Rechercher : dans
Par :

Processus explorer.exe à fond :(

Dernière réponse le 3 jan 2005 à 02:31:56 Lezard, le 2 jan 2005 à 02:43:43 
 Signaler ce message aux modérateurs

Gros probleme ...
en rentrant de vacances, je connecte mon ordi portable à internet. je regarde mes mails. je laisse tourner l'ordi tt seul pendant 1H. Je reviens, et ca souffle méchamment fort et pour cause : le processus "explorer.exe" utilise le maximum de l'UC. Ca baisse uniquement quand je lance d'autres programmes.

voici ce que j'ai déjà fait en mode sans échec avec prise en charge réseau sous WinXP Pro SP1 (dans l'ordre) :
- AdAware 6 mis à jour : son lot habituelle de spyware
- SpyBot mis à jour : son lot habituelle de spyware
- CWShredder : n'a rien détecté
- antivirus en ligne www.secuser.com : 74 trojan éliminés (oula ...)

Du coup tout ce qui se rattache à explorer est plus lent, et le bruit de la soufflerie utilisant l'UC est assez dérangeant ...

voici enfin le log HiJack. j'vous en supplie aidez moi :'(

Logfile of HijackThis v1.97.7
Scan saved at 02:40:50, on 02/01/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\HPQ\One-Touch\OneTouch.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\System32\carpserv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Jeux\Steam\Steam.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Administrateur\Mes documents\Autre\AntiSpyware\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.21.9:80
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
O4 - HKLM\..\Run: [QT4HPOT] C:\Program Files\HPQ\One-Touch\OneTouch.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\System32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OneClick] "C:\Program Files\oneclick\oneclick.exe"
O4 - HKLM\..\Run: [AntiSpam] C:\WINDOWS\System32\msantispam.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=742ae6aabe7d3a41bcf4a5afcbb90dcf34dad1f7e20e580a8628a9310ebdbc79ff97ebe1e10940b1a7ee84d6b88713ffc07adc36a6c198daa84af66cad27b7bddb:0bcd3b08a0018c359992be6d71d48cd1
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {58172624-85DD-4482-9E64-02ADCA637E96} (shizmoo Class) - http://www.kungfuchess.com/activex/web665.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097720016950
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} - file://C:\Program Files\eDonkey2000\incoming\Sonic Foundry Vegas Video 4.0c FR\20030303_1203\setup.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

Meilleures réponses pour « Processus explorer.exe à fond :( » dans :
[Windows XP] Explorer.exe utilise le CPU à 99% ou 100% Voir Il peut s'agir d'un bug de Windows XP. En effet, Windows "calcule" la durée de toutes les vidéos sur le disque, ce qui provoque une utilisation à près de 100% des ressources CPU ou mémoire par le processus Explorer.exe. Afin de remédier au problème...
Explorer - explorer.exe Voir explorer - explorer.exe Le processus explorer.exe est un processus générique de Windows NT/2000/XP. Il s'agit du processus gérant l'interface utilisateur (shell) ainsi que l'interface graphique de Windows (le bureau). Le processus explorer n'est...
Plantage d'Explorer.exe après un clic droit VoirExplorer.exe se bloque lors d'un clic droit sur le Bureau Préambule Configuration à problèmes ? Résolution du problème Origine matérielle Origine logicielle Préambule Lors d'un clic-droit, par exemple sur le Bureau ou dans...
Iexplore - iexplore.exe Voiriexplore - iexplore.exe Le processus iexplore.exe (iexplore signifiant Internet Explorer) est un processus de Windows correspondant au navigateur Internet Explorer. Le processus iexplore n'est en aucun cas un Virus résident, un ver, un cheval de...
Ctfmon - ctfmon.exe Voirctfmon - ctfmon.exe Le processus ctfmon.exe (dont le nom complet de processus est Alternative User Input Services) est un processus générique de Windows NT/2000/XP servant à gérer les entrées de saisie texte alternatives telles que les logiciels...
Wuauclt - wuauclt.exe Voirwuauclt - wuauclt.exe Le processus wuauclt.exe (wuauclt signifiant Windows Update client for WindowsME) est un processus générique de Windows Millenium servant à mettre à jour Windows Millenium via Internet. Le fichier correspondant à ce...

