Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir lamouette

 

Tu peux arrêter et désactiver le service Client DNS.

Pour Spybot S&D , on verra après. :P

Tout ça, c'était avant que tu me calmes sur les initiatives, je précise... depuis, suis très docile icon_biggrin.gif

:P Yes :P

 

La manip promis pour Svchost :

 

1. Menu Démarrer / Executer

Copie-colle

REGSVR32 WUAPI.DLL

puis clique sur Entrée.

A l'apparition d'un message, clique sur OK.

 

2. Fais de même, un à un pour :

 

REGSVR32 WUAUENG.DLL

REGSVR32 WUAUENG1.DLL

REGSVR32 ATL.DLL

REGSVR32 WUCLTUI.DLL

REGSVR32 WUPS.DLL

REGSVR32 WUPS2.DLL

REGSVR32 WUWEB.DLL

 

3. Menu Démarrer / Exécuter

Copie-colle

net stop WuAuServ

Puis clique sur Entrée

 

4.Rends toi dans C:\Windows\System32 et localise le dossier SoftwareDistribution , fais un clic droit dessus et renomme le en SDold.

 

5. Menu Démarrer / Exécuter

Tapes

cmd
et clique sur Entrée

Ecris

net start WuAuServ

(en respectant les espaces) puis clique sur Entrée

 

6. Fais redémarrer ton PC et dis moi ce que cela donne :P

 

@ suivre.

Posté(e)

Bonsoir Le sioux

 

Tu peux arrêter et désactiver le service Client DNS.

done

La manip promis pour Svchost :

 

1. Menu Démarrer / Executer

Copie-colle

 

puis clique sur Entrée.

A l'apparition d'un message, clique sur OK.

 

2. Fais de même, un à un pour :

 

 

 

3. Menu Démarrer / Exécuter

Copie-colle

 

Puis clique sur Entrée

 

4.Rends toi dans C:\Windows\System32 et localise le dossier SoftwareDistribution , fais un clic droit dessus et renomme le en SDold.

 

5. Menu Démarrer / Exécuter

Tapes

et clique sur Entrée

Ecris

(en respectant les espaces) puis clique sur Entrée

 

6. Fais redémarrer ton PC et dis moi ce que cela donne :P

ça donne une mouette qui redevient rieuse et dont la connexion (firefox comme ie) retrouve un semblant de normalité :P

reste des "délais trop long" de temps en temps mais sans comparaison avec ceux d'avant. Je recharge et ça repart.

Well done! et merci!

what's next? :P

Posté(e) (modifié)

Hello lamouette

 

C'est cool, on avance :P

 

What's next

 

* Réinitialisation des options IE :

  • Clique sur Démarrer, puis sur Internet Explorer.
  • Dans Outils, choisis Options Internet.
  • Clique sur l'onglet Avancé puis sur Réinitialiser.
  • Coche la case Supprimer les paramètres personnels (cela supprimera l’historique de navigation, les moteurs de recherche, les accélérateurs, les pages de démarrage et les données de filtrage InPrivate que tu aurais paramétrés)
  • Dans la boîte Réinitialiser les paramètres dInternet Explorer, clique sur Réinitialiser.
  • Clique ensuite sur Fermer, puis sur OK.
  • Redémarre IE.

* Vide le cache de FireFox :

  • Lance FireFox.
  • Clique sur Outils puis sur Options.
  • Clique sur l'onglet Avancé puis sur Reseau
  • Clique sur Vider le cache maintenant.

* Suppression des vaccinations de spybot S&D et de son TeaTimer :

  • * Lance Spybot S&D et supprime ses vaccinations, on pourra revacciner le PC par la suite.
    Puis désactive le Tea Timer; en haut, clique sur Mode, puis coche Mode Avancé . Confirme par Oui.
    Clique en bas sur Outils, puis dans la colonne de gauche sur Résident et décoche résident TeaTimer puis ferme Spybot S&D.
    En image
ici
 
Puis, enfin si ta connexion te le permet :
 
* Scan en ligne Kaspersky
 
Tuto de nico_dodo : http://forum.pcastuces.com/kaspersky_onlin...riel-f31s26.htm
 
Rends toi sur http://www.kaspersky.com/virusscanner avec Internet explorer et
  • Clique sur Accept
  • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
  • Clique une nouvelle fois sur "Accept"
  • Les bases de mises à jour vont s'installer, patiente un moment.
  • Clique sur Next.
  • Clique sur My Computer, le scan se met en route.

Attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

  • A la fin du scan, si des objets infectés sont découverts, clique sur Save report as...
  • Choisis Bureau et nomme le rapport "Rapport Kaspersky"
  • Dans le champ d'enregistrement, choisis "Fichiers texte" enregistre alors le rapport.

--> Copie/colle le fichier texte ouvert en intégralité, en faisant un clic droit dessus, sélectionner tout/copier puis colle ce rapport dans ta prochaine réponse.

 

Edit: Si le scan Kaspersky s'avere toujours impossible, essaye de démarrer en mode minimal Internet Explorer , voir si cela n'est pas du à certains modules complémentaires.

 

Clique-droit sur l'icône d'Internet Explorer (sur ton bureau) et choisis "Démarrer sans module complémentaire"

--> Regarde comment faire ici : http://support.microsoft.com/kb/331796

 

@ suivre.

Modifié par Le sioux
Posté(e)

'Jour le Sioux

C'est cool, on avance :P

yep, ça fait plaisir :P

* Réinitialisation des options IE :

done

* Vide le cache de FireFox

done (j'ai laissé 50Mo pour le cache, c'est ok?)

* Suppression des vaccinations de spybot S&D et de son TeaTimer :

done sauf pour "Windows Global (Host)" reste 1771 de protégé sur 9739. Pas moyen d'y faire quoi que ce soit...

TeaTimer désactivé.

Puis, enfin si ta connexion te le permet :

* Scan en ligne Kaspersky

Elle permet mais à son rythme... 10% en 2h... j'ai pourtant qu'un peu plus d'1T

Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.

Pas vu mais ça scan quand même. Je t'envoie le rapport si besoin dès que fini.

 

Par contre, je voulais t'informer au plus vite (mais non je panique pas... :P )

En suivant le tuto de nico_dodo, suis allée voir les comptes utilisateurs (pour rien suis sous xp), sauf que...

:P un compte inconnu intitulé "ASP.NET Machine A..." protégé par un mot de passe était là. :P

Vilain réflexe de survie, instinct malheureux, je l'ai supprimé aussi sec... avec tout son contenu...

J'ai pensé à toi la seconde suivante en me disant que tu aurais peut-être voulu aller y fouiner mais là, c'était viscéral, je pouvais pas le laisser...

(pour excuse, il était 5h30, insomnie grippale, 1 neurone en marche et encore, grâce au petit bonhomme qui pédale en dessous...)

Cela dit, comme c'est possible?

Ça faisait partie des commandes /exécuter d'hier??

Y'a un intru chez moi???

Posté(e)

Le temps d'écrire le message, le scan était fini :P

Il fait pas les HD externes?

Ou coupure connexion? il annonçait scan fini pourtant :P

Ou à cause erreur d'un des HD? message d'erreur bulle win sur barre de notification qui demandait de faire un CHKDSK sur un des HD ext. Il a supprimé pas mal d'entrées d'index avant d'annoncer qu'il ne pouvait pas continuer en mode lecture seule.

Kasper n'a rien trouvé.

Posté(e) (modifié)

Bonsoir la mouette

 

Très bien. :P

(pour le cache de FF, cela devrait être OK)

 

* Pour :

Kasper n'a rien trouvé.

Bien joué. :P

 

* Pour:

un compte inconnu intitulé "ASP.NET Machine A..." protégé par un mot de passe était là. mhh.gif

Vilain réflexe de survie, instinct malheureux, je l'ai supprimé aussi sec... avec tout son contenu...

J'ai pensé à toi la seconde suivante en me disant que tu aurais peut-être voulu aller y fouiner mais là, c'était viscéral, je pouvais pas le laisser...

(pour excuse, il était 5h30, insomnie grippale, 1 neurone en marche et encore, grâce au petit bonhomme qui pédale en dessous...)

Cela dit, comme c'est possible?

Compte ASP net : un peu de docs à lire

Je ne sais pas si sa "suppression à la barbare" (que tu as fait au ptit matin) était une bonne idée ...

Tu peux dans les services, désactiver le "Service d'état ASP Net"

  • Menu Démarrer / Exécuter tapes services.msc
  • Navigue jusqu'au Service: "Service d'état ASP Net"
  • Double-clique sur la ligne du service en question "Service d'état ASP Net"
    puis clique sur Arrêter et à Type de Démarrage mettre sur Désactivé puis valide par Appliquer et OK
  • Ferme la fenêtre des services.

Pendant que tu y es, tu peux gérer tes services au mieux en mettant en manuel certains et en désactivant d'autre, regarde ici

 

* Pour:

Ou à cause erreur d'un des HD? message d'erreur bulle win sur barre de notification qui demandait de faire un CHKDSK sur un des HD ext. Il a supprimé pas mal d'entrées d'index avant d'annoncer qu'il ne pouvait pas continuer en mode lecture seule

Il faut vérifier l'intégralité du DD en question :

 

-- Si c'est le C DD principal (avec ton Windows), alors

  • Clique sur Démarrer, puis sur Exécuter.
  • Tape chkdsk /r (Respecte bien l'espace entre le k et le /)
  • Un message va s'ouvrir : "Voulez vous que ce volume soit vérifié au prochain démarrage ?", accepte en appuyant sur la touche "O", puis sur "Entrée".
  • Fais redémarrer ton PC et laisse s'exécuter la vérification du volume, sois patient, c'est long.
  • Tu auras accès à ton Bureau une fois le CHKDSK terminé.

