Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

:P

Vincenzo

 

Télécharge HijackThis sur le site de Trend Micro :

 

http://www.trendsecure.com/portal/en-US/_d.../HJTInstall.exe

 

* Installe le

* Ferme toutes les fenêtres et lance le.

* Cliques sur « Do a system Scan Only and Save a Logfile »

* Un rapport apparait à l’écran.

* Copie/Colle l’ensemble du rapport ici.

 

On va déjà se débrouiller pour alléger le démarrage , car tu est bien gentil , mais si c'est pour formater le pc de ton père tout les deux jours car tu le trouves trop lent . . .

Tu sais je dispose d'un Celeron D430 @2.66Ghz avec 256ko de L2 et 256 Mo de RAM ( 60 bouffés par le chipset graphique ) et mon XP met entre 30 et 45 Seconde pour s'allumer , avec un antivirus et un pare feu distinct , pas celui de windows , donc à mon avis je croit que formater c'est pas sa qui permet à l'ordi de démarrer plus vite , mais si tu veut fumer le matos de ton père , continu :P , car à par perdre du temps et des données + risques de faire une connerie ou un beug d'installation , sa sert vraiment à rien . . .

 

M'enfin c'est sur que si Emule et Norton et msn se lancent au démarrage on ira pas loin

:P

Modifié par TheGhostRider

Posté(e)

Mais je croyais qu'il venait de formater ?

A priori, son pc est propre, non ? :P

 

Je tourne avec XP et Office sur mon PentiumII 350MHz avec 192Mo de SDRam...

Ça démarre, mais c'est vrai que c'est long... :P

 

Mais tu as raison, il faudrait voir les programmes installés qui se lancent au démarrage. :P

Posté(e)
Mais tu as raison, il faudrait voir les programmes installés qui se lancent au démarrage. icon_wink.gif

 

C'est pour sa que je lui demande un Hijack :P Je me doute ( et j'èspère ) qu'il a pas chopé une vérole juste après avoir formaté :P

Posté(e)

Yop!

 

J'ai demandé à mon père de m'envoyer un log hijackthis de son PC...

Je vous le poste ci-après...

 

Mais bon, supposons qu'il y ait bien un ou 2 trucs à virer au niveau des services... 256Mo de RAM, c'est limite je trouve... il faudrait lui monter au moins à 512Mo, peut être prendre une marque plus connue que "Noname" lol

 

Voici le log...

Merci de me dire s'il y à des trucs à virer, et quoi pour une barrette de ram (cf lien précédent...), mon père est à plus de 200kms de chez moi, donc niveau réactivité on est pas au top!! :P

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:27:42, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\Propriétaire\Mes documents\Mes téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-qfr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr9.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://qfr9.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1198709215760
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198712302656
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\Fichiers communs\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 7087 bytes

Posté(e)
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe

C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dl

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe

O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

 

Tout s'explique :P

 

Vincenzo , tu sais , Norton :

1-N'est pas très performant

2-Ralenti considérablement le système

3-Coute asser cher

 

Comme tu peut le voir plus haut ce cher Norton , il en met partout :P 1/4 voir 1/2 du rapport sauce Symantec :P

 

Je te conseille de le remplacer par Antivir ( si ton père connais quelques trucs en anglais ) et prend pc tools firewall plus ( français ) comme pare feu.

Faut pas chercher loin , même si tu monte à 512Mo de RAM , le Pc de ton père sera toujours super lent alors ce gros tas de *** qu'est norton :P

 

Pour virer Norton ( et surtout penser à le remplacer) > http://service1.symantec.com/SUPPORT/INTER...050414110429924

 

Relance Hijack ,clic sur do a system scan only puis coche les lignes suivantes

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

 

puis clic sur fix checked .

 

 

Si tu n'utilise pas les langues d'Extrême-Orient ( chinois , japonais ... ) cette manip peut alléger ton démarrage .

 

Clic sur démarrer/panneau de configuration/Options régionales, date, heure et langue/Options régionales et linguistiques/dans l'onglet " langues" décoche les cases " installer les fichiers pour les langues à script [...]" et " installer les fichiers pour les langues d'Extrême-Orient" puis clic sur "Appliquer" puis sur ok .

 

 

Après ceci relance Hijack , do a system scan only , puis regarde si les lignes suivantes sont présentes

 

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

 

si oui , coche et fix checked .

 

Au fait , ton O&o defrag et le tuneup il est bien légal ?

 

Je voit aussi le service OOdefrag lancé et celui de la défrag de tuneup également , pas bon , chaque défragmenteur à sa méthode , n'en utiliser qu'un seul et le garder .

