Problème avec zonealarm

Résolu/Fermé
Nikotron Messages postés 211 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 16 novembre 2007 - 21 oct. 2007 à 17:07
Nikotron Messages postés 211 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 16 novembre 2007 - 23 oct. 2007 à 23:07
Bonjour à toute la communauté,
Je poste ici en espérant ne pas me tromper de forum, car je suis nouveau.

Voilà, mon problème étant le ralentissement du démarrage et de l'arrêt de windows depuis quelques temps.Je viens en fait de faire une install propre (après un format c: etc...),une fois windows installé, j'ai commencé l'intall des pilotes et logiciels matériels, ensuite les logiciels "pures", mais après l'install de zonealarm security suite, mon pc est passé d'environ 1 minute à presque 5 minutes sur Redémarrage (clic Redémarrer---------->affichage des icônes du bureau).

Si je décoche "charger ZoneAlarm.....au démarrage" je n'est pas le temps de lire deconexi.......enregist.... arrrrr...BBBBB bios????..........bureau! whooooooooooooowwwwwwww, c'est une fusée!!!
Si je coche l'option, à la fermeture le bestiaux se fige sur enregistrement de vos paramètres à l'arrêt, et à l'ouverture sur le bureau vide.

J'ai optimisé différents paramètres du registre, passé au crible tous les processus de démarrage, scanné avec différents outils (ZA,CCleaner, hijackthis et j'en passe) nettoyé,défragmenté...essayer bootvis qui plante chez moi, rien y fait!
Je précise que le fabriquant n'a rien à me proposer de mieux que la réinstall du produit....comme si je les avais attendu <:o

Je ne sais plus quoi faire, car ce produit est un bon compromis entre sécurité et maniabilité et je viens de l'acquérir.

Quelqu'un (une) aurait une piste ? Je ne suis pas expert en info,et j'aurais vraiment besoin de votre aide.
Je suis ouvert à toutes suggestion et demande de précisions.

Merci de m'aider :)



A voir également:

31 réponses

Nikotron Messages postés 211 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 16 novembre 2007 19
23 oct. 2007 à 04:37
"On les vois bien dans ton log" si tu pouvais m'éclairer un peu sur ce que tu vois :))
Je refais la même manip ?

Fais aujourd'hui, ce que t'as pas fais hier :\
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 oct. 2007 à 04:44
Non les lignes inutiles dans ton log highjts
Remet un nouveau.
0
Nikotron Messages postés 211 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 16 novembre 2007 19
23 oct. 2007 à 04:58
Ah pardon zavépas compris

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:56:38, on 23/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Megatec\RUPS 2000\Rupsd.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\TWINTO~1\MouseElf.EXE
D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\palmOne\AlarmApp.exe
C:\Program Files\TwinTouch LuxeMate\EMouse.exe
C:\Program Files\Megatec\RUPS 2000\Rupsw32.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\zstatus.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
D:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\All Users\Bureau\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [hp 1000 firmware] "C:\Program Files\hp LaserJet 1000\fwdl.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [mouseElf] "C:\PROGRA~1\TWINTO~1\MouseElf.EXE"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] "lclock.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Global Startup: Alarm Manager.LNK = C:\Program Files\palmOne\AlarmApp.exe
O4 - Global Startup: RUPS Daemon.lnk = C:\Program Files\Megatec\RUPS 2000\Rupsw32.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Rupsd - Mega System Technologies, Inc. - C:\Program Files\Megatec\RUPS 2000\Rupsd.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 oct. 2007 à 05:14
Ok commence mieux!
Tu sais, ces lignes sont a ta discrètion!

Tu en fais ce qui te plais;;;
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll
O4 - HKLM\..\Run: [hp 1000 firmware] "C:\Program Files\hp LaserJet 1000\fwdl.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
=======================================
Ici si tu es en reseau Laisses
Sinon...
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
--------------------------------------------------


Pas utile . Si tu refais un scan en ligne le AX va etre demandé.
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Avec ceci la machine devrait rouler pas si mal! Loll
Redonne-moi ensuite un dernier log et tes commentaires.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Nikotron Messages postés 211 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 16 novembre 2007 19
23 oct. 2007 à 14:47
RE,
Jep oste juste ça et je regarderais plus tard ce que ça donne, il faut que parte...

<gras>ces deux lignes ont disparues sans les fixed</gras>
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.6.14.dll


O4 - HKLM\..\Run: [hp 1000 firmware] "C:\Program Files\hp LaserJet 1000\fwdl.exe" pililote une imprimante laissé

ici je les ai décoché dans msconfig <<< démarrage
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

ces cinq lignes sont fixed, j'épère qu'il n'y aura pas de soucis avec les soft concernés ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
=======================================
Ici si tu es en reseau Laissesoui oui je laisse
Sinon...
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
--------------------------------------------------


