[Win2000] lenteur Hijackthis
#1
Posté 03 novembre 2005 - 05:56
Je viens vous faire une autre visite intéressée !
Voilà, je suis actuellement chez mes parents et le pc de ma petite soeur est très lent. Il n'est pas très puissant mais peut-être qu'il est possible d'optimiser un peu quand même...
Est-ce que vous pouvez m'aider ?
Voilà l'hijackthis que j'ai fait :
--------------------------------------------------------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 17:31:13, on 03/11/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zon...kr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zon...ro.cab32846.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTsvcCDA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
----------------------------------------------------------------------------------------------------------------------------
#2
Posté 03 novembre 2005 - 06:02
Je regarde ton rapport, réponse dans un petit moment.
On peut optimiser ton systeme . Apres c est a toi de voir car cela jouera sur le "confort"' de l utilisateur en évitant a des programmes de se lancer au démarrage, en limitant les éléments additionnels du menu contextuel et les boutons additionnels de la barre d'outils principale d'IE.
Ce message a été modifié par Jack_Burton - 03 novembre 2005 - 06:04 .
#3
Posté 03 novembre 2005 - 06:12
Jack_Burton, le jeudi 03 novembre 2005 à 18h02, dit :
Je regarde ton rapport, réponse dans un petit moment.
On peut optimiser ton systeme . Apres c est a toi de voir car cela jouera sur le "confort"' de l utilisateur en évitant a des programmes de se lancer au démarrage, en limitant les éléments additionnels du menu contextuel et les boutons additionnels de la barre d'outils principale d'IE.
C'est pas grave. Elle (13ans avant hier) se sert de son ordinateur en majorité pour :
- parler à ses copines sur msn (!),
- elle bricole quelques trucs sur photofiltre pour alimenter son skyblog...
- charger son lecteur mp3
Je ne désespère pas qu'elle fasse un peu plus mais pour le moment, ça se limite à peu près à ça.
Bref... elle ne se sert pas beaucoup d'IE parce que je lui ai installé firefox. Donc, s'il y a moyen d'alléger un peu, je le ferai.
En tout cas merci à toi de bien vouloir y jeter un oeil
Ce message a été modifié par anna_ - 03 novembre 2005 - 06:14 .
#4
Posté 03 novembre 2005 - 06:16
Procédure d optimisation
Tu peux commencer par fixer ces lignes :
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zon...kr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zon...nt.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zon...nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn...pdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zon...ro.cab32846.cab
Nous pouvons aller plus loin dans l optimisation :
-en installant un navigateur alternatif tel que Firefox ou Opera!
Pourquoi passer sur Firefox (ou Opera) et abandonner IE?
Tout simplement parce que IE n est pas conforme aux standards du W3C, ils gerent ces funestes ActiveX, souvent porteuses d infections virales, il ne propose pas la navigation par onglets si pratique, il n integre pas d anti popups en interne.
Pour toutes ces raisons je te conseille de passer sur Firefox que tu peux davantage sécuriser avec les conseils de megataupe
Si tu choisis cette option tu pourras également fixer ces lignes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fr.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
et désinstaller la Google Toolbar via "panneau de configuration/suppression de programmes" dans la mesure ou ces navigateurs alternatifs integrent en interne les options des différentes toolbar (yahoo, msn ou autre google toolbar), puis fixer les lignes :
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
Ensuite :
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon<---- il s'agit du "Synchronisation Manager" qui peut se trouver après l'installation du SP2 de Windows 2000
pour le supprimer, allez dans "Exécuter" et tapez ceci : regsvr32 /u mobsync.dll
Tu peux stopper certains services en 023 :
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTsvcCDA.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe,
Pour faire ceci :
Dans le menu "Demarrer">"Executer" >tape: Services.msc
Recherche les services avec cette orthographe exacte:
- Creative Service for CDROM Access
- Service d'administration du Gestionnaire de disque logique
Double clic dessus et clic sur [arreter] puis dans :
type de demarrage --> sélectionne "désactivé".
Tu peux terminer en configurant les services windows en suivant l excellent article de Tesgaz http://speedweb1.fre...p?page=service4
Edit : bonsoir Tesgaz
Ce message a été modifié par Jack_Burton - 03 novembre 2005 - 06:22 .
#5 tesgaz
Posté 03 novembre 2005 - 06:18
jack s'occupe de toi pour supprimer des lignes dans hijackthis
on peut aussi faire un tour dans les services, je te dirais lesquels désactiver
dans menu démarrer -> Exécuter , tu tapes : cmd /k net start
et tu me donnes la liste
#6
Posté 03 novembre 2005 - 06:21
Tu devais être en train de bosser pour moi pendant que je t'ai répondu plus haut : oui, j'ai déjà installé firefox. Je vais donc suivre tous tes conseils. Par contre, si je tripote IE, ça n'empechera pas les microsoft update ?
Tesgaz : oui je vais faire ça mais je pourrai sans doute pas poster ça ce soir : elle est rentrée et elle pianote. Je vais me faire "pourrir" si je la dérange...
A+ et merci encore
Ce message a été modifié par anna_ - 03 novembre 2005 - 06:26 .
#7
Posté 03 novembre 2005 - 06:26
Citation
Voici un lien pour faire les mises a jour de windows avec firefox :
http://windowsupdate.62nds.com/
Sinon tu peux passer par ici http://www.microsoft.com/france/technet/se...te/default.mspx pour installer que les mises a jour critiques!
#8
Posté 03 novembre 2005 - 06:31
Jack_Burton, le jeudi 03 novembre 2005 à 18h26, dit :
http://windowsupdate.62nds.com/
Merci ! Je savais pas que c'était possible !
G E N I A L !
A demain... (a moins que j'arrive à reprendre la main sur son pc ce soir !)
Ce message a été modifié par anna_ - 03 novembre 2005 - 06:33 .
#9
Posté 05 novembre 2005 - 04:15
Voila... pour info, j'ai commencé à fixer les lignes que Jack m'a indiqué.
En attendant, pour Tesgaz, voici la liste demandée :

A plus tard
Ce message a été modifié par anna_ - 05 novembre 2005 - 04:15 .
#10 tesgaz
Posté 05 novembre 2005 - 07:05
bon,
donc tu vas dans le menu démarrer --> executer et tu tapes : services.msc
dans la fenetre qui s'ouvre, tu vas désactiver les services que je t'indique :
affichage des messages
agent de strategie ipsec
client de suivi de lien distribué
client DNS
Explorateur d'ordinateur
Extention du pilote WMI
Mises à jour automatique
Planificateur de taches
serveur
service d'accès à distance au registre
service d'application d'assistance TCP/IP NetBIOS
systeme d'évenement COM+
telephonie
voila, tu redémarres, et tu regardes si tout fonctionne correctement
tu nous tiens au courant

Aide









