Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Lenteur au démarrage ?
Aller à la page Précédente  1, 2, 3, 4
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Configurations et problèmes réseauxCréer un flux RSS 2.0
Auteur Message
APC
Invité





MessagePosté le: 21 Déc 2006 23:13    Sujet du message: Re: Lenteur au démarrage ? Répondre en citant

Bonsoir tout le monde,

« LMC » a écrit:
Je m'adressais à Sév et Laurent pour la disponibilité.


Peu importe ma disponibilité, tu postes quand tu en as envie, si je ne suis pas disponible, il y aura sûrement quelqu'un d'autre qui pourra te répondre, au pire je te répondrai dès que je le pourrais mais au moins ta question sera posée. Wink

C'est vrai que le log de Autorun est un peu lourd à gérer dans la mesure où tout est listé dans les moindres détails. Il y a un petit script qui fait cela très bien, et qui nous dira tout ce qui se lance au démarrage de ta machine, si comme le soupçonne jjcojax un dialer est responsable du temps de latence de ta connexion, on le saura de suite.

Fais ce qui suit :

  • Télécharge SilentRunners, dézippe-le dans le même répertoire que HijackThis.

  • Double clique sur SilentRunners.vbs

    Idea Si tu reçois une alerte ou si un logiciel de sécurité t'empêche de l'exécuter, désactive-le le temps de faire la manipulation.

  • A la fin du scan, une boîte de dialogue va t'avertir qu'il a été correctement exécuté et te donner le nom du journal et son emplacement
    (le log est sous la forme : Startup Programs (Nom du Pc ) date & heure.txt).

  • Fais un copier / coller intégral de ce journal sur ta prochaine réponse.


Pour enfoncer le clou, et s'assurer qu'aucune connexion tiers est établie en douce, tu peux télécharger TCP View (du même auteur que Autoruns), ça remplacera l'utilisation de la commande Netstat avec laquelle tu as des difficultés.

  • Une fois TCPView téléchargé, dézippe le dossier sur ton bureau,

  • Dans le dossier décompressé double clique sur TCPView pour l'exécuter,

  • Sauvegarde le rapport sur ton disque dur, par le menu File/Save As et poste le contenu sur le forum.



« LMC » a écrit:
Je resignale que j'ai tenté d'envoyer des captures d'écran, mais cela ne fonctionne pas. Comment faut-il le faire, puisque j'ai suivi les instructions à la lettre. Confused Embarassé Triste


A quel moment ça coince ?

J'aimerais en savoir un peu plus sur la date de la dernière installation du système : A quand remonte ton dernier formatage ? et la dernière défragmentation du disque dur ?

Tu en es où avec le pare-feu Question

@+
Revenir en haut de page
LMC
Newbie
Newbie


Inscrit le: 05 Déc 2006
Message(s): 33
Localisation: Dudelange(Luxembourg)

MessagePosté le: 22 Déc 2006 15:30    Sujet du message: Lenteur au démarrage ? Répondre en citant

Bonjour,
Bon, on finira bien par s'entendre une fois comme on dit chez moi ! Cheesy Grin
Comme, je vois que la disponibilité dérange, alors n'en parlons plus. C'est Triste Larme
Mon logiciel de sécurité n'a pas empêché SilentRunners de faire son travail, mais par contre le PC s'est gelé au moment où je l'ai installé dans Hijackthis.
Voici le résultat de SilentRunners :

Citation:
"Silent Runners.vbs", revision 49, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"TClockEx" = "F:\LOGICIELS\TClockEx\TCLOCKEX.EXE" ["Dale Nurden"]
"ctfmon.exe" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
"Gestionnaire Antidote.exe" = "C:\Program Files\Druide\Antidote\Gestionnaire Antidote.exe" ["Druide informatique inc."]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" = ""C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"" ["Nero AG"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"nwiz" = ""nwiz.exe" /install" ["NVIDIA Corporation"]
"NvMediaCenter" = ""RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit" [MS]
"PC Pitstop Optimize Scheduler" = ""C:\Program Files\PCPitstop\Optimize\PCPOptimize.exe" -boot" ["PC Pitstop, LLC."]
"MirrorFolderShell" = ""C:\Program Files\MirrorFolder\mrfshl.exe"" ["Techsoft Pvt. Ltd."]
"NvCplDaemon" = ""RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup" [MS]
"nod32kui" = ""C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE" ["Eset "]
"Ulead AutoDetector v2" = ""C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe"" ["Ulead Systems, Inc."]
"Adobe Photo Downloader" = ""C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"" ["Adobe Systems Incorporated"]
"NeroFilterCheck" = "C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" ["Nero AG"]

