Bugs multiples

Résolu/Fermé
bibouni - 12 mai 2005 à 20:08
Halala Messages postés 796 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 14 novembre 2011 - 14 mai 2005 à 17:00
Bonjour tout le monde, je vous remercie d'avance pour l'attention que vous voudrez bien porter à ce post :

Je rencontre des gros pbs de ralentissements sur le pc !
En effet, après installation d'internet (il y a 6 mois environ) ont apparu, comme par magie, de gros ralentissements signalant (je suppose) que l'ordinateur effectue en fond de tache une multitudes d'actions qui me sont indétectables ! Rendant bien evidemment l'accés au disque improbable et la lecture de fichiers audio très mystique ;)
apres ad-aware et spybot (qui m'ont viré qqs cookis et autres joyeusetés) j'ai enregistré un log avec hijack this qui est le suivant :

Logfile of HijackThis v1.99.1
Scan saved at 19:35:01, on 12/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\WINDOWS\System32\qttask.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\De Sousa\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\apps\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [USB Device] windowsxp.exe
O4 - HKLM\..\Run: [MS Windows Update] loaojc.exe
O4 - HKLM\..\Run: [*wuauclt.exe] wsmct.exe
O4 - HKLM\..\Run: [WINDOWS MANAGEMENT SYSTEM] WM1EXE.exe
O4 - HKLM\..\Run: [Microsofts MediaScope] winmep.exe
O4 - HKLM\..\Run: [Microsoft IIS] C:\WINDOWS\system32\syshost.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Services] C:\WINDOWS\System32\ufripfob.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [Sygate Personal Firewall Start] servic.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [Microsoft Services] lssrv.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Update] svmhost.exe
O4 - HKLM\..\RunServices: [Win32 SSL Driver] winssv.exe
O4 - HKLM\..\RunServices: [MS Remote Procedure Call] msrpc32.exe
O4 - HKLM\..\RunServices: [DIABLO666] Winupdsys.exe
O4 - HKLM\..\RunServices: [USB Device] windowsxp.exe
O4 - HKLM\..\RunServices: [MS Windows Update] loaojc.exe
O4 - HKLM\..\RunServices: [SSXTt] C:\WINDOWS\System32\rdlel.exe
O4 - HKLM\..\RunServices: [*wuauclt.exe] wsmct.exe
O4 - HKLM\..\RunServices: [WINDOWS MANAGEMENT SYSTEM] WM1EXE.exe
O4 - HKLM\..\RunServices: [Microsofts MediaScope] winmep.exe
O4 - HKLM\..\RunServices: [AtiDisplayDrv] atidrvxx.exe
O4 - HKLM\..\RunServices: [Sygate Personal Firewall Start] servic.exe
O4 - HKCU\..\Run: [USB Device] windowsxp.exe
O4 - HKCU\..\Run: [*wuauclt.exe] wsmct.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] TASKMAN.EXE
O4 - HKCU\..\Run: [AtiDisplayDrv] atidrvxx.exe
O4 - HKCU\..\Run: [Sygate Personal Firewall Start] servic.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\RunServices: [AtiDisplayDrv] atidrvxx.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F206E24C-AD5B-41D1-8B5B-EAA7F20DEF80}: NameServer = 80.118.196.42 80.118.192.112
O23 - Service: *wuauclt.exe - Unknown owner - C:\WINDOWS\System32\wsmct.exe (file missing)
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

j'ai épluché les différents sujets sur les forums et mon pb doit se cacher dans ces qqs lignes. N'étant qu'un petit novice du milieu je n'arrive cependant pas à identifier les progs susceptibles d'être à l'origine des ralentissements !

Merci pour vos réponses éclairés et bon w.e :-)

3 réponses

jeanphicool Messages postés 447 Date d'inscription lundi 12 avril 2004 Statut Membre Dernière intervention 20 juin 2024 30
12 mai 2005 à 21:07
as tu un firewall?
c'est indispensable de nos jours pour surfer...

une fois que tu l'as installé tu pourras filtrer ce qui entre et sort de ton ordi vers le net...
ça évitera aussi d'avoir trop de spywares ou autres virus
ensuite tu peux faire un test de sécurité sur ce site:
http://www.zebulon.fr/outils/scanports/test-securite.php
bon courage
0
vieu bison boiteu Messages postés 44314 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 23 décembre 2024 Ambassadeur 3 553
12 mai 2005 à 21:27
0
ViVi bah en fait Kaspersky protege mon pc des virus mais forcement sans firewall c pas la classe !!!!!!!!!!!!

Apres installation de Zone Alarm je vois enfin le bout du tunnel ;)
il y a tentative massive de pénétration du pc par un certain gaoland, du coup le pc respire et moi aussi :)

Meme si c'est pas fini pour autant je vais tenter de virer les entrées de mon registres qui font appel à ce gao et normallement tout devrait rentrer dans l'ordre

merci encore pour vos réponses !
0
Halala Messages postés 796 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 14 novembre 2011 109
14 mai 2005 à 17:00
Salut. Ben, y'a bien un firewall, non ?
--> O4 - HKCU\..\Run: [Sygate Personal Firewall Start] servic.exe
Non ? ?...:-)
0