Freeze + demarrage win XP lent

Résolu/Fermé
Signaler
Messages postés
3
Date d'inscription
lundi 29 novembre 2010
Statut
Membre
Dernière intervention
31 mars 2011
-
Messages postés
3
Date d'inscription
lundi 29 novembre 2010
Statut
Membre
Dernière intervention
31 mars 2011
-
Bonsoir à tous,

A)
j'ai depuis qq jours des freeze d'une 40aine de sec.
J'ai installer Antivir à la place d'Avast et il a trouvé qq virus (15 fichiers .qua ds dossier INFECTED).
J'ai supprimé Spamfighter qui bloquait en " mise à jour "
Et j'ai tasklisté les 6 Svchost.exe en cours:
Dcom launch ; RpcSs ; Audio SRv... ; LmHosts ; HpqcxS08 ; stisvc

B)
Sur Easyclear2.0 j'ai qq prog bizarre au demarrage:
adiras.exe ; avastUI.exe ; Dumprep 0 -u ; TJender.exe ; fixweb.exe ; Setupx.exe ; mssn.exe ; vgpshmine.exe

C) je joins mon hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:25:24, on 29/11/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\Explorer.EXE
D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
E:\Program Files\Kmeleon5_4\k-meleon.exe
E:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - D:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - D:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\programs\adobe\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Anti Trojan Elite] E:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKLM\..\Run: [RestartNeroSetup] "K:\backitup\Installation\Setupx.exe"
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avast5] D:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [Windows has Layer] fixweb.exe
O4 - HKCU\..\Run: [Windowss Service Agent] mssn.exe
O4 - HKCU\..\Run: [Windows Service Agents] vgpshmine.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Compaq Service Drivers] winsvc32.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunServices: [Compaq Service Drivers] winsvc32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunServices: [Compaq Service Drivers] winsvc32.exe (User 'Default user')
O4 - Global Startup: msoffice.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - D:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - D:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - D:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - D:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - D:\Program Files\Macrium\Reflect\ReflectService.exe
O23 - Service: Service Hosts (ServiceHost) - Unknown owner - D:\WINDOWS\shost.exe (file missing)
O23 - Service: Infrastructure de pilote-mode utilisateur Windows (UMWdf) - Unknown owner - D:\WINDOWS\System32\wdfmgr.exe (file missing)

13 réponses

Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
788
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

Bonjour Anthony5151,

merci de ton aide rapide, désolé pour le 2ieme sujet je pensais que le pb était different.
Ci-joint le lien du diag: http://www.cijoint.fr/cjlink.php?file=cj201003/cijxxxxxx.xyz

A+
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
788
Le lien que tu as donné pour le rapport ne mène nulle part. Peux-tu me donner le bon lien stp ? :)
Désolé je ne l'avais pas testé:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijewxdw5S.txt
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
788
Il y a beaucoup de travail...


D'abord, je vois que tu as deux antivirus (Avast et AntiVir) : il faut absolument n'en garder qu'un seul... Désinstalle l'autre. Désinstalle également Spybot qui est dépassé


Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.


Puis utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag.

Bonsoir,

j'ai conservé antivir et ci dessous le rapport ZHPfix:

Rapport de ZHPFix 1.12.3225 par Nicolas Coolman, Update du 30/11/2010
Fichier d'export Registre : E:\ZHPExportRegistry-03-12-2010-21-48-14.txt
Run by Administrateur at 03/12/2010 21:48:14
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: PC SECURITY TEST 2005 - (.AxBx.) [HKLM] -- PC SECURITY TEST 2005_is1 => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O64 - Services: CurCS - D:\WINDOWS\system32\epsonsys.sys (.not file.) - EPS Printer driver (epsonsys) .(.Pas de propriétaire - Pas de description.) - LEGACY_EPSONSYS => Clé supprimée avec succès
O64 - Services: CurCS - "D:\WINDOWS\shost.exe (.not file.) - Service Hosts (ServiceHost) .(.Pas de propriétaire - Pas de description.) - LEGACY_SERVICEHOST => Clé supprimée avec succès
SS - | Auto 06/08/2008 0 | "D:\WINDOWS\shost.exe (ServiceHost) . (.Pas de propriétaire.) - D:\WINDOWS\shost.exe => Clé supprimée avec succès
O23 - Service: (ServiceHost) - Clé orpheline => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [Windows Service Agents] vgpshmine.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [Compaq Service Drivers] winsvc32.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-329068152-1078145449-1060284298-500-329068152-1078145449-1060284298-1005\..\Run: [Windows Service Agents] vgpshmine.exe => Valeur absente
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-329068152-1078145449-1060284298-500-329068152-1078145449-1060284298-1005\..\Run: [SpybotSD TeaTimer] E:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (.not file.) => Valeur absente

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified => Donnée supprimée avec succès
[HKLM\SOFTWARE\Microsoft\Security Center] UpdatesDisableNotify: Modified => Donnée supprimée avec succès

========== Dossier(s) ==========
D:\Program Files\PC Security Test 2005 => Dossier absent

========== Fichier(s) ==========
vgpshmine.exe () => Fichier absent
winsvc32.exe () => Fichier absent
d:\windows\shost.exe () => Fichier absent
d:\program files\spybot - search & destroy 152\spybotsd.exe (.not file.) => Fichier absent
e:\program files\spybot - search & destroy\teatimer.exe () => Fichier absent
d:\windows\tasks\spybot - search & destroy - scheduled task.job () => Fichier absent

========== Tache planifiée ==========
Task : Spybot - Search & Destroy - Scheduled Task => Tache absente


========== Récapitulatif ==========
5 : Clé(s) du Registre
5 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
1 : Dossier(s)
6 : Fichier(s)
1 : Tache planifiée


End of the scan

Je continue sur Anti-Malware :-)
Ci-dessous mon rapport MBMA:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5240

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

03/12/2010 22:49:21
mbam-log-2010-12-03 (22-49-21).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|I:\|J:\|)
Elément(s) analysé(s): 214059
Temps écoulé: 49 minute(s), 9 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-21CX1C635622} (Worm.AutoRun) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-21CX1C635622} (Worm.AutoRun) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\epsonsys (Trojan.Goldun) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
e:\Olivier\ma musique\torrent\completed download file\crack windows xp pour faire mise a jour\crack xp pour faire mise a jour\03_winxp_genuine_advantage_fix\winxp genuine advantage fix.exe (Hacktool.WGAFix) -> Quarantined and deleted successfully.
e:\Olivier\ma musique\torrent\completed download file\crack windows xp pour faire mise a jour\crack xp pour faire mise a jour\02_change_winxp_key\change winxp key.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
d:\documents and settings\olive\Cookies\MM2048.DAT (Trojan.Agent) -> Quarantined and deleted successfully.
d:\documents and settings\olive\Cookies\MM256.DAT (Trojan.Agent) -> Quarantined and deleted successfully.
Ci dessous le lien du ZHPdiag n°2:

http://www.cijoint.fr/cjlink.php?file=cj201012/cijkqsU9i9.txt

Merci le PC est déjà plus rapide.
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
788
On a désinfecté, mais il reste un gros problème, ton disque dur est trop morcelé :

C:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 5 Go)
E:\ Hard drive, Flash drive, Thumb drive (Free 13 Go of 20 Go)
F:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 4 Go)
G:\ CD-ROM drive (Not Inserted)
H:\ CD-ROM drive (Not Inserted)
I:\ Hard drive, Flash drive, Thumb drive (Free 2 Go of 3 Go)
J:\ Hard drive, Flash drive, Thumb drive (Free 2 Go of 7 Go)

==> Windows est installé sur le lecteur D qui est beaucoup trop petit pour lui (5Go). Dans ces conditions, on va avoir du mal à rendre ton ordinateur plus rapide et plus stable.

A mon avis, il serait préférable de tout formater et de supprimer les partitions inutiles... Ensuite, installe Windows sur un disque de 20 Go au moins pour être à l'aise.

D'autre part, les versions piratées sont toujours plus instables que les autres (d'ailleurs, certains de tes cracks ont été détectés par MalwareBytes). Je ne peux que te conseiller vivement d'installer une version officielle et saine... Windows XP est en fin de vie (fin des mises à jour en 2014), on peut le trouver d'occasion à prix réduit.

Salut,
je suis un peu débordé,
j'ai essayer de rebasculer de l'espace dispo de ma partition data sur la system XP avec partition magic installé sur mon deuxième DD, mais j'ai une erreur de lecture des secteurs (err 50) lors de la fusion.
Où puis-je me procurer un Win XP Pro d'occas.

Bonne soirée!
Salut,
j'ai un autre soucis à l'ouverture d'Outlook 2002, j'ai systematiquement une alerte:
"Imposssible d'installer le complement: "Avast4\ashoutXt.dll fichier manquant"
Normal j'ai désinstallé Avast.
Comment faire pour supprimer l'alerte?
Merci d'avance,
Bonne soirée!
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
788
Désolé pour le délai de réponse.

"Où puis-je me procurer un Win XP Pro d'occas"
==> Un peu partout (attention, il faut impérativement qu'il y ait le CD d'installation ET la licence avec le code d'activation)

Messages postés
3
Date d'inscription
lundi 29 novembre 2010
Statut
Membre
Dernière intervention
31 mars 2011

Merci de ton aide Anthony5151 je t'ai finalement écouté et mis à niveau mon matériel + achat de win 7 home premium 64bits. Bonne journée!