|
|
|
|
Configuration: P IV, 3GHz, 1Go RAM, DD 145Go (20 Go utilisés), XP SP2
Salut shamouel,
Tu peux essayer la procédure décrite dans cette page : http://www.commentcamarche.net/faq/sujet-266 Bon courage °°°°° Pi_r_2°°°°° |
merci pour le conseil,
je vais essayer de repérer un problème dans le log hijackthis, mais si des utilisateurs avertis peuvent aussi y jeter un oeil, ce sera un grand secours !! merci d'avance Logfile of HijackThis v1.99.1 Scan saved at 19:35:10, on 28/03/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe C:\Program Files\JavaSoft\j2re1.4.2_06\bin\jusched.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\apps\ABoard\ABoard.exe C:\apps\ABoard\AOSD.exe C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\system32\CTsvcCDA.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\system32\slserv.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Tools\Compression\PowerArchiver\PowerArchiver2003\POWERARC.EXE C:\Program Files\Messenger\msmsgs.exe C:\DOCUME~1\clouet\LOCALS~1\Temp\_PA139\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe" O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\JavaSoft\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [Norton AntiVirus Sys] NAVsys32.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [CleanEasyImg] c:\apps\easydvd\cleanall.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe O4 - HKLM\..\RunServices: [Norton AntiVirus Sys] NAVsys32.exe O4 - Global Startup: Microsoft Office.lnk = C:\Utilitaires\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15009/CTPID.cab O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe |
je viens de m'apercevoir que deux erreurs dans le journal d'observateur système m'ont échappé jusqu'à maintenant , erreurs qui se sont produites lors de la dernière exécution de la machine avant qu'elle ne se mette à démarrer très lentement:
"Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\D." "Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk2\D" Le support microsoft ne m'aide évidemment à rien du tout... est-ce que quelqu'un sait à quoi peuvent correspondre ces erreurs et comment y remédier? encore merci |
Salut shamouel,
Peut-être des débuts de réponses ici : http://www.commentcamarche.net/forum/affich-201864-Erreur-dans-l'observateur-d'evenements Et là aussi: http://support.microsoft.com/default.aspx?scid=kb;fr;262448 Bon courage °°°°° Pi_r_2°°°°° |
salut tout le monde ( shamouel )
scan hijack - config - misc tools - open process manager selectionne : NAVsys32.exe kill process clique sur back puis sur scan et coche ses lignes R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key= SEARCH O4 - HKLM\..\Run: [Norton AntiVirus Sys] NAVsys32.exe O4 - HKLM\..\RunServices: [Norton AntiVirus Sys] NAVsys32.exe ferme tout les programmes en cours et fait fix cheked redemarrer en mode sans echec ( session administr si possible ) tappotte sur touche f8 au demarrage du pc assure toi d avoir acces aux fichiers cacher explorateur windows - outil - option des dossier - affichage coche : afficher les fichiers cacher ......... decoche : masquer les extentions des fichiers ...... decoche : masquer les fichiers ....... recherche et supprime le contenue: NAVsys32.exe << vide ta corbeil reboot pc et remet l affichage par defaut et relance hijack pour verif info sur la selection : NAVsys32.exe http://www.bleepingcomputer.com/startups/NAVsys32.exe-3731.html ou ici http://www.tasklist.org/task_NAVsys32_exe_6858.html |
Ca y est, mon temps de démarrage est enfin redevenu normal !! par contre, puisqu'il était devenu très long et pour être plus efficace, je faisais plusieurs tentatives de modifs entre chaque redémarrage et je ne peux pas garantir à 100% l'unique manip qui résoud le souci.
Ce qui est sûr, c'est que c'était un problème de gestion de périph. Pour différentes rubriques du gestionnaire de périphériques, j'ai recherché les modifications sur le matériel (clic droit sur le nom de la rubrique) et j'ai recherché des nouveaux pilotes pour chacun des éléments présents dans les rubriques "contrôleurs de bus USB" et "lecteurs de disque". Il n'y avait avant cela aucun conflit, seulement un avertissement sur un "périphérique de stockage de masse USB". Je le mettais totalement hors de cause, puisqu'il correspond aux lecteurs de carte mémoire (compact flash et compagnie), que je n'utilise jamais et sur lesquels je n'ai jamais faits de modif... Toujours est-il que maintenant le démarrage est normal; il n'y a plus d'avertissement sur ce périph dans le gestionnaire dans la rubrique "contrôleurs de bus USB", et 2 périph sont apparus dans la rubrique "lecteurs de disque": - OEI-USB CompactFlash USB Device - OEI-USB SM/MS/SD USB Device Dans la barre des tâches XP, l'icône du périph USB de carte mémoire est maintenant affichée (alors qu'elle ne l'a jamais été depuis que j'ai cette machine) Je sais que certains périph usb (genre webcam ou lecteur mp3) provoquent pas mal de soucis au démarrage, mais dans mon cas, le problème sur un périph de cartes mémoire reste assez étrange. Si quelqu'un comprend comment ce problème a pu arriver du jour au lendemain sur un périph que je n'utilise pas, je serais très curieux d'avoir une explication ! en tout cas, merci beaucoup à ceux qui se sont penchés sur le problème!! |
ok
et ton infection celle ci ça donne quoi tu l as supprimer info sur la selection : NAVsys32.exe http://www.bleepingcomputer.com/startups/NAVsys32.exe-3731.html ou ici http://www.tasklist.org/task_NAVsys32_exe_6858.html ( sur ton log hijack ) |
merci pour la détection des services navsys32.exe qui se font passer pour du norton
hijackthis me l'a bien viré suite à la détection. En cherchant ensuite en mode sans échec, la recherche n'aboutit pas et la relance de hijackthis confirme qu'il n'y a plus rien de ce nom, ni dans les services ni dans les process merci tufs, ce process n'était pas la cause de la lenteur au démarrage puisque le problème a été arrangé juste avant, mais ca fait bien plaisir de redécouvrir une machine propre!! |
ok
une infection tot ou tard affecteras la bonne sante du pc donc tu as bien de l enlever sait ont jamais bonne chance @ ++ |
salu
moi aussi g le meme probleme au démarage g pas compri ce que tu as fait pour y remedier merci de me le dire précisemment ça serait cool |
Résultats pour démarrage PC subitement très long
Résultats pour démarrage PC subitement très long
Résultats pour démarrage PC subitement très long