-- Si c'est un autre disque:

  • Double-clique sur ton Poste de travail, puis clique droit sur le DD en question
  • Puis dans Propriétés , clique sur l'onglet Outils et clique sur Vérifier maintenant en dessous de "Cette option vérifiera le volume"
  • Coche Réparer automatiquement les erreurs de fichiers système ainsi que Rechercher et tenter une récupération des secteurs défectueux
  • Enfin, pour valider l'opération, clique sur Démarrer.
  • Laisse s'exécuter la vérification du volume, sois patient, c'est long.
  • Une fois terminé ferme les deux fenêtres Poste de travail et Propriétés de celui-ci.

Une fois que tu auras fait tout cela, dis moi comment le PC se porte :P

 

@ suivre.

Modifié par Le sioux
Posté(e)

'Soir Le Sioux

 

Je ne sais pas si sa "suppression à la barbare" (que tu as fait au ptit matin) était une bonne idée ...

j'ai désinstallé framework puis maj via microsoft update

compte asp. net revenu, et r.a.s pour fonctionnement des logiciels qui en on besoin :P

Tu peux dans les services, désactiver le "Service d'état ASP Net"

[*]Menu Démarrer / Exécuter tapes services.msc

[*]Navigue jusqu'au Service: "Service d'état ASP Net"

[*]Double-clique sur la ligne du service en question "Service d'état ASP Net"

puis clique sur Arrêter et à Type de Démarrage mettre sur Désactivé puis valide par Appliquer et OK

[*]Ferme la fenêtre des services.

done

Si c'est un autre disque:

[*]Double-clique sur ton Poste de travail, puis clique droit sur le DD en question

[*]Puis dans Propriétés , clique sur l'onglet Outils et clique sur Vérifier maintenant en dessous de "Cette option vérifiera le volume"

[*]Coche Réparer automatiquement les erreurs de fichiers système ainsi que Rechercher et tenter une récupération des secteurs défectueux

[*]Enfin, pour valider l'opération, clique sur Démarrer.

done

Pendant que tu y es, tu peux gérer tes services au mieux en mettant en manuel certains et en désactivant d'autre, regarde ici

là par contre je vais prendre le temps de bien étudier le truc, je te tiendrai au courant des modifs que je ferai.

Une fois que tu auras fait tout cela, dis moi comment le PC se porte icon_wink.gif

au niveau de sa vitesse de fonctionnement, il est dans une forme très acceptable :P

par contre au niveau navigation internet, j'ai toujours les mêmes problèmes de déconnexions.

(pour info:connexion ethernet)

toujours aussi des directions dans la barre d'état du bas qui donnent dans le n'importe quoi (genre cdn5.specificclik ou encore loga.hit.parade et je t'en passe...) avant d'arriver où je veux.

et une question en suspens, everest ou occt perestroika?

 

on avance, on avance... merci pour le chemin déjà fait :P

Posté(e)

Bonsoir lamouette

 

Pour la gestion de tes services, tiens au courant . :P

 

* Pour

au niveau de sa vitesse de fonctionnement, il est dans une forme très acceptable

Cool :P

 

* Pour

par contre au niveau navigation internet, j'ai toujours les mêmes problèmes de déconnexions.

(pour info:connexion ethernet)

toujours aussi des directions dans la barre d'état du bas qui donnent dans le n'importe quoi (genre cdn5.specificclik ou encore loga.hit.parade et je t'en passe...) avant d'arriver où je veux.

Ca c'est moins cool :P , on va voir ce que l'on peut faire. Je vais y réfléchir. :P

 

* Pour

et une question en suspens, everest ou occt perestroika?

C'est à dire, quel est ta question exactement ?

Je connais et ai déjà utilisé Everest contrairement au second soft .

 

@ bientôt.

Posté(e)

Hello Le Sioux

 

Pour la gestion de tes services, tiens au courant . :P

voilà les modifs que j'ai fait:

acquisition d'image windows (WIA) /auto -> manuel

aide et support /auto -> désactivé

Carte à puce /auto -> désactivé

Client de suivi de lien distribué /auto -> désactivé

Connexion secondaire /auto -> désactivé

Connexions réseaux /manuel -> auto

Détection matériel noyau /auto -> manuel

Distributed Transaction Coordinator /manuel -> auto

Explorateur d'ordinateur /auto -> désactivé

Fournisseur de la prise en charge de sécurité LM NT /manuel -> désactivé

Gestion d'applications /manuel -> désactivé

Gestionnaire de disque logique /manuel -> auto

Gestionnaire de session d'aide sur le Bureau à distance /manuel -> désactivé

Horloge Windows /auto -> désactivé

Hôte de périphérique universel Plug-and-Play /manuel -> désactivé

Journaux et alertes de performance /manuel -> désactivé

Localisateur d'appels de procédure distante (RPC) /manuel -> désactivé

Moniteur infrarouge /auto -> manuel

MS Software Shadow Copy Provider /manuel -> désactivé

NLA (Network Location Awareness) /manuel -> désactivé

Notification d'événement système /auto -> désactivé

Ouverture de session réseau /manuel -> désactivé

Partage de Bureau à distance NetMeeting /manuel -> désactivé

QoS RSVP /manuel -> désactivé

Serveur /auto -> désactivé

Service COM de gravage de CD IMAPI /manuel -> désactivé

Service d'approvisionnement réseau /manuel -> désactivé

Service de découvertes SSDP /manuel -> désactivé

Service de la passerelle de la couche Application /manuel -> auto

Service de rapport d'erreurs /auto -> désactivé

Service Partage réseau du Lecteur Windows Media /manuel -> désactivé (il n'était pas sur te tuto mais m'a pas l'air vital)

Téléphonie /manuel -> désactivé

WebClient /automatique -> désactivé

 

Y'a aussi des inconnus, en démarrage auto et que j'ai pas touché:

nom: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##

description: ##Id_String2.6844F930_1628_4223_B5CC_5BB94B879762##

chemin: "C:\Program Files\Bonjour\mDNSResponder.exe"

dépend de: pilote du protocole TCP/IP

démarrage: auto

 

nom: RegSrvc

description: none

chemin: C:\WINDOWS\system32\RegSrvc.exe

dépend de: Appel de procédure distante (RCP)

démarrage: auto

 

y'en a d'autres qui n'étaient pas sur la liste mais en démarrage manuel

 

 

Ceux qui me laissent perplexe rapport au compte ASP.NET:

Compatibilité avec le Changement rapide d'utilisateur

démarrage: manuel

 

Système d'événements de COM+

démarrage: manuel

 

maintenant que le compte ASP.NET est revenu, je peux les désactiver quand même?

(j'ai mon compte (admin), invité (inutile), et ASP.NET donc)

 

Et ceux qui sont pas vitaux selon le tuto mais pour lesquels je préfère ton avis:

Gestionnaire de comptes de sécurité

démarrage: auto.

 

HTTP SSL

démarrage: manuel

 

Et pour finir, mon petit préféré :P (que j'ai pas touché non plus)

Client DNS

démarrage: auto

Ce service n'a pas d'influence pour surfer sur Internet

si vous utilisez un fichier HOSTS pour votre sécurité

vous devez laisser ce service en mode "désactivé"

sinon, vous aurez de la peine à surfer et vous verrez un

processus svchost.exe à 99% dans votre gestionnaire des tâches.

 

ça me rappelle quelque chose... :P

Je le saurai quand je le réinstallerai...

 

A ce propos, quelques questions:

Dans les rapports que je t'ai envoyé au début, y'avait quoi concrètement?

Faut-il que je refasse des rapport RSIT / HiJackThis ou analyse MalwareBytes pour voir où ça en est?

Est-il envisageable de commencer la phase de protection ou est-ce qu'il faut continuer à nettoyer et régler le problème internet avant?

problèmes de déconnexions.

(pour info:connexion ethernet)

directions dans la barre d'état du bas genre cdn5.specificclik ou encore loga.hit.parade avant d'arriver où je veux.

Nature curieuse, je voudrai savoir un peu ce qu'il en est... :P

 

C'est à dire, quel est ta question exactement ?

Je connais et ai déjà utilisé Everest contrairement au second soft .

Pardon, c'était pas très clair... c'est des soft similaires apparemment, j'ai fait le choix Everest.

A priori RAS en dehors du process à 60°/70° suivant ce que je fais. Pas de coupure intempestive de la bête donc je verrai dans le détail plus tard. Et puis Asus A3G de 5 ans, vais voir à changer la pâte thermique, juste pour la forme :P

 

@ suivre...

Posté(e)

J'oubliais, Avira ne voulant plus se mettre à jour depuis 48h, m'en suis occupée manuellement.

Il semble que ça arrive de temps en temps avec la version free mais je voulais te prévenir quand même... des fois que...

 

to be continued...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...