Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

casse tete : lenteur de l'ordi sans solution?


eleamallory
 Share

Messages recommandés

Bonjour

c'est avec beaucoup de regret que je poste mon message, j'ai essayé bcp de technique et fais bcp de recherches dans différents forum mais je ne trouve pas la solution (a part formater svp non :P )

 

 

ces derniers temps mon ordinateurs rame anormalement :-( :

- Démarrage lent : lecran window xp reste affiché tres longtemps ...puis ecran noir interminable et enfin lecran de choix de session

je dois ensuite attendre que le curseur "main" appraiesse pour enfin me logguer

-ma barre arrive, mon fond decran...mais mon bureau ne s'affiche pas..puis au bout d'un certain temps..tt se recharge enfin

-lextinction demon ordi "fermeture de session" est tres tres lente

-je ne peux pa lire correctement mon windows media player tt en tapant un word (son ralento)

-je n'arrive pas a ccéder a certains dossier..ils mettent bcp de temps à s'afficher (clic sur poste de trvail, sablier et attente daffichage)

 

je ne sais pas si cela peut aider, mais j'entend tjs le bruit des "recherche" de mon disk dur, vs saver comme si il cherchait cherchai cherchait....

 

 

j'aimerais vraiment pouvoir relancer mon lecteur audio tout en tapant un doc et surfant sur le net ss pb

svp aidez

merci beaucoup

 

 

 

 

j'ai fait un ad aware, spybot et meme j'ai essayé d'analyser le log hijackthis.. ss gd resultat

 

mon uc est regulierement à 80% avec un svchost (parmi tous els autres) me prennat bcp

 

sinon je suis allé chercher des info ds mon observeteur d'evenment:

erreur récurente :

- Atapi : Le pilote n'a pas pu allouer de mémoire.

- Disk : Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 19:41:40, on 29/06/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\ZONELA~1\ZONEAL~1\zapro.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\SAGEM\SAGEM [email protected] 800-908\dslmon.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE

C:\hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = lien

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = lien

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = lien

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - Default URLSearchHook is missing

O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboForm.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\RoboForm.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zapro.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM [email protected] 800-908\dslmon.exe

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Enregistrer &[ - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Personnaliser &Menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html

O8 - Extra context menu item: Remplir &$ - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra 'Tools' menuitem: Remplir &$ - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html

O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra 'Tools' menuitem: Enregistrer &[ - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html

O9 - Extra button: Barre RF - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra 'Tools' menuitem: Barre RF &2 - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=lien

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - lien

O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - lien

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - lien

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - lien

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - lien

O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - lien

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - lien

O17 - HKLM\System\CCS\Services\Tcpip\..\{B4F15F79-F09D-4706-9D14-E358DB68915B}: NameServer = 212.27.54.252 213.228.0.212

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

Lien vers le commentaire
Partager sur d’autres sites

Salut eleamallory et bienvenue sur zébulon,

 

Voici ce que j'ai pu trouver de louche dans ton rapport

 

R3 - Default URLSearchHook is missing

O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

Ces 2 premiers m'ont l'air méchants !

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - lien

O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - lien

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - lien

O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - lien

Les éléments ActiveX provenant de pages inconnues doivent être effacés. Vérifies si tu connais ce site. Si tel nest pas le cas, efface l'inscription.

 

Fixe déjà ca.

Modifié par Soktomy
Lien vers le commentaire
Partager sur d’autres sites

merci bcp!!

c'est effetcivement un spyware!!

je viens de fixer ca

je vais redemmarer..en espérant k ca changera qqch!

 

sinon il parait que je pourrais avoir de spb de disk dur

qqn saurait quoi exactement ?

Lien vers le commentaire
Partager sur d’autres sites

heu...uj'ai fais un chkdsk

j'airedemarrer, cela na rien chnagé, tjs aussi lent, tjs ecran noir interminable et tjs impossible d'afficher imédiatement a lecran une application

 

juste comme ca

je viens de remarquer qqch

ds mon historique

il ya un lien sur un lien a lheure de 21h13

or je n'ai pas visité ce site!!!

ma seul fnetre etant le forum douvert

 

effectivement c une adresse que l'on mavé envoyé il ya 2 mois de cela, mais k je navais ni ds mes favoris ni ailleurs (je suppirme regulierement historik+tmp)

 

serais je piraté ?

Lien vers le commentaire
Partager sur d’autres sites

A tu installé un fichier Host Ressament ??

Si oui désactive le pour voir si c'est sa. et pensse a désactiver client DNS dans panneau de config, outil d'administration, service, et désactive client DNS

A++

Lien vers le commentaire
Partager sur d’autres sites

roborform c pour remplir les formulaires et mot de passe automatiquement

et je laid epuis longtemps...

 

par contre c koi un host ?

car mon ordi rame aussi lorsque je me debranche dinternet

le démarrage est tjs aussi eternel

 

pfff

je sais plus koi faire

Lien vers le commentaire
Partager sur d’autres sites

je sais..que mon post fait surtout la fille qui se repond a elle meme

mais je veux trouver une solution

 

 

alors je me suis dit peut etre c du a mes fichier en quarantaine ?

avast ma mis pas mal de dll en quarantaine

 

 

voici la liste de ma quarantaine

 

kernel32.dll (2fois)

wsock32.dll (2fois)

winsock.dll (2fois)

 

C:\WINDOWS\Downloaded Program Files\YSBactivex.dll

C:\PROGRA~1\SideFind\SIDEFI~1.DLL

C:\PROGRAM FILES\SIDEFIND\SFBHO13.DLL

 

 

dans mon c/windows/system32 :

2B3FSKOH.DLL

bln02nqv.exe

NEM220.DLL

 

c/windows/ :

70tovmto.exe

bywchere.exe

 

PROGRA~1/sitefind

SIDEFI~1.DLL

 

dans PROGRAM FILS SITEFIND

SFBHO13.DLL

 

 

YsbactiveX.dll dans windows/downloaded program files

 

optimize.exe dans programfiles

 

 

j'ai deja lu des post a ce sujet (http://forum.zebulon.fr/lofiversion/index.php/t65578.html)

mais je comprend pas

 

vous en pensez quoi ?

Modifié par eleamallory
Lien vers le commentaire
Partager sur d’autres sites

Ben si tout sa c'est des virus :P:-(:-P:-P tu démare en mode sans echec tu les supprimes et tu refais une scan. Ton PC est largement trop infecté :-P

Et pour l'Host c'est un fichier qui sert de barrierre aux site pas trés "catholique" LOL si tu a ne seraisse que un site de rentré desactive Client DNS comme je l'ait expliqué si dessu

A++

Modifié par flax_34
Lien vers le commentaire
Partager sur d’autres sites

voila jia fait tt ce ke je pouvais faire

et mon ordi met toujours 10 min as allumer

 

chargement avec défilement du texte

windows xp

et ecran noir!!!

"windows est en cours de démrrage" qui dure tres tres longtemps

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You are posting as a guest. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...