A voir également:
- Système ralenti sos
- Pc ralenti - Guide
- Restauration systeme - Guide
- Mettre une vidéo au ralenti iphone - Guide
- Comment refaire le système d'un ordinateur - Guide
- Mac ralenti nettoyage - Guide
7 réponses
spark
Messages postés
2856
Date d'inscription
dimanche 29 août 2004
Statut
Contributeur
Dernière intervention
19 septembre 2017
1 306
10 janv. 2005 à 16:54
10 janv. 2005 à 16:54
Salut
Tu peux tenter un nettoyage de disque, suivi d'une défragmentation.
Regarde aussi le dossier preftech, s'il est trop volumineux tu peux le vider (sauf le fichier layout.ini).
Fais aussi un scan anti spyware, en mode sans échec, avec ad-aware à télécharger ici :
http://telecharger.01net.com/Total.php?searchstring=ad+aware&system=windows&x=10&y=13
Et avec spybot ici :
http://telecharger.01net.com/Total.php?searchstring=spybot&system=windows
Fais une mise à jour avant utilisation et vire tout ce qu’ils trouvent.
Tu peux tenter un nettoyage de disque, suivi d'une défragmentation.
Regarde aussi le dossier preftech, s'il est trop volumineux tu peux le vider (sauf le fichier layout.ini).
Fais aussi un scan anti spyware, en mode sans échec, avec ad-aware à télécharger ici :
http://telecharger.01net.com/Total.php?searchstring=ad+aware&system=windows&x=10&y=13
Et avec spybot ici :
http://telecharger.01net.com/Total.php?searchstring=spybot&system=windows
Fais une mise à jour avant utilisation et vire tout ce qu’ils trouvent.
1) Fais tout d'abord une analyse antivirus complète avec un antivirus à jour (!) ou en ligne (symantec.fr, secuser.com ...)
2) ensuite, fais une recherche antispyware (spybot, ad-aware...)
3) est-ce que tu as installé un nouveau logiciel ou matériel dernièrement ?
2) ensuite, fais une recherche antispyware (spybot, ad-aware...)
3) est-ce que tu as installé un nouveau logiciel ou matériel dernièrement ?
Richard1
Messages postés
905
Date d'inscription
lundi 4 octobre 2004
Statut
Membre
Dernière intervention
24 juillet 2008
190
12 janv. 2005 à 22:11
12 janv. 2005 à 22:11
Bonjour devulder,
Si tu as déjà fait un backup de ton système, essaie une restauration.
Bien amicalement
Richard1 (Montréal, Canada)
Si tu as déjà fait un backup de ton système, essaie une restauration.
Bien amicalement
Richard1 (Montréal, Canada)
Galfus
Messages postés
242
Date d'inscription
lundi 19 mai 2003
Statut
Membre
Dernière intervention
8 novembre 2008
14
12 janv. 2005 à 23:15
12 janv. 2005 à 23:15
Salut,
En faisant un clic droit sur la barre des taches, puis sélection du gestionnaire des taches, puis onglet processus tu pourra voir quel est le prog qui te bouffe toutes tes ressources et te fait ramer.
A+
<------Galfus------>
In penguin we trust
En faisant un clic droit sur la barre des taches, puis sélection du gestionnaire des taches, puis onglet processus tu pourra voir quel est le prog qui te bouffe toutes tes ressources et te fait ramer.
A+
<------Galfus------>
In penguin we trust
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
J'ai actuellement exactement le meme probleme sur mon PC.
Il tourne sous Windows 2000, et il est tres ralenti.
Vu sous le gestionnaire des taches, c'est le processus
SVCHOST.EXE qui bouffe toutes les ressources systemes et fait ramer le PC.
Par contre, SVCHOST.EXE ne peut etre viré car il est necessaire à Windows. Je ne sais pas quoi faire pour retablir la situation.
J'ai passé AD-AWARE, SPY-BOT et ANTI-VIR PE sans que cela change grand chose.
Cela arrive de plus en plus frequemment sur le PC.
Si quelqu'un a une idée sur le probleme et comment le resoudre, merci d'avance.
Marc-Antoine
J'ai actuellement exactement le meme probleme sur mon PC.
Il tourne sous Windows 2000, et il est tres ralenti.
Vu sous le gestionnaire des taches, c'est le processus
SVCHOST.EXE qui bouffe toutes les ressources systemes et fait ramer le PC.
Par contre, SVCHOST.EXE ne peut etre viré car il est necessaire à Windows. Je ne sais pas quoi faire pour retablir la situation.
J'ai passé AD-AWARE, SPY-BOT et ANTI-VIR PE sans que cela change grand chose.
Cela arrive de plus en plus frequemment sur le PC.
Si quelqu'un a une idée sur le probleme et comment le resoudre, merci d'avance.
Marc-Antoine
Richard1
Messages postés
905
Date d'inscription
lundi 4 octobre 2004
Statut
Membre
Dernière intervention
24 juillet 2008
190
13 janv. 2005 à 00:17
13 janv. 2005 à 00:17
Bonjour devulder et marc-antoine,
Je m'adresse à vous deux.
Ça ne fera certainement pas mal d'essayer ces deux programmes.
Je vous suggère le programme antivirus 2005 suivant : c’est un anti-virus, un pare-feu, un anti-Trojans et anti-certains parasites.
Il n'est pas gratuit mais, il l'est pour 30 jours. (Suffisamment longtemps pour régler ton problème)
Commencez par un scan en ligne (gratuit)
www.pandasoftware.com
Je vais continuer ici en parlant au singulier:
En bas à gauche clic sur le Cercle.
Clic sur scan your pc
Clic sur Next
Écris ton email - ton pays - ta région
Télécharge le programme et ensuite clic sur:
Scan All my computer et sois patient.
Si cet antivirus (multi-fonctions) trouve quelque chose il t en débarrassera sans que tu fasses quoi que ce soit.
Et, comme deuxième programme:
http://www.softpedia.com/progSearch
Clic sur Hijackthis 1.99
Place ce programme sur ton bureau.
Unzip le en cliquant dessus.
Si tu as un décompresseur comme Winzip c’est ok.
Si tu n’as pas de décompresseur de fichiers voici où aller pour en avoir un
gratuitement :
http://www.winzip.com/downwz.htm
Donc si tu n’en a pas et que tu as téléchargé le winzip.
Installe Winzip sur le bureau et ouvre winzip.
Clic sur Setup et sur OK.
Et suis la procédure.
À partir de ce programme Winzip ouvre tes fichiers et retrouve ton hijackthis que tu as placé sur le bureau.
Clic dessus.
Ouvre ensuite un NOUVEAU répertoire dans le c:\windows\program files\hijackthis
Copie ton hijacthis (le programme) dans ce nouveau répertoire.
Et, c’est à partir de ce répertoire hijackthis que tu démarreras le programme Hijackthis pour un scan.
Pour faire un scan, tu clic sur Do a system scan and save a logfile (Traduction : Scan le système et sauvegarde un rapport).
Sauvegarde le rapport sur ton bureau. Fais un copie-coller complet de ce rapport qui s’affichera dans ton Notepad et place-le ici dans le forum pour analyse et suggestions.
Bien amicalement
Richard1 (Montréal, Canada)
Je m'adresse à vous deux.
Ça ne fera certainement pas mal d'essayer ces deux programmes.
Je vous suggère le programme antivirus 2005 suivant : c’est un anti-virus, un pare-feu, un anti-Trojans et anti-certains parasites.
Il n'est pas gratuit mais, il l'est pour 30 jours. (Suffisamment longtemps pour régler ton problème)
Commencez par un scan en ligne (gratuit)
www.pandasoftware.com
Je vais continuer ici en parlant au singulier:
En bas à gauche clic sur le Cercle.
Clic sur scan your pc
Clic sur Next
Écris ton email - ton pays - ta région
Télécharge le programme et ensuite clic sur:
Scan All my computer et sois patient.
Si cet antivirus (multi-fonctions) trouve quelque chose il t en débarrassera sans que tu fasses quoi que ce soit.
Et, comme deuxième programme:
http://www.softpedia.com/progSearch
Clic sur Hijackthis 1.99
Place ce programme sur ton bureau.
Unzip le en cliquant dessus.
Si tu as un décompresseur comme Winzip c’est ok.
Si tu n’as pas de décompresseur de fichiers voici où aller pour en avoir un
gratuitement :
http://www.winzip.com/downwz.htm
Donc si tu n’en a pas et que tu as téléchargé le winzip.
Installe Winzip sur le bureau et ouvre winzip.
Clic sur Setup et sur OK.
Et suis la procédure.
À partir de ce programme Winzip ouvre tes fichiers et retrouve ton hijackthis que tu as placé sur le bureau.
Clic dessus.
Ouvre ensuite un NOUVEAU répertoire dans le c:\windows\program files\hijackthis
Copie ton hijacthis (le programme) dans ce nouveau répertoire.
Et, c’est à partir de ce répertoire hijackthis que tu démarreras le programme Hijackthis pour un scan.
Pour faire un scan, tu clic sur Do a system scan and save a logfile (Traduction : Scan le système et sauvegarde un rapport).
Sauvegarde le rapport sur ton bureau. Fais un copie-coller complet de ce rapport qui s’affichera dans ton Notepad et place-le ici dans le forum pour analyse et suggestions.
Bien amicalement
Richard1 (Montréal, Canada)
Merci pour les conseils détaillés et surtout excuse réaction tardive, j'ai eu à voyager et ai travaillé sur un 2eme PC, retrouve today mes problèmes...ci dessous je colle le report de hijackthis 1.99, merci d'avance pour l'analyse...
Logfile of HijackThis v1.99.0
Scan saved at 10:09:48, on 10/02/2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\slserv.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\Program Files\CpuIdlePro\CpuIdle.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\WINNT\loadqm.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\Program Files\AntiViral Toolkit Pro\avpm.exe
C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
C:\Program Files\Magic mail monitor\Magic.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\USER~1.WOR\LOCALS~1\Temp\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://fr.my.yahoo.com/?.mt=8zIlz52MhYs78M4hu4B1pBxEtXW1MhKKq8UzsA--
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdlePro\CpuIdle.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [HRc2A] C:\WINNT\kmntc.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [¢‰¸ï0/4Ã}ÜÀ<€§`UC:\Program Files\ISTsvc\istsvc.exe] C:\WINNT\kmntc.exe
O4 - HKLM\..\Run: [¢‰¸ï0aDZÇè]lú*àaÍžéC:\Program Files\ISTsvc\istsvc.exe] C:\WINNT\kmntc.exe
O4 - HKLM\..\Run: [¢‰¸ï0aÇè]lú*àaÍžéaþC:\Program Files\ISTsvc\istsvc.exe] C:\WINNT\kmntc.exe
O4 - HKLM\..\Run: [¢‰¸ï0aÇè]lú*àaÍžéaÍC:\Program Files\ISTsvc\istsvc.exe] C:\WINNT\kmntc.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/08e59e406dfc516afd05/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2002092801/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: Avertissement - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Gestion d'applications - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Explorateur d'ordinateur - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Client DHCP - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Gestionnaire de disque logique - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Client DNS - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Journal des événements - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Service de télécopie - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: Serveur - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Station de travail - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Service d'application d'assistance TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Affichage des messages - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Ouverture de session réseau - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: O&O Defrag 2000 - O&O Software GmbH - C:\WINNT\system32\OOD2000.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Agent de stratégie IPSEC - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Emplacement protégé - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire de comptes de sécurité - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Planificateur de tâches - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: Service d'exécution par délégation - Unknown - C:\WINNT\system32\services.exe
O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Client de suivi de lien distribué - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire d'utilitaires - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Horloge Windows - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Infrastructure de gestion Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Extensions du pilote WMI - Unknown - C:\WINNT\system32\Services.exe
Logfile of HijackThis v1.99.0
Scan saved at 10:09:48, on 10/02/2005
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\slserv.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\hkcmd.exe
C:\Program Files\CpuIdlePro\CpuIdle.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\WINNT\loadqm.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\Program Files\AntiViral Toolkit Pro\avpm.exe
C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
C:\Program Files\Magic mail monitor\Magic.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\USER~1.WOR\LOCALS~1\Temp\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://fr.my.yahoo.com/?.mt=8zIlz52MhYs78M4hu4B1pBxEtXW1MhKKq8UzsA--
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [CpuIdle] C:\Program Files\CpuIdlePro\CpuIdle.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [HRc2A] C:\WINNT\kmntc.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [¢‰¸ï0/4Ã}ÜÀ<€§`UC:\Program Files\ISTsvc\istsvc.exe] C:\WINNT\kmntc.exe
O4 - HKLM\..\Run: [¢‰¸ï0aDZÇè]lú*àaÍžéC:\Program Files\ISTsvc\istsvc.exe] C:\WINNT\kmntc.exe
O4 - HKLM\..\Run: [¢‰¸ï0aÇè]lú*àaÍžéaþC:\Program Files\ISTsvc\istsvc.exe] C:\WINNT\kmntc.exe
O4 - HKLM\..\Run: [¢‰¸ï0aÇè]lú*àaÍžéaÍC:\Program Files\ISTsvc\istsvc.exe] C:\WINNT\kmntc.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
O4 - Global Startup: AVP Monitor.lnk = C:\Program Files\AntiViral Toolkit Pro\avpm.exe
O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslate.html
O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuTranslateAll.html
O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuConfigure.html
O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuClearCache.html
O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuRegister.html
O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Program Files\Systran\Premium\MenuUpdates.html (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_adult.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/08e59e406dfc516afd05/netzip/RdxIE601_fr.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2002092801/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O23 - Service: Avertissement - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Gestion d'applications - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Explorateur d'ordinateur - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Client DHCP - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINNT\System32\dmadmin.exe
O23 - Service: Gestionnaire de disque logique - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Client DNS - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Journal des événements - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Service de télécopie - Unknown - C:\WINNT\system32\faxsvc.exe
O23 - Service: Serveur - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Station de travail - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Service d'application d'assistance TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Affichage des messages - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINNT\System32\mnmsrvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINNT\system32\netdde.exe
O23 - Service: Ouverture de session réseau - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: O&O Defrag 2000 - O&O Software GmbH - C:\WINNT\system32\OOD2000.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Agent de stratégie IPSEC - Unknown - C:\WINNT\System32\lsass.exe
O23 - Service: Emplacement protégé - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire de comptes de sécurité - Unknown - C:\WINNT\system32\lsass.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Planificateur de tâches - Unknown - C:\WINNT\system32\MSTask.exe
O23 - Service: Service d'exécution par délégation - Unknown - C:\WINNT\system32\services.exe
O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Client de suivi de lien distribué - Unknown - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire d'utilitaires - Unknown - C:\WINNT\System32\UtilMan.exe
O23 - Service: Horloge Windows - Unknown - C:\WINNT\System32\services.exe
O23 - Service: Infrastructure de gestion Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Extensions du pilote WMI - Unknown - C:\WINNT\system32\Services.exe
j'ai eu le meme probleme avec svchost et c'était effectivement un virus (Blaster je crois).
Donc vous pouvez aussi telecharger directeemnt l'outil de suppression du virus blaster sur le site de symantec (www.symantec.fr).
Sinon, je conseille également de telecharger un petit programme qui s'appelle 'stinger', mini-antivirus édité par mc Afee et qui trouve certains virus qui réussissent à passer bcp d'antivirus...
bonne chance
Donc vous pouvez aussi telecharger directeemnt l'outil de suppression du virus blaster sur le site de symantec (www.symantec.fr).
Sinon, je conseille également de telecharger un petit programme qui s'appelle 'stinger', mini-antivirus édité par mc Afee et qui trouve certains virus qui réussissent à passer bcp d'antivirus...
bonne chance
12 janv. 2005 à 17:13