Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Re bonsoir.....enfin j'espère que vous dormez pas, si non bonjour

Je ne sais pas si c'est normal mais ça fais 1h que je lancer la phase 2, bureau bloqué comme prévu au milieu j'ai la fenêtre de toolbar je ne rien fermé...

mais je peur que l'ordi ce met en veille la je serais dans galère, car impossible de revenir vers windows, faudra enlever la batterie pour ça (lolllllll) ! Est que c'est normal que c'est aussi long, je panique trop ou c'est vraiment bizarre.

Note: La je suis sur un autre PC, l'autre répond pas du tout, tout est bloqué

:P :P

Et voilà je m'en doutais il ce éteint, tant pis pour lui lol il va pas guerir ce soir!! :P

Posté(e) (modifié)

Yesssssssssss, je reussi à le redemarrer sans extrem, juste retenir bouton

Apres je relancer toolbar et en 5 min tadammmm voici le rapport:

 

 

-----------\\ ToolBar S&D 1.2.8 XP/Vista

 

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2

X86-based PC ( Uniprocessor Free : Intel® Pentium® III Mobile CPU 1000MHz )

BIOS : EPP runtime BIOS - Version 1.1

USER : A ( Administrator )

BOOT : Normal boot

Antivirus : Kaspersky Internet Security 9.0.0.459 (Activated)

Firewall : Kaspersky Internet Security 9.0.0.459 (Activated)

C:\ (Local Disk) - NTFS - Total:18 Go (Free:9 Go)

D:\ (CD or DVD)

 

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )

Option : [2] ( 08/07/2009| 0:54 )

 

-----------\\ SUPPRESSION

 

Supprime! - C:\Program Files\GamesBar\Localization2-French.ini

Supprime! - C:\Program Files\GamesBar

 

-----------\\ Recherche de Fichiers / Dossiers ...

 

 

-----------\\ [..\Internet Explorer\Main]

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"'>http://go.microsoft.com/fwlink/?LinkId=69157"

"Search Page"="http://search.live.com"

"Search Bar"="http://search.live.com/sphome.aspx"

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"

"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896"

"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Start Page"="http://www.msn.com/"

"Search Bar"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"

 

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

 

1 - "C:\ToolBar SD\TB_1.txt" - 07/07/2009|22:30 - Option : [1]

2 - "C:\ToolBar SD\TB_2.txt" - 08/07/2009| 0:57 - Option : [2]

 

-----------\\ Fin du rapport a 0:57:41,36

 

Bonne nuit... :P

Modifié par rita94
Posté(e)

Salut

Ben je peu toujours pas faire redémarrage, ni éteindre ordi normalement, j'attends jusqu'où ça fais enregistrement de vos paramètres puis fermeture de windows la le bruit s'arrête et j'appuie sur bouton pour éteindre.

 

Par contre il est devenu super long question ouverture page net, kaspersky fais ses mises a jours 10 fois par jours je pense c'est ça qui fais ramer, je reprend Avira, je l'ai sur 2 autres ordi, super comme produit je préféré de touts les antivirus sur le marché, même payant, Avira c'est Apollo qui ma conseiller quand il a sauver mon portable du vol par la fenêtre lol!

Et la question du jour est : est que c'est sans conséquences éteindre ordinateur par le bouton "on-off" sur stade fermeture de windows, ou on peu remédier a ça?

Encore merci pour l'aide si précieuse, toute seule je m'en sortirais pas :P

Posté(e)

salut :P

 

en coup de vent car je suis au boulot! Les éléments suivants sont important à prendre en compte >>

System drive C: has 10 GB (53%) free of 19 GB

Total RAM: 255 MB (15% free)

Le portable dispose d'un petit disque dur et sa mémoire vive est à peine suffisante pour faire fonctionner Windows XP correctement!

Pour pourvoir utiliser Windows XP et le faire fonctionner de manière fluide, il faudrait 512 MO (le portable ne dispose que de 255 Mo!).

