Big Probleme avec XP

Big Probleme avec XP - Win NT/2K/XP - Windows & Software

Marsh Posté le 16-03-2005 à 22:08:31    

Salut à tous  :hello:  Je fait appel a vous découragé... (j'ai déja formaté 3x) je vous explique:
 
Suite a un néttoyage de printemps g formater mon pc et g réinstaller windows en 3 partition  1ere : Windows et programme files (40Go)
                        2eme : Données 60Go
                        3eme : Données 86Go
 
Tout se passe bien je fait toute les mises a jour Xp mais dans la fenetre processus je constate ke j'utilise 350mo ram rien k avec msn.. g regardé dans les taches en cours et rien d'anormal sous cs ca se traduit par des montée de ping (800 de ping) alors ke g 14 de moyenne et a partir d'un moment lorsque je fait ctrl+alt+suppr un message d erreur windows apparait  et je suis obligé de rebooter...
Help PLZZZZ :(
 
(essayer avec SP1 et SP2 : sans succes)


Message édité par HxCs le 16-03-2005 à 22:10:56
Reply

Marsh Posté le 16-03-2005 à 22:08:31   

Reply

Marsh Posté le 16-03-2005 à 22:32:25    

apparement personne sait m aider :s

Reply

Marsh Posté le 17-03-2005 à 11:35:16    

Tu as essayé de faire un scan en ligne d'antivirus plus un scan avec adaware+spyboot+antispy microsoft sur toutes tes partitions pouir voir si il n'y a pas une saleté qui met sont bazard

Reply

Marsh Posté le 17-03-2005 à 11:44:40    

+1 ça sent le spyware....

Reply

Marsh Posté le 17-03-2005 à 19:53:40    

G essayer Panda scan et adaware et aucun résultat

Reply

Marsh Posté le 17-03-2005 à 19:58:22    

essaye quand même spyboot et l'azntispy de microsoft, parce que des fois certains detectent des trucs que les autres detectent pas.
 
Utilise ausi stinger ( http://vil.nai.com/vil/stinger/ )  
 
Essaye aussi de faire un scan sur http://www.trendmicro.com  
que je trouve plus efficace que panda.
 

Reply

Marsh Posté le 17-03-2005 à 20:34:16    

Moi je dis :  bonne chance

Reply

Marsh Posté le 17-03-2005 à 20:52:15    

et un log de hijackthis ?

Reply

Marsh Posté le 17-03-2005 à 21:04:39    

g pris la peine de noter le message d erreur ke g a chaque fois ke je fait ctrl alt suppr quand ca dégénere:
 
Windows - Erreur d'application
 
L'application n'a pas réussi a s'initialiser correctement (0xc0000017)

Reply

Marsh Posté le 17-03-2005 à 21:05:06    

un log de hijackthis c'est :|?

Reply

Marsh Posté le 17-03-2005 à 21:05:06   

Reply

Marsh Posté le 17-03-2005 à 21:14:12    

voila g fait hijackthis j'obtient ca: (je pige rien)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\WinSys.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tgbstarter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\msiexec.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\HxCs\Mes documents\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.ph [...] sp=n&lg=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinSys] C:\WINDOWS\System32\WinSys.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8379D2ED-F08D-4E94-BB29-F03770ED4B25}: NameServer = 195.238.2.22 195.238.2.21
O20 - Winlogon Notify: TGBBOB - C:\WINDOWS\SYSTEM32\TGBBOBNotif.dll
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TGB::BOB! Starter - Unknown owner - C:\WINDOWS\System32\tgbstarter.exe
O23 - Service: TGB::BOB! (TGBBOB) - SISTECH - TheGreenBow - C:\Program Files\SISTECH\TGBBOB\TGBBOB.exe

Reply

Marsh Posté le 18-03-2005 à 10:31:15    

t as esayé de le faire analyser en ligne par hijackthis, ils en pensent quoi?

Reply

Marsh Posté le 18-03-2005 à 22:31:05    

Ben c en anglais pour faire analyser ... je risque de trop rien comprendre par contre si qq connais +- ca serait sympa pcq se déco et rebooter toutes les 45mlin ca devient lourd

Reply

Marsh Posté le 19-03-2005 à 10:21:54    

passe par la c'est en francais:
 
http://www.hijackthis.de/fr

Reply

Marsh Posté le 20-03-2005 à 20:56:19    

Voila c fait et Hijackthis n a rien trouver ... et ca commence a m inquieter O_o (qu est ce que je me suis choppé :|)

Reply

Marsh Posté le 21-03-2005 à 13:55:40    

Je suis aussi perplexe que toi mais en lisant ton log (j'y connais pas grand non plus) j'ai l'impression que tu as deux antivirus panda et av personnal.
 
J'essayerais aussi de virer msplus qui est pas connu pour être exempt de tout reproche.

Reply

Marsh Posté le 21-03-2005 à 14:02:12    

HxCs a écrit :

Ben c en anglais pour faire analyser ... je risque de trop rien comprendre par contre si qq connais +- ca serait sympa pcq se déco et rebooter toutes les 45mlin ca devient lourd


Va sur cette page: http://www.hijackthis.de/logfiles/ [...] 6efa3.html
et vire les lignes avec un point d'exclamation rouge (coche la ligne et clique sur "Fix".) Même chose pour les lignes oranges, fais une recherche sur Google avant pour être sûr.
 
Ensuite reposte un log ici.


---------------
Got spyware ? | HFR HijackThis Tutorial
Reply

Marsh Posté le 21-03-2005 à 20:29:34    

voila c fait g plus ke des oranges e g vérifier c des prog inoffensif je reposte  hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 20:24:41, on 21/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tgbstarter.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\HxCs\Mes documents\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.msgplus.net/setupend.ph [...] sp=n&lg=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{8379D2ED-F08D-4E94-BB29-F03770ED4B25}: NameServer = 195.238.2.22 195.238.2.21
O20 - Winlogon Notify: TGBBOB - C:\WINDOWS\SYSTEM32\TGBBOBNotif.dll
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TGB::BOB! Starter - Unknown owner - C:\WINDOWS\System32\tgbstarter.exe
O23 - Service: TGB::BOB! (TGBBOB) - SISTECH - TheGreenBow - C:\Program Files\SISTECH\TGBBOB\TGBBOB.exe
 
Voila j espere enfin savoir ce k il y a

Reply

Marsh Posté le 22-03-2005 à 17:25:12    

Up

Reply

Marsh Posté le 23-03-2005 à 19:09:50    

up

Reply

Marsh Posté le 24-03-2005 à 11:29:18    

J'ai jetté un oail grace a google, perso je virais:
 
- msnplus
 
- TheGreenBow
 
- AlienGUIse
 
qui me semble de bons candidats à la mise de bazard dans un ordi
 
En plus en passant pas un proxi c'est normal que tu ai plus de ping.
 
Je me demande aussi pourquoi la gogleetoolbar elle s'appelle "googletoolbar2" chez toi !
 
Je vois aussi que tu as une carte nvidia voir si de se coté la il n y aurait pas des soucis aussi (driver foireux)

Reply

Marsh Posté le 28-03-2005 à 19:06:44    

Comment faire pour enlever ce proxy??????

Reply

Marsh Posté le 02-04-2005 à 21:42:49    

Up si mon problème est impossible a résoudre merci de me prévenir

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed