Mémoire virtuelle minimale insuffisante :(

Mémoire virtuelle minimale insuffisante :( - Win NT/2K/XP - Windows & Software

Marsh Posté le 03-02-2004 à 22:38:06    

Depuis deux jours mon PC rame comme ce n'est pas permis : près de 10 minutes pour lancer Windows XP, crépitements continus du disque dur, lenteur insupportable. Le simple fait d'ouvrir une fenêtre le fait mouliner pendant plusieurs minutes. J'ai un message d'erreur qui revient souvent ("mémoire virtuelle minimale insuffisante" ) même après avoir augmenté la taille de mon fichier de pagination à 6 GO ! J'ai testé ma barrette de mémoire avec Sisoft Sandra et les résultats sont plutôt bons donc je suis presque sûr que ça ne vient pas de là.
Est ce que ça peut être l'effet d'un virus? :ouch:  
Est ce mon disque dur qui est foutu? :fou:

Reply

Marsh Posté le 03-02-2004 à 22:38:06   

Reply

Marsh Posté le 03-02-2004 à 22:41:38    

Jette un oeil dans la liste des processus, afin de déterminer lequel d'entre eux prend autant de mémoire.

Reply

Marsh Posté le 03-02-2004 à 22:44:07    

Oui, j'y avais pensé aussi. Pourtant j'ai mon "processus inactif du système" qui est à 98 ou 99 % donc rien d'anormal. Dans le processus j'ai quand même un "watch.exe" que je ne me souviens pas avoir vu avant...mais même arrêté les ennuis persistent.

Reply

Marsh Posté le 03-02-2004 à 22:47:27    

Reply

Marsh Posté le 03-02-2004 à 22:49:21    

Reply

Marsh Posté le 03-02-2004 à 22:53:42    

Merci pour les infos. Bon je n'ai aucun périphérique Mustek donc...Parcontre le fichier Watch.exe est dans le repertoire d'installation de Wanadoo alors j'hésite à l'effacer.
Bon tant pis, j'essaye et je redémarre, on verra bien

Reply

Marsh Posté le 03-02-2004 à 23:22:42    

:cry: aucune amélioration

Reply

Marsh Posté le 04-02-2004 à 02:16:40    

Ab_irato a écrit :

Oui, j'y avais pensé aussi. Pourtant j'ai mon "processus inactif du système" qui est à 98 ou 99 % donc rien d'anormal. Dans le processus j'ai quand même un "watch.exe" que je ne me souviens pas avoir vu avant...mais même arrêté les ennuis persistent.


 
ben ne te contente pas de regarder les processus , va a l'onglet Performance et regarde dans le cadre mémoire physique la ligne disponible pour voir si tu ne manque pas de ram ...
 
Et si il t'en manque , reviens a l'onglet processus et regarde pas la colonne Processeur , mais celle d'apres , qui est l'utilisation memoire ...


---------------
http://www.pilipub.com
Reply

Marsh Posté le 04-02-2004 à 09:20:14    

Tu peux lire mon sujet : http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
 
copier le contenu du Bloc-notes et coller ici le résultat de l'analyse de HijackThis.
Explications en français sur HijackThis
 
http://assiste.free.fr/p/internet_ [...] hijack.php
 
Sinon, pour la MV, voir mon sujet ici : http://forum.pcastuces.com/sujet.asp?SUJET_ID=2591

Reply

Marsh Posté le 04-02-2004 à 21:19:38    

pgriffet a écrit :

Tu peux lire mon sujet : http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
 
copier le contenu du Bloc-notes et coller ici le résultat de l'analyse de HijackThis.
Explications en français sur HijackThis
 
http://assiste.free.fr/p/internet_ [...] hijack.php
 
Sinon, pour la MV, voir mon sujet ici : http://forum.pcastuces.com/sujet.asp?SUJET_ID=2591


