PC LENT

Fermé
marie - 20 juil. 2009 à 10:43
 gen-hackman - 23 août 2009 à 18:33
Bonjour electricien,
tu me demandes ( suis le poste 6 et de copier coller le rapport pour te l envoyer) donc pas compris
Cela fait 1 an seulement que je suis sur internet et pas beaucoup de notions
peux tu me detaillé ce que je dois faire merci
l indicateur de chargement saute à plusieurs reprises,pc trop lent et meme page bleu A+++
A voir également:

31 réponses

Utilisateur anonyme
21 juil. 2009 à 07:31
bonjour à vous deux,
j'explique juste un truc à marie:
la présence du restant de norton sur ton pc ne vaut pas dire que tu as norton, c'est tout simplement le faite que tu l'as désinstallé et il en reste encore des fichiers en cours d'execution.
pour chaque antivirus, en plus de les supprimer en ajout surpression de programme, il faut le faire par leur logiciel specifique depuis leur site.


Pour désinstaller Norton
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Un complément
https://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/32585.html


pour la suite :
passe un scan avec antivir configuré comme te l'a indiqué flo et cipie son rapport ici s'il te plait .
Note : pour les avertissements, ce n'est rien, ce sont les fichiers appartenant à microsoft qie avira n'arrive pas à ouvrire pour les analyser.

après le scan de Antivir,fais un log de hijackthis pour qu'on puisse voir s'il y a d'autre chose à revoir.

je vous souhaite à tous les deux une bonne journée et à ce soir :-)
1
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
Modifié par Jeff le 2/07/2013 à 12:03
Salut,
Je vais essayer de t'aider,
Alors,

>Telecharge et installe Hijackthis ici


>Quand l'installe a terminée, demarre hijackthis, et clique sur " do a scan and save a logfile"


>Laisse faire l'outil , un rapport s'affiche avec des lettres et des chiffres dans un bloc note, copie ce rapport et colle le dans un nouveau message.

>Ferme Hijackthis
0
salut flo ,
j ai telecharger hitjacking il y a effectivement un rapport sur le bloc note mais je n arrive pas a le copier et le coller pour te l envoyer dans un messge comment faire
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 juil. 2009 à 12:54
Ce n'est pas compliqué,
Tu ouvres le bloc notes clique sur "edition" puis "selectionner tout", puis clique sur "copier" ouvre une nouveau message sur ce site, clique droit,clique sur "coller"
Et c'est bon.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:00:18, on 20/07/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\UTILIS~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000313.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\UTILIS~1\AppData\Local\Temp\cce3878.html
O8 - Extra context menu item: traduire la page - C:\Users\UTILIS~1\AppData\Local\Temp\cce3866.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\UTILIS~1\AppData\Local\Temp\cce3877.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000313.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000313.dll
O13 - Gopher Prefix:
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: lxcr_device - - C:\Windows\system32\lxcrcoms.exe
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 juil. 2009 à 14:50
Salut, fait ce qui va suivre,:


1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­


O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe


R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file) faire fixer cette ligne


Tu cliques en bas sur le bouton FIX CHECKED et valides .
0
salut flo et electricien,
j ai pas reussi a supprimer symantec les 2 autres 04 et R3 c est ok
j ai relancer hijackthis
ainsi qu un scan antivir avira
seulement 2 AVERTISSEMENTS sur 2 fichiers qui n ont pas pu etre ouvert et
qui peuvent appartenir a microsoft
le pc ne rame plus mais parfois le sablier de chargement saute .
demain je vous tiens au courant ; merci pour ce que vous faites d aider
les internautes A+++
0
Utilisateur anonyme
20 juil. 2009 à 16:31
salut marie et florient,
je viens de rentrer du boulot, je vais voir tout ceci
rappelle moi ce que tu as comme problème puisqu'on n'est pas sur le même topic
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 juil. 2009 à 16:35
0
Utilisateur anonyme
20 juil. 2009 à 16:40
ok, message pour marie :
évite de creer des topics, on ne sait plus ou on est au bout d'un certain temps, si tu peux supprime l'autre.

je vais regareder ton rapport hijackthis,
en attendant, configure aviira antivir comme il te l'a indiqué flo-91 et poste son rapport en copier coller ici s'il te plaite

merci
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 juil. 2009 à 16:42
Je rmet le message sur ce topic ca sera plus pratique.


Alors, configure avira antivir ainsi et lance ensuite un scan en mode sans echec:


Parametre-le ainsi, puis fait un scan antivirus avec avira antivir en mode sans echec ( le scan peut durer longtemps, moi ca dure 1h30):


Tutoriel d’installation d’AVIRA ANTIVIR Free Antivirus


1°) Une fois installé, ouvrir la page centrale de démarrage.

2°) Cliquer sur « configuration » (en haut a droite)

3°) Cliquer sur la case « mode expert » (en haut a gauche)

4°) Dans « fichiers », sélectionner « tout les fichiers »
Dans « Autres réglages » ; sélectionner toutes les cases sauf « Ignorer les fichiers hors lignes »

5°) Cliquer sur le petit « + » a coté de scanner dans le menu a gauche.

6°) Cliquer sur "recherche", puis « archives », et TOUT sélectionner.

7°) Dans le menu a gauche, sous archives, cliquer sur « Heuristique ». Tout sélectionner, et
sélectionner « Haute détection »

8°) Cliquer sur le petit « + » de « Guard »

9°) Cliquer sur le petit « + » de "recherche".

10°) Sélectionner l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche".
Sélectionner l’option « Tout les fichiers » dans « fichiers »
Sélectionner toutes les options dans « archives »

11°) Cliquer sur le petit « + » dans « Généralitées » dans le menu a gauche

12°) Sélectionner « catégorie étendues »

13°) Engager l’option « tout sélectionner »


Poste le rapport qui apparait normalement a la fin du scan.
Pour faire apparaitre le rapport, clique sur "rapport" a la fin de scan, n'oublie pas de cliquer sur " tout reparer" si avira antivir trouve des virus a la fin du scan.
0
Utilisateur anonyme
20 juil. 2009 à 17:03
C:\Windows\system32\Dwm.exe , (ce processus fait ramer les pc)
lis ceci :
L'une des nouvelles fonctionnalités de Windows Vista est le Desktop Window Manager (DWM). Il responsable de la effets graphiques tels que vivent les aperçus et d'une fenêtre en verre - comme cadre autour des fenêtres (Aero Glass), sans épuiser votre UC. Un DWM - capables de carte graphique est requis pour permettre aux effets 3D et Aero Glass. (Dans les anciennes versions de Windows Vista bêta, le DWM effets sont contrôlés par l'expérience de l'utilisateur par le biais du Service de la gestion Session "uxss.exe"). Vous pouvez augmenter les performances de l'ordinateur si vous passez au Mode classique (désactiver Aero Glass et Animations), ou Réduction de la résolution de l'écran.
Ceci t'évitras d'investir dans plus de mémoire... Mais à toi de juger...


Note: Le dwm.exe fichier se trouve dans le dossier C: \ Windows \ System32. Dans d'autres cas, dwm.exe est un virus, les logiciels espions, chevaux de Troie ou un ver!


je vais regarder la suite
0
Utilisateur anonyme
20 juil. 2009 à 17:10
fais la manip pour déscativer ce fondu d'ecran et on verra si ton pc rame encore
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 juil. 2009 à 22:17
Salut,
Pour désinstaller Norton, il y a des outils exprès.
Télécharge ce fichier sur ton bureau, puis double clic dessus et laisse tourner :

ftp://ftp.symantec.com/public/english_us_canada/linked_files/tsgen/SymNRT.exe

Dès maintenant, il va falloir désinstaller proprement tous tes antivirus et pare feux qui se marchent l'un sur l'autre. J'espère que tu désinstalles bien en passant par "ajout/suppression de programmes" !!!!
0
salut flo
je n ai pas installer d autres anti virus comme norton . J ai seulement antivir avira free. Sur mon burau ou en icone il n y a que le papluie rouge ; quant aux pare feu je ne m y connais pas et je vois mal installer autre chose que mon appareil photo A+++
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 juil. 2009 à 23:14
Tu as pourtant des traces de norton sur ton pc symantec, c'est norton, fait ce que j'ai dit post 13
0
excuse moi flo ,
je fais ce que tu ma dis en poste 13 et je te tiens au courant demain
A DEMAIN A+++
0
excuse moi flo ,
je fais ce que tu ma dis en poste 13 et je te tiens au courant demain
A DEMAIN A+++
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
20 juil. 2009 à 23:32

Apres la manip de norton, tu relancera hijackthis, en cliquant sur " do a scan and save a logfile"

Poste le nouveau rapport.





0
bonsoir flo et electricien,
excusez moi je suis malade j ai désinstallé les restes de norton
réussi .Dés, que ca ira mieux au niveau santé je vous enverrai le rapport
bonne continuation et bonne soirée a vous 2 A+++
0
Utilisateur anonyme
22 juil. 2009 à 22:27
pas de soucis, soigne toi bien et à +
0
Bonjour FLO et ELECTRICIEN,
apres avoir fait un scan avec malwaresbites 1 VIRUS détecté TROJAN .DOWNLOADER FILE C \ MOTOROLA PHONE TOOLS \ MPT_T NO ACTION TAKEN QUE J AI REUSSI A SUPPRIMER EN DESINSTALLANT LA CONFIGURATION DE MON TELEPHONE MOBILE.
ENSUITE J AI FAIT UN SCAN AVEC AVIRA 1 VIRUS A ETE DETECTE APPL / KILLAPP. A ET AVIRA MA DEMANDER SI IL FALLAIT REPARER OU IGNORER J AI COCHER LA CASE REPARER ET IL A ETE MIS EN QUARANTAINE.
JE VOUS ENVOIE UN SCAN RAPPORT DE AVIRA J ESPERE QUE VOUS LE RECEVER EN COPIER COLLER MERCI A VOUS DEUX A +++
0