1

Lezard, le 2 jan 2005 à 04:24:14

En utilisant un script qui analyse automatiquement mon log Hijack, il paraitrait que le premier (O4) est inconnu, et que le 2eme (O16) devrait être viré. dois je le faire ?

O4 - HKLM\..\Run: [AntiSpam] C:\WINDOWS\System32\msantispam.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/­en/x86/client/wuweb_site.cab?1097720016950

J'ai vu aussi sur plusieurs site dont zebulon.fr un truc pour que pas plus de 30mo soit alloué à explorer.exe mais ca m'a tout l'air d'être dans mon cas un "bricolage"...

"Au niveau de la Base de Registre :
- avec la suppression de la clé "InProcServer32" de la BDR qui se trouve à l'adresse :
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}

- Effet induit par la suppression de cette ressource média "shmedia.dll" qui provoque la suppression de l'affichage des informations étendues des fichiers AVI avec l'explorateur.
- Le processus de l'explorateur (explorer.exe) n'utilisera pas plus de 30Mo de RAM et très peu de ressources processeur.
- Il n'y aura plus de difficultés pour supprimer des fichiers Divx récalcitrants."

j'vais passer un coup d'antivirus en ligne Panda tout de suite.
si j'arrive pas à régler mon probleme demain, je tenterais de réinstallé internet explorer, ou bien encore installé les derniers trucs norton security (mais j'peux pas l'avoir tt de suite).

Répondre à Lezard

2

romuald_m, le 2 jan 2005 à 04:38:26

Salut.
Je te conseille comme j'ai pu le voir ds de nombreux posts d'utiliser un antivirus "fixe" et ceux en ligne encomplement.. ;)


Le pc est une machine merveilleuse a qui on fait porter une housse en cas de poussiere et le chapeau en cas d'erreur.

Répondre à romuald_m

3

Lezard, le 2 jan 2005 à 11:48:02

Lol la phrase ^^


j'ai Norton 2003 qui a expiré mi-décembre.
il n'a rien detecté.
l'outil en ligne symantec n'a rien détecté nan plus.

en fait, explorer.exe me bouffe pas autant que ca en mémoire ... 11392 ko .... mais il bougge tout le processeur...

Répondre à Lezard

4

Lezard, le 2 jan 2005 à 11:54:54

En attendant qu'une bonne étoile arrive, j'ai trouvé une solution temporaire ...

je met fin au processus explorer.exe . la barre windows en bas se fait la malle.

j'utilise les fenetes ouvertes pour aller réexecuter explorer.exe dans c:/windows . ô miracle, le processus est revenu entre 0 et 3% d'utilisation de l'UC ^^.

je recherche toujours une vraie solution ... ;)

Répondre à Lezard

5

bootdevice, le 2 jan 2005 à 12:52:56

Vire norton et observes

norton est pourtant bien côté dans les classements antivirus mais il vaut son classement en partie à sa simplicité d'utilisation.
il détecte parfois tout et n'importe quoi comme virus alors que ce n'en est pas un,

empêche parfois windows de s'éteindre correctement (lenteur extrême dans l'arrêt) à cause d'un de ses process.

-détection virale pas si efficace que ça car ce n'est pas parcequ'il ne détecte rien, qu'il n'y a rien sur le disque.

le process explorer.exe est un des process qui gère le bureau (donc les icônes) ainsi que la barre de tâches

essayer de se logguer sous un compte utilisateur différent résoudra la situation mais il faudra importer tou les icônes personnels du bureau sous ce nouveau compte!

Répondre à bootdevice

6

 Lezard, le 3 jan 2005 à 02:31:56

Enfin y'a pas de raison que Norton soit la cause de tout ca alors qu'il a bien marché depuis 1 an et demi :s

ca m'étonerait fort que ca soit ca.
mais com j'vais ptetr installé une version plus récente de norton .... enfin si quelqu'un a autre chose à proposer merci de me le dire ;)

Répondre à Lezard