module inscription newsletter haut de page forum mobile

Rejeter la notice

formations etalonnage sur davinci resolve

Nos Formations Etalonnage avec Forest reviennent en octobre !
Adoptez une réelle méthodologie d'étalonnage professionnelle et atteignez vos objectifs créatifs avec nos formations intensives sur 3 jours
Toutes les infos
Rejeter la notice

Formation Lumière - Pratique Intensive du 14 au 16 octobre à Paris
Formez-vous avec cet atelier de pratique intensive dans des conditions exceptionnelles ! Formation finançable.
Toutes les infos

Ateliers et Formations

Pc très ralenti et qui plante toutes mes gravures !

Discussion dans 'Archives moteurs' créé par Dj Pichet, 9 Décembre 2005.

Tags:
  1. Dj Pichet

    Points Repaire:
    100
    Recos reçues:
    0
    Messages:
    7
    Appréciations:
    +0 / 0 / -0
    Au secours !

    Je me tourne vers vous car je ne sais plus quelle piste prendre pour solutionner ce casse-tête.
    Depuis une semaine, pratiquement toutes mes gravures de dvd plantent.
    Mon pc tourne au ralentis, je ne sais pas ce qui se passe.
    Je suis à mon 17ème dvd vierge jeté à la poubelle !
    (car je ne peux vérifier la gravure que si je la lance réellement avec un dvd vierge)
    J’ai remarqué également que l’impression de mes documents via mon imprimante est très ralenti. Je ne peux effectuer plusieurs tâches en même temps sans bloquer totalement mon ordi (obliger de faire un re-set pour relancer la machine).
    J’ai d’abord restaurer mon sytème 1 semaines avant le début de mes soucis, aucun effets.
    J’ai bien évidemment scanné entièrement mon système avec Norton (updaté) : pas de virus.
    J’ai désinstallé et réinstallé « Dvd architect » et « Nero » et j’ai fait les mise à jour.
    Gravures toujours plantées.
    J’ai utilisé « Cleanreg » et supprimer quelques vieux programmes, toujours aucuns effets.
    J’ai également essayé le programme Ccleaner sans résultats.
    Je ne sais plus quoi faire.
    voici un log de hijackthis si vous pouviez m'aider merci :

    Logfile of HijackThis v1.99.1
    Scan saved at 08:35:19, on 09/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    D:\Program Files\InCD\InCDsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    D:\Program Files\ZoneAlarm\zlclient.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    D:\Program Files\Norton\Installation\navapsvc.exe
    D:\Program Files\Norton\Installation\IWP\NPFMntor.exe
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\System32\ZoneLabs\vsmon.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Wanadoo\EspaceWanadoo.exe
    C:\Program Files\Wanadoo\ComComp.exe
    C:\Program Files\Wanadoo\Watch.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\DOCUME~1\DJPICH~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    R3 - URLSearchHook: (no name) - _{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~2.DLL
    O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\PROGRAM FILES\READER\ACTIVEX\ACROIEHELPER.OCX
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton\Installation\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton\Installation\NavShExt.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Barre d'état système] SysTray.Exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Zone Labs Client] "D:\Program Files\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [WOOKIT] C:\Program Files\Wanadoo\EspaceWanadoo.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm
    O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll
    O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadsUnlimited/ie/bridge-c9.cab
    O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/DownloadAccess/ie/bridge-c9.cab
    O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1109612132734
    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
    O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/aio/fr/check/qdiagh.cab?326
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www5.incredimail.com/contents/setup/downloader_sp1/imloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5E33F332-45CA-4B59-B61E-C94884D187FE}: NameServer = 80.10.246.1 80.10.246.132
    O17 - HKLM\System\CCS\Services\Tcpip\..\{908C2536-BB02-4017-B7F9-19ECA1A5A353}: NameServer = 193.152.19.3,193.152.19.4
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Program Files\InCD\InCDsrv.exe
    O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Program Files\Norton\Installation\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Program Files\Norton\Installation\IWP\NPFMntor.exe
    O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton\Installation\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\System32\ZoneLabs\vsmon.exe

    Merci d’avance.
     
  2. itrophe

    Points Repaire:
    1 000
    Recos reçues:
    0
    Messages:
    266
    Appréciations:
    +0 / 0 / -0
    c'est quoi ce http://www.ysbweb.com/ ?

    fais un CTRL ALT SUP
    vérifie dans le gestionnaire de taches - >
    Performances ... le taux d'occupation de ton processeur ..
    Il doit être inférieur à 10% normalement au repos

    je suppose que tu as vérifié dans PANNEAU DE CONFIGURATION >> Système .. que tu n'as pas de conflit

    tiens nous au courant
     
  3. hola

    Points Repaire:
    4 180
    Recos reçues:
    23
    Messages:
    3 814
    Appréciations:
    +41 / 147 / -4
    #3 hola, 9 Décembre 2005
    Dernière édition: 9 Décembre 2005
  4. Dj Pichet

    Points Repaire:
    100
    Recos reçues:
    0
    Messages:
    7
    Appréciations:
    +0 / 0 / -0
    ysbweb ???

    Bonjour itrophe et hola

    Je ne sais absolument pas ce que c'est.
    Ci c'est un vers, pourquoi Norton ne l'a pas décelé ?
    Le taux d'occupation de mon processeur losque je n'ai qu'internet ouvert navigue 5 et 13%.
    Si je fais tourner ma souris rapidement par exemple cela monte jusqu'a 27%, est-ce normal ?
    si non, je n'ai absolument aucun conflits materiels.
    J'ai oublié de vous préciser que j'ai défragmenter mon disque c la nuit dèrniere sans améliorations.
    Dois-je supprimer la ligne ysbweb dans la base de registre ?
    Merci
     
  5. hola

    Points Repaire:
    4 180
    Recos reçues:
    23
    Messages:
    3 814
    Appréciations:
    +41 / 147 / -4
    c'est un trojan d'ou le fait que Norton ne l'a pas décelé (il faudrait que fasses un scan en ligne sur le site de Kaspersky qui lui détécte et élimine 99.6 % des trojans)

    tape CTRL+ ALT+ SUP -->dans gestionnaire des taches -->onglet processus--> regarde si ysbweb (ou lui ressemblant comme "Istbar" par exemple ) tourne en tache de fond...

    si oui désactive le(dans gestionnaire des taches tu le surlignes puis clic sur "terminer le processus")..
    avec la fonction "recherche" (demarrer en bas a gauche --> recherche) essaye de le localiser --> puis de le supprimer manuellement..

    si tu n'y arrive pas effectuer la meme manip mais en redemmarant ton ordi en mode" sans échec"..

    regarde la-->http://www.sophos.fr/support/disinfection/trojan.html
    bonne chance
     
  6. itrophe

    Points Repaire:
    1 000
    Recos reçues:
    0
    Messages:
    266
    Appréciations:
    +0 / 0 / -0
    DJ PIchet

    tout d'abord Norton n'est qu'un anti virus
    Faut que tu installes SPYBOOT et AdAware
    pour éliminer Malwares et spy

    secondo je pensais du mal de N.A.V nous en avons la confirmation

    tertio faut virer ce logiciel ysweb qui tourne en tache de fond
     
  7. Dj Pichet

    Points Repaire:
    100
    Recos reçues:
    0
    Messages:
    7
    Appréciations:
    +0 / 0 / -0
    Sortie du tunnel

    itrophe et hola merci

    "ysbweb" ou "Istbar" ne sont pas présent dans les processus de mon gestionnaire des taches.
    J'ai fixer la ligne de mon log:
    O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://www.ysbweb.com/ist/softwares...ysb_regular.cab
    et 3 ou 4 autres lignes que ma conseillé l'analyse en ligne
    du site: http://www.hijackthis.de
    il semblerait que ma bécane se remette en vitesse de croisière et mes gravures ne plantent pour l'instant plus.
    Mais malgrès cette suppression, j'imagine que le vers est encore présent dans mon système.
    Je vais éssayer un scan en ligne sur le site de Kaspersky.
    Merci en tout cas pour vos précieux conseils
     
Chargement...

Dernières occasions

 

Partager cette page