Ouverture Windows trop longue
Fermé
BHARATI
Messages postés
160
Date d'inscription
lundi 18 décembre 2006
Statut
Membre
Dernière intervention
19 février 2021
-
1 août 2008 à 20:20
sandul Messages postés 3927 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 octobre 2010 - 7 août 2008 à 19:22
sandul Messages postés 3927 Date d'inscription jeudi 22 mai 2008 Statut Membre Dernière intervention 8 octobre 2010 - 7 août 2008 à 19:22
A voir également:
- Ouverture Windows trop longue
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows 10 gratuit - Accueil - Mise à jour
- Windows movie maker windows 11 - Télécharger - Montage & Édition
4 réponses
sandul
Messages postés
3927
Date d'inscription
jeudi 22 mai 2008
Statut
Membre
Dernière intervention
8 octobre 2010
723
1 août 2008 à 20:23
1 août 2008 à 20:23
Salut,
1.Tu avais cette lenteur avant d'installer le service pack 3?
2. Poste ici
- ta configuration (processeur/mémoire RAM/espace disque dur dispo)
- un log HijackThis regarde ici http://www.libellules.ch/poster_log_hijackthis.php
A plucheu
1.Tu avais cette lenteur avant d'installer le service pack 3?
2. Poste ici
- ta configuration (processeur/mémoire RAM/espace disque dur dispo)
- un log HijackThis regarde ici http://www.libellules.ch/poster_log_hijackthis.php
A plucheu
Salut,
J'ai ADSL comme connexion web.
J'ai essayé de supprimer ce que tu m'as conseillé MAIS ! Aucun ne sait être viré ! Accés refusé.
Même ceux en lecture seule, une fois décochée rien à faire.
Comment faire pour ajouter des RAM ?
J'ai deux lecteurs MP3 de marque différentes.
rmc.exe est sain.
Impossible de virer C:\WINDOWS\ALCMTR.EXE
A +
J'ai ADSL comme connexion web.
J'ai essayé de supprimer ce que tu m'as conseillé MAIS ! Aucun ne sait être viré ! Accés refusé.
Même ceux en lecture seule, une fois décochée rien à faire.
Comment faire pour ajouter des RAM ?
J'ai deux lecteurs MP3 de marque différentes.
rmc.exe est sain.
Impossible de virer C:\WINDOWS\ALCMTR.EXE
A +
sandul
Messages postés
3927
Date d'inscription
jeudi 22 mai 2008
Statut
Membre
Dernière intervention
8 octobre 2010
723
4 août 2008 à 10:11
4 août 2008 à 10:11
Et de toute manière, ne pas désactiver les éléments mentionnés depuis HijackThis avec Fix Checked ou directement sur le disque en supprimant les dossiers !!. Le faire avec msconfig (ou un outil de gestion de la base des registres comme jv16, il y en a plein). Parfois, il est plus judicieux de réinstaller l'application en cause, de choisir installation personnalisée et de cocher à l'installation uniquement les fonctionnalités utiles (par exemple, avec Nero).
J'ai ADSL comme connexion web. <== avec le modem connecté en USB, en Ethernet ou en sans fil?
Bon, je continue:
1. C:\Program Files\QuickTime\QTTask.exe Déjà mentionné, QuickTime peut être avantageusement remplacé avec Quicktime Alternative. Attention, iTunes a besoin peut-être de QuickTime (celui d'Apple, pas l'Alternative) ==> à vérifier.
2. C:\Program Files\iTunes\iTunesHelper.exe. La seule raison pour installer iTunes sur une machine est la synchro de l'iPod. Mais comme tu n'en possède pas un, je te conseille de remplacer iTunes par autre chose (WinAmp, par exemple).
3. C:\Program Files\NetAppel\NetAppel.exe: à toi de voir ce que vaut NetAppel (si tu l'utilises etc.)
4. C:\WINDOWS\system32\ctfmon.exe: Panneau de config/Options régionales et linguistiques/Langues/Détails/Avancé: cocher la case "Arrêter les services de texte avancés"
5. C:\Garmin\gStart.exe: peut être désactivé. Redémarrer le programme manuellement avant la connexion du Garmin (de toute manière, on connecte son Garmin une fois tous les 4 mois, avoir qqch tournant tout le temps juste pour attendre la lointaine connexion est u nluxe inutile)
6. C:\Program Files\iPod\bin\iPodService.exe: pourquoi il est là si tu n'as pas de iPod?
7. C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe: Panneau de config/Java: aller sur l'onglet de mise à jour et préciser mise à jour manuelle. Cette manip permet de se débarrasser de jusched.exe
8. C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe: à ta place, je désinstallerais les Toolbars et les notifiers associés (et même s'i ls'agit d'une Toolbar Google).
9. O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe: est-ce que tu utilises la fonctionnalité de BackUp de Nero?
Bon, têtre j'ai loupé des lignes (il y en a tellement!)... sigh... :))
J'ai ADSL comme connexion web. <== avec le modem connecté en USB, en Ethernet ou en sans fil?
Bon, je continue:
1. C:\Program Files\QuickTime\QTTask.exe Déjà mentionné, QuickTime peut être avantageusement remplacé avec Quicktime Alternative. Attention, iTunes a besoin peut-être de QuickTime (celui d'Apple, pas l'Alternative) ==> à vérifier.
2. C:\Program Files\iTunes\iTunesHelper.exe. La seule raison pour installer iTunes sur une machine est la synchro de l'iPod. Mais comme tu n'en possède pas un, je te conseille de remplacer iTunes par autre chose (WinAmp, par exemple).
3. C:\Program Files\NetAppel\NetAppel.exe: à toi de voir ce que vaut NetAppel (si tu l'utilises etc.)
4. C:\WINDOWS\system32\ctfmon.exe: Panneau de config/Options régionales et linguistiques/Langues/Détails/Avancé: cocher la case "Arrêter les services de texte avancés"
5. C:\Garmin\gStart.exe: peut être désactivé. Redémarrer le programme manuellement avant la connexion du Garmin (de toute manière, on connecte son Garmin une fois tous les 4 mois, avoir qqch tournant tout le temps juste pour attendre la lointaine connexion est u nluxe inutile)
6. C:\Program Files\iPod\bin\iPodService.exe: pourquoi il est là si tu n'as pas de iPod?
7. C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe: Panneau de config/Java: aller sur l'onglet de mise à jour et préciser mise à jour manuelle. Cette manip permet de se débarrasser de jusched.exe
8. C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe: à ta place, je désinstallerais les Toolbars et les notifiers associés (et même s'i ls'agit d'une Toolbar Google).
9. O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe: est-ce que tu utilises la fonctionnalité de BackUp de Nero?
Bon, têtre j'ai loupé des lignes (il y en a tellement!)... sigh... :))
BHARATI
Messages postés
160
Date d'inscription
lundi 18 décembre 2006
Statut
Membre
Dernière intervention
19 février 2021
92
>
sandul
Messages postés
3927
Date d'inscription
jeudi 22 mai 2008
Statut
Membre
Dernière intervention
8 octobre 2010
7 août 2008 à 19:16
7 août 2008 à 19:16
Salut,
Nous avons tous très bien travaillé et les résultats sont là.
En effet, j'ai supprimé des trucs que tu m'avais conseillé et en plus, je suis allé chez mon revendeur en informatique qui lui aussi a continué la suppression de fichiers gênants au démarrage.
Il a aussi confirmé que la mémoire était trop juste et nous sommes passé à 1,12 Go de RAM.
Alors là ! c'est parfait.
Le pc s'ouvre bien rapidement, les fichiers aussi et surtout Outlook et Internet.
Voilà, je peux féliciter tous les participants qui m'ont aidé à régler mon problème.
Ainsi, je tomberai plus endormi à l'ouverture de Windows.
BYE BYE ET ENCORE MERCI A TOUS :-)))
Nous avons tous très bien travaillé et les résultats sont là.
En effet, j'ai supprimé des trucs que tu m'avais conseillé et en plus, je suis allé chez mon revendeur en informatique qui lui aussi a continué la suppression de fichiers gênants au démarrage.
Il a aussi confirmé que la mémoire était trop juste et nous sommes passé à 1,12 Go de RAM.
Alors là ! c'est parfait.
Le pc s'ouvre bien rapidement, les fichiers aussi et surtout Outlook et Internet.
Voilà, je peux féliciter tous les participants qui m'ont aidé à régler mon problème.
Ainsi, je tomberai plus endormi à l'ouverture de Windows.
BYE BYE ET ENCORE MERCI A TOUS :-)))
sandul
Messages postés
3927
Date d'inscription
jeudi 22 mai 2008
Statut
Membre
Dernière intervention
8 octobre 2010
723
>
BHARATI
Messages postés
160
Date d'inscription
lundi 18 décembre 2006
Statut
Membre
Dernière intervention
19 février 2021
7 août 2008 à 19:22
7 août 2008 à 19:22
Baille baille, Bharati,
Heureux d'avoir pu t'aider :-)
Heureux d'avoir pu t'aider :-)
XogoX
Messages postés
264
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
29 novembre 2009
5
4 août 2008 à 09:10
4 août 2008 à 09:10
Es-tu l'administrateur de ton ordi par hasard?
XogoX
Messages postés
264
Date d'inscription
dimanche 3 août 2008
Statut
Membre
Dernière intervention
29 novembre 2009
5
4 août 2008 à 09:34
4 août 2008 à 09:34
alors c'est normal que l'accès te sois refusé....
Ce que tu peux faire c'est démarrer en mode sans échec et aller sur la session administrateur s'il n'y a pas de mot de pass et essayé de supprimé depuis là....
Et pour rajouter des RAM tu achètes des barettes compactibles avec ta carte mère
Ce que tu peux faire c'est démarrer en mode sans échec et aller sur la session administrateur s'il n'y a pas de mot de pass et essayé de supprimé depuis là....
Et pour rajouter des RAM tu achètes des barettes compactibles avec ta carte mère
BHARATI
Messages postés
160
Date d'inscription
lundi 18 décembre 2006
Statut
Membre
Dernière intervention
19 février 2021
92
7 août 2008 à 19:18
7 août 2008 à 19:18
Salut,
Nous avons tous très bien travaillé et les résultats sont là.
En effet, j'ai supprimé des trucs que tu m'avais conseillé et en plus, je suis allé chez mon revendeur en informatique qui lui aussi a continué la suppression de fichiers gênants au démarrage.
Il a aussi confirmé que la mémoire était trop juste et nous sommes passé à 1,12 Go de RAM.
Alors là ! c'est parfait.
Le pc s'ouvre bien rapidement, les fichiers aussi et surtout Outlook et Internet.
Voilà, je peux féliciter tous les participants qui m'ont aidé à régler mon problème.
Ainsi, je tomberai plus endormi à l'ouverture de Windows.
BYE BYE ET ENCORE MERCI A TOUS :-)))
Nous avons tous très bien travaillé et les résultats sont là.
En effet, j'ai supprimé des trucs que tu m'avais conseillé et en plus, je suis allé chez mon revendeur en informatique qui lui aussi a continué la suppression de fichiers gênants au démarrage.
Il a aussi confirmé que la mémoire était trop juste et nous sommes passé à 1,12 Go de RAM.
Alors là ! c'est parfait.
Le pc s'ouvre bien rapidement, les fichiers aussi et surtout Outlook et Internet.
Voilà, je peux féliciter tous les participants qui m'ont aidé à régler mon problème.
Ainsi, je tomberai plus endormi à l'ouverture de Windows.
BYE BYE ET ENCORE MERCI A TOUS :-)))
1 août 2008 à 20:56
Mon espace disque est de 75 Go de capacité et j'ai encore 56,5 de LIBRE. Donc pas de surcharge.
J'ai supprimé les fichiers temporaires, j'ai fais une défrag et une analyse de virus du disque C:
Voici le fichier HijackThis demandé
MERCI ENCORE POUR L'AIDE
-------------------------------------------------------------------------------------------------------------------------------------------
Logfile of HijackThis v1.99.1
Scan saved at 16:12:37, on 25/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\drivers\RMC.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\program files\netappel\netappel.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Garmin\gStart.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\DOCUME~1\User\LOCALS~1\Temp\Répertoire temporaire 5 pour hijackthis_199.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.tournai.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.proximus.be/pickx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Belgacom Skynet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB197B82D} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [NetAppel] "C:\program files\netappel\netappel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://belgacom.extrafilm.be/ImageUploader4.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://biatournai.dyndns.org/activex/AxisCamControl.cab
O16 - DPF: {A0D8CBD7-1223-4A64-B603-D6680A055A08} (FRSActiveX) - https://secured.payvisionservices.com/DownloadManager/FRSActiveX.ocx
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://belgacom.extrafilm.be/ImageUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe" /service (file missing)
1 août 2008 à 21:00
Concernant le log hijack: ta version date un peu, désinstalle, télécharge et installe à nouveau. Est-ce que tu as pris celle sur libellule.ch?
Remarque pour HijackThis:
1. il est préférable de l'installer dans son propre dossier (sinon, lorsque tu va utiliser Fix Checked il ne va pas créer un backup)
2. renomme-le (l'exécutable).
Pour réaliser les 2 points ci-dessus, faire:
1. désinstalle hijackthis
2. télécharge-le à nouveau
3. à l'installation, choisis C:\hjt comme dossier d'installation (à la place de c:\program files etc.)
4. une fois installé, va dans le dossier c:\hjt et renomme l'exécutable (par exemple, en htj.exe)
5. exécute-le pour le log
3 août 2008 à 17:12
Voici les données demandées.
Process : AMD Mobile Turion 64 model ML-28
1.60 Ghz 384Mo de RAM
RAPPORT hjt :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:48:23, on 3/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\drivers\RMC.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Garmin\gStart.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Outlook Express\msimn.exe
C:\hjt\htj.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.tournai.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.proximus.be/pickx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Belgacom Skynet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-A0E8-ED6AB197B82D} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RMC] C:\WINDOWS\system32\drivers\RMC.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [WMC_0] C:\WINDOWS\system32\cmd.exe /c """""C:\WINDOWS\inf\unregmp2.exe"" /ShowWMP"""
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [gStart] C:\Garmin\gStart.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.proximus.be/pickx
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://belgacom.extrafilm.be/ImageUploader4.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://biatournai.dyndns.org/activex/AxisCamControl.cab
O16 - DPF: {A73BAEFA-EE65-494D-BEDB-DD3E5A34FA98} (Image Uploader) - http://belgacom.extrafilm.be/ImageUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
3 août 2008 à 20:35
Tu as beaucoup de programmes actifs pour pas assez de RAM, d'où la lenteur extrême de ton PC. Il faudra rajouter un peu de RAM, si tu peux. Sinon, au niveau de ce qui tourne sur ton PC, je vais essayer de faire un tit résumé rapide:
1. C:\WINDOWS\system32\Ati2evxx.exe ==> Tu as donc une carte graphique ATI. Si tu ne l'as pas encore fait: je te conseille de récupérer les derniers drivers ATI sur le site du constructeur (fais attention, prend uniquement les drivers, la RAM est importantte pour toi); désinstalle le pilote actuel (et éventuellement les applications ATI associées) et réinstalle uniquement les derniers drivers
2. C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe ==> as-tu un iPod ou similaire?
3.
- c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
- C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe et
- C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
- c:\APPS\Powercinema\Kernel\TV\CLSched.exe
: process appartenant à CyberLink PowerCinema. Non essentiels, ils peuvent être désactivés
4. C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe: t'es un développeur? Si tu n'en es pas un, pas besoin de ça
5. C:\WINDOWS\system32\slserv.exe: service modem (?!) Tu as quelle connexion Internet ?
6. C:\WINDOWS\system32\drivers\RMC.exe ==> vas sur virustotal et analyse rmc.exe pour voir s'il est sain ou pas. As-tu Ulead installé?
7.
- C:\Program Files\Synaptics\SynTP\SynTPLpr.exe et
- C:\Program Files\Synaptics\SynTP\SynTPEnh.exe: utiles pour ton touchpad, mais no nessentiels. Windows gère un touchpad tout seul.
8. C:\WINDOWS\RTHDCPL.EXE: lié au pilote Realtek, mais non essentiel à mon avis
9. C:\WINDOWS\ALCMTR.EXE: espion Realtek. Absolument inutile, le virer au plus vite.
10. C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe <== lorsque tu installeras uniquement les drivers ATI, ce process disparaîtra.
11. C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe <== inutile. Remplacer entièrement Real Player par Real Alternative Lite, QuickTime Player par QuickTime Alternative Lite et installer K-Lite Codec Pack. Utiliser Media Player Classic pour la lecture vidéo.
12. C:\Apps\Powercinema\PCMService.exe: A voir si essentiel ou pas.
Excuse-moi, je dois m'en aller, je vais continuer une autre fois.