Ca explique la lenteur ressentie. Le problème avec les portables (les anciens du moins), c'est que l'ajout de mémoire est plus compliqué à faire (que pour un pc). Les anciennes barrettes de mémoire sont difficiles à trouver et elles sont souvent chères.

 

Donc pour faire fonctionner ton portable correctement, il faut faire la chasse aux programmes gourmands en ressources! Commence par te défaire de Kaspersky Internet Security 2010, car il consomme beaucoup, et remplace le par Antivir.

 

On peux aussi agir sur les éléments de démarrage du pc, mais on ne va pas gagner grand chose.

Pour celà, utilise hijackthis. >>

 

Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

O2 - BHO: (no name) - {27B97ACE-D25C-3E5A-93EB-290E2CCE4825} - (no file)

 

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')

-Ferme tous les programmes et clique sur "Fix Checked"

 

Fais une défragmentation du disque dur:

 

Soit avec l'outil intégré à Windows (pas terrible!) >> http://www.vulgarisation-informatique.com/defragmenter.php

Soit avec un programme dédié >> TuneUp Utilities 2009 qui est sur ton pc doit faire l'affaire.

 

Redémarre le pc et constate s'il y a du changement.

Posté(e)

Bonsoir

Euhhhhh je pris un peu d'avance: kaspersky deja viré je m'en douter un peu ( je citer plus haut je reprend avira), puis ce matin je fais défragmentation par tuneup et leur maintenance complète avec tout le tralala pour nettoyer et libérer disque dur.

Je vais tenter encore une fois hijackthis, j'espère il marchera cette fois.

A plus tard, bon courage au boulot!

Posté(e) (modifié)

Bonsoir

Bon je réussi faire hijackthis, mais pas celui qu'on à fais au début il marche tjr pas celui la....

J'ai du bon à le réinstaller plusieurs fois ça me fais direct rapport, mais je me suis rappeler que avec Apollo en mois de février en à fais la même chose pour un autre ordinateur, donc j'ai essayer son programme, j'espère je pas fais de bêtises mais j'ai pas trouver la solution mieux que ça!(excuses à vous deux) Bref je réussi cocher les programmes sauf citées si dessus, car ils y sont plus:

 

O2 - BHO: (no name) - {27B97ACE-D25C-3E5A-93EB-290E2CCE4825} - (no file)

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

Le reste c'est bon.

Je vois le changement c'est pas si long qu'avant, mais à la fin tjr "fermeture de windows" qui ce bloque, je commence à mi faire lol! En cas ou j'envoie le rapport de hijackthis version de Apollo, encore dsl si je devais pas faire ça.

 

Voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 00:28:01, on 10/07/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\System32\TUProgSt.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\NETGEAR\WPN111\wpn111.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\trend micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.live.com/sphome.aspx

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - Default URLSearchHook is missing

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - Global Startup: NETGEAR WPN111 Smart Wizard.lnk = ?

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

 

--

End of file - 3855 bytes

 

Bonne nuit.

Modifié par rita94
Posté(e) (modifié)

salut :P

 

Ok c'est bon! Tu peux désinstaller le programme suivant >> ToolBar S&D

Supprime son dossier aussi si présent >> C:\ToolBar SD

 

Un service inutile que tu peux aussi désactiver pour alléger encore le démarrage >>

 

Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

R3 - Default URLSearchHook is missing

-Ferme tous les programmes et clique sur "Fix Checked"

 

Va dans le menu Démarrer/Executer et tape : services.msc

 

Cherche le service Ati HotKey Poller et double clique dessus:

 

- Dans le champs "Status du service" sélectionne "arrêté"

- Dans le champs "Type de démarrage" sélectionne"désactivé" puis "Appliquer" puis "ok"

 

Fais de même avec celui ci >> Java Quick Starter

 

Quitte les services, redémarre ton pc et dis moi s'il y a du mieux :P

Modifié par Thanos

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...