionnaire Microsoft Office.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Instant Update Reminder.lnk = ? O4 - Global Startup: e-Carte Bleue Société Générale.lnk = ? O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir au format Adobe PDF - res://E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - E:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - E:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - E:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: e:\windows\system32\nwprovau.dll O12 - Plugin for .avi: E:\Program Files\Netscape\Communicator\Program\PLUGINS\npavi3 2.dll O12 - Plugin for .wmv: E:\Program Files\Netscape\Communicator\Program\PLUGINS\npdspl ay.dll O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadMa...od/DownMan.cab O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - E:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - E:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - E:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - E:\WINDOWS\system32\ZONELABS\vsmon.exe -- End of file - 10687 bytes Grand merci de vos conseils. Dernière modification par bestoffe 27/08/2008 à 19h36. |
|
|
|
|
|
#2 (permalink) |
|
Débutant
![]() Date d'inscription: septembre 2004
Messages: 2 808
|
Bonjour,
Tu peux désactiver les programmes qui ne sont pas utiles au démarrage du PC : va dans le menu Démarrer/Exécuter, tape "msconfig", va dans l'onglet "Démarrage" et décoches tout ce qui n'est pas nécessaire. Clique sur "OK" et redémarre. Teste également ton temps de démarrage sans que ZoneAlarm ne parte au démarrage, juste histoire d'avoir les statistiques. J'ai souvent constaté que ce logiciel en demande pas mal au démarrage. Le problème peut être du à un drivers. Mets à jour les drivers de la carte-mère, de la carte graphique, de la carte réseau et de la carte de son. Bye ! |
|
|
|
|
|
#3 (permalink) |
|
Novice
![]() Date d'inscription: février 2004
Messages: 22
|
Bonjour WhoKnows,
La difficulté est de sélectionner justement "ce qui n'est pas nécessaire", dans MSCONFIG, c'est pour cela que j'ai posté, pour avis, le rapport HijackThis. Ce rapport récapitule tout ce qui démarre ou tout ce qui est lancé au démarrage de Windows, (en plus du reste !). A partir du moment où l'on me préconise de supprimer telle ou telle ligne d'HijackThis, je corrigerai aussi dans l'onglet de démarrage de MSCONFIG. L'avantage de MSCONFIG, c'est sa réversibilité, qui n'existe plus après le FIX d'HijackThis. (sauf peut-être avec sauvegarde préalable du registre?). Voilà mes hésitations et donc l'objet du post. Encore Merci. |
|
|
|
|
|
#4 (permalink) |
|
Angel¤Helper
![]() Date d'inscription: juin 2005
Localisation: bzh 22
Âge: 36
Messages: 1 983
|
1/ il y'a infection ;o)
2/ si HJT à un backup si tu souhaites restaurer, "open the misc tools section", onglet backup ____________________________________________ Pour faire avançer la communaute , je vais te demander d'envoyer le fichier en gras là: Upload E:\Documents and Settings\All Users\Application Data\ihilsdyf\yxyrypsl.exe Il va peut etre falloir afficher les dossiers et fichiers cachés de cette maniere: Ouvre le poste de travail Clic sur le menu outils en haut à droite puis options des dossiers Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut Coche dans la liste "Afficher les fichiers cachés" Décoche "masquer les fichier proteger du systeme d exploitation (recommandée)"\appliquer Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte. le teatimer de spybot va couiner , soit tu les desactives , soit tu autorises la modification •relance HijackThis "do a system scan only" , coche uniquement et clic fixcked: O4 - HKLM\..\Policies\Explorer\Run: [m9wfVx5R0C] E:\Documents and Settings\All Users\Application Data\ihilsdyf\yxyrypsl.exe • Télécharger OTMoveIt2 par OldTimer. http://download.bleepingcomputer.com.../OTMoveIt2.exe * Enregistrer ce fichier sur le Bureau. * Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). * Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): Code:
E:\Documents and Settings\All Users\Application Data\ihilsdyf EmptyTemp * Cliquer sur le bouton rouge Moveit!. * Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum. * Fermer OTMoveIt2 Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum avec un nouveau rapport HijackThis
__________________
|
|
|
|
|
|
#5 (permalink) |
|
Novice
![]() Date d'inscription: février 2004
Messages: 22
|
Bonjour Angélique,
Content de te retrouver, tu m'avais bien dépanné, il y a une semaine, pour un spyware qui changeait mes DNS. Tout va bien de ce côté maintenant. Merci encore. J'avais bien vu ce fichier louche (yxyrypsl.exe) car Zonalarm m'avait indiqué qu'il voulait "sortir sur le net"! J'ai refusé et je suis allé à sa recherche. J'ai bien vu la ligne sur le rapport HJT: E:\Documents and Settings\All Users\Application Data\ihilsdyf\yxyrypsl.exe J'y suis allé, en affichant les dossiers et fichiers cachés, mais il refusait d'aller à la corbeille, étant en exécution. Je l'ai supprimé, (dossier et fichier) en mode sans échec, et .... vidé la poubelle. Impossible alors de répondre à ta demande Upload C'était avant ton message. J'en suis désolé... J'ai supprimé la ligne par Fix de HJT. La question qui subsiste est: Quel est le programme qui me l'a mise cette ligne ? Je te remets donc le rapport HJT dernier cri : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:19:02, on 27/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\ZONELABS\vsmon.exe E:\WINDOWS\Explorer.EXE E:\Program Files\Lavasoft\Ad-Aware\aawservice.exe E:\WINDOWS\system32\spoolsv.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe E:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe E:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe E:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe E:\WINDOWS\system32\nvsvc32.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\MsPMSPSv.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE E:\WINDOWS\Anvshell.exe E:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe E:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe E:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\SMSC\Seticon.exe E:\Program Files\QuickTime\qttask.exe E:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe E:\WINDOWS\system32\ctfmon.exe E:\Program Files\Microsoft ActiveSync\Wcescomm.exe E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe E:\Program Files\U.S. Robotics\ControlCenter\Reminder.exe E:\Program Files\e-Carte Bleue Société Générale\ecbl-sg.exe E:\Program Files\Microsoft Office\Office10\msoffice.exe E:\PROGRA~1\MICROS~4\rapimgr.exe E:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe E:\Program Files\internet explorer\iexplore.exe E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe E:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Portail Orange R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - E:\PROGRA~1\COPERN~1\COPERN~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - E:\WINDOWS\system32\BhoECart.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - E:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [Anvshell] E:\WINDOWS\Anvshell.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RoxioEngineUtility] "E:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "E:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "E:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [PinnacleDriverCheck] E:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] E:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [CanonSolutionMenu] E:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon O4 - HKLM\..\Run: [CanonMyPrinter] E:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon O4 - HKLM\..\Run: [ZoneAlarm Client] "E:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SetIcon] C:\Program Files\SMSC\Seticon.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "E:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "E:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "E:\Program Files\Microsoft ActiveSync\Wcescomm.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Gestionnaire Microsoft Office.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Instant Update Reminder.lnk = ? O4 - Global Startup: e-Carte Bleue Société Générale.lnk = ? O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir au format Adobe PDF - res://E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - E:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - E:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\PROGRA~1\MICROS~4\INetRepl.dll O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - E:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: e:\windows\system32\nwprovau.dll O12 - Plugin for .avi: E:\Program Files\Netscape\Communicator\Program\PLUGINS\npavi3 2.dll O12 - Plugin for .wmv: E:\Program Files\Netscape\Communicator\Program\PLUGINS\npdspl ay.dll O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadMa...od/DownMan.cab O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - E:\Program Files\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - E:\Program Files\Fichiers communs\Seagate\Schedule2\schedul2.exe O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - E:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - E:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - E:\WINDOWS\system32\ZONELABS\vsmon.exe -- End of file - 10294 bytes Cela dit (ou écrit!), le PC rame toujours autant, que ce soit au démarrage ou pour l'arrêt. Si tu trouves quelque chose. Avec tous mes remerciements. P.S. : J'ai suivi tes conseils, viré Avast pour Antivir Premium et conservé Spybot résident + Ad-Aware au coup par coup. Le tout avec ZoneAlarm. |
|
|
|
![]() |
|
|
|||
|
||||
| Outils de la discussion | |
| Modes d'affichage | |
Discussions similaires
|
||||
| Discussion | Auteur | Forum | Réponses | Dernier message |
| Les Pages Internet Reste Blanche | legi | Windows XP | 6 | 05/03/2004 19h26 |
| Demarrage Lent | maverick20 | Windows XP | 2 | 02/12/2003 13h07 |
| Démarrage Trés Lent De Xp | je_reste_zen | Windows XP | 3 | 26/11/2003 18h24 |
| Demarrage D'xp Lent ! | Maxime | Windows XP | 20 | 20/11/2003 20h06 |
| demarrage lent | alaska77 | Windows XP | 10 | 06/04/2003 04h43 |