Démarrage lent XP SP2 dû à virus ou autre ???

Résolu/Fermé
Utilisateur anonyme - 8 août 2005 à 13:46
 myosotis - 19 juin 2008 à 19:17
Salut à tous !

J'ai posté ce message au forum Windows, mais peut-être que les spécialistes du forum Sécurité seront d'une aide plus ciblée pour mon problème s'il est question d'antivirus, firewall, virus ou trojan!

J'ai Pentium 4 et Windows XP SP2 sur portable Toshiba et un très gros problème de lenteur d'affichage des icônes dans la barre des tâches au démarrage de Windows, entre autres petits désagréments découverts petit à petit. Entre autres, le raccourci du coin haut gauche de mon TouchPad marche quand il veut !
Je ne sais si c'est dû à un virus, trojan, trop de progs au démarrage ou installation de mon antivirus/firewall Trend Micro PC-Cillin internet Security 12 (mis à jour régulièrement, malgré un drôle de comportement de son icône àprès mise à jour: elle se fige sous la forme de l'icône de communication avec le serveur pour maj, au lieu de revenir à l'icône du scan en temps réel).

J'ai édité un rapport HIJATHIS. Je ne suis pas assez avancée pour l'interpréter, mais assez pour suivre les conseils que vous voudrez bien me poster ! J'ai déjà fait Spybot et Ad-aware, ils m'ont même félicitée de ne pas avoir de problèmes de spys ! Alors quoi ???? Quelle autre piste explorer ? Je désespère.

Merci d'avance !

Logfile of HijackThis v1.99.1
Scan saved at 12:47:26, on 08/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cisvc.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\AIM\aim.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Mireille\Mes documents\MES DOCS MIREILLE\Mireille CONFIGURATIONS\Logiciels & descriptions\logiciels maintenance\HijackThis 1.99.1\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Barre d'outils - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\ycomp5_6_2_0.dll
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{D8B49083-AA70-4F63-8A92-4C7A479F5CCB}: NameServer = 80.10.246.5 80.10.246.136
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
A voir également:

131 réponses

Utilisateur anonyme
24 août 2005 à 20:06
salut Moe,
je peux revenir sur ma decision tu sais, surtout que tu es un gars super, un gars vraiment ou je lui accorde tout mon respect !
Je peux revenir a condition que ce niouws arrete tout ca, il a deja eu qqs accros avec moi, Jean, Mona, Balltrap, sui sera le prochain?et personne bouge tu crois que c est normal?
Alors si il faut partir pour ne serait ce lui donner un avertissement, ca sera pas mal

a+
0
Utilisateur anonyme
24 août 2005 à 20:40
merci, ca me touche vraiment et je te retourne le compliment.

j'ai vu qu'il avait eut des accros, avec un peu tout le monde ici.
Le mieux c'est de pas répondre aux attaques et de ne pas rentrer dans son jeu.
C'est ce que j'essaye de faire.
Les modos interviendront, ponctuellement peut etre, mais la balle est dans le camp de niouws.

En tout cas j'espère que tu reviendra sur ta décision et je crois ne pas etre le seul à penser ca.

a+
0
Utilisateur anonyme
24 août 2005 à 20:09
Quentin, Hardware, connais pas. Essayons d'abord d'établir le contact sous aol ou aim, ensuite on verra ! rires
Envoie un mail à lili banshee ou messagerietel sur aol, je surveillerai le spam, okazou... Je suis allée voir en salon informatique sur aol et aim, personne. C'est pas plus simple de me donner ton pseudo sous aol ???? Comme çà je me déghoste épicétou. Enfin, dis-moi tout çà par email qd tu pourras !
Je viens de dl JV16, je te tiens au courant de ce que ça donne après decryptage de ton mode d'emploi :-)
0
Utilisateur anonyme
24 août 2005 à 20:28
je t ai laisser un mail, bisous
0
Utilisateur anonyme
24 août 2005 à 20:34
éééééééé mooooooaaaaaaaaaaa !!! lol

FMB
0
Utilisateur anonyme
24 août 2005 à 20:36
Mais toi aussi je te zaime Marie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jean38 Messages postés 2534 Date d'inscription samedi 16 avril 2005 Statut Contributeur Dernière intervention 17 juillet 2017 47
24 août 2005 à 20:54
re Moe,

je t'ai laissé un post mais je ne sais plus sur quel topic et du coup je ne sais plus ou trouvé la reponse à la question que je te posais... lol

Help.

si tu l'as vu, ce dont je ne doute pas.


le sahara çà laisse des traces.
0
Utilisateur anonyme
25 août 2005 à 13:47
Jean, faut que tu arrettes de fumer la moquette, t'as vu tu pards les pédales !!!

HAAAAAAAA !HA!

Bizz
FMB
0
Utilisateur anonyme
25 août 2005 à 12:31
Bonjouuuuuur ! Les oiseaux chantent et le soleil briiilleuh ce matin (je mens, il fait un temps pourave)

Ayé les gaaaaars ! J'ai réussi au moins à résoudre mon problème d'icône instable de pc-cillin ! C'est le bébé de Quentin, monsieur Balltrap et Moe (de vrais escargots partouzeurs !) Sérieusement... en effet, j'ai pris un peu de chacun pour faire le grand ménage :-)
J'ai désinstallé pc-cillin selon les recommandations de Moe (fermeture de pc-cillin puis suppression habituelle du programme), puis j'ai fait tourner TuneUp que monsieur Balltrap m'a recommandé, et JV16 conseillé par Quentin, tout çà pour enlever tous les bitonious corrompus que les autres mauvaises réinstalls de pc-cillin avaient laissées. J'ai même réusi à faire une défrag bien compactée du DD (avant je n'arrivais pas à me défaire de deux zones vides). Puis j'ai tiré la chasse avec CleanUp, et puis Spybot et AdAware m'ont confirmé qu'il n'y avait rien d'autre de suspect. Alors, redémarrage et tout le tintouin, et hop ! réinstall, paramétrage, et dl des maj... Puis, l'instant de verité... le module d'install des maj de pc-cillin se met en route... l'icône disparaît............... puis réapparaît sous la bonne apparence !
Certes le démarrage est un peu lourd (scan en temps réel oblige, avec une config à mémoire vive partagée pour vidéo), mais au moins une fois la dernière icône mise en place, je n'ai plus de latence avec laquelle composer avant de me mettre à utiliser le clavier ou le touchPad.

Merci pour votre patience surtout, et votre gentille disponibilité, puisque vous avez vite compris que ce n'était pas un problème de virus ou spy, et vous êtes quand-même restés tout près de moi :-)))

Et qui c'est qui va appuyer sur le bouton "problème résolu" ???? C'est mouaaaaahhhh !!!

Bises sur vos deux joues !



0
Utilisateur anonyme
25 août 2005 à 13:01
Coucou
C est parce que je t ai parler hier soir, ca a doper ton pc lol

Ravi que cela soit retabli

a+
0
Utilisateur anonyme
25 août 2005 à 13:11
salut lili

ben voilà, finallement, tout tes problemes étaient liés au bug d'install de trend alors ?

Quand est ce que tu te lance, sur le forum ?

mdr je dois repartir bosser, je vais etre à la bourre

Content que tout remarche à nouveau

     /^\    /^\
    {  O}  {  O}
     \ /    \ /
     //     //       _------_
    //     //     ./~        ~-_
   / ~----~/     /              \
 /         :   ./       _---_    ~-
|  \________) :       /~     ~\   |
|        /    |      |  :~~\  |   |
|       |     |      |  \___-~    |
|        \ __/`^\______\.        ./
 \                     ~-______-~\.
 .|                                ~-_
/_____________________________________~~____
0
Utilisateur anonyme
25 août 2005 à 14:20
gloussements... Quentin, tu m'as transmis de bonnes ondes à travers le pyjama ;-)

Hey Moe :-) si tu te mets à gribouiller mon post toi aussi je te préviens :
 /\______
 \  ==== --------/|
  | ==== |________|========================================O
 /    ___|-------|      |                                |
 |   /  |               |       MEME PAS MAL !!!!!!!!! |
 |   |_/                |                                |
 |   |          ________|                                |________
 |   |         |        |                                |        |
 |___|         |        |________________________________|        |
               |        \###|                        |###/        |
               |         \##|                        |##/         |
               |          \#|                        |#/          |
               |___________\|                        |/___________|


rires...
Quentin et toi m'encouragez à hanter les posts à la rescousse des autres. J'ai une grande "bouche" mais je manque de confiance en moi, et je n'ai pas la patience pédagogue... Tiens, Je jette souvent un oeil aux sujets de messages récents, rien où je sois compétente ! Tu m'as assez dit que j'ai des log propres pour deviner que j'arrive à raisonnablement me préserver de virus et spys. Donc j'ai jamais eu à me battre contre tout çà. Je serais plus à ma place dans le forum Windows pour démêler des noeuds, mais j'ai un problème, je me suis familiarisée à vous !! lol
J'ai pas le choix, pour rester, je vais devoir me former à HijackThis :-p et prêter serment de ne jamais conseiller un formatage ! lol

0
Ouf! Rien compris à tout ça sinon que moi aussi ça rame : pas de virus...reformaté...par mon fils...trop de active X qui bloquent d'ailleurs j'ai perdu active desktop...ne me parlez pas chinois svp, je suis très dure de la comprenette pour tout ça et je n'ai personne à portée de main pour m'aider....MERCI
0
lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008 54
9 août 2005 à 22:40
coucou quentin moi rien a voir avec un prblm pc, c'est juste que tu as un prénom pas super commun et qu'il me rappelle quelqu'un qui aurait pas loin de mon age aujourd'hui ( 24 ans) donc est ce que tu as autour de cet age ? stplais c important pour moi
-1