Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour tout le monde;

 

Etant préoccupé ces 2 derniers jours à essayer d'identifier le problème qui serait dérrière les raisons d'une certaine lenteur de ma vitesse de surf sous xp sp2 & IE6, et plus particulièrement les raisons du temps assez lent (jusqu'à 2 mn ! et parfois +) que prend l'apparition de ma page de démarrage par défaut...MAIS AUSSI celles de certains sites dont "zebulon.fr", je suis tombé sur une clé du registre nommée "branding" au niveau de:

HKLM/software/microsoft/windows/uninstall/current version

QUE je n'ai pas su à quoi elle pourrait correspondre.

 

Aussi, vous remercierais-je si vous pouviez m'aider à trouver la réponse à celà...mais également au problème plus précisement.

 

A+;

Posté(e)

salut jawabel

je suis tombé sur une clé du registre nommée "branding" au niveau de:

HKLM/software/microsoft/windows/uninstall/current version

QUE je n'ai pas su à quoi elle pourrait correspondre.

le chemin,c'est HKLM/software/microsoft/windows//current version/uninstall ! Ne te

 

tracasse pas pour cette cle,c'est normal et elle doit être présente sur tous les pc! voilà

 

les infos concernant cette clé=>

[branding]

; Paramètrage d'Internet Explorer

; Yes = Brands the browser settings by using the entries specified in the browser-specific sections

; of the answer file: [FavoritesEx], [Proxy], and http://.

; No = Uses the .ins file specified in IEBrandingFile

BrandIEUsingUnattended=No

; The full path to the file is not required.

; Le fichier .ins doit être présent dans le répertoire $OEM$

IEBrandingFile=IEINSTALL.INS

 

En résumé,Cette section précise les paramètres à appliquer dans Internet Explorer

 

durant l'installation. Si cette section est inexistante, les paramètres

 

par défaut seront appliqués.

 

Ton problème de lenteur est il récent où est il survenu apres l'installation du sp2?

 

Ton système est peut être infecté...Poste un log hijack si tu as des doutes!Je te

 

renvoie à la procédure de Mégataupe=>

 

[url=http://forum.zebulon.fr/index.php?showtopic=69176]http://forum.zebulon.fr/index.php?showtopic=69176

 

@+

Posté(e)

Salut charles ingales et merci bq pour ta réponse;

 

Ok, je vais essayer d'appliquer la procédure que tu me proposes de Mégataupe ...Et je te tiendrais sûrement au courant de ce qu'il adviendrait de la suite de mon problème...Si tu es d'accord bien sûr :P

 

En fait, suite au dit problème (qui ne date que depuis 5 jours seulement), j'ai tenté pas mal d'actions; mais en vain:

 

- modification de mon profil conformément à la méthode tesgazcar ayant

pensé à une corruption de ce dernier.

- nettoyage du système y compris le cache internet (jv16 power

tools,easycleanner,Internet sweeper.

- réinstallation d'IE 6 via Power IE.

- balayage du syst. par: ad-aware, spybot, antivirus (Avast et viruskeeper ds 1

premier temps puis online par Trend micro initialement et Panda

secondairement via Zeb-Utility), et enfin a2 squared.

 

Ceci étant, je vous rappelle que je suis sous xp sp2 (sp2 étant intégrée au syst. depuis l’installation du départ); que mon syst. est tj à jour...et que je suis également protégé par spywareblaster tj à jour et par Zeb-Protect …alors que SafeXP et XP Antispy contribuent à cerner certaines fonctions de mon syst.conformément aux différents tutoriels et astuces proposés sur Zebulon.fr.

 

Par ailleurs, et je crois que c’est là où réside le problème : L’exécution de TCPview me revèle inhabituellement ce qui suit :

 

svchost.exe:788 TCP 81.192.91.50:netbios-ssn jawadord:0 LISTENING

svchost.exe:788 UDP jawadord:ntp *:*

svchost.exe:788 UDP jawadord:netbios-ns *:*

svchost.exe:788 UDP jawadord:netbios-dgm *:*

svchost.exe:788 UDP jawadord:ntp *:*

ashWebSv.exe:372 TCP jawadord:12080 jawadord:0 LISTENING

ashMaiSv.exe:356 TCP jawadord:12025 jawadord:0 LISTENING

ashMaiSv.exe:356 TCP jawadord:12110 jawadord:0 LISTENING

ashMaiSv.exe:356 TCP jawadord:12119 jawadord:0 LISTENING

ashMaiSv.exe:356 TCP jawadord:12143 jawadord:0 LISTENING

 

...Et le problème : C’est que lorsque j’essaye d’arrêter ces connexions, ca ne tient pas !!? (à moins d’arrêter les processus correspondants…mais qd il s’agit d’IE surtout, l’arrêter est équivalent d’une impossibilité de surf !! Alors que pour l’explorer (explorer.exe), je ne sais pas quelles seraient les conséquences...

 

De toute façon, il y’a peut-être une correlation entre celà et les révélations du gestionnaire des tâches qui me signale que ce sont les programmes suivants qui utilisent le plus de mémoire :

 

I.explorer………......utilise environ........................28000 ko

Explorer.exe…........« « ........................26000 ko

vsmon.exe (ZoneAlarm) « « ...................10500 ko

Svchost.exe (4 processus utilisant respectivement 4200 ko pour le –

exigeant d’entre eux à 23000 ko pour le + gourmand )

Avast (5 processus utilisant respectivement 250 ko pour le – exigeant

d’entre eux à 7500 ko pour le + exigeant).

zlclient.exe ……… « « ...............................6500 ko

 

En définitive, je vous signale en complément d’information, ce qui suit :

 

- Je n’ai jamais eu de problème similaire (ou autre de sérieux) sur mon syst.

alors que ma configuration générale était presque tj la même.

 

- Mes entretiens du syst. étaient tj de vigueur, assidus, fréquents et conformes

aux instructions des maîtres de Zebulon.fr ( tesgaz, ipl_100, etc…).

 

- Et qu’enfin, à l’occasion de mon présent problème, pour éliminer tte source

possible de la lenteur en question, j’ai procédé même par désinstaller toutes

les Toolbars dont je disposais (copernic,google,msn et yahoo), mais en vain !

 

- Un scan HijackThis, que je viens d’effectuer, n’a rien révélé de suspicieux, me

semble-t-il ; néanmoins c’est à vous de me le confirmer (vous trouverez le

log ci-après).

 

- Le ping de ma connexion internet est svt correct (un délai de réponse de

l’ordre de 62 à 77 ms avec un TTL de 253 et un MaxMTU de 1500).

 

En conclusion, et tout en vous priant de m’excuser la lenteur de mon post, veuillez croire d’avance en mes sincères remerciéments et à + ;

 

Cordialement, jawabel ;

 

p.s/ Voici mon log Hijack (pris en mode de démarrage normal) :

 

Logfile of HijackThis v1.99.1

Scan saved at 01:40:30, on 01/08/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\UPHClean\uphclean.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\AxBx\VirusKeeper 2005\VirusKeeper.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Microsoft Office\Office10\WINWORD.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

E:\Programme telecharges(Fich.d'installation Surtout)\doss extract Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.menara.ma/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2005\VirusKeeper.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll

O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll

O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} -

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {E15111B0-95AE-4C05-B91F-F4564057990C} (Canal+ Active MSWAY) - http://servicesv4.canalplusactive.com/cabs/msway.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{33029747-99F5-40D5-979E-A3E39784B5AD}: NameServer = 212.217.0.3 212.217.1.12

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005\RpcSandraSrv.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Invité tesgaz
Posté(e)

Salut,

 

tu as 2 antivirus en même temps ?

viruskeeper et avast, il faut en désactiver 1

 

pour tes svchost et tes problemes de lenteur,

ca peut venir du service : Client DNS et du fichier hosts

si tu as un gros fichier hosts, il faut désactiver le client DNS

 

 

sinon

tu peux supprimer quelques lignes de ton log :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

 

O2 - BHO: (no name) - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - (no file)

O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

 

 

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

 

O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab

 

O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} -

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

 

 

 

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005\RpcSandraSrv.exe

 

 

 

pour ce qui est de ceci :

svchost.exe:788 TCP 81.192.91.50:netbios-ssn jawadord:0 LISTENING

svchost.exe:788 UDP jawadord:ntp *:*

svchost.exe:788 UDP jawadord:netbios-ns *:*

svchost.exe:788 UDP jawadord:netbios-dgm *:*

svchost.exe:788 UDP jawadord:ntp *:*

 

il faut utiliser zebprotect pour fermer les ports netbios

ou en passant par les propriete de ta connexion --> tcp/ip -> wins -> et fermer netbios

Posté(e)

Bonsoir Tesgaz;

 

Je te remercie pour ta réponse et ton aide;

 

A +;

Posté(e)

Bonjour Tesgaz, bonjour à tous;

 

Voilà, j'ai appliqué ce que vous m'avez proposé comme suit:

 

1. suppression par Hijack des clés indiquées.

 

2. Le client DNS ètait déjà désactivé chez moi; sinon je n'ai pas su où trouver le fichier Host pour pouvoir juger s'il était gros ou pas :P

 

3.Un des 2 antivirus a été désactivé (Viruskeeper)...bien qu'il me coutait qques euro :P .

 

4.Et enfin, j'ai désactivé netbios via les propriétés de ma connexion et non pas par Zebprotect car je n'ai pas su comment via cette 2ème possibilité.

 

...Et tout est revenu ds l'ordre sur le champ: Aucune lenteur; Enfin, le pc est redevenu comme il était avant ...D'où mes sincères remerciéments.

Invité tesgaz
Posté(e)

le fichier hosts se trouve dans C:\Windows\System32\drivers\etc\

 

c'est un fichier en lecture seule que tu peut ouvrir avec le bloc-note ou wordpad (s'il est gros)

 

la premiere ligne correspond à ceci

127.0.0.1          localhost

Posté(e)
le fichier hosts se trouve dans C:\Windows\System32\drivers\etc\

 

c'est un fichier en lecture seule que tu peux ouvrir avec le bloc-note ou wordpad (s'il est gros)

 

la premiere ligne correspond à ceci

127.0.0.1          localhost

545427[/snapback]

 

 

Re, ok Tezgaz, mais qd je me suis dirigé vers le fichier en question, je n'ai trouvé justement que cette ligne (

127.0.0.1          localhost )! Et rien d'autres...Est-ce normal ca?...Alors, si il se trouve que c'est normal, peut-on conclure que mon fichier Hosts n'est nullement gros?...Merci encore une fois Tesgaz.
Posté(e)
salut,

 

oui,

tu as le fichier hosts par defaut, c'est tout

546094[/snapback]

 

 

Merci bq..Tous mes respects :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...