Ralentissement conséquent
KAD
-
KAD -
KAD -
Bonjour,
J'ai des gros ralentissements au démarrage de XP (2min avec écran vide + fleche de souris, puis mon bureau apparait), ainsi que dans la barre de défilement lorsque je suis sur internet (ça ne rame pas, mais le défilement des pages est trés saccadé).
Je vous écris mon log hijackthis, j'espere que vous pourrez déceler qqes petites choses. D'avance, merci à vous!
Logfile of HijackThis v1.99.1
Scan saved at 16:09:03, on 15/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\srvany.exe
C:\WINDOWS\system32\resetservice.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Winamp\Winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Documents and Settings\Kadri\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [Registries] IEXPL0RER.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
/STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\RunServices: [Registries] IEXPL0RER.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &
Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE"
/background
O4 - HKCU\..\Run: [Registries] IEXPL0RER.exe
O4 - HKCU\..\RunServices: [Registries] IEXPL0RER.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Protection auto Norton AntiVirus.lnk = C:\Program
Files\Navnt\NAVAPW32.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash
Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{691A2545-6D0D-405D-8CC9-F6559A6B44C1}:
NameServer = 194.117.200.10 194.117.200.15
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
J'ai des gros ralentissements au démarrage de XP (2min avec écran vide + fleche de souris, puis mon bureau apparait), ainsi que dans la barre de défilement lorsque je suis sur internet (ça ne rame pas, mais le défilement des pages est trés saccadé).
Je vous écris mon log hijackthis, j'espere que vous pourrez déceler qqes petites choses. D'avance, merci à vous!
Logfile of HijackThis v1.99.1
Scan saved at 16:09:03, on 15/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\srvany.exe
C:\WINDOWS\system32\resetservice.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Winamp\Winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Documents and Settings\Kadri\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [Registries] IEXPL0RER.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
/STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\RunServices: [Registries] IEXPL0RER.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &
Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE"
/background
O4 - HKCU\..\Run: [Registries] IEXPL0RER.exe
O4 - HKCU\..\RunServices: [Registries] IEXPL0RER.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Protection auto Norton AntiVirus.lnk = C:\Program
Files\Navnt\NAVAPW32.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash
Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{691A2545-6D0D-405D-8CC9-F6559A6B44C1}:
NameServer = 194.117.200.10 194.117.200.15
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. -
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe
4 réponses
bonjour.
Tu as fait un sacnne pour voir si tu n'avais pas un Trojan qui te ralentissait tout sa ? Si c'est pas fait alors je t'invite a le faire, car tu as surement un trojans qui traine et qui te ralentie et donc qui profite de ta connection et travail en sous-marin !
Bye a plus et bonne chance.
Tu as fait un sacnne pour voir si tu n'avais pas un Trojan qui te ralentissait tout sa ? Si c'est pas fait alors je t'invite a le faire, car tu as surement un trojans qui traine et qui te ralentie et donc qui profite de ta connection et travail en sous-marin !
Bye a plus et bonne chance.
salut
fais Démarrer/exécuter et là tape SHUTDOWN -a
fais mise à jour windows
installe un firewall comme ZoneAlarm ou Kério
puis refais les scans antivirus, par ex avec ceci
* tu charges Sysclean Package là:
http://fr.trendmicro-europe.com/enterprise/support/tsc.php
et le fichier dernière version signatures virus « LTPxxx.ZIP » (xxx représente les chiffres indiquant la version ) là
http://fr.trendmicro-europe.com/enterprise/support/pattern.php
*tu décomprimes le ltpxxx.zip et place le fichier ltp$vpn.xxx dans le même répertoire que Sysclean
* tu redémarres en mode sans échec
*tu lances le scan en cliquant sur sysclean.com et il est créé un fichier sysclean.log dans ce répertoire ;
a+
fais Démarrer/exécuter et là tape SHUTDOWN -a
fais mise à jour windows
installe un firewall comme ZoneAlarm ou Kério
puis refais les scans antivirus, par ex avec ceci
* tu charges Sysclean Package là:
http://fr.trendmicro-europe.com/enterprise/support/tsc.php
et le fichier dernière version signatures virus « LTPxxx.ZIP » (xxx représente les chiffres indiquant la version ) là
http://fr.trendmicro-europe.com/enterprise/support/pattern.php
*tu décomprimes le ltpxxx.zip et place le fichier ltp$vpn.xxx dans le même répertoire que Sysclean
* tu redémarres en mode sans échec
*tu lances le scan en cliquant sur sysclean.com et il est créé un fichier sysclean.log dans ce répertoire ;
a+
J'ai tout fait (sauf l'installation de Kério, je l'aurais demain. Pour le moment, j'utilise le firewall de XP SP2).
Sysclean ne me détecte rien:
"Execute pattern count(3665), Virus found count(0), Virus clean count(0), Clean failed count(0)"
Par contre, lors du redémarrage sans echec, il me propose 2 comptes (Administrateur et moi). J'ai utilisé mon compte (normalement je suis considéré comme admin).
Bon, en tout cas, c'est bizarre. Les ralentissements sont toujours là. Au démarrage, pendant 2min, il n'y a que la souris et le fond d'ecran, le dd ne fait aucun bruit. puis, aprés, le bureau apparait! Trés bizarre vraiment!
Si qq1 a connu la même chose et/ou a une solution, merci.
Sysclean ne me détecte rien:
"Execute pattern count(3665), Virus found count(0), Virus clean count(0), Clean failed count(0)"
Par contre, lors du redémarrage sans echec, il me propose 2 comptes (Administrateur et moi). J'ai utilisé mon compte (normalement je suis considéré comme admin).
Bon, en tout cas, c'est bizarre. Les ralentissements sont toujours là. Au démarrage, pendant 2min, il n'y a que la souris et le fond d'ecran, le dd ne fait aucun bruit. puis, aprés, le bureau apparait! Trés bizarre vraiment!
Si qq1 a connu la même chose et/ou a une solution, merci.
Salut,
Ne trouvant aucunes solutions, j'ai décidé de réparer mon windows xp avec le cd d'installation.
Donc, maintenant, le probleme de ralentissement ne se trouve plus au niveau de l'affichage du bureau, mais avant.
En effet, lorsque windows indique qu'il est en cours de démarrage, c'est maintenant là que ça bloque. Et aprés 2min, il se lance niquel!
De +, j'ai pu vérifier que mon 1er svchost.exe (gestionnaire des taches) était à 29ko!
Ce qui est sûr c'est que je n'ai pas de virus! Mais un process ou services ou je ne sais quoi cherche qqchose au démarrage j'ai l'impression. Je ne sais quoi faire. pourriez-vous m'aider svp?
Ne trouvant aucunes solutions, j'ai décidé de réparer mon windows xp avec le cd d'installation.
Donc, maintenant, le probleme de ralentissement ne se trouve plus au niveau de l'affichage du bureau, mais avant.
En effet, lorsque windows indique qu'il est en cours de démarrage, c'est maintenant là que ça bloque. Et aprés 2min, il se lance niquel!
De +, j'ai pu vérifier que mon 1er svchost.exe (gestionnaire des taches) était à 29ko!
Ce qui est sûr c'est que je n'ai pas de virus! Mais un process ou services ou je ne sais quoi cherche qqchose au démarrage j'ai l'impression. Je ne sais quoi faire. pourriez-vous m'aider svp?
J'ai du nouveau...
Dans le gestionnaire d'evenement systeme, j'ai trouvé qqes erreurs qui peuvent être significatives, je m'en remet à vous:
La source des erreurs est toujours "service control manager":
- Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
FltMgr
- Le service Lanceur de processus serveur DCOM est en attente de démarrage.
- Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
- Le service Service de découvertes SSDP dépend du service HTTP qui n'a pas pu démarrer en raison de l'erreur :
La procédure spécifiée est introuvable.
- Le service HTTP n'a pas pu démarrer en raison de l'erreur :
La procédure spécifiée est introuvable.
J'ai aussi tapé à l'invite de cmd, tasklist /svc. Ci-dessous la liste:
Nom de l'image PID Services
========================= ====== =============================================
System Idle Process 0 N/D
System 4 N/D
smss.exe 628 N/D
csrss.exe 696 N/D
winlogon.exe 720 N/D
services.exe 764 Eventlog, PlugPlay
lsass.exe 776 PolicyAgent, ProtectedStorage, SamSs
svchost.exe 928 DcomLaunch
svchost.exe 1000 RpcSs
svchost.exe 1028 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,
ERSvc, EventSystem, helpsvc, Irmon,
lanmanserver, lanmanworkstation, Netman,
Nla, RasMan, Schedule, SENS, SharedAccess,
ShellHWDetection, srservice, TapiSrv,
TermService, Themes, TrkWks, uploadmgr,
W32Time, winmgmt, WmdmPmSp, wuauserv
svchost.exe 1136 Dnscache
svchost.exe 1192 Alerter, LmHosts, RemoteRegistry, WebClient
spoolsv.exe 1392 Spooler
explorer.exe 1492 N/D
gcasServ.exe 1680 N/D
avgcc.exe 1688 N/D
gcasDtServ.exe 1700 N/D
avgemc.exe 1708 N/D
ctfmon.exe 1848 N/D
dslmon.exe 1884 N/D
lanceur.exe 2036 N/D
alg.exe 184 ALG
avgamsvr.exe 204 Avg7Alrt
avgupsvc.exe 220 Avg7UpdSvc
inetinfo.exe 260 IISADMIN, SMTPSVC, W3SVC
srvany.exe 312 Reset 5
snmp.exe 352 SNMP
resetservice.exe 364 N/D
wuauclt.exe 2172 N/D
msnmsgr.exe 2212 N/D
IEXPLORE.EXE 4088 N/D
MDM.EXE 560 N/D
msimn.exe 1876 N/D
msmsgs.exe 1880 N/D
cmd.exe 2200 N/D
tasklist.exe 2268 N/D
wmiprvse.exe 2376 N/D
Voilà. pour moi c'est du charabia, mais peut-être que les erreurs sont liées à mes problemes de ralentissement.
Help....
Dans le gestionnaire d'evenement systeme, j'ai trouvé qqes erreurs qui peuvent être significatives, je m'en remet à vous:
La source des erreurs est toujours "service control manager":
- Le pilote de démarrage système ou d'amorçage suivant n'a pas pu se charger :
FltMgr
- Le service Lanceur de processus serveur DCOM est en attente de démarrage.
- Le service General Purpose USB Driver (adildr.sys) n'a pas pu démarrer en raison de l'erreur :
Le service ne peut pas être démarré parce qu'il est désactivé ou qu'aucun périphérique activé ne lui est associé.
- Le service Service de découvertes SSDP dépend du service HTTP qui n'a pas pu démarrer en raison de l'erreur :
La procédure spécifiée est introuvable.
- Le service HTTP n'a pas pu démarrer en raison de l'erreur :
La procédure spécifiée est introuvable.
J'ai aussi tapé à l'invite de cmd, tasklist /svc. Ci-dessous la liste:
Nom de l'image PID Services
========================= ====== =============================================
System Idle Process 0 N/D
System 4 N/D
smss.exe 628 N/D
csrss.exe 696 N/D
winlogon.exe 720 N/D
services.exe 764 Eventlog, PlugPlay
lsass.exe 776 PolicyAgent, ProtectedStorage, SamSs
svchost.exe 928 DcomLaunch
svchost.exe 1000 RpcSs
svchost.exe 1028 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,
ERSvc, EventSystem, helpsvc, Irmon,
lanmanserver, lanmanworkstation, Netman,
Nla, RasMan, Schedule, SENS, SharedAccess,
ShellHWDetection, srservice, TapiSrv,
TermService, Themes, TrkWks, uploadmgr,
W32Time, winmgmt, WmdmPmSp, wuauserv
svchost.exe 1136 Dnscache
svchost.exe 1192 Alerter, LmHosts, RemoteRegistry, WebClient
spoolsv.exe 1392 Spooler
explorer.exe 1492 N/D
gcasServ.exe 1680 N/D
avgcc.exe 1688 N/D
gcasDtServ.exe 1700 N/D
avgemc.exe 1708 N/D
ctfmon.exe 1848 N/D
dslmon.exe 1884 N/D
lanceur.exe 2036 N/D
alg.exe 184 ALG
avgamsvr.exe 204 Avg7Alrt
avgupsvc.exe 220 Avg7UpdSvc
inetinfo.exe 260 IISADMIN, SMTPSVC, W3SVC
srvany.exe 312 Reset 5
snmp.exe 352 SNMP
resetservice.exe 364 N/D
wuauclt.exe 2172 N/D
msnmsgr.exe 2212 N/D
IEXPLORE.EXE 4088 N/D
MDM.EXE 560 N/D
msimn.exe 1876 N/D
msmsgs.exe 1880 N/D
cmd.exe 2200 N/D
tasklist.exe 2268 N/D
wmiprvse.exe 2376 N/D
Voilà. pour moi c'est du charabia, mais peut-être que les erreurs sont liées à mes problemes de ralentissement.
Help....
Je précise aussi que je viens de formatter mon dd et de réinstaller xp. J'ai aussi installé SP2. Donc mon pc est quasiment vierge, et fonctionne impeccablement. Les 2 seuls inconvénients sont:
- arrêt au démarrage de windows pendant 2min avant d'afficher le bureau.
- Défilement (scrollbar) trés saccadé et ralenti.
Mon log hijack est-il correct stp???
Et y'a t-il quelqchose que vous pourriez me suggerer pour résoudre ces problemes?
Merci.