Mémoire virtuelle minimale insuffisante :( - Win NT/2K/XP - Windows & Software
Marsh Posté le 03-02-2004 à 22:41:38
Jette un oeil dans la liste des processus, afin de déterminer lequel d'entre eux prend autant de mémoire.
Marsh Posté le 03-02-2004 à 22:44:07
Oui, j'y avais pensé aussi. Pourtant j'ai mon "processus inactif du système" qui est à 98 ou 99 % donc rien d'anormal. Dans le processus j'ai quand même un "watch.exe" que je ne me souviens pas avoir vu avant...mais même arrêté les ennuis persistent.
Marsh Posté le 03-02-2004 à 22:49:21
http://www.windowsxp-drivers.com/drivers/57/57256.htm
mmmh on ne sait que penser !
Marsh Posté le 03-02-2004 à 22:53:42
Merci pour les infos. Bon je n'ai aucun périphérique Mustek donc...Parcontre le fichier Watch.exe est dans le repertoire d'installation de Wanadoo alors j'hésite à l'effacer.
Bon tant pis, j'essaye et je redémarre, on verra bien
Marsh Posté le 04-02-2004 à 02:16:40
Ab_irato a écrit : Oui, j'y avais pensé aussi. Pourtant j'ai mon "processus inactif du système" qui est à 98 ou 99 % donc rien d'anormal. Dans le processus j'ai quand même un "watch.exe" que je ne me souviens pas avoir vu avant...mais même arrêté les ennuis persistent. |
ben ne te contente pas de regarder les processus , va a l'onglet Performance et regarde dans le cadre mémoire physique la ligne disponible pour voir si tu ne manque pas de ram ...
Et si il t'en manque , reviens a l'onglet processus et regarde pas la colonne Processeur , mais celle d'apres , qui est l'utilisation memoire ...
Marsh Posté le 04-02-2004 à 09:20:14
Tu peux lire mon sujet : http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
copier le contenu du Bloc-notes et coller ici le résultat de l'analyse de HijackThis.
Explications en français sur HijackThis
http://assiste.free.fr/p/internet_ [...] hijack.php
Sinon, pour la MV, voir mon sujet ici : http://forum.pcastuces.com/sujet.asp?SUJET_ID=2591
Marsh Posté le 04-02-2004 à 21:19:38
pgriffet a écrit : Tu peux lire mon sujet : http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269 |
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\pctspk.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\WINNT\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINNT\Mixer.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINNT\System32\ctfmon.exe
C:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wacomkey.exe
C:\WINNT\wanmpsvc.exe
C:\Program Files\Microsoft Office\Office10\msoffice.exe
C:\WINNT\system32\fxssvc.exe
C:\WINNT\System32\wuauclt.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\Francois\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~4\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [IRAssistant] C:\Program Files\Sesam.tv\IRAssistant\IRAssistant.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\System32\ctfmon.exe
O4 - Startup: Gestionnaire Microsoft Office.lnk = ?
O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: NetAnts (HKLM)
O9 - Extra 'Tools' menuitem: &NetAnts (HKLM)
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Interface Chat Wanadoo - http://chat7.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGo [...] /npwwg.cab
O16 - DPF: {2DBEFB64-B6C4-4A2C-BE6A-16FF065B99C6} (cuadruple Class) - http://www.dialerzona.com/cuadruple.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 5181018518
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://216.65.38.226/crack.CAB C'est quoi ça??
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGo [...] axchat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{311B1284-BDD3-4182-8C9D-EAA4F25327AE}: NameServer = 80.10.246.5 80.10.246.136
O17 - HKLM\System\CS1\Services\Tcpip\..\{311B1284-BDD3-4182-8C9D-EAA4F25327AE}: NameServer = 80.10.246.5 80.10.246.136
Marsh Posté le 04-02-2004 à 21:23:59
c'est quoi tous ces liens vers des fichiers CAB? Ca m'a pas l'air bon signe tout ça
Marsh Posté le 04-02-2004 à 21:28:02
Ab_irato a écrit : Oui, j'y avais pensé aussi. Pourtant j'ai mon "processus inactif du système" qui est à 98 ou 99 % donc rien d'anormal. Dans le processus j'ai quand même un "watch.exe" que je ne me souviens pas avoir vu avant...mais même arrêté les ennuis persistent. |
Dans la fenête du gestionnaire des taches :
Affichage -> sélectionner les colonnes :
vérifie que utilisation mémoire et taille de la mémoire virtuelle soient cochées. ensuite utilise tes yeux pour voir quel process bouffe la ram...
Marsh Posté le 04-02-2004 à 21:43:54
French_Phoenix a écrit : |
Merci pour ton astuce, je découvre ébahi toutes les possibilités du gestionnaire de taches ! Honnêtement, je n'avais jamais pensé à trifouiller là-dedans mais il faut reconnaître que c'est riche en informations !
Malheureusement, aucune application ne semble bouffer anormalement de mémoire virtuelle. La plus gourmande est MSNMessager avec 36 Mo...
Marsh Posté le 04-02-2004 à 22:01:31
Ab_irato a écrit : |
Si il t'indique manque de mémoire virtuelle tu devrais le voir cic, si ton dur gratte bcp fait apparaitre les colonnes lectuer E/S, octet lecture E/s et de même avec l'écriture pour voir ce que peut faire gratter
Marsh Posté le 04-02-2004 à 22:44:36
Il manque le début du Hijack, celui mentionnant la version de Win, de IE.
Si tu es en NTFS : Clic droit sur un DD -> propriétés -> décocher la case "autoriser l'indexation sur ce disque pour la recherche rapide de fichier".
Je ne sais pas ce qu'est la ligne O16 que tu renseignes, relances hijack, cliques sur Scan, coches cette ligne et ensuite, clique sur "Fix checked".
Dans le sujet que j'ai fait sur la MV, je donne un lien vers un petit soft en .vbs qui montre la taille REELLE d'utilisation du pagefile et non celle renseignée par le gestionnaire de tâches.
Ce serait intéressant que tu notes la valeur à quelques minutes d'intervalle et quand le fameux message apparaît.
As-tu un processus qui bouffe beaucoup de CPU ?
Marsh Posté le 06-02-2004 à 11:46:38
Voici le début du log Hijack :
Logfile of HijackThis v1.97.7
Scan saved at 21:15:27, on 04/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Mon problème ne fait qu'empirer. Impossible hier d'utiliser mon ordinateur. Chose curieuse : il faut que j'attende au moins 20 minutes après l'avoir allumé pour pouvoir m'en servir sans trop de ralentissement. Pendant ces 20 minutes, le crépitement du disque dur est continu. En contrôlant le gestionnaire des tâches, j'ai remarqué que pendant cette période de "moulinage", l'un des 3 ou 4 processus "SVCHOST.EXE" prenait toute la mémoire virtuelle. Quand je l'arrête, ça recommence au bout de quelques secondes. Si je ferme à la suite tous les processus "SVCHOST", un message de Norton Antivirus concernant le filtrage des mails apparaît puis un message d'erreur d'appel de procédure distante avant que le PC ne s'éteigne tout seul.
Bref c'est maintenant quasi certain, il s'agit d'un virus mais lequel ? Ca ressemble au virus Blaster/Lovsan mais je n'ai pas exactement les memes effets décrits sur différents sites (chez moi l'erreur RPC n'intervient que si je ferme tous les SVCHOST.EXE)J'ai installé le patch de Sophos mais la détection n'a rien donné. Je précise aussi que mon Norton Antivirus est mis à jour mais ne trouve rien. En parcourant les forums, j'ai lu tant de choses contradictoires que je ne sais plus quoi faire.J'aimerais tellement éviter un formatage (surtout pour éviter de recommencer toutes les mises à jours de mes logiciels qui représentent des dizaines d'heures de téléchargement vu que dans mon patelin, l'ADSL a autant de chances de faire son apparition que la Sainte Vierge )
Marsh Posté le 06-02-2004 à 12:02:09
je suis casiment ds le meme cas k'IRATO je dois attendre o moins 5 minutes avant de pouvoir faire quoique ce soit
je sens le formatage et ça fait chier
j'envois le scan de hijackthis pour PGRIFFET si jamais tu peux m'aider ça serait bien cool
Logfile of HijackThis v1.97.7
Scan saved at 21:33:37, on 05/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
c:\program files\internet explorer\iexplore.exe
C:\Documents and Settings\laurent\Bureau\hijackthis\HijackThis.exe
C:\Program Files\AIM95\aim.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~1\ADDRES~1\cnbabe.dll
O2 - BHO: (no name) - {A85C4A1B-BD36-44E5-A70F-8EC347D9B24F} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~1\ADDRES~1\winnet.exe
O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add A Page Note - C:\Program Files\CommonName\AddressBar\createnote.htm
O8 - Extra context menu item: Bookmark This Page - C:\Program Files\CommonName\AddressBar\createbookmark.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Email This Link - C:\Program Files\CommonName\AddressBar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Program Files\CommonName\AddressBar\navigate.htm
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O11 - Options group: [CommonName] CommonName
O17 - HKLM\System\CCS\Services\Tcpip\..\{C86E6EAC-89B1-444D-BA13-1E4A55C4BB41}: NameServer = 212.151.136.242 212.151.136.246
voila le scan hijackthis aidez moi kel truc virer et commenttttt
Marsh Posté le 06-02-2004 à 13:30:06
Je viens de tomber sur un topic intéressant qui pourrait bien nous concerner :
http://forum.hardware.fr/hardwaref [...] 149784.htm
Marsh Posté le 06-02-2004 à 13:37:53
Oops! Je voisque tu as déjà posté dessus...Bon alors je t'apprends rien
Marsh Posté le 06-02-2004 à 15:40:07
spyware
Citation : |
Tu relances Hijack et tu coches les lignes ci-dessus, ensuite, tu cliques sur Fix Checked.
Marsh Posté le 06-02-2004 à 19:15:54
jai refait un scan avec hijackthis et j'ai plus le meme resultat je te renvois le nouvo et ce ke j''ai coché
Logfile of HijackThis v1.97.7
Scan saved at 19:15:48, on 06/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
c:\program files\internet explorer\iexplore.exe
C:\Documents and Settings\laurent\Bureau\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~1\ADDRES~1\cnbabe.dll
O2 - BHO: (no name) - {A85C4A1B-BD36-44E5-A70F-8EC347D9B24F} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add A Page Note - C:\Program Files\CommonName\AddressBar\createnote.htm
O8 - Extra context menu item: Bookmark This Page - C:\Program Files\CommonName\AddressBar\createbookmark.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Email This Link - C:\Program Files\CommonName\AddressBar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Program Files\CommonName\AddressBar\navigate.htm
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O11 - Options group: [CommonName] CommonName
O17 - HKLM\System\CCS\Services\Tcpip\..\{C86E6EAC-89B1-444D-BA13-1E4A55C4BB41}: NameServer =
Marsh Posté le 06-02-2004 à 20:56:04
Essaie de voir en mode sans échec si c'est aussi lent. Cela permettra de savoir si c'est un programme parasite car en mode sans échec, rien de ce qu'il y a dans la rubrique O4 du hijack n'est lancé.
Il y a aussi la méthode suivante, trouvée sur Google
Citation : |
Marsh Posté le 07-02-2004 à 09:28:51
pgriffet a écrit : Essaie de voir en mode sans échec si c'est aussi lent. Cela permettra de savoir si c'est un programme parasite car en mode sans échec, rien de ce qu'il y a dans la rubrique O4 du hijack n'est lancé.
|
Ahrrrrg !
Dommage que je n'ai pas eu vent de cette astuce plus tôt, j'aurais bien voulu l'essayer. Excédé, je me suis résolu à formater mon disque dur après avoir essayé des tas de patches anti-virus et viré un max de processus avec hijack. Même en mode sans échec, mon ordi ramait tant qu'il en devenait inutilisable.
Maintenant je suis bon pour tout réinstaller et ça ne m'amuse vraiment pas. C'est injuste : j'avais toujours pris soin de mettre à jour très régulièrement mon antivirus et Windows XP et surtout, surtout, surtout de supprimer tout email accompagné de pièce jointe (même provenant d'amis)Je n'ai pas téléchargé ni installé de fichier d'origine douteuse depuis des mois (depuis qu'un déménagement à la campagne m'a contraint à renoncer à l'ADSL, snif), alors comment j'ai pu me choper une saloperie pareille ?
Marsh Posté le 07-02-2004 à 10:21:25
Dépêche-toi de faire une image disque avec Ghost de manière à pouvoir réinstaller en un quart d'heure.
Marsh Posté le 03-02-2004 à 22:38:06
Depuis deux jours mon PC rame comme ce n'est pas permis : près de 10 minutes pour lancer Windows XP, crépitements continus du disque dur, lenteur insupportable. Le simple fait d'ouvrir une fenêtre le fait mouliner pendant plusieurs minutes. J'ai un message d'erreur qui revient souvent ("mémoire virtuelle minimale insuffisante" ) même après avoir augmenté la taille de mon fichier de pagination à 6 GO ! J'ai testé ma barrette de mémoire avec Sisoft Sandra et les résultats sont plutôt bons donc je suis presque sûr que ça ne vient pas de là.
Est ce que ça peut être l'effet d'un virus?
Est ce mon disque dur qui est foutu?