PC super lent

Bacc' Membre 1 332 messages
Forumeur alchimiste‚ 42ans
Posté(e)
Oui oui j'y ai jeté un oeil !

Bon j'ai fait ce que vous m'avez dit ave Ccleaner. Je sais pas si c'est très efficace.

Ce logiciel ne fait que rassembler ce qu'il est possible de faire soi même.

Donne moi la liste de tes logiciels qui se lancent au démarrage si tu peux.

Partager ce message


Lien à poster
Partager sur d’autres sites
Annonces
Maintenant

Messages recommandés

Melie- Membre 4 228 messages
Maman brioche‚ 29ans
Posté(e)

oula j'en ai plusieurs. J'ai supprimé ceux que je connaissais mais il m'en reste plusieurs avec des noms bizzaroïdes et je n'arrive pas à voir entièrement où ils sont stockés du style :

egui

vsnp2uvc

qttask

Partager ce message


Lien à poster
Partager sur d’autres sites
Bacc' Membre 1 332 messages
Forumeur alchimiste‚ 42ans
Posté(e)

Déjà tu as le meilleur antivirus qui soit, nod32 (egui)

Ensuite vsnp2uvc c'est probablement le controle de ta webcam.

Quant à qttask il vient de quicktime.

Ce qu'il serait pas mal de faire c'est de télécharger Hijackthis ( http://www.hijackthis.de/downloads/HJTInstall.exe ) et de faire comme dit dans le tuto en postant ce qu'il retourne ici. 

Modifié par Bacc'

Partager ce message


Lien à poster
Partager sur d’autres sites
Melie- Membre 4 228 messages
Maman brioche‚ 29ans
Posté(e)

Okay, je fais ça ! je poste tout le compte rendu après? :smile2:

Partager ce message


Lien à poster
Partager sur d’autres sites
Invité *Anonyme*
Invité *Anonyme* Invités 0 message
Posté(e)

Fais le tuto si tu as un soucis poste ici.

Partager ce message


Lien à poster
Partager sur d’autres sites
Soñadora Membre 539 messages
Forumeur forcené‚ 26ans
Posté(e)
Pour ce qui est de le formater. J'ai pas trop envie. Je n'ai rien pour garder toutes mes infos, et aucune envie de tout perdre !

Ouais c'est sur, mais si tu as quelqu'un qui pourrait te dépanner pour stocker tes données, c'est rapide.

Après c'est toi qui voit, moi je préfère les solutions rapides et efficaces, j'en ai eut marre de me prendre la tête à chaque fois. Je reconnais que je n'ai plus de patience pour mon pc, le pauvre ! :smile2:

Partager ce message


Lien à poster
Partager sur d’autres sites
Melie- Membre 4 228 messages
Maman brioche‚ 29ans
Posté(e)

Pour répondre à Sonadora, si le problème recommence souvent, je crois que c'est ce que je ferais.

Mon ordi est déjà beaucoup plus rapide avec ce que vous m'avez dit de faire :smile2: . Je vous remercie, en espérant que ça va durer un ptit moment

Partager ce message


Lien à poster
Partager sur d’autres sites
Toy4Kill Membre 6 454 messages
stʀiks Vindicta ♠ Out Of Control‚ 35ans
Posté(e)

Le ménage du PC c'est comme à la maison, faut le faire entièrement une fois par semaine et c'est nikel jamais de problème!

Le pc n'est pas auto-nettoyant.

Partager ce message


Lien à poster
Partager sur d’autres sites
Melie- Membre 4 228 messages
Maman brioche‚ 29ans
Posté(e)

une fois par semaine.. c'est beaucoup, il n'est pas allumé 24h/24.

Si j'y pense de temps en temps, ce sera déjà pas mal :smile2:

Partager ce message


Lien à poster
Partager sur d’autres sites
Invité *Anonyme*
Invité *Anonyme* Invités 0 message
Posté(e)

Alors as tu suivis le tuto en entier ?

Partager ce message


Lien à poster
Partager sur d’autres sites
Toy4Kill Membre 6 454 messages
stʀiks Vindicta ♠ Out Of Control‚ 35ans
Posté(e)
une fois par semaine.. c'est beaucoup, il n'est pas allumé 24h/24.

Si j'y pense de temps en temps, ce sera déjà pas mal :smile2:

....

Si tu l'utilise au moins 2h par jour c'est ce qu'il faut faire pour ne jamais avoir de problème.

Partager ce message


Lien à poster
Partager sur d’autres sites
Melie- Membre 4 228 messages
Maman brioche‚ 29ans
Posté(e)
Alors as tu suivis le tuto en entier ?

oui presque, j'ai fait Hijackthis, mais je sais pas quoi faire avec ???

Partager ce message


Lien à poster
Partager sur d’autres sites
Invité *Anonyme*
Invité *Anonyme* Invités 0 message
Posté(e)

Ah donc tu es dans la dernière partie du tuto ?

Là ou je conseille de faire un malwarbyte et un hijackthis ?

Tu fais comme je l'ai indiqué : "do a system scan and save a logfile" puis tu postes le rapport.

Partager ce message


Lien à poster
Partager sur d’autres sites
Melie- Membre 4 228 messages
Maman brioche‚ 29ans
Posté(e)

Le rapport est super long. Ca va changer quoi? :smile2:

Partager ce message


Lien à poster
Partager sur d’autres sites
Invité *Anonyme*
Invité *Anonyme* Invités 0 message
Posté(e)

Copie / colle le.

Des gens plus confirmés que moi (:smile2:) regarderont si tu as des virus / et des programmes en trop.

Tout le reste est fait ? mises à jour, ccleaner et tout ?

Partager ce message


Lien à poster
Partager sur d’autres sites
Melie- Membre 4 228 messages
Maman brioche‚ 29ans
Posté(e)

A mon avis, des trucs en trop il doit en avoir, mais y'a pas que des choses à moi dessus..

Et oui, tout le reste est fait. j'ai réussi comme une grande :smile2: (enfin je pense ;) )

Voilà le résultat (si y'en a qui veulent faire de la lecture) :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:07:18, on 12/08/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Acer\Empowering Technology\admServ.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\Program Files\LogMeIn\x86\RaMaint.exe

C:\Program Files\LogMeIn\x86\LogMeIn.exe

C:\Program Files\LogMeIn\x86\LMIGuardian.exe

C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\LogMeIn\x86\LogMeInSystray.exe

C:\Program Files\LogMeIn\x86\LMIGuardian.exe

C:\WINDOWS\system32\dllhost.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\WINDOWS\vsnp2uvc.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Launch Manager\LManager.exe

C:\WINDOWS\system32\igfxext.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [snp2uvc] C:\WINDOWS\vsnp2uvc.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RéSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Raccourci vers LManager.lnk = C:\Program Files\Launch Manager\LManager.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1164383965921

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Pacsptisvr.exe

O23 - Service: PLFlash DeviceIoControl Service - Unknown owner - C:\WINDOWS\system32\IoctlSvc.exe (file missing)

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe

--

End of file - 8942 bytes

Partager ce message


Lien à poster
Partager sur d’autres sites
Invité *Anonyme*
Invité *Anonyme* Invités 0 message
Posté(e)

Si tu as bien fait tout le reste c'est déjà très bien.

Chaque étape est importante.

Pour le log que tu viens de faire, moi je suis pas assez confirmée et je veux pas dire de bêtises.

Il y a surement des logiciels / conneries a enlever au démarrage.

En parant du démarrage, moi j'ai TOUT enlevé (sauf mon antivirus) et j'ai pas eu de problème mais bon...

Partager ce message


Lien à poster
Partager sur d’autres sites
Bacc' Membre 1 332 messages
Forumeur alchimiste‚ 42ans
Posté(e)

:smile2:

Melinda : tu coches les lignes suivantes, cliques sur fix et reboote l'ordinateur :

R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)

O23 - Service: PLFlash DeviceIoControl Service - Unknown owner - C:\WINDOWS\system32\IoctlSvc.exe (file missing)

Sinon est ce toi qui utilise LogMeIn et WinPcap ?

A part ça ton système est correct.

Partager ce message


Lien à poster
Partager sur d’autres sites
Melie- Membre 4 228 messages
Maman brioche‚ 29ans
Posté(e)

Bon j'ai fait ce que tu m'as dit.

En ce qui concerne LogMeIn, je ne sais pas pourquoi j'ai ça. C'est surement l'informaticien qui l'a installé sur mon pc mais je ne sais même pas à quoi ça sert.. Et WinPcap jsais pas non plus :smile2:

Merci en tout cas.

Partager ce message


Lien à poster
Partager sur d’autres sites
Bacc' Membre 1 332 messages
Forumeur alchimiste‚ 42ans
Posté(e)

Alors je vais te répondre...

LogMeIn sert a prendre le contrôle de ton ordinateur à distance.

winpcap sert a visualiser les échanges des paquets réseau que tu envois (ainci que les réponse serveur). En outre il faut savoir que lorsque tu te connectes a un serveur de mail, par exemple, tes informations de pseudo et mot de passe sont transmis en clair entre ton ordinateur et le serveur.

Winpcap intercepte ces communications et par concéquent une personne exécutant un scipt a disctance peut connaître tous tes mots de passe et regarder tes boîtes mails.

Idem si tu as effectué un achat sur un site internet non sécurisé pour récupérer les infos de ta carte de crédit.

Autre chose refais le test en rennomant le exe hijackthis en n'importe quoi (melinda.exe par exemple) car certains trojan detectent le non dans les processus et se cachent.

Modifié par Bacc'

Partager ce message


Lien à poster
Partager sur d’autres sites
Annonces
Maintenant

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant