Util. de l'UC 100% (XP Pro SP2)

Résolu/Fermé
Oli - 6 sept. 2007 à 04:59
 ksign - 13 sept. 2007 à 10:34
Bonjour à tous.

J'ai besoin de votre aide. Je suis sur Windows XP Pro SP2 et mon ordinateur fonctionnait encore bien il y a peu. Mais depuis quelques jours, en surfant sur internet et en téléchargant divers programmes, l'utilisation de l'UC affiche 100% et mon PC rame énormément. Je précise que pour visionner certains documents en ligne j'ai besoin Adobe Reader 8.
J'ai beau fermer toutes les applications en cours, cela n'y change rien. Seul un redémarrage me permet de revenir à la normale. De plus arrêter mon PC prends facilement 5 minutes, si ce n'est plus.
J'ai espéré qu'en utilisant TuneUp Utilities 2007, CCleaner, RegSeeker, Spybot - Searche & Destroy et jv16 PowerTools, le problème puisse être réglé, mais sans succès. Ce problème est devenu récurrent.
J'ai été dans "msconfig" pour désactiver quelques services inconnus, mais cela n'a rien donné de concluant. Mon attention c'est tout de même porté sur un service nommé ".NETSecurity" de fabricant inconnu, qui, lorsque je le décoche, redémarre mon PC et retourne dans "msconfig" sous l'onglet "Services", est toujours sélectionné et en cours d'éxécution.


Voici également mon log de Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 04:33:42, on 06.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\WINDOWS\system32\netsecurity.exe
C:\Program Files\Fichiers

communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\WIDCOMM\Logiciel

Bluetooth\bin\btwdins.exe
C:\Program Files\Sunbelt Software\Personal

Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal

Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal

Firewall\kpf4gui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program

Files\HijackThis.v.1.99.0.1-FR\HijackThis-fr-Colok.exe

R0 - HKCU\Software\Microsoft\Internet

Explorer\Main,Start Page =

http://www.eu.ixquick.com/fra/
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Default_Page_URL =

https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Default_Search_URL =

https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Search Page =

https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet

Explorer\Main,Start Page =

https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet

Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet

Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet

Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

Files\Fichiers

communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class -

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [avast!]

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig]

C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe

/auto
O4 - HKCU\..\Run: [PeerGuardian] "C:\Program

Files\PeerGuardian2\pg2.exe"
O4 - HKCU\..\Run: [ctfmon.exe]

C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet

Explorer\Control Panel present
O8 - Extra du menu contextuel E&xporter vers Microsoft

Excel -

res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra du menu contextuel Envoyer à &Bluetooth -

C:\Program Files\WIDCOMM\Logiciel

Bluetooth\btsendto_ie_ctx.htm
O9 - Bouton Extra: -Sans nom -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Outil Extra du menu : Console Java (Sun) -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Bouton Extra: -Sans nom -

{2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - -Manquant
O9 - Bouton Extra: Research -

{92780B25-18CC-41C8-B9BE-3C9C571A8263} -

C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Bouton Extra: @btrez.