Mon PC rame depuis peu

Résolu/Fermé
Paika - 17 mai 2009 à 04:08
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 30 mai 2009 à 23:23
Bonjour,
Mon pc rame depuis quelques jours sans raison apparente. Particulièrement quand je viens de le démarrer, jusqu'à se bloquer complétement si j'éxecute "impatiemment" un ou deux programmes. Dans ces cas là, rien à faire à part un redémarrage forcé. Je fais un peu d'infographie donc habituellement il en faut beaucoup plus pour le saturer. Je ne suis pas connaisseur mais j'ai essayé tout ce que je pouvais. Nettoyages avec Avast, Adaware..., quelques petits virus trouvés pas bien méchants (et rien de changé après), nettoyage du disque, désactivation des processus les plus gourmands, pas de logiciel de P2P, bref tout ce qui pouvait aider à trouver une solution. Mes disques ont de la place, je n'ai rien installé récemment à part une réinstallation d'Avast mais je l'ai toujours eu et ça n'a jamais géné. Est ce qu'il peut y avoir un problème à cause d'Avast ou de Zone Alarm (que je dois renouveller) ou incompatibilité des 2 ?

En lisant quelques posts, j'ai téléchargé HijackThis dont je vous colle le rapport ci-dessous.

Mon ordi : Win XP media center Edition 2002, SP3, Intel Centrino duo T2400 - 1,83 GHz, 1GO de RAM (j'ai oublié des trucs ?)

Merci de vos conseils !


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:35:41, on 17/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe
C:\Program Files\Logitech\SetPoint\LBTWiz.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\documents and settings\raphael anton\local settings\application data\wqaau.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cleanmgr.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: NetXfer - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} - C:\Program Files\Xi\NetXfer\NXIEHelper.dll
O2 - BHO: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint\Apoint.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [VirusScannerPro] C:\PROGRA~1\VCOM\Fix-It\MemCheck.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [wqaau] "c:\documents and settings\raphael anton\local settings\application data\wqaau.exe" wqaau
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Télécharger avec NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute Lite Edition\vrie.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute Lite Edition\vrie.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: iGraal - {88F05591-0079-4c37-B138-5DA8BC1782EF} - C:\Program Files\iGraal\iGraal.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/runaware.download.akamai.com/25175/citrix/wficat-no-eula.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://fdata.over-blog.com/99/00/00/01/js/javauploader/ImageUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://fdata.over-blog.com/99/00/00/01/js/javauploader/ImageUploader4.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://fdata.over-blog.com/99/00/00/01/js/javauploader/ImageUploader4.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GO333C~1\GOEC62~1.DLL
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\RpcAgentSrv.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
A voir également:

57 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 11:43
Spyware Doctor est désinstallé ?

Fix-It, ça te dit quelque chose ?
0
Je vais voir ça.

Voici le rapport en entier : http://www.au-secours.org/pages/Log-1396764.html
Il etait coupé...
0
Spywar Doctor et Fix it n'apparaissent pas dans mes programmes. Fix-it ça me dit rien, peut etre un petit prog que j'ai téléchargé il y a longtemps..?
Je vois juste Spy sweeper et Spybot Search & Destroy...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 12:00
---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :





:processes
explorer.exe

:services
tmpreflt
tmxpflt
Vsapint
sdAuxService
sdCoreService

:files
C:\PROGRA~1\VCOM\Fix-It
C:\Program Files\Spyware Doctor

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"VirusScannerPro"=-

:commands
[purity]
[emptytemp]
[reboot]





---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon, j'ai fais ce que tu m'as dit, le logiciel m'a effectivement demandé de redémarrer. Mais gros problème...
Il redémarre, je m'apprete à taper mon code, et là il reboot tout seul. Si je le laisse faire il reboot sans arret. Donc je me dépèche de taper mon code et là ecran bleu d'erreur, avec un message qui commence par un truc du genre : DRIVER_IRQL_NOT_LESS_OR_EQAL
Et ça à chaque redémarrage.
Je reboot en mode sans echec, j'essaye de rebooter de façon classique mais c'est le même cinéma.
J'ai finalement passer le rapport sur une clé en mode sans echec, pour l'envoyer sur le forum d'un autre ordi...
La grosse m.....

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========

Service\Driver tmpreflt deleted successfully.
Service\Driver tmxpflt stopped successfully.
Service\Driver tmxpflt deleted successfully.
Service\Driver tmxpflt stopped successfully.
Service\Driver Vsapint deleted successfully.
Service\Driver tmxpflt stopped successfully.
Service\Driver sdAuxService deleted successfully.
Service\Driver tmxpflt stopped successfully.
Service\Driver sdCoreService deleted successfully.
========== FILES ==========
C:\PROGRA~1\VCOM\Fix-It\Updates\AntiVirus_Tables moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Updates moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Results moved successfully.
C:\PROGRA~1\VCOM\Fix-It\report moved successfully.
C:\PROGRA~1\VCOM\Fix-It\RegFix moved successfully.
C:\PROGRA~1\VCOM\Fix-It\RegClean moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Plugins moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\js\scripts moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\js\private moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\js\images moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\js\html moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\js moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\common\scripts moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\common\private moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\common\images moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\common\html\images moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\common\html moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl\common moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\wwhimpl moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp\images moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhelp moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhdata\xml moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhdata\js\search\pairs moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhdata\js\search moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhdata\js moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhdata\common moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\wwhdata moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\scripts moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\images moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\css moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help\baggage moved successfully.
C:\PROGRA~1\VCOM\Fix-It\Help moved successfully.
C:\PROGRA~1\VCOM\Fix-It\DEFRAG moved successfully.
C:\PROGRA~1\VCOM\Fix-It\debug moved successfully.
C:\PROGRA~1\VCOM\Fix-It moved successfully.
File/Folder C:\Program Files\Spyware Doctor not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\VirusScannerPro deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\RAPHAE~1\LOCALS~1\Temp\AVP7AEC.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\RAPHAE~1\LOCALS~1\Temp\AVP7AED.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\RAPHAE~1\LOCALS~1\Temp\AVP7B95.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\RAPHAE~1\LOCALS~1\Temp\AVP7B96.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\RAPHAE~1\LOCALS~1\Temp\~DF7EB.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\U1KDOT8K\A0ZJXCA6Z80DCCA2SVVHTCAUTP0L1CATXB73NCAZZB4T2CALI197MCAYL4LICCA64Z3NTCAARPJ77CAQ24BWUCAXQRVWHCAJLPM7VCA3VSGZ7CA5AKTTTCA76HHI0CA2SJS04CALG11PZCAMQ4EFO.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\U1KDOT8K\affich-12487337-mon-pc-rame-depuis-peu[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\U1KDOT8K\R6TVDCAH2HXRKCAZ4W1AHCABWQ5ROCAMM9O0JCAVLLRIRCAZRPOWZCASQUAL9CAE71S69CA53ZK7SCA24THYUCAQDK9XZCAJK7BONCAY817WBCAXA0C8RCA2R3Z9PCA9E99W7CAUG5LSDCAP9A9A0.htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\S2HQRWHS\kavwebscan[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\S2HQRWHS\save[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\P559QTK6\favicon[1].ico scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\P559QTK6\tag_analytics_pub[3].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\LOZWJ3B9\favicon[3].ico scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\LOZWJ3B9\favicon[4].ico scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\HDTLQEU6\favicon[4].ico scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\EC44353K\favicon[7].ico scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\EC44353K\favicon[8].ico scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\EC44353K\index[1].php scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\EC44353K\save[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\1P8NDC2L\favicon[4].ico scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\1P8NDC2L\favicon[5].ico scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Raphael Anton\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\History\History.IE5\MSHist012009051820090519\index.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\JET6D61.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_948.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_980.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT03e9e.TMP scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\ZLT05952.TMP scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05182009_120832
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 14:13
Ton PC peut démarrer en mode sans échec ?
0
Oui, il met le temps mais démarre en mode sans échec si je lui demande avec F8.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 14:21
Fais ceci en mode sans échec.

---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).
0
J'ai CCleaner V2.19.901 mais je pense que ca ne change pas de la version slim ?
J'ai fait le nettoyage et registre, c'est bon.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 14:29
Le PC plante toujours en mode normal ?
0
Même problème, même écran bleu et même message d'erreur... déprimant...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 14:35
Tente une restauration système.
0
Je suis entrain de restaurer à hier 23h11 installation de Antivir, dernier point de restauration que j'ai.
Qu'est ce que OTMoveIt a pu toucher qu'il ne fallait pas pour qu'il y ai ce nouveau probleme ? On sait au moins ce que veut dire le message d'erreur au démarrage ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 15:02
Avec OTMoveIt, j'ai voulu supprimer les traces de Spyware Doctor et VirusScannerPro.
0
Il vient pas de là le problème ?
Service\Driver tmpreflt deleted successfully.
Service\Driver tmxpflt stopped successfully.
Service\Driver tmxpflt deleted successfully.
Service\Driver tmxpflt stopped successfully.
Service\Driver Vsapint deleted successfully.
Service\Driver tmxpflt stopped successfully.
Service\Driver sdAuxService deleted successfully.
Service\Driver tmxpflt stopped successfully.
Service\Driver sdCoreService deleted successfully.

La restauration est finie, le probleme est toujours là. Je peux pas démarrer normalement... Meme message d'erreur
0
Est-ce qu'il y a moyen de revenir en arrière avec OTMoveIt sur les modifs qui ont été faites ? sauvegarde du registre ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 16:12
OTMoveIt3 a une fonction Restore mais je ne peux pas t'en dire plus.
0
Utilisateur anonyme
18 mai 2009 à 16:13
Salut,

moi je peux : tu ouvres OTmoveIT puis tu cliques sur "Restore" : https://i41.servimg.com/u/f41/11/81/38/50/ot410.jpg

A+
0
Je l'ai fait, j'ai restoré chaque point avec OTMoveIt, aucun changement, je peux toujours pas démarrer mon ordinateur, meme message d'erreur.
J'avais un probleme de pc qui rame, je me retrouve avec un pc qui démarre plus du tout...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
18 mai 2009 à 21:03
As-tu le CD de Windows afin d'essayer une réparation ?
0
Non, pas de CD livré avec ma machine. Mais j'ai peut etre celui d'une copine, ca peut aller ?
Déjà est ce que quelqu'un peut m'expliquer le sens du message d'erreur DRIVER_IRQL_NOT_LESS_OR_EQAL ?
Ca vient d'un pilote ? d'un pilote de quoi ?
Logiquement, si on rétabli ce qui gène (en mode sans echec) ca devrait revenir comme avant..
La seule explication, puisque c'est survenu juste apres l'execution de OTMoveIt, c'est de faire le rapprochement entre le travail fait par OTMoveIt et un pilote qui aurait pu etre concerné...
0