Fenêtres pub

Fermé
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 - 21 juil. 2007 à 17:46
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 16 août 2007 à 21:32
Bonjour à tous, j'ai depuis quelques jours des fenêtres qui s'ouvrent toutes seules (pub de casino, anti spyware, porno, etc...) que ce soit avec IE ou FIREFOX, je n'arrive pas à m'en débarrasser. Après avoir lu un peu partout, j'ai télécharger hijackthis et j'ai fait un rapport, merci de votre aide...

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 07:55:44, on 21/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Documents and Settings\proprio\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [C:\Program Files\1&1\1&1 Connexion directe\EasyLogin.exe] "1&1 Connexion directe" HIDE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
A voir également:

74 réponses

moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
30 juil. 2007 à 16:54
salut paco,

oui fix les lignes ci dessous:

R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Program Files\AskPBar\bar\1.bin\ASKPBAR.DLL
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

voila, rien ne sera effacé, mais ca va booster ton pc...

puis avec ot move it supprime ceci :

C:\Program Files\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
C:\Program Files\AskPBar

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
2 août 2007 à 18:13
salut mok's@ j'ai peur d'avoir fait une boulette car le pc est plus long qu'avant, (ex: pour ouvrir firefox 35 à 45 secondes), je te joins un rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:12:55, on 02/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\proprio\Bureau\DESINDECTION\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [C:\Program Files\1&1\1&1 Connexion directe\EasyLogin.exe] "1&1 Connexion directe" HIDE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 août 2007 à 18:34
salut paco,

tu as bien fixé les ligne que je t´avais indiqué ou??

fix encore celle ci :

R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - (no file)
O18 - Filter hijack: text/html - (no CLSID) - (no file)

dans kerio as tu une régle pour firefox?

elle devrait dire ceci :

trusted internet

in / out in / out

firefox>>> ask permit ask permit


et puis fais les réglages (proposés par ninix((Le samedi 25 mars 2006 à 12:32, par NiNiX))) qui sont sur ce site :


http://www.libellules.ch/dotclear/index.php?2005/12/26/719-sunbelt-kerio-firewall


en faite ces options vont disparaitre de toute facon apres les 30jours d´essaie et tu les retrouve avec firefox...

dis moi si il y a une amélioration.

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
2 août 2007 à 18:41
re mok's@, j'ai fixé mais c'est galère pour ouvrir n'importe quel logiciel même le plus léger le pc est super long, je comprends plus

a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 août 2007 à 18:54
re,

tu as essayé en coupant kerio et en mettant le par feu windows, juste pour tester?!

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 août 2007 à 18:56
re,

tu as essayé en coupant kerio juste pour un moment et en mettant le par feu windows, juste pour tester?!

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
2 août 2007 à 19:00
oui j'ai testé mais ça ne change rien, même pour enregistrer le rapport hijack tout à l'heure il a mis un trentaine de seconde, je craque

a+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
2 août 2007 à 19:02
au fait j'ai oublié, je n'arrive plus à éteindre le pc, je suis obligé de le couper à l'interrupteur
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 août 2007 à 19:03
ok

ca fais combien de temps que ton pc est allumé?

regarde les processus, le cpu il est a combien?

et quel processus l´utilise si il est élevé

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
2 août 2007 à 19:06
bon sur la 1ère question une douzaine d'heures quand au cpu, explique moi où je peux contrôler je n'y connait rien

a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 août 2007 à 19:11
re,

desfois le redemarrage soulage le pc...

pour voir tes processus et ton cpu tu click simultanement sur ctrl + alt+ sup

la tu va voire tes processus apres tu click sur l´onglet le troisieme en partant de la gauche, je ne sais pas ce que ton pc affiche le mien est en finnois, j´habite a helsinki...


pour te familiariser avec les racourcie clavier :

http://www.ville-frejus.fr/hermes/fichiers/images/controle.gif&imgrefurl=http://www.ville-frejus.fr/hermes/fichiers/raccourcis_mac.htm&h=36&w=55&sz=1&hl=fr&start=0&um=1&tbnid=mv9cAvjoN4UKkM:&tbnh=36&tbnw=55&prev=/images%3Fq%3Dcontrole%2Balt%2Bsupp%26ndsp%3D20%26svnum%3D10%26um%3D1%26hl%3Dfr%26lr%3Dlang_fi%257Clang_fr%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:fr-FR:official%26sa%3DN%27 target='_blank' rel='nofollow'>http://images.google.com/...


0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
2 août 2007 à 19:21
RE

Je veux bien faire un redemarrage, mais je dois systématiquement arreter le pc sur le l'interrupteur est ce que ç'est pareil, et voilà le CPU

FIREFOX 45108 KO

est ce que tu voulais ?
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 août 2007 à 19:26
re,

mon firefox prends 172544, alors ca vient pas de ca...

mais en faite je voulais avoir le % de l´enssemble du cpu.

comment ca tu dois couper le courrant? non c´est pas pareil, ca enrregistre rien>pas bon...

demarrer>redemarrer l´ordinateur, marche pas?
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
2 août 2007 à 19:27
non ça marche plus, c'est arrivé en même temps que la lenteur
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 août 2007 à 19:43
re,

essait de corriger les erreures

tu click simultanement sur la touche windows a droite de la barre d´espace et e ce la t´amene sur ton post de travail en suite tu click droit sur le disque c et dans l´arborescence tu click sur proprietés et sur l´onglet outil et sur chercher, suie les indications...

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
2 août 2007 à 20:01
re mok's@
je viens de faire un chdisck et j'ai enfin pu éteindre le pc normalement mais toujours aussi lent

a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 août 2007 à 20:11
bon on avance, un peu...

tu peux retourner dans les processus et regarder si il y a un processus qui pomperait beaucoup de cpu...

et essaie de voir la totalité du cpu c´est une fenetre avec un graphic et une case avec le % du cpu )c´est l´onglet perforamnce en francais...)

.@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
3 août 2007 à 11:15
bonjouu mok's@, déconnexion hier soir et plus moyen de se connecter, je viens de regarder les cpu ce matin le plus élevé est toujours firefox avec 35980, la totalité du cpu processus 39, util de l'uc 2%, util du fichier 297 mo

a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
3 août 2007 à 18:13
salut paco,

et bien c´est pas élevé dis moi?!

toujours tes problemes de lenteurs?

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
3 août 2007 à 20:10
oh que oui ça rame très très fort, tu vois une solution ?
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
3 août 2007 à 20:16
tu as defragmenté ressament?
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
3 août 2007 à 21:38
oui il y a 2 jours
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
3 août 2007 à 22:05
bon ca se complique, a mon avis il a des fichiers system qui doivent etre endommagés ou defaillant, je te propose d´essayer ceci car deja tu avais des symptomes avec le probleme de redemarrage :

insérer votre cd de windows XP (tout en restant sous windows).
Cliquez sur DEMARRER\EXECUTER\et tapez:
F:\i386\WINNT32 /unattend (en remplaçant F par la lettre de votre lecteur cd et bien sur un espace avant unattend).
Windows va réparer l'installation,tout en conservant toutes vos installations de logiciels, configuration,etc....

dis moi quoi...

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
4 août 2007 à 15:55
salut mok's@, je n'ai pas fait ta dernière suggestion car j'ai défragmenter une nouvelle fois et ça à l'ait d'être bon
a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
4 août 2007 à 16:06
ok tien s moi au courrant alors!!! car tu as tous les symptomes, je me répéte> d´avoir un windows qui aurait ete endommagé...

@+

ps: bon week end a toi ;-)
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
6 août 2007 à 11:06
SALUT MOK"S@
tu as passé un bon weeh end ?

comment puis je faire pour booster mon PC, mémoire ram, barrettes etc..

merci
a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
6 août 2007 à 15:10
salut paco,

tu as combient de ram actuellement?
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
6 août 2007 à 18:24
re mok's@, j'ai 448 mo de ram
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
6 août 2007 à 19:44
re,

oui c´est pas beaucoup en effet,

tu pourrais rajouté une barrette de 512?

il faut imperativement que tu achete une barette de la meme marque que celle que tu as deja dans ton pc.

pour voir ce que tu as d´installé everest te le dira :

https://www.vulgarisation-informatique.com/connaitre-configuration-pc.php

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
9 août 2007 à 19:55
salut mok's@, j'ai de nouveau eu des problèmes avec mon pc (lenteur et non fermeture de windows), j'ai essayé de faire ce que tu m'avais dit :
insérer votre cd de windows XP (tout en restant sous windows).
Cliquez sur DEMARRER\EXECUTER\et tapez:
F:\i386\WINNT32 /unattend (en remplaçant F par la lettre de votre lecteur cd et bien sur un espace avant unattend).
Windows va réparer l'installation,tout en conservant toutes vos installations de logiciels, configuration,etc....

Mais l'installation de windows s'est lancé toute seule et s'est réinstaller par dessus est-ce que ça craint où pas, et que dois-je faire ?

merci

a+
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
9 août 2007 à 20:00
salut paco,

tu as toujours toutes tes applications?

y a des disfonctionnements?
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
9 août 2007 à 20:03
oui, j'ai l'impression que tout est là, mais ça rame toujours autant
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
9 août 2007 à 20:09
bon,

nettoie ton registre avec ceci :

http://www.kachouri.com/tuto/tuto-94-regcleaner--nettoyer-le-registre-systeme.html

il y a un tuto tres bien fais pour l´utilisation.

et vide tes fichiers temporaires :

telecharge atf cleaner :

https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html

@+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
9 août 2007 à 20:41
bon c'est fait mok's@, nettoyage registre et atf cleaner, en revanche je vois dans ma barre des taches : AVG ANTI SPYWARE-AVG ANTI VIRUS- SPF est ce que toutes ces applications en fond de taches ne prennent pas trop de mémoire et dois je les laisser tout le temps actives ?

a+
0
paco66330 Messages postés 232 Date d'inscription samedi 21 juillet 2007 Statut Membre Dernière intervention 10 janvier 2010 11
9 août 2007 à 20:43
au fait j'ai oublié j'ai constaté que les pages web étaient plus longues à chargées sur firefox que sur explorer, c'est normal ?
0