Pas utile . Si tu refais un scan en ligne le AX va etre demandé.viré par ajout/suppression de programmes
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 oct. 2007 à 17:51
Bon ! Selon moi ce log est satisfaisant.
Etant donné que je ne sais pas grand chose de ta version de OS je ne peut pas avancer plus.
Car il y a des paramètres inconnus !
Donc des réactions à contre-coup tout aussi inconnus...
Normalement, sur le forums, les helpers ne veulent pas toucher à des versions 'modifieés' ,même si légales.
Car plusieurs facteurs sont hazardeux.
Bref, je crois pour ma part que ton log est optimal.
Compte-tenu du fait que tu connais ta machine et que tu es à l'aise avec les manipulations, je suis allé un peu plus loin avec toi.
Dailleurs, il serait bon d'avoir sur ce forum une section : Optimisation.
Car il y a des gens ici qui ont une très grande expérience et plusieurs obtiendraient de belles performances sur des machines préalablement bien sécurisées et cleans !
J'ai fais des assistances MSN plus qu'a mon tour depuis les 9 mois que j'aide sur les désinfections et souvent, j'ai épuré des logs de plus de 75 lignes.
Laisses-moi te dire que certains voyant une tonne d'inutilités disparaître, avaient envi de cliquer sur fermer assistance à distance ! Loll!
Mais j'ouvre le bloc note et nous communiquons, puis j'explique à mesure ce que je fais.

Comme exemple: Les abonnés Wanadoo, qui ont des logs hantés par celui-ci quand ils voient 10 ou 12 lignes Wanadoo décoller.. Ils me demandent quelquefois : Tu est sûr que je perd pas ma connection en enlevant ceci ?
Loll! Drôle de question, elles sont enlevées et nous nous parlons LOlll!

Donc ce que je fais, j'installe ma liste du post #5 plus haut et j'optimise le log.
Finalement en plus d'être sécurisés convenablement, ils réalisent que leur machine est plus rapide qu'avant et qu'ils ont maintenant de la sécurité.
Mais je me retire des forums car j'ai vraiment beaucoup de boulôt avec de nouveaux apprentissages: Sharepoint/ Office 2007/Forefront/Antigen/Resautage/ Réalisation d'un site Web collectif et +++.
J'ai beau apprendre vite ,mais la tâche est immense!
Je n'en dis pas plus.
Redonnes-moi des nouvelles!
@+ Jal
0
Nikotron Messages postés 211 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 16 novembre 2007 19
23 oct. 2007 à 20:48
retour
pour commencer :
Redémarrage avec zonealarm (AV désactivé, antivir actif) 3' 30" contre 5' 16" au départ 1'14" gagnées
Redémarrage sans zonealarm (fermeture du moteur complet avant et non actif au démarrage, antivir actif) 2'15" moins 1'15"
C'est déjà mieux

Ma conclusion: le moteur de la suite ZA reste trop lourd, je vais donc suivre tes conseils; adopter d'autres protections, et me faire rembourser cette suite.

Pour le système pleinement actif: tout est opérationnel au niveau des Apps "nettoyées, et le système semble stable et plus léger, la BDR ayant suivit un régime drastique, mon PC a prit un coup de jeune. Ceci dit, il faudra que j'y revienne, car tout n'est pas encore installé (j'avais dû stopper au vue des rallonges de temps )

Tout n'est pas réglé, mais en bonne voix. Tu m'as aiguillé et mis sur des pistes que je ne soupçonnais même pas.

Conclusion, j'ai pris une très bonne leçon. J'apprécie ton ouverture d'esprit en tant qu'helper! Je comprend certains, car le tout cuit dans la bouche est trop facile et dangereux EN GÉNÉRAL !!! Ceci dit, ni la vie ni les PC,s fonctionnent à base de doctrine.

Donc, un un grand coup de chapeau MONSIEUR, et j'espère te revoir sur ce forum au moins, après tes apprentissages.

niko

Fais aujourd'hui, ce que t'as pas fais hier :\
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 oct. 2007 à 21:00
Bien Super Nico!
Voilà moi je me met à mon apprentissage et met fin à mon aide sur les forums pour un bon moment.
Le prochain forum ou j'aiderai, sera le mien.
Mais il va couler de l'eau sous les ponts avant !
Donc cela m'a fais plaisir aussi de voir ton ouverture !
Merci de ta collaboration aussi.
Alors si tu peut indiquer Resolu sur ce post, cela sera dirigé par les métatags sur Google et les autres et aidera aussi dans des cas similaires au tien!
Amitiés ! @+ Jalobservateur
0
Nikotron Messages postés 211 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 16 novembre 2007 19
23 oct. 2007 à 21:18
Salut à toi et bon courage pour la suite. Merci encore

Amicalement @+ nikotron

Fais aujourd'hui, ce que t'as pas fais hier :\
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
23 oct. 2007 à 21:30
Ho oui Je voulais te dire que de toutes façons, si tu installes la suite que j'ai élaboré, si il reste une trace de ''eSafe 7.0.15.0''
Ou sous un autre nom Crypted Heur, ou Worm webwasher Gateway...
Soit spybot ou Superantispyware vont terminer le travail.
Donc je me m'en soucie pas outre mesure !

Suis exactement les directives et tu auras du plaisir !
Bon Surf Nici!@+
Là c vrai que je file !!!!
0
Nikotron Messages postés 211 Date d'inscription vendredi 19 octobre 2007 Statut Membre Dernière intervention 16 novembre 2007 19
23 oct. 2007 à 23:07
ok :) c'est ça d'être mordue

by
0