 

 

:P

Posté(e)

Bonjour ! :P

 

Tout s'explique :P

 

Vincenzo , tu sais , Norton :

1-N'est pas très performant

2-Ralenti considérablement le système

3-Coute asser cher

 

Comme tu peut le voir plus haut ce cher Norton , il en met partout :P 1/4 voir 1/2 du rapport sauce Symantec :P

 

Je te conseille de le remplacer par Antivir ( si ton père connais quelques trucs en anglais ) et prend pc tools firewall plus ( français ) comme pare feu.

Faut pas chercher loin , même si tu monte à 512Mo de RAM , le Pc de ton père sera toujours super lent alors ce gros tas de *** qu'est norton :P

 

Pour virer Norton ( et surtout penser à le remplacer) > http://service1.symantec.com/SUPPORT/INTER...050414110429924

 

Je lui en ai déjà parlé de changer Norton, il ne voit pas pourquoi, il n'a jamais eu de virus, donc pourquoi changer... En ce, je peux le comprendre!

Maintenant, niveau performance, tout est discutable, car tout est fonction de ton utilisation d'internet... Mon père ne connait ni emule ni bittorent, ni autre soft succeptible de lui refourger des virus!

Alors, oui, il ralentit le système, mais je pense qu'il faudra faire avec... D'où l'augmentation nécessaire de RAM...

 

Relance Hijack ,clic sur do a system scan only puis coche les lignes suivantes

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

 

puis clic sur fix checked .

 

Ce sera fait au plus vite!

 

Si tu n'utilise pas les langues d'Extrême-Orient ( chinois , japonais ... ) cette manip peut alléger ton démarrage .

 

Clic sur démarrer/panneau de configuration/Options régionales, date, heure et langue/Options régionales et linguistiques/dans l'onglet " langues" décoche les cases " installer les fichiers pour les langues à script [...]" et " installer les fichiers pour les langues d'Extrême-Orient" puis clic sur "Appliquer" puis sur ok .

 

Idem, fait au plus vite!

 

 

Après ceci relance Hijack , do a system scan only , puis regarde si les lignes suivantes sont présentes

 

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

 

si oui , coche et fix checked .

 

Je lui demanderai de vérifier après coup...

 

Au fait , ton O&o defrag et le tuneup il est bien légal ?

Je vais prendre le 50/50 Jean-Pierre...

Et mince, je pensais lui avoir dégager le O&O... Pour le tune-up, c'est le sien!

 

 

Je voit aussi le service OOdefrag lancé et celui de la défrag de tuneup également , pas bon , chaque défragmenteur à sa méthode , n'en utiliser qu'un seul et le garder .

Je vais lui faire désinstaller son, enfin "mon" O&O...

 

:P

 

Merci de ton aide.

Posté(e) (modifié)

:P

 

Au fait , pour la ram , tu peut taper la dedans ( étant donné que le rapport everest n'est pas complet je ne sais pas combien la carte mère gère au maximum de ram et combien par slot )

 

Gageons que tu ne peut mettre qu'1Go au total , tu peut taper la dedans ( pas besoin de haut de gamme si ton père n'est pas un " hardcore gamer " :P )

 

http://www.materiel.net/ctl/PC_de_bureau2/..._Go_PC3200.html

 

Et ,si il n'y a que deux slot , revendre la barrette 256Mo :P ou la garder au chaud , sait-on jamais :P

 

Je lui en ai déjà parlé de changer Norton, il ne voit pas pourquoi, il n'a jamais eu de virus, donc pourquoi changer... En ce, je peux le comprendre!

 

C'est marrant , mon père aussi me disait sa :P

Mais j'ai fini par virer de force Norton qui beugait trop

:P

Modifié par TheGhostRider
Invité El Vicenzo
Posté(e)
C'est marrant , mon père aussi me disait sa :P

Mais j'ai fini par virer de force Norton qui beugait trop

:P

 

lol :P

 

Sinon, pour la RAM, il vaut mieux quoi

* Une barette de 1Go

* 2 barettes de 512Mo

* 1 barette de 512 Mo

 

Voilà, merci d'avance.

Posté(e)

:P

 

Sans aucun doute 2 barrettes de 512 Mo ( pour un peu moins de 40 euro faut pas se priver :P )

Posté(e)
Gageons que tu ne peux mettre qu'1Go au total , tu peux taper là-dedans :http://www.materiel.net/ctl/PC_de_bureau2/..._Go_PC3200.html

 

Et ,s'il n'y a que deux slots [...]

Il n'y a que deux slots, avec 2Go au total...

 

Euhhhh... vous allez sans doute dire que je radote, vu mon grand âge :P

mais je crois bien que son pc n'accepte au plus que de la DDR2700...

 

J'en veux, avec ma KVR... on va finir par croire que j'ai des actions chez Kingston ! :P

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...