PC lent au demarrage XP apres desinstall Nort

Fermé
kachka57 - 3 sept. 2006 à 12:16
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 3 sept. 2006 à 17:07
Salut,

J'ai désinstallé tous mes produits Norton (Systemworks et Firewall). Tout de suite après la desinstall, quand j'ai relancé, mon PC était très lent au demarrage (après, ça a l'air de rouler...) : il met plusieurs minutes (entre 5 et 10...) avant de m'ouvrir l'explorateur par exemple. C'est juste au démarrage.

ça a donc fait ça dès que j'ai viré Norton. J'ai laissé comme ça (je sais pas trop quoi faire...), et j'ai installé Avast et Kerio qui fonctionnent nickel, mais toujours ce même pb au lancement de XP !

J'ai passé Spybot, AdAware, A2, Avast et Ewido, et tous les rapports sont nickel : aucun spy, aucun malware : tout bon.... Donc il doit y avoir un binz de conflit ou j'sais pas trop quoi dans le lancement... Vous pensez quoi ???

Merci
Kachka
A voir également:

5 réponses

duck_benji Messages postés 28 Date d'inscription samedi 2 septembre 2006 Statut Membre Dernière intervention 28 octobre 2006 3
3 sept. 2006 à 12:42
bonjour kachka57,

ce n'est pas parceque les freewares repèrent un bon nombre de virus, malwares [...] qu'ils les repèrent TOUS, loin de là, c'est d'ailleurs pour ca qu'ils sont gratuits! Or tous les logiciels que tu as cités sont des freewares.

Afin de réellement vérifier si tu as des virus ou autres sur ton ordi, je te conseille plutot de lancer des scans en ligne à ces deux adresses suivantes:

-https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

-http://www.secuser.com/outils/antivirus.htm


Si tu ne trouves rien lors de ces scans, tu pourras alors dire avec une quasi-certitude que ton ordinateur n'a rien, ce qui voudrait dire que le problème de lenteur de ton ordinateur ne serait pas dû à une infection, mais plutot à une defaillance de ton système.
(Je sais de quoi je parle je viens tout juste d'avoir ce problème, et la meilleure solution est de sauvegarder toutes des données (sur DD ou autre) et de réinstaller windows en formatant l'actuelle version)

Cordialement.
Duck_benji
0
jpdeclermont Messages postés 1788 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
3 sept. 2006 à 13:47
Bonjour,

Norton est souvent une vraie cochonnerie à désinstaller ....
Mais le reformattage n'est pas une solution "élégante" ....
Regarde du côté de Symantec, il y a des outils spécifiques pour faire une désinstall complète de leurs produits
A commencer par ici :
http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid/2005033108162039

Bon courage
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 sept. 2006 à 14:57
bonjour à tous,

En plus des (excelelnts) conseils de vérifications sur les virus et de nettoyage de Norton, un utilitaire pour vérifier (entre autres) ce qui peut rester encore d'actif de Norton :

Télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bonne suite.
0
Voici mon hijack... Mais j'avais suivi les recommandations du forum pour un nettoyage propre de norton + les indications sur le site de symantec (y compris leur utilitaire d'aide à la desisntall...)

En attendant vos réponses, je lance un scan en ligne...

Logfile of HijackThis v1.99.1
Scan saved at 16:01:14, on 03/09/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
E:\Antivirus\Edwido 05-11\security suite\ewidoctrl.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Acrobat\3.0\Apps\apdproxy.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
E:\AllMétré SOC 2006\DeviSOC v5.26\Exe\AgentDVS.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
E:\Antivirus\Hijackthis 05-11\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Antivirus\Spybot14 05-11\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Acrobat\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://www2.ac-nancy-metz.fr/qp2.cab
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www4.photoweb.fr/telechargement/Photoweb_uploader.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - https://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: Agent DeviSOC 5.26 - Unknown owner - E:\AllMétré SOC 2006\DeviSOC v5.26\Exe\AgentDVS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - E:\Antivirus\Edwido 05-11\security suite\ewidoctrl.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
3 sept. 2006 à 17:07
Bonjour,

Si ma vue est encore bonne, plus de traces de Norton sur ton log.

Tu as Ewido qui se lance au démarrage et qui tourne en tâche de fond. Tu peux voir si c'est lui qui freine :
Relance Hijackthis, choisi "do a scan only", fixe la ligne
O23 - Service: ewido security suite control - ewido networks - E:\Antivirus\Edwido 05-11\security suite\ewidoctrl.exe
et redémarre l'ordi.
Constates tu du changement ?

As tu effectué au moins un des scans en ligne conseillé par duck_benji ?

Sinon, fais en au moins un.

Ensuite, si le scan est négatif, défragmente le disque dur en mode sans échec (ça peut être assez long).

Redémarre en mode normal et tiens nous au courant de l'évolution de ton souci.

@+
0