HKLM\Software\Microsoft\Active Setup\Installed Components\
<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}\(Default) = "IE7 Uninstall Stub"
\StubPath = "C:\WINDOWS\system32\ieudinit.exe" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
{02478D38-C3F9-4EFB-9B51-7695ECA05670}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Yahoo! Toolbar Helper"
\InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Aide pour le lien d'Adobe PDF Reader"
\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]
{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}\(Default) = (no title provided)
-> {HKLM...CLSID} = "VMN Toolbar"
\InProcServer32\(Default) = "C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL" ["Visicom Media Inc."]
{53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll" ["Safer Networking Limited"]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)
-> {HKLM...CLSID} = "SSVHelper Class"
\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll" ["Sun Microsystems, Inc."]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"
-> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration"
\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"
-> {HKLM...CLSID} = "HyperTerminal Icon Ext"
\InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."]
"{A70C977A-BF00-412C-90B7-034C51DA2439}" = "NvCpl DesktopContext Class"
-> {HKLM...CLSID} = "DesktopContext Class"
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvcpl.dll" ["NVIDIA Corporation"]
"{1CDB2949-8F65-4355-8456-263E7C208A5D}" = "Desktop Explorer"
-> {HKLM...CLSID} = "Desktop Explorer"
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{1E9B04FB-F9E5-4718-997B-B8DA88302A47}" = "Desktop Explorer Menu"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{1E9B04FB-F9E5-4718-997B-B8DA88302A48}" = "nView Desktop Context Menu"
-> {HKLM...CLSID} = "nView Desktop Context Menu"
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvshell.dll" ["NVIDIA Corporation"]
"{400CFEE2-39D0-46DC-96DF-E0BB5A4324B3}" = "My Logitech Pictures"
-> {HKLM...CLSID} = "My Logitech Pictures"
\InProcServer32\(Default) = "C:\Program Files\Logitech\Video\Namespc2.dll" ["Logitech Inc."]
"{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler"
-> {HKLM...CLSID} = "Microsoft Office Outlook"
\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS]
"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler"
-> {HKLM...CLSID} = "Outlook File Icon Extension"
\InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS]
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Program Files\Microsoft Office\OFFICE11\msohev.dll" [MS]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]
"{B327765E-D724-4347-8B16-78AE18552FC3}" = "NeroDigitalIconHandler"
-> {HKLM...CLSID} = "NeroDigitalIconHandler Class"
\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Ahead\Lib\NeroDigitalExt.dll" ["Nero AG"]
"{7F1CF152-04F8-453A-B34C-E609530A9DC8}" = "NeroDigitalPropSheetHandler"
-> {HKLM...CLSID} = "NeroDigitalPropSheetHandler Class"
\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Ahead\Lib\NeroDigitalExt.dll" ["Nero AG"]
"{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu"
-> {HKLM...CLSID} = "Portable Media Devices Menu"
\InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS]
"{FFB699E0-306A-11d3-8BD1-00104B6F7516}" = "Play on my TV helper"
-> {HKLM...CLSID} = "NVIDIA CPL Extension"
\InProcServer32\(Default) = "C:\WINDOWS\system32\nvcpl.dll" ["NVIDIA Corporation"]
"{AB77609F-2178-4E6F-9C4B-44AC179D937A}" = "a-squared Context Menu Shell Extension"
-> {HKLM...CLSID} = "a-squared context menu"
\InProcServer32\(Default) = "C:\PROGRA~1\A-SQUA~1\A2CONT~1.DLL" ["Emsi Software GmbH"]
"{fb0f57e0-09d0-11d2-9adc-7cec09c10000}" = "FastFolders"
-> {HKLM...CLSID} = "FastFolders"
\InProcServer32\(Default) = "C:\Program Files\FastFolders\FastFolders.dll" ["DeskSoft"]
"{FCE43568-EE84-495e-AE64-49C9BB8C5712}" = "MirrorFolder"
-> {HKLM...CLSID} = "MirrorFolder"
\InProcServer32\(Default) = "C:\Program Files\MirrorFolder\mfshlext.dll" ["Techsoft Pvt. Ltd."]
"{5B9C04C2-5EB5-4B60-8B71-46964DB8CDBF}" = "IVB Shl Ext"
-> {HKLM...CLSID} = "IIVBShlExt Class"
\InProcServer32\(Default) = "C:\Program Files\Photo Toolkit\IvBar\ivbshlext.dll" [null data]
"{1EBC3533-B289-409F-9924-B84B3F0717D2}" = "AceFTP Context Menu Shell Extension"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\PROGRA~1\VISICO~1\FTPEXP~1\ftpcntxt.dll" ["Visicom Media Inc."]
"{7C9D5882-CB4A-4090-96C8-430BFE8B795B}" = "Webroot Spy Sweeper Context Menu Integration"
-> {HKLM...CLSID} = "Webroot Spy Sweeper Context Menu Integration"
\InProcServer32\(Default) = "C:\PROGRA~1\Webroot\SPYSWE~1\SSCtxMnu.dll" ["Webroot Software, Inc."]
"{B089FE88-FB52-11D3-BDF1-0050DA34150D}" = "NOD32 Context Menu Shell Extension"
-> {HKLM...CLSID} = "NOD32 Context Menu Shell Extension"
\InProcServer32\(Default) = "C:\Program Files\Eset\nodshex.dll" [null data]
"{1530F7EE-5128-43BD-9977-84A4B0FAD7DF}" = "PhotoToys"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\WINDOWS\system32\phototoys.dll" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
<<!>> "{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}" = "Microsoft AntiMalware ShellExecuteHook"
-> {HKLM...CLSID} = "Microsoft AntiMalware ShellExecuteHook"
\InProcServer32\(Default) = "C:\PROGRA~1\WIFD1F~1\MpShHook.dll" [MS]

HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\
"WPDShServiceObj" = "{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"
-> {HKLM...CLSID} = "WPDShServiceObj Class"
\InProcServer32\(Default) = "C:\WINDOWS\system32\WPDShServiceObj.dll" [MS]

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
<<!>> WRNotifier\DLLName = "WRLogonNTF.dll" ["Webroot Software, Inc."]

HKLM\Software\Classes\PROTOCOLS\Filter\
<<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

HKLM\Software\Classes\Folder\shellex\ColumnHandlers\
{11C3CCDE-3BE1-4840-95BC-8063AE5CCE88}\(Default) = "FolderSize Column Extension"
-> {HKLM...CLSID} = "ColExt Class"
\InProcServer32\(Default) = "C:\Program Files\FastFolders\FolderSize.dll" [null data]
{7D4D6379-F301-4311-BEBA-E26EB0561882}\(Default) = "NeroDigitalExt.NeroDigitalColumnHandler"
-> {HKLM...CLSID} = "NeroDigitalColumnHandler Class"
\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Ahead\Lib\NeroDigitalExt.dll" ["Nero AG"]
{F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"
-> {HKLM...CLSID} = "PDF Shell Extension"
\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]

HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
FastFolders\(Default) = "{fb0f57e0-09d0-11d2-9adc-7cec09c10000}"
-> {HKLM...CLSID} = "FastFolders"
\InProcServer32\(Default) = "C:\Program Files\FastFolders\FastFolders.dll" ["DeskSoft"]
FTP Expert\(Default) = "{1EBC3533-B289-409F-9924-B84B3F0717D2}"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\PROGRA~1\VISICO~1\FTPEXP~1\ftpcntxt.dll" ["Visicom Media Inc."]
NOD32 Context Menu Shell Extension\(Default) = "{B089FE88-FB52-11D3-BDF1-0050DA34150D}"
-> {HKLM...CLSID} = "NOD32 Context Menu Shell Extension"
\InProcServer32\(Default) = "C:\Program Files\Eset\nodshex.dll" [null data]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
FTP Expert\(Default) = "{1EBC3533-B289-409F-9924-B84B3F0717D2}"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\PROGRA~1\VISICO~1\FTPEXP~1\ftpcntxt.dll" ["Visicom Media Inc."]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
a2ContMenu\(Default) = "{AB77609F-2178-4E6F-9C4B-44AC179D937A}"
-> {HKLM...CLSID} = "a-squared context menu"
\InProcServer32\(Default) = "C:\PROGRA~1\A-SQUA~1\A2CONT~1.DLL" ["Emsi Software GmbH"]
FastFolders\(Default) = "{fb0f57e0-09d0-11d2-9adc-7cec09c10000}"
-> {HKLM...CLSID} = "FastFolders"
\InProcServer32\(Default) = "C:\Program Files\FastFolders\FastFolders.dll" ["DeskSoft"]
MirrorFolder\(Default) = "{FCE43568-EE84-495e-AE64-49C9BB8C5712}"
-> {HKLM...CLSID} = "MirrorFolder"
\InProcServer32\(Default) = "C:\Program Files\MirrorFolder\mfshlext.dll" ["Techsoft Pvt. Ltd."]
NOD32 Context Menu Shell Extension\(Default) = "{B089FE88-FB52-11D3-BDF1-0050DA34150D}"
-> {HKLM...CLSID} = "NOD32 Context Menu Shell Extension"
\InProcServer32\(Default) = "C:\Program Files\Eset\nodshex.dll" [null data]
SpySweeper\(Default) = "{7C9D5882-CB4A-4090-96C8-430BFE8B795B}"
-> {HKLM...CLSID} = "Webroot Spy Sweeper Context Menu Integration"
\InProcServer32\(Default) = "C:\PROGRA~1\Webroot\SPYSWE~1\SSCtxMnu.dll" ["Webroot Software, Inc."]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\
a2ContMenu\(Default) = "{AB77609F-2178-4E6F-9C4B-44AC179D937A}"
-> {HKLM...CLSID} = "a-squared context menu"
\InProcServer32\(Default) = "C:\PROGRA~1\A-SQUA~1\A2CONT~1.DLL" ["Emsi Software GmbH"]
IVBShlExt\(Default) = "{5B9C04C2-5EB5-4B60-8B71-46964DB8CDBF}"
-> {HKLM...CLSID} = "IIVBShlExt Class"
\InProcServer32\(Default) = "C:\Program Files\Photo Toolkit\IvBar\ivbshlext.dll" [null data]
SpySweeper\(Default) = "{7C9D5882-CB4A-4090-96C8-430BFE8B795B}"
-> {HKLM...CLSID} = "Webroot Spy Sweeper Context Menu Integration"
\InProcServer32\(Default) = "C:\PROGRA~1\Webroot\SPYSWE~1\SSCtxMnu.dll" ["Webroot Software, Inc."]


Default executables:
--------------------

HKLM\Software\Classes\htafile\shell\open\command\ = (key not found)
HKLM\Software\Classes\htafile\ = (key not found)


Group Policies {policy setting}:
--------------------------------

Note: detected settings may not have any effect.

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\

"shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001
{Shutdown: Allow system to be shut down without having to log on}

"undockwithoutlogon" = (REG_DWORD) hex:0x00000001
{Devices: Allow undock without having to log on}


Active Desktop and Wallpaper:
-----------------------------

Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState


Startup items in "LALMANT Marcel" & "All Users" startup folders:
-----------------------------------------------------------------

C:\Documents and Settings\LALMANT Marcel\Menu Démarrer\Programmes\Démarrage
"HDDlife" -> shortcut to: "C:\Program Files\BinarySense\HDDlife\HDDlifePro.exe" ["BinarySense, Ltd."]
"P&TLux" -> shortcut to: "" [file not found]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
"Adobe Reader Synchronizer" -> shortcut to: "C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe" [null data]
"Lancement rapide d'Adobe Reader" -> shortcut to: "C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe" ["Adobe Systems Incorporated"]
"Logitech SetPoint" -> shortcut to: "C:\Program Files\Logitech\SetPoint\KEM.exe" ["Logitech Inc."]


Enabled Scheduled Tasks:
------------------------

"MP Scheduled Scan" -> launches: "C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges" [MS]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

Transport Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
C:\WINDOWS\system32\imon.dll ["Eset "], 01 - 05, 25
%SystemRoot%\system32\mswsock.dll [MS], 06 - 08, 11 - 24
%SystemRoot%\system32\rsvpsp.dll [MS], 09 - 10


Toolbars, Explorer Bars, Extensions:
------------------------------------

Toolbars

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\
"{F2E259E8-0FC8-438C-A6E0-342DD80FA53E}"
-> {HKLM...CLSID} = "Copernic Agent"
\InProcServer32\(Default) = "C:\Program Files\Copernic Agent\CopernicAgentExt.dll" ["Copernic Technologies Inc."]
"{EF99BD32-C1FB-11D2-892F-0090271D4F88}"
-> {HKLM...CLSID} = "Yahoo! Toolbar"
\InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]
"{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}"
-> {HKLM...CLSID} = "VMN Toolbar"
\InProcServer32\(Default) = "C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL" ["Visicom Media Inc."]

HKLM\Software\Microsoft\Internet Explorer\Toolbar\
"{F2E259E8-0FC8-438C-A6E0-342DD80FA53E}" = (no title provided)
-> {HKLM...CLSID} = "Copernic Agent"
\InProcServer32\(Default) = "C:\Program Files\Copernic Agent\CopernicAgentExt.dll" ["Copernic Technologies Inc."]
"{CEDDA62B-5FBE-4AB2-AE2E-5E069F444444}" = (no title provided)
-> {HKLM...CLSID} = "MEDIADICO Familial"
\InProcServer32\(Default) = "C:\PROGRA~1\LAVENT~1\Toolbar\MEDIAD~1.DLL" [null data]
"{EF99BD32-C1FB-11D2-892F-0090271D4F88}" = (no title provided)
-> {HKLM...CLSID} = "Yahoo! Toolbar"
\InProcServer32\(Default) = "C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" ["Yahoo! Inc."]
"{4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33}" = (no title provided)
-> {HKLM...CLSID} = "VMN Toolbar"
\InProcServer32\(Default) = "C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL" ["Visicom Media Inc."]

Explorer Bars

HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\
{6F480F82-C3A6-4D35-96F7-B297AD49FBE8}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Résultats de Copernic Agent"
\InProcServer32\(Default) = "C:\Program Files\Copernic Agent\CopernicAgentExt.dll" ["Copernic Technologies Inc."]
{F2E259E8-0FC8-438C-A6E0-342DD80FA53E}\(Default) = (no title provided)
-> {HKLM...CLSID} = "Copernic Agent"
\InProcServer32\(Default) = "C:\Program Files\Copernic Agent\CopernicAgentExt.dll" ["Copernic Technologies Inc."]

HKLM\Software\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Rechercher"
Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS]

Extensions (Tools menu items, main toolbar menu buttons)

HKCU\Software\Microsoft\Internet Explorer\Extensions\
{F7C8E5F6-B6D1-45DB-8D91-2BCFA5DF11A9}\
"ButtonText" = "Correcteur"
"Script" = "C:\Program Files\Druide\Antidote\Internet Explorer\6\Antidote K - IE 6.htm" [null data]

{F9B969E8-58D0-4DD9-AC8A-EE2336FF8F65}\
"ButtonText" = "Dictionnaires"
"Script" = "C:\Program Files\Druide\Antidote\Internet Explorer\6\Antidote D - IE 6.htm" [null data]

{FA089E36-3F1B-4C51-9A1A-C4E7012483AF}\
"ButtonText" = "Guides"
"Script" = "C:\Program Files\Druide\Antidote\Internet Explorer\6\Antidote G - IE 6.htm" [null data]

HKLM\Software\Microsoft\Internet Explorer\Extensions\
{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\
"MenuText" = "Console Java (Sun)"
"CLSIDExtension" = "{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}"
-> {HKCU...CLSID} = "Java Plug-in 1.5.0_09"
\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll" ["Sun Microsystems, Inc."]
-> {HKLM...CLSID} = "Java Plug-in 1.5.0_09"
\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_09\bin\npjpi150_09.dll" ["Sun Microsystems, Inc."]

{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084}\
"MenuText" = "Démarrer Copernic Agent"
"Exec" = "C:\PROGRA~1\COPERN~1\COPERN~1.EXE" ["Copernic Technologies Inc."]

{688DC797-DC11-46A7-9F1B-445F4F58CE6E}\
"ButtonText" = "Copernic Agent"
"Exec" = "C:\PROGRA~1\COPERN~1\COPERN~1.EXE" ["Copernic Technologies Inc."]

{92780B25-18CC-41C8-B9BE-3C9C571A8263}\
"ButtonText" = "Recherche"

{E2E2DD38-D088-4134-82B7-F2BA38496583}\
"MenuText" = "@xpsp3res.dll,-20001"
"Exec" = "%windir%\Network Diagnostic\xpnetdiag.exe" [MS]

{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"
"Exec" = "C:\Program Files\Messenger\msmsgs.exe" [MS]


Miscellaneous IE Hijack Points
------------------------------

C:\WINDOWS\INF\IERESET.INF (used to "Reset Web Settings")

Added lines (compared with English-language version):
[Strings]: SAFESITE_VALUE="http://home.microsoft.com/intl/fr/"

Missing lines (compared with English-language version):
[Strings]: 1 line

HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\
<<H>> "{BE89472C-B803-4D1D-9A9A-0A63660E0FE3}" = (no title provided)
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\PROGRA~1\COPERN~1\COPERN~1.DLL" ["Copernic Technologies Inc."]


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

Carte de performance WMI, WmiApSrv, "C:\WINDOWS\system32\wbem\wmiapsrv.exe" [MS]
Diskeeper, Diskeeper, ""C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe"" ["Diskeeper Corporation"]
Fax, Fax, "C:\WINDOWS\system32\fxssvc.exe" [MS]
Machine Debug Manager, MDM, ""C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE"" [MS]
MirrorFolder auto-synchronization service, mfsyncsv, "C:\WINDOWS\system32\mfsyncsv.exe" ["Techsoft Pvt. Ltd."]
Moteur Webroot Spy Sweeper, WebrootSpySweeperService, "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" ["Webroot Software, Inc."]
NOD32 Kernel Service, NOD32krn, ""C:\Program Files\Eset\nod32krn.exe"" ["Eset "]
NVIDIA Display Driver Service, NVSvc, "C:\WINDOWS\system32\nvsvc32.exe" ["NVIDIA Corporation"]


Print Monitors:
---------------

HKLM\System\CurrentControlSet\Control\Print\Monitors\
hpzlnt07\Driver = "hpzlnt07.dll" ["HP"]
Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS]
Microsoft Shared Fax Monitor\Driver = "FXSMON.DLL" [MS]


----------
<<!>>: Suspicious data at a malware launch point.
<<H>>: Suspicious data at a browser hijack point.

+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points, use the -supp parameter or answer "No" at the
first message box and "Yes" at the second message box.
---------- (total run time: 38 seconds, including 11 seconds for message boxes)

Départ

Et voici maintenant le résultat de TCPView :

alg.exe:1624 TCP z:1026 z:0 LISTENING
DkService.exe:1488 TCP z:31038 z:0 LISTENING
HDDlifePro.exe:516 TCP z:1034 relay.siguardian.com:http CLOSE_WAIT
lsass.exe:692 UDP z:isakmp *:*
lsass.exe:692 UDP z:4500 *:*
svchost.exe:1040 UDP z:1900 *:*
svchost.exe:1040 UDP z:1900 *:*
svchost.exe:1040 UDP z:1900 *:*
svchost.exe:892 TCP z:epmap z:0 LISTENING
svchost.exe:940 UDP z:ntp *:*
svchost.exe:940 UDP z:ntp *:*
svchost.exe:940 UDP z:ntp *:*
svchost.exe:996 UDP z:1032 *:*
System:4 TCP z:microsoft-ds z:0 LISTENING
System:4 TCP z:netbios-ssn z:0 LISTENING
System:4 UDP z:microsoft-ds *:*
System:4 UDP z:netbios-dgm *:*
System:4 UDP z:netbios-ns *:*


Concernant la date de la dernière installation du système ==> je n'en sais rien parce que je n'en prends pas note. Le formatage a été fait au moment de la dernière réinstallation. Je viens de faire la dernière défragmentation, il y a 10 minutes d'ici. Je fais presque quotidiennement une défragmentation ( conseillé par un ingénieur bien connu sur le Web ( JCB)).
Quant au pare-feu, il te dit merci, il est en bonne santé. Super Content Super Content

En ce qui concerne les captures d'écran, il me faut refaire un essai pour te fournir les manipulations jusqu'au moment où cela bloque.
Question : comment puis-je faire pour obtenir les découpages de texte que vous présentez toujours dans les réponse ?
_________________
@++
LMC
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
LMC
Newbie
Newbie


Inscrit le: 05 Déc 2006
Message(s): 33
Localisation: Dudelange(Luxembourg)

MessagePosté le: 22 Déc 2006 15:55    Sujet du message: Lenteur au démarrage ? Répondre en citant

Rebonjour,
Voici le complément :

Sur mezimages, je clique sur Parcourir
je sélectionne l'image (jpeg), je clique sur ouvrir qui semble agir sur envoyer
et j'otiens le texte suivant :

Warning: ftp_login(): Login incorrect. in /home/var/www/vhosts/mezimages.com/httpdocs/envoyer.php on line 110

Warning: ftp_put(): Please login with USER and PASS in /home/var/www/vhosts/mezimages.com/httpdocs/envoyer.php on line 115

Warning: ftp_put(): Please login with USER and PASS in /home/var/www/vhosts/mezimages.com/httpdocs/envoyer.php on line 116

Warning: Cannot modify header information - headers already sent by (output started at /home/var/www/vhosts/mezimages.com/httpdocs/envoyer.php:110) in /home/var/www/vhosts/mezimages.com/httpdocs/envoyer.php on line 127


N'est-ce pas bizarre ?
_________________
@++
LMC
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
LMC
Newbie
Newbie


Inscrit le: 05 Déc 2006
Message(s): 33
Localisation: Dudelange(Luxembourg)

MessagePosté le: 22 Déc 2006 16:20    Sujet du message: Lenteur au démarrage ? Répondre en citant

Rerebonjour,
Voici où se trouve une image :

http://cjoint.com/?mwpq5ASTxQ

J'espère que cela fonctionne !
_________________
@++
LMC
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
LMC
Newbie
Newbie


Inscrit le: 05 Déc 2006
Message(s): 33
Localisation: Dudelange(Luxembourg)

MessagePosté le: 22 Déc 2006 16:25    Sujet du message: Lenteur au démarrage ? Répondre en citant

Rerere,
Voici encore une image.

http://cjoint.com/?mwpxBiuJA8

Cela semble fonctionner.
_________________
@++
LMC
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
LMC
Newbie
Newbie


Inscrit le: 05 Déc 2006
Message(s): 33
Localisation: Dudelange(Luxembourg)

MessagePosté le: 23 Déc 2006 11:44    Sujet du message: Répondre en citant

Bonjour,
Voici la 1re partie de ma configuration. Voir le fichier suivant :

http://cjoint.com/?mxkMYIrP71
_________________
@++
LMC
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
LMC
Newbie
Newbie


Inscrit le: 05 Déc 2006
Message(s): 33
Localisation: Dudelange(Luxembourg)

MessagePosté le: 23 Déc 2006 11:47    Sujet du message: Lenteur au démarrage ? Répondre en citant

Salut,
Et voici la 2e.

http://cjoint.com/?mxkTUzjplf
_________________
@++
LMC
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
jjcojax
Helper
Helper


Inscrit le: 18 Juin 2006
Message(s): 285
Localisation: Belgique

MessagePosté le: 23 Déc 2006 13:57    Sujet du message: Répondre en citant

Bonjour,

Heu, Oreilles le 1 fois, c'est pas Belge ?

A tout hasard, j'ai des doutes sur MFSYNCSV.EXE (visible dans HijackThis et SilentRunners)

(SI LMC le trouve dans Autoruns (les jumelles pour rechercher), il suffit de décocher la case pour son démarrage (réversible)


En vrac ce que j'ai trouvé sur le net:

MFSYNCSV.EXE is the service used by "MirrorFolder" (www.techsoftpl.com) for mirroring folders or entire drives.

MirrorFolder is a real-time mirroring and synchronization software to backup files on local/network/removable drive/disk from local hard disk. You can mirror your important folders, or even an entire drive, on another local/network/removable drive/disk either in real-time or in auto-synchronization mode. It works on Windows 95/98/Me/NT/2000/XP.

Our main work area is device driver and system software development for Windows 9x/NT/2K/XP. Geographically, we are located at Calcutta, India.

Address:
Techsoft
8/1, Krishna Das Pal La,
Calcutta - 700 006
India


A moin que LMC fait ses backup à Calcutta Larme
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
LMC
Newbie
Newbie


Inscrit le: 05 Déc 2006
Message(s): 33
Localisation: Dudelange(Luxembourg)

MessagePosté le: 23 Déc 2006 19:13    Sujet du message: Lenteur au démarrage ? Répondre en citant

Bonsoir,
Bien sûr que c'est Belge puisque je suis Belge !!! Cheesy Grin
Il n'y a pas de doute à avoir puisque je possède MirrorFolder et je l'utilise pour le backup en continu. Donc, il n'y a pas de problème de ce côté-là. J'utilise ce logicel depuis 1 an; il ne m'a jamais créé de problème. Siffle

Je te souhaite une bonne veillée de Noël. Ange
_________________
@++
LMC
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 23 Déc 2006 20:50    Sujet du message: Re: Lenteur au démarrage ? Répondre en citant

Bonsoir à vous,

« LMC » a écrit:
Comme, je vois que la disponibilité dérange, alors n'en parlons plus. C'est Triste Larme


Là, je ne sais plus comment te le faire comprendre Je ne sais pas

Un forum n'est pas un chat en direct, tu postes quand tu en as envie, on ne peut pas prendre de RDV Wink

Déjà d'une heure à l'autre je ne sais pas ce que je fais alors ça va être difficile de te donner un emploi du temps Lol


« LMC » a écrit:
Le formatage a été fait au moment de la dernière réinstallation.


Voui je me doute Lol

Alors je reformule, quand as-tu formaté pour la dernière fois ? 1 an, 2 ans, moins, plus ?

« LMC » a écrit:
Quant au pare-feu, il te dit merci, il est en bonne santé. Super Content Super Content


Bon, une bonne chose de faite Très Content


« LMC » a écrit:
Question : comment puis-je faire pour obtenir les découpages de texte que vous présentez toujours dans les réponse ?


Sur la fenêtre de composition de messages, tu cliques sur la petite bulle pour faire une citation, ce qui va mettre deux balises quote, et tu mets ton texte entre ces deux balises.



« LMC » a écrit:
Warning: ftp_login(): Login incorrect. in /home/var/www/vhosts/mezimages.com/httpdocs/envoyer.php on line 110


La réponse est dans le message d'erreur, soit ton nom d'utilisateur est incorrect, soit c'est le mot de passe. Wink

« jjcojax » a écrit:
A tout hasard, j'ai des doutes sur MFSYNCSV.EXE


J'ai bien vu cela, mais je n'ai rien trouvé disant qu'il est néfaste Smile

Je suis plus inquiète sur les ports en écoute concernant Netbios et epmap, deux failles de sécurité.

Je n'ai malheureusement pas beaucoup de temps pour éplucher convenablement les rapports, mais j'y reviendrais plus tard.

LMC, je sais que tu y tiens, mais une désinstallation de Copernic me paraît souhaitable. Je te l'ai dit les barres d'outils et surtout celles-ci ne sont pas ce qu'il y a de plus sécurisé pour un pc. Copernic est un programme sain, mais il peut générer de grosses failles de sécurité.

D'autant qu'il demande une connexion au net dès le démarrage, essaie pour voir.

J'oubliais, toujours des traces de SpySweeper, et si je me rappelle bien tu l'as désinstallé, il demande lui aussi une connexion au net.

Désolée pour le manque de précision, j'apporterai une réponse un peu plus étoffée si je trouve 5min ce week end wacko

Bye
Revenir en haut de page
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Configurations et problèmes réseaux Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3, 4
Page 4 sur 4

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster