LE NEWSMAGAZINE Nº1 DES NOUVELLES TECHNOLOGIES
564 utilisateurs connectés

Windows XP très très très long à s'éteindre

reverse 91 le 13 aout 2005 à 14h35
:hello: le forum,sous Xp Home SP1,mon ordi met énormément de temps à s'éteindre(+de10mn voir 15mn)

Analyses Ravantivirus+Spybot+Adaware ok

J'ai effectué une recherche sur le forum concernant ce problème et appliqué les conseils de FML,en vain........

Mon système est équipé du log Win Xp optimiser V2.0,et malgré de bons paramétrages,celui çi s'avère inéficace.

Ci dessous,mon dernier rapport Hijackthis,merçi d'avance,cordialement et bon week end.

Logfile of HijackThis v1.99.1
Scan saved at 14:18:35, on 13/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\**************\Bureau\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKCU\..\Run: [Update Service] "C:\Program Files\Fichiers communs\Teknum Systems\update.exe" /startup
O4 - Startup: Vade Retro pour Outlook Express.lnk = C:\Program Files\Goto Software\Vade Retro\Vaderetro_oe.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Surligner en Jaune - C:\WINDOWS\web\MarqueurFluoYellow.htm
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe


claudius39 le 14 aout 2005 à 20h54
Je n'ai pas la solution :o Mais j'ai le même problème, sauf que je n'ai jamais chronométré le temps d'extinction. :hurle:
Pour moi, seul le bouton Mise en Veille fonctionne normalement... :bounce:
Le bouton arrêt ou redémarre ne fonctionne pas :fume: , on entend le DD tourné puis plus rien. L'écran reste figer, on peut faire de nouvelles autres commandes avec la souris...
Mon antivirus et antispyware sont à jour et actifs. :hello:
Le pare-feu est actif aussi !
J'ai controlé sur le site symantec, mon ordi est bien protégé ! :bounce:

Je voudrais bien avoir une réponse efficace, merci ! J'ai vu la solution dans un micro-hebdo de l'an dernier, mais je n'arrive pas à retrouver.

Merci à tous :nonono:
Magyarst le 14 aout 2005 à 20h58
j'ai eu un tel souci ...
et celui ci s'est resolu tout seul :
lorsque j'ai change de modem je suis passe d'un USB a un modem en ETHERNET.
des lors plus jamais de souci d'extinction.
je n'ai guere la pretention d'avoir la science infuse et de resoudre ainsi votre probleme (la preuve : je n'ai meme pas ete foutu de trouver la solution au mien. c'est juste un hasard de circonstances ...) mais il se peut que cela soit cela :)
lecarpla le 14 aout 2005 à 21h05
Moi j'ai le même problème mais je sais pas depuis quand ni pourquoi mais à vrai dire ca ne m'embête pas vraiment vu qu'il fini bien par s'éteindre :p

Pour info, j'ai la Freebox en USB, je sais pas si c'est très intêressant à savoir mais bon... :crazy:
-------
"De toutes les sciences humaines, la pipeaulogie - à ne pas confondre avec la pipe au logis - ou art de faire croire qu'on sait de quoi on parle, est sans conteste celle qui compte le plus de diplômés !" Lecarpla (diplôm
Magyarst le 14 aout 2005 à 21h08
reverse et claudius, ne seriez vous pas tous deux en USB :??:
claudius39 le 15 aout 2005 à 08h37
Magyarst a écrit :
reverse et claudius, ne seriez vous pas tous deux en USB :??:


:hello:
Pour ma part, ce n'est pas cela car il n'y a pas de coincidence avec la mise en route du modem et je suis en Ethernet. :fume: Mais bonne piste tout de même. :bounce:
:bic:
claudius39 le 15 aout 2005 à 11h42
Bonjour, :hello:

La solution donnée en utilisant des boutons sur bureau avec shutdown (-r -t 0) ne fonctionne pas. J'ai essayé et aucun arrêt...

Merci pour une autre solution...

La question sur les boutons sur le bureau a disparu !!![color=#ff6300][/color]NON, elle y est encore.
:hello:

Faire les boutons sur le bureau avec la fonction -f en plus des deux autres, si c'est pas assez clair, j'expliquerai de nouveau cet après-midi ou regardes dans le forum, une question traite du problème. :super:
:bic:
-->Message édité par claudius39 le 16/08/2005 11:29:15<--
guigui456 le 15 aout 2005 à 12h24
http://www.pc-dimension.com/windows-xp-accelerer-la-fermeture.html

essaye sa :chepa:
-------
celui qui veut faire quelque chose trouve un moyen , celui qui ne veut pas le faire trouve une excuse
claudius39 le 15 aout 2005 à 13h33



Bonjour, :hello:

Je viens d'essayer en modifiant la base de registre en automatique avec le fichier à exécuter proposer dans la page.
:D :D

Mais ça ne fonctionne toujours pas ! :nonono:

Merci tout de même, en attente d'une solution... :fume:
reverse 91 le 15 aout 2005 à 22h46
Bonjour,toujours le même problème malgré les modifs recommandées..je crois que XP va bientôt apprendre à voler.....pour info,rapport Hijack posté hier en "Sécurité"Bon week end.......
-->Message édité par reverse 91 le 03/09/2005 12:31:37<--
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
reverse 91 le 05 septembre 2005 à 06h41
:hello: Fml,patch installé et toujours même problème............à + :??:
:cry:
-->Message édité par reverse 91 le 05/09/2005 06:43:45<--
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
nivine le 05 septembre 2005 à 21h32
bonsoir.
j'ai eu ce problème recemment et toutes les procédures décrites là haut etaient inopérantes.seule une restauration systeme a resolu le problème sans que je sache pourquoi.
reverse 91 le 07 septembre 2005 à 10h44
Bonjour,j'ai déjà essayé avec un point de restauration,mais le problème demeure...........Merçi tout de même.
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
EMMANUEL62-59 le 07 septembre 2005 à 11h01
bjr, je n'ai pas vu si on vs a posé la question, si vous avez des log.d'accéleration mémoire vive comme ramboostxp, mettez les à la poubelle, ca ne sert pas à grand chose et ca ralentit la fermeture windows, vérifier si vous n avez pas paramétré des log. de scan à la fermeture....
avant de fermer windows, utilisez ccleaner (log gratuit français, sans risque) qui efface vos traces surf, doc consultés et des clés obsolètes du registre et aussi l inutile contenu du dossier prefetch.
http://www.01net.com/article/285917.html



-->Message édité par EMMANUEL62-59 le 12/09/2005 20:09:20<--
-------
Supporter football du R.C.L.-Racing Club Lensois
vianneyp le 07 septembre 2005 à 13h29
Pour fermer plus vite Windows tu peux modifier ton registre :


Essaie par le registre ,mais exporte le avant

-[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="0"
"WaitToKillAppTimeout"="1000"
"HungAppTimeout"="1000"


-[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="1000"



et enfin : Fermer les programmes avant de quitter Windows
PS: Ferme les services de winows dans executer>msconfig
fml le 07 septembre 2005 à 19h10
vianneyp a écrit :
Pour fermer plus vite Windows tu peux modifier ton registre :


Essaie par le registre ,mais exporte le avant

-[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="0"
"WaitToKillAppTimeout"="1000"
"HungAppTimeout"="1000"


-[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="1000"



et enfin : Fermer les programmes avant de quitter Windows
PS: Ferme les services de winows dans executer>msconfig


C'est exactement ce qu'il y a dans le patch que j'ai indiqué. :d
pingu1 le 07 septembre 2005 à 19h24
Ferme les application (genre antivirus ou MSN ou Explorer, Skype...) quand tu quitte sinon il n'y a pas assez de mémoires vive ou plus assez d'espace libre sur le Disque dur (600 Mo au minimun)

Sinon fais un scan du PC
nivine le 07 septembre 2005 à 20h00
quand une restauration système ne marche pas à une date donnée il faut remonter encore dans le temps!
pingu1 le 07 septembre 2005 à 20h02
mais s'il y a un virus dans le registre ok mais si c'est un virus qui s'insatlel avec un logiciel (un dll ou un truc sans le genre) il faut scanner
Ereby le 08 septembre 2005 à 18h20
Moi j'ai appliqué la même solution préconisée par FML sauf que à la ligne WaitToKillServiceTimeout j'ai modifié la valeur à 100 et mon micro se ferme en 12 s.
nivine le 08 septembre 2005 à 21h52
oui mais ça ça marche quand il n'y a pas de problème intercurrent.
bien qu'il est est conseillé de ne pas trop forcer sur la fermeture de xp car tu peux abimer des fichiers.donc je te conseille de revenir à 1000
whiteeterna le 09 septembre 2005 à 09h11
bjr,

Il existe des asruces pour diminuer , entre autre , le temps d'extinction , vas donc voir sur les sites www.pcastuces.com et www.zebulon.fr

bon surf..
-------
découvrez : www.jesusvolt.com , groupe français de Rock and Blues..
hamedkalbar le 10 septembre 2005 à 11h37
guigui456 a écrit :
http://www.pc-dimension.com/windows-xp-accelerer-la-fermeture.html

essaye sa :chepa:


OULALA ! Comme cette solution est dangereuse !

Fixer des time-out qui vont s'exécuter à n'importe quel moment, pendant la "vidange" du fichier d'échange par exemple, c'est un truc pour kamikase qui a envie de se faire Hara-Kiri !

Un conseil pour ceux qui ont eu l'imprudence d'appliquer cette soluce pourrie : retournez sur le site, notez la clé et son chemin sur un bout de papier, exécutez Regedit, ouvrez cette clef et donnez la valeur binaire ou numérique 0 à "Time-out"...

Hamed Kalbar :salut:
reverse 91 le 12 septembre 2005 à 20h01
:hello: malgré tous vos conseils,ce p****** de Pc ne veut toujours pas s'éteindre,ni à la souris,ni à la tour.IL a fonctionné 2 ou 3 jours,et encore pas de top de top!!mais la c'est vraiment la cata........et ne sait plus quoi faire.... :cry: :cry: Merçi d'avance pour avis et solutions,cordialement,R91.
-->Message édité par reverse 91 le 12/09/2005 20:02:20<--
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
hamedkalbar le 12 septembre 2005 à 20h23
reverse 91 a écrit :
:hello: le forum,sous Xp Home SP1,mon ordi met énormément de temps à s'éteindre(+de10mn voir 15mn)

Analyses Ravantivirus+Spybot+Adaware ok

J'ai effectué une recherche sur le forum concernant ce problème et appliqué les conseils de FML,en vain........

Mon système est équipé du log Win Xp optimiser V2.0,et malgré de bons paramétrages,celui çi s'avère inéficace.

Ci dessous,mon dernier rapport Hijackthis,merçi d'avance,cordialement et bon week end.


La première chose à faire, c'est de télécharger le service pack 2 sur Windows Update pour supprimer les vulnérabilités de SP1.

Ensuite, il faut utiliser Hitman Pro pour désinfecter ta machine, Spybot et Ad-Aware ne suffisent pas (Hitman est un utilitaire gratuit qui lance et qui pilote 5 anti-malwares dont ad-aware). Il est clair qu'une bécane qui met 10 ou 15 mn à s'éteindre est bourrée de hijacks, de dialers, etc.

Si tu es en ADSL et que ta bécane possède un modem 56K interne, il faut le désactiver soit en le démontant, soit en lui donnant le statut "disabled" dans le primary set-up, soit encore en le désactivant dans Propriétés système / Matériel / gestionaire de périphériques.

Il se pourrait en effet que des dialers bouclent sur un modem débranché, ça expliquerait bien des choses... :salut:

Hamed Kalbar
reverse 91 le 12 septembre 2005 à 20h57
Vais télécharger ton log,mais pense pas être vérolé,dernier scan de ravantivirus ok,vous tiens au courant,merçi et à ++
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
hamedkalbar le 12 septembre 2005 à 21h07
reverse 91 a écrit :
Vais télécharger ton log,mais pense pas être vérolé,dernier scan de ravantivirus ok,vous tiens au courant,merçi et à ++


Ravantivirus connaîs pas... et j'ai pas confiance du coup.

Tu me parlerais de Norton ou de Kasper, mais le problème n'est pas là : même ces deux excellents anti-virus ne détectent pas les malwares, en ce moment, c'est pourtant surtout ça qui infecte les PC des internautes.

Malgré tout, ce ne serait pas une mauvaise idée d'aller faire un diagnostic en ligne sur le site Symantec... Avant le scan, il faut désativer l'auto-protect de ton antivirus pour éviter les conflits.

Hamed Kalbar :salut:
reverse 91 le 12 septembre 2005 à 21h09
Ou puisje le charger?
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
hamedkalbar le 12 septembre 2005 à 21h34
whiteeterna a écrit :
bjr,

Il existe des asruces pour diminuer , entre autre , le temps d'extinction , vas donc voir sur les sites www.pcastuces.com et www.zebulon.fr

bon surf..



ATTENTION : ce site propose d'excellentes solutions... pour planter les bécanes, en plus il n'est pas à jour.

A FUIR !

Hamed KAlbar :bounce:
hamedkalbar le 12 septembre 2005 à 21h39
nivine a écrit :
oui mais ça ça marche quand il n'y a pas de problème intercurrent.
bien qu'il est est conseillé de ne pas trop forcer sur la fermeture de xp car tu peux abimer des fichiers.donc je te conseille de revenir à 1000


Tu as parfaitement raison, je suis totalement opposé aux "time-out". C'est un coup à crasher Windows, pendant la "vidange" du fichier d'échange par exemple.

Autre précision : 256 MO de RAM ne suffisent plus avec Windows XP SP2, le minimum c'est 512. Ma femme vient de s'acheter un portable : depuis que j'ai installé une deuxième barette de 256, ça tourne 10 fois plus vite...

Hamed Kalbar :salut:
reverse 91 le 12 septembre 2005 à 21h45
Rebonsoir hamedkalbar,installé ton log,vraiment impressionnant!!de plus ça laisse perplexe et craintif lorsque l'on voit tous ses logs défiler......
Analyse terminée,ou peut on consulter le rapport?d'autre part,ça ma shunté Spyboot,est-ce normal? Tente une série d'extinctions et vous tiens au courant.

Ps:Suis sous sp1 et crains le Sp2.........à tort ou à raison? :??:
-->Message édité par reverse 91 le 12/09/2005 21:46:59<--
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
hamedkalbar le 12 septembre 2005 à 22h14
reverse 91 a écrit :
Rebonsoir hamedkalbar,installé ton log,vraiment impressionnant!!de plus ça laisse perplexe et craintif lorsque l'on voit tous ses logs défiler......
Analyse terminée,ou peut on consulter le rapport?d'autre part,ça ma shunté Spyboot,est-ce normal? Tente une série d'extinctions et vous tiens au courant.

Ps:Suis sous sp1 et crains le Sp2.........à tort ou à raison? :??:



Pour éviter les problèmes, reste connecté pendant le scan, ferme toutes les applics et ne touches à rien, ni au clavier, ni à la souris.

Si l'ordi s'éteint brutalement, recommence l'opération après t'être reconnecté au Net.

A la fin, tu auras un log sous forme d'une page HTML.

Hamed Kalbar :salut:
reverse 91 le 12 septembre 2005 à 22h34
Mon pc cafouille toujours.......recommence le scan


Scan effectué,voçi la dernière page:

Hitman Pro 2.1.5 - Report
12-09-2005 22:36



--------------------------------------------------------------------------------
Setup files external protection and inspection components
STATUS DESCRIPTION VERSION SIZE
Hitman Pro does not need to download setup files

--------------------------------------------------------------------------------
Updates
STATUS DESCRIPTION SIZE
Recent Hitman Pro updater 185578 bytes
Recent Hitman Pro uninstaller 199809 bytes
Recent Hitman Pro graphics 1 48105 bytes
Recent Hitman Pro graphics 2 41834 bytes
Recent Spyware Block List 350694 bytes
Hitman Pro does not need to download updates

--------------------------------------------------------------------------------
Browser protection and immunization
System is protected against DSO Exploit
Unreliable software can (in certain situations) abuse data source objects (DSO) threatening system stability and personal privacy through Internet Explorer - without user interaction. This is a potential leak in Internet Explorer. Hackers can abuse this security leak to gain access to your system. However, if you have installed the latest version of Internet Explorer and have installed the necessary updates for Windows, your system is protected against DSO Exploit.
Shutting down Messenger service
The Messenger service can be abused to send ads and spam to computers in a network. Microsoft also released security updates to repair vulnerabilities in the Messenger service; attackers where able to run code through the Messenger service on unpatched systems. Note that the Messenger service has nothing to do with MSN Messenger en Windows Messenger.
Install on Demand has been disabled
When Install on Demand enabled, a Web page can download items to display the page properly, or perform a particular task. Web sites can abuse Installation on demand to install spyware. Note that when you disable Install on Demand you will no longer be prompted to download missing Language Pack components (for Web pages that require, for example, Japanese-text display support).
Trust level of zone Internet is set to Normal (Current User)
Trust level of zone Internet is set to Normal (All Users)
The trust level the Internet Zone should at least be set to Normal. This default setting causes Internet Explorer to prompt the user whenever potentially unsafe content is ready to download.
Applying SpywareBlaster protection
Blocks the installation of spyware, adware, dialers, browser hijackers, and other potentially unwanted ActiveX-based software. With Internet Explorer 6 and Mozilla/Firefox, it also blocks cookies that may be used to track your activities, build a profile about your habits, collect information, or uniquely identify you to advertisers.
SpywareBlaster is freeware for personal and educational use. For more information see http://www.javacoolsoftware.com/spywareblaster.html

Spyware Block List protection applied (2186 elements are blocked)
This protection prevents installation and execution of harmfull ActiveX controls in Internet Explorer. It is an addition to the SpywareBlaster protection.
Spyware Block List is free for personal and non-commercial use. For more information see http://www.spywareguide.com/blockfile.php

--------------------------------------------------------------------------------
Spybot - Search & Destroy 1.4.0.3
Spybot - Search & Destroy can detect and remove spyware of different kinds from your computer (removal of adware, spyware, dialers, keyloggers, usage tracks, trojans and other baddies). Spybot S&D is also capable of blocking threatening ActiveX downloads (supplementing SpywareBlaster) to protect your system against spyware.
Applied permanent immunity for Internet Explorer (immunisering en download blokkeerder)

--------------------------------------------------------------------------------
This report is generated by Hitman Pro, created by Mark Loman
Support the resistance against spyware and make a small donation; see the link Donate on the website www.hitmanpro.net
For support please visit the official Hitman Pro support forum provided by the Anti Spyware Offensive

-->Message édité par reverse 91 le 12/09/2005 22:38:32<--
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
reverse 91 le 12 septembre 2005 à 23h04
:??: ya plus personne????????? :cry:

Mon cas est desespéré??????? :cry:
:??:
-->Message édité par reverse 91 le 12/09/2005 23:34:50<--
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
reverse 91 le 14 septembre 2005 à 11h30
Rebonjour,un peu décu de ne pas avoir eu de réponses...... :/

Il y a du nouveau en ce qui concerne ma machine,en effet,j'avais installé il à plusieurs mois,un outil d'arrêt à distance windows (icone sur le bureau,un clic dessus coupe le pc)j'ai retrouvé cet utilitaire,et il se trouve qu'il me permet d'arréter mon pc. :D
La cible de ce log est:%windor%System 32\SHUTDOWN.exe.-s-t01

Donc,ma question,pourquoi ça marche avec lui,et pas par la manière conventionnelle? :??: :jap: Merçi d'avance,bonne journée,cordialement,R91.
-->Message édité par reverse 91 le 14/09/2005 11:31:31<--
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
hamedkalbar le 14 septembre 2005 à 12h59
reverse 91 a écrit :
Rebonjour,un peu décu de ne pas avoir eu de réponses...... :/

Il y a du nouveau en ce qui concerne ma machine,en effet,j'avais installé il à plusieurs mois,un outil d'arrêt à distance windows (icone sur le bureau,un clic dessus coupe le pc)j'ai retrouvé cet utilitaire,et il se trouve qu'il me permet d'arréter mon pc. :D
La cible de ce log est:%windor%System 32\SHUTDOWN.exe.-s-t01

Donc,ma question,pourquoi ça marche avec lui,et pas par la manière conventionnelle? :??: :jap: Merçi d'avance,bonne journée,cordialement,R91.



Désolé pour l'absence mais des fois je mange, je dors, je fais caca et il m'arrive même de travailler, parfois.

Il se pourrait que ton utilitaire d'arrêt à distance entre en conflit avec le module d'arrêt de Windows à la suite, par exemple, d'une MAJ de sécurité téléchargée sur Windows Update.

La preuve par 9 : désinstalle-le, reboote, et vois si ton ordi débloque toujours autant quand tu utilise la procédure normale d'arrêt.

Dans ton rapport, il manque l'essentiel : les erreurs trouvées et corrigées. En principe, même quand il n'y en a pas, c'est indiqué au bas du rapport...

Hamed Kalbar :salut:
-->Message édité par hamedkalbar le 14/09/2005 13:01:22<--
reverse 91 le 14 septembre 2005 à 19h09
rebonsoir,voiçi l'analyse complète,bonne soirée.

Hitman Pro 2.1.5 - Report
14-09-2005 14:58



--------------------------------------------------------------------------------
Setup files external protection and inspection components
STATUS DESCRIPTION VERSION SIZE
Updated Ad-Aware SE Personal Setup 1.0.6.0 2855080 bytes
Updated Spy Sweeper Setup 4.0.3.374 6807036 bytes
Updated Spyware Doctor Setup 3.2.1.359 4189232 bytes
Updated CWShredder Setup 2.15.0.0 468536 bytes

--------------------------------------------------------------------------------
Updates
STATUS DESCRIPTION SIZE
Recent Hitman Pro updater 185578 bytes
Recent Hitman Pro uninstaller 199809 bytes
Recent Hitman Pro graphics 1 48105 bytes
Recent Hitman Pro graphics 2 41834 bytes
Recent Spyware Block List 350694 bytes
Updated Trend Micro Sysclean Package 3494965 bytes
Updated Trend Micro Virus Pattern File 7688366 bytes
Updated Ad-Aware SE definitions 518006 bytes

--------------------------------------------------------------------------------
Browser protection and immunization
System is protected against DSO Exploit
Unreliable software can (in certain situations) abuse data source objects (DSO) threatening system stability and personal privacy through Internet Explorer - without user interaction. This is a potential leak in Internet Explorer. Hackers can abuse this security leak to gain access to your system. However, if you have installed the latest version of Internet Explorer and have installed the necessary updates for Windows, your system is protected against DSO Exploit.
Shutting down Messenger service
The Messenger service can be abused to send ads and spam to computers in a network. Microsoft also released security updates to repair vulnerabilities in the Messenger service; attackers where able to run code through the Messenger service on unpatched systems. Note that the Messenger service has nothing to do with MSN Messenger en Windows Messenger.
Install on Demand has been disabled
When Install on Demand enabled, a Web page can download items to display the page properly, or perform a particular task. Web sites can abuse Installation on demand to install spyware. Note that when you disable Install on Demand you will no longer be prompted to download missing Language Pack components (for Web pages that require, for example, Japanese-text display support).
Third-party browser extensions are disabled
Third parties can add extensions to Internet Explorer. Even though this can greatly enhance the browser, it can also be misused by adware (like Lop, Gator, iSearch, Mirar, I-Lookup and Hotbar).
Note that a toolbar like the Google Toolbar is also an third-party browser extension.
Trust level of zone Internet is set to Normal (Current User)
Trust level of zone Internet is set to Normal (All Users)
The trust level the Internet Zone should at least be set to Normal. This default setting causes Internet Explorer to prompt the user whenever potentially unsafe content is ready to download.
Applying SpywareBlaster protection
Blocks the installation of spyware, adware, dialers, browser hijackers, and other potentially unwanted ActiveX-based software. With Internet Explorer 6 and Mozilla/Firefox, it also blocks cookies that may be used to track your activities, build a profile about your habits, collect information, or uniquely identify you to advertisers.
SpywareBlaster is freeware for personal and educational use. For more information see http://www.javacoolsoftware.com/spywareblaster.html

Spyware Block List protection applied (2186 elements are blocked)
This protection prevents installation and execution of harmfull ActiveX controls in Internet Explorer. It is an addition to the SpywareBlaster protection.
Spyware Block List is free for personal and non-commercial use. For more information see http://www.spywareguide.com/blockfile.php

--------------------------------------------------------------------------------
Ad-Aware SE Personal, free for private use. 00:08:20
Version 1.06r1 and definitions file SE1R65 08.09.2005
Ad-Aware inspectects the memory, register and you files on the local disk for advertisement software, traditional Trojans, dialers, browser hijackers and tracing components (cookies).
SPYWARE IN MEMORY IN REGISTRY FILES
Tracking Cookie 0 0 6
TOTAL 0 0 6

--------------------------------------------------------------------------------
Spybot - Search & Destroy 1.4.0.3 00:04:31
Spybot - Search & Destroy can detect and remove spyware of different kinds from your computer (removal of adware, spyware, dialers, keyloggers, usage tracks, trojans and other baddies). Spybot S&D is also capable of blocking threatening ActiveX downloads (supplementing SpywareBlaster) to protect your system against spyware.
Applied permanent immunity for Internet Explorer (immunisering en download blokkeerder)
Spybot Search & Destroy did not encounter spyware on your system

--------------------------------------------------------------------------------
Webroot Spy Sweeper 4.0.3.374 00:04:44
Using Spyware Definitions 533
Webroot Spy Sweeper lets you protect your privacy and your computer from a variety of spyware and unwanted programs, from those that monitor all of your computer's activities (system monitors), to those that can steal or destroy data (Trojan horses). It also detects programs that pop up advertising on your computer (adware) and cookies that may contain personal information (tracking cookies).
SPYWARE IN MEMORY IN REGISTRY FILES
dp trojan 0 V V
instant access 0 0 2
TOTAL 0 1 9

--------------------------------------------------------------------------------
Spyware Doctor 3.2.1.359 00:03:31
Spyware Doctor is a top-rated malware & spyware removal utility that detects and removes your PC from thousands of potential spyware, adware, trojans, keyloggers, spybots and tracking threats.
Database version 3.02840 (31994 records)
SPYWARE IN MEMORY IN REGISTRY FILES
Instant Access 0 3 0
Sesso 0 3 0
SinSource 0 0 1
TOTAL 0 7 10

--------------------------------------------------------------------------------
Hitman Pro AntiSpyware 1.7.0
This additional (but limited) inspection is searching for spyware, viruses, worms and Trojans wich can not (up to now) be found or deleted by the external components.
Legend: certified spyware
found with heuristics
links to spyware

C:\WINDOWS\Prefetch\GLB1A2B.EXE-07B73C84.pf is deleted

C:\DOCUME~1\PASCAL~1\LOCALS~1\Temp\GLB1A2B.EXE is deleted

Missing search option settings in Internet Explorer are restored
SPYWARE IN MEMORY IN REGISTRY FILES
Suspicious File 0 0 1
TOTAL 0 7 11

--------------------------------------------------------------------------------
This report is generated by Hitman Pro, created by Mark Loman
Support the resistance against spyware and make a small donation; see the link Donate on the website www.hitmanpro.net
For support please visit the official Hitman Pro support forum provided by the Anti Spyware Offensive
-------
Il est bon de lire entre les lignes, ça fatigue moins les yeux ...
arrial le 25 mars 2008 à 11h54
WINDOWS XP TRÈS LONG À ARRÊTER

Bonjour,


Démarrer>Exécuter> Regedit

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Session Manager/Memory Management
< ClearPageFileAtShutdown > valider valeur "0"

HKEY_CURRENT_USER\Control Panel\Desktop
<AutoEndTasks> valider valeur "1"

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control
<WaitToKillServiceTimeout> valider, par exemple, valeur "5000" soit 5 sec

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Memory Management
<ClearPageFileAtShutdown> valider valeur "0" (zero)


Espérant ne pas intervenir trop tard ... Mais il ne sera pas trop tard pour d'autres, car le problème est récurrent.


Cordialement,

LORIENT, le mardi 25 mars 2008.

>
claudius39 a écrit :
Je n'ai pas la solution :o Mais j'ai le même >problème, sauf que je n'ai jamais chronométré le temps d'extinction. :hurle:
>Pour moi, seul le bouton Mise en Veille fonctionne normalement... :bounce:
>Le bouton arrêt ou redémarre ne fonctionne pas :fume: , on entend le DD >tourné puis plus rien. L'écran reste figer, on peut faire de nouvelles autres >commandes avec la souris...
>Mon antivirus et antispyware sont à jour et actifs. :hello:
>Le pare-feu est actif aussi !
>J'ai controlé sur le site symantec, mon ordi est bien protégé ! :bounce:

>Je voudrais bien avoir une réponse efficace, merci ! J'ai vu la solution dans >un micro-hebdo de l'an dernier, mais je n'arrive pas à retrouver.

>Merci à tous :nonono:

-------
arrial

"Le pire n'est jamais acquis …
… La dérision est une culture."
page précédente  1  page suivante


À PROPOS DU FORUM MICRO HEBDO

LES FORUMS THÉMATIQUES ET TECHNIQUES

LES FORUMS GÉNÉRAUX

ARCHIVES DU FORUM

publicité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  La Tribune  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.