C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\pctspk.exe
C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\WINNT\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINNT\Mixer.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINNT\System32\ctfmon.exe
C:\PROGRA~1\NORTON~3\SPEEDD~1\nopdb.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\wacomkey.exe
C:\WINNT\wanmpsvc.exe
C:\Program Files\Microsoft Office\Office10\msoffice.exe
C:\WINNT\system32\fxssvc.exe
C:\WINNT\System32\wuauclt.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\Francois\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~4\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [IRAssistant] C:\Program Files\Sesam.tv\IRAssistant\IRAssistant.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\System32\ctfmon.exe
O4 - Startup: Gestionnaire Microsoft Office.lnk = ?
O8 - Extra context menu item: &Download by NetAnts - C:\PROGRA~1\NetAnts\NAGet.htm
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &All by NetAnts - C:\PROGRA~1\NetAnts\NAGetAll.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: NetAnts (HKLM)
O9 - Extra 'Tools' menuitem: &NetAnts (HKLM)
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Wanadoo (HKCU)
O12 - Plugin for .mov: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: Interface Chat Wanadoo - http://chat7.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://images.goa.com/v3/InstallGo [...] /npwwg.cab
O16 - DPF: {2DBEFB64-B6C4-4A2C-BE6A-16FF065B99C6} (cuadruple Class) - http://www.dialerzona.com/cuadruple.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft. [...] 5181018518
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://216.65.38.226/crack.CAB :??: C'est quoi ça??
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} (AxHtChat Class) - http://images.goa.com/v3/InstallGo [...] axchat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{311B1284-BDD3-4182-8C9D-EAA4F25327AE}: NameServer = 80.10.246.5 80.10.246.136
O17 - HKLM\System\CS1\Services\Tcpip\..\{311B1284-BDD3-4182-8C9D-EAA4F25327AE}: NameServer = 80.10.246.5 80.10.246.136
 

Reply

Marsh Posté le 04-02-2004 à 21:19:38   

Reply

Marsh Posté le 04-02-2004 à 21:23:59    

c'est quoi tous ces liens vers des fichiers CAB? Ca m'a pas l'air bon signe tout ça

Reply

Marsh Posté le 04-02-2004 à 21:28:02    

Ab_irato a écrit :

Oui, j'y avais pensé aussi. Pourtant j'ai mon "processus inactif du système" qui est à 98 ou 99 % donc rien d'anormal. Dans le processus j'ai quand même un "watch.exe" que je ne me souviens pas avoir vu avant...mais même arrêté les ennuis persistent.


Dans la fenête du gestionnaire des taches :
Affichage -> sélectionner les colonnes :
vérifie que utilisation mémoire et taille de la mémoire virtuelle soient cochées. ensuite utilise tes yeux pour voir quel process bouffe la ram... :D


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
Reply

Marsh Posté le 04-02-2004 à 21:43:54    

French_Phoenix a écrit :


Dans la fenête du gestionnaire des taches :
Affichage -> sélectionner les colonnes :
vérifie que utilisation mémoire et taille de la mémoire virtuelle soient cochées. ensuite utilise tes yeux pour voir quel process bouffe la ram... :D  


Merci pour ton astuce, je découvre ébahi toutes les possibilités du gestionnaire de taches ! Honnêtement, je n'avais jamais pensé à trifouiller là-dedans mais il faut reconnaître que c'est riche en informations !
Malheureusement, aucune application ne semble bouffer anormalement de mémoire virtuelle. La plus gourmande est MSNMessager avec 36 Mo...

Reply

Marsh Posté le 04-02-2004 à 22:01:31    

Ab_irato a écrit :


Merci pour ton astuce, je découvre ébahi toutes les possibilités du gestionnaire de taches ! Honnêtement, je n'avais jamais pensé à trifouiller là-dedans mais il faut reconnaître que c'est riche en informations !
Malheureusement, aucune application ne semble bouffer anormalement de mémoire virtuelle. La plus gourmande est MSNMessager avec 36 Mo...


Si il t'indique manque de mémoire virtuelle tu devrais le voir cic, si ton dur gratte bcp fait apparaitre les colonnes lectuer E/S, octet lecture E/s et de même avec l'écriture pour voir ce que peut faire gratter  ;)


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
Reply

Marsh Posté le 04-02-2004 à 22:44:36    

Il manque le début du Hijack, celui mentionnant la version de Win, de IE.
Si tu es en NTFS : Clic droit sur un DD -> propriétés -> décocher la case "autoriser l'indexation sur ce disque pour la recherche rapide de fichier".
Je ne sais pas ce qu'est la ligne O16 que tu renseignes, relances hijack, cliques sur Scan, coches cette ligne et ensuite, clique sur "Fix checked".
Dans le sujet que j'ai fait sur la MV, je donne un lien vers un petit soft en .vbs qui montre la taille REELLE d'utilisation du pagefile et non celle renseignée par le gestionnaire de tâches.
Ce serait intéressant que tu notes la valeur à quelques minutes d'intervalle et quand le fameux message apparaît.
As-tu un processus qui bouffe beaucoup de CPU ?

Reply

Marsh Posté le 06-02-2004 à 11:46:38    

Voici le début du log Hijack :
Logfile of HijackThis v1.97.7
Scan saved at 21:15:27, on 04/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Mon problème ne fait qu'empirer. Impossible hier d'utiliser mon ordinateur. Chose curieuse : il faut que j'attende au moins 20 minutes après l'avoir allumé pour pouvoir m'en servir sans trop de ralentissement. Pendant ces 20 minutes, le crépitement du disque dur est continu. En contrôlant le gestionnaire des tâches, j'ai remarqué que pendant cette période de "moulinage", l'un des 3 ou 4 processus "SVCHOST.EXE" prenait toute la mémoire virtuelle. Quand je l'arrête, ça recommence au bout de quelques secondes. Si je ferme à la suite tous les processus "SVCHOST", un message de Norton Antivirus concernant le filtrage des mails apparaît puis un message d'erreur d'appel de procédure distante avant que le PC ne s'éteigne tout seul.
Bref c'est maintenant quasi certain, il s'agit d'un virus mais lequel ? Ca ressemble au virus Blaster/Lovsan mais je n'ai pas exactement les memes effets décrits sur différents sites (chez moi l'erreur RPC n'intervient que si je ferme tous les SVCHOST.EXE)J'ai installé le patch de Sophos mais la détection n'a rien donné. Je précise aussi que mon Norton Antivirus est mis à jour mais ne trouve rien. En parcourant les forums, j'ai lu tant de choses contradictoires que je ne sais plus quoi faire.J'aimerais tellement éviter un formatage (surtout pour éviter de recommencer toutes les mises à jours de mes logiciels qui représentent des dizaines d'heures de téléchargement vu que dans mon patelin, l'ADSL a autant de chances de faire son apparition que la Sainte Vierge :(  )

Reply

Marsh Posté le 06-02-2004 à 12:02:09    

je suis casiment ds le meme cas k'IRATO je dois attendre o moins 5 minutes avant de pouvoir faire quoique ce soit  
je sens le formatage et ça fait chier
j'envois le scan de hijackthis pour PGRIFFET si jamais tu peux m'aider ça serait bien cool
Logfile of HijackThis v1.97.7  
Scan saved at 21:33:37, on 05/02/2004  
Platform: Windows XP SP1 (WinNT 5.01.2600)  
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)  
 
Running processes:  
C:\WINDOWS\System32\smss.exe  
C:\WINDOWS\system32\winlogon.exe  
C:\WINDOWS\system32\services.exe  
C:\WINDOWS\system32\lsass.exe  
C:\WINDOWS\system32\svchost.exe  
C:\WINDOWS\System32\svchost.exe  
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe  
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe  
C:\WINDOWS\Explorer.EXE  
C:\WINDOWS\system32\spoolsv.exe  
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe  
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe  
C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe  
C:\Program Files\Logitech\iTouch\iTouch.exe  
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe  
C:\Program Files\Messenger\msmsgs.exe  
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe  
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe  
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE  
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE  
C:\WINDOWS\System32\svchost.exe  
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe  
c:\program files\internet explorer\iexplore.exe  
C:\Documents and Settings\laurent\Bureau\hijackthis\HijackThis.exe  
C:\Program Files\AIM95\aim.exe  
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens  
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~1\ADDRES~1\cnbabe.dll  
O2 - BHO: (no name) - {A85C4A1B-BD36-44E5-A70F-8EC347D9B24F} - (no file)  
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll  
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx  
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll  
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"  
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe  
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup  
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe  
O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe  
O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~1\ADDRES~1\winnet.exe  
O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe  
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe  
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background  
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe  
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe  
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE  
O8 - Extra context menu item: Add A Page Note - C:\Program Files\CommonName\AddressBar\createnote.htm  
O8 - Extra context menu item: Bookmark This Page - C:\Program Files\CommonName\AddressBar\createbookmark.htm  
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000  
O8 - Extra context menu item: Email This Link - C:\Program Files\CommonName\AddressBar\emaillink.htm  
O8 - Extra context menu item: Search using CommonName - C:\Program Files\CommonName\AddressBar\navigate.htm  
O9 - Extra button: AIM (HKLM)  
O9 - Extra button: Related (HKLM)  
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)  
O9 - Extra button: Real.com (HKLM)  
O9 - Extra button: Yahoo! Messenger (HKLM)  
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)  
O9 - Extra button: Messenger (HKLM)  
O9 - Extra 'Tools' menuitem: Messenger (HKLM)  
O11 - Options group: [CommonName] CommonName  
O17 - HKLM\System\CCS\Services\Tcpip\..\{C86E6EAC-89B1-444D-BA13-1E4A55C4BB41}: NameServer = 212.151.136.242 212.151.136.246  
 
 
voila le scan hijackthis aidez moi kel truc virer et commenttttt

Reply

Marsh Posté le 06-02-2004 à 13:30:06    

Je viens de tomber sur un topic intéressant qui pourrait bien nous concerner :
http://forum.hardware.fr/hardwaref [...] 149784.htm

Reply

Marsh Posté le 06-02-2004 à 13:37:53    

Oops! Je voisque tu as déjà posté dessus...Bon alors je t'apprends rien :(

Reply

Marsh Posté le 06-02-2004 à 15:40:07    

spyware

Citation :


X  winnet  winnet.exe  {CommonName Toolbar} spyware. To uninstall see {here}
O4 - HKLM\..\Run: [WhenUSave] C:\PROGRA~1\Save\Save.exe  
O2 - BHO: (no name) - {A85C4A1B-BD36-44E5-A70F-8EC347D9B24F} - (no file)  
 


 
Tu relances Hijack et tu coches les lignes ci-dessus, ensuite, tu cliques sur Fix Checked.


Message édité par pgriffet le 06-02-2004 à 15:43:27
Reply

Marsh Posté le 06-02-2004 à 19:15:54    

jai refait un scan avec hijackthis et j'ai plus le meme resultat je te renvois le nouvo et ce ke j''ai coché
 
Logfile of HijackThis v1.97.7
Scan saved at 19:15:48, on 06/02/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
c:\program files\internet explorer\iexplore.exe
C:\Documents and Settings\laurent\Bureau\hijackthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~1\ADDRES~1\cnbabe.dll
O2 - BHO: (no name) - {A85C4A1B-BD36-44E5-A70F-8EC347D9B24F} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add A Page Note - C:\Program Files\CommonName\AddressBar\createnote.htm
O8 - Extra context menu item: Bookmark This Page - C:\Program Files\CommonName\AddressBar\createbookmark.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Email This Link - C:\Program Files\CommonName\AddressBar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Program Files\CommonName\AddressBar\navigate.htm
O9 - Extra button: AIM (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O11 - Options group: [CommonName] CommonName
O17 - HKLM\System\CCS\Services\Tcpip\..\{C86E6EAC-89B1-444D-BA13-1E4A55C4BB41}: NameServer =

Reply

Marsh Posté le 06-02-2004 à 20:56:04    

Essaie de voir en mode sans échec si c'est aussi lent. Cela permettra de savoir si c'est un programme parasite car en mode sans échec, rien de ce qu'il y a dans la rubrique O4 du hijack n'est lancé.
Il y a aussi la méthode suivante, trouvée sur Google

Citation :


Démarrer -> exécuter -> msconfig
Sous l'onglet "général", cocher "démarrage séléctif".
Sous l'onglet "services", cocher "masquer tous les services Microsoft".  
Décocher les services restants dans la fenêtre.
Sous l'onglet "démarrage", cliquer sur "désactiver tout".
Faire "appliquer" et "fermer", et accepter le redémarrage.
Entrer dans votre session et faire OK lorsque le message concernant le démarrage sélectif apparaît.
Faire OK  sur la fenêtre "utilitaire de configuration système" mais cette fois ci, faire "quitter sans redémarrer".
Avez-vous la même erreur?
Si ce n'est pas le cas c'est que votre incident provient bien d'une application qui se lance au démarrage.
Pour la cibler, refaire un "MSCONFIG" en recochant une seule application dans l'onglet démarrage et en redémarrant. Faire cela pour chacune des applications listées. Si l'erreur surgit, vous saurez donc quel est le logiciel incompatible.
Pour rétablir les lancements des applications au démarrage, relancer un MSCONFIG et cochez "démarrage normal" sous l'onglet "général". Appliquez et fermez puis redémarrez.
Enfin, ne pas hésiter pas à mettre à jour l'ensemble de vos logiciels et de vos pilotes de matériel. L'ensemble des constructeurs ont déjà sorti une mise à jour ou un patch correctif pour Windows XP sous leurs sites web.

Reply

Marsh Posté le 07-02-2004 à 09:28:51    

pgriffet a écrit :

Essaie de voir en mode sans échec si c'est aussi lent. Cela permettra de savoir si c'est un programme parasite car en mode sans échec, rien de ce qu'il y a dans la rubrique O4 du hijack n'est lancé.
Il y a aussi la méthode suivante, trouvée sur Google

Citation :


Démarrer -> exécuter -> msconfig
Sous l'onglet "général", cocher "démarrage séléctif".
Sous l'onglet "services", cocher "masquer tous les services Microsoft".  
Décocher les services restants dans la fenêtre.
Sous l'onglet "démarrage", cliquer sur "désactiver tout".
Faire "appliquer" et "fermer", et accepter le redémarrage.
Entrer dans votre session et faire OK lorsque le message concernant le démarrage sélectif apparaît.
Faire OK  sur la fenêtre "utilitaire de configuration système" mais cette fois ci, faire "quitter sans redémarrer".
Avez-vous la même erreur?
Si ce n'est pas le cas c'est que votre incident provient bien d'une application qui se lance au démarrage.
Pour la cibler, refaire un "MSCONFIG" en recochant une seule application dans l'onglet démarrage et en redémarrant. Faire cela pour chacune des applications listées. Si l'erreur surgit, vous saurez donc quel est le logiciel incompatible.
Pour rétablir les lancements des applications au démarrage, relancer un MSCONFIG et cochez "démarrage normal" sous l'onglet "général". Appliquez et fermez puis redémarrez.
Enfin, ne pas hésiter pas à mettre à jour l'ensemble de vos logiciels et de vos pilotes de matériel. L'ensemble des constructeurs ont déjà sorti une mise à jour ou un patch correctif pour Windows XP sous leurs sites web.




Ahrrrrg !
Dommage que je n'ai pas eu vent de cette astuce plus tôt, j'aurais bien voulu l'essayer. Excédé, je me suis résolu à formater mon disque dur après avoir essayé des tas de patches anti-virus et viré un max de processus avec hijack. Même en mode sans échec, mon ordi ramait tant qu'il en devenait inutilisable.
Maintenant je suis bon pour tout réinstaller et ça ne m'amuse vraiment pas. C'est injuste : j'avais toujours pris soin de mettre à jour très régulièrement mon antivirus et Windows XP et surtout, surtout, surtout de supprimer tout email accompagné de pièce jointe (même provenant d'amis)Je n'ai pas téléchargé ni installé de fichier d'origine douteuse depuis des mois (depuis qu'un déménagement à la campagne m'a contraint à renoncer à l'ADSL, snif), alors comment j'ai pu me choper une saloperie pareille ? :cry:

Reply

Marsh Posté le 07-02-2004 à 10:21:25    

Dépêche-toi de faire une image disque avec Ghost de manière à pouvoir réinstaller en un quart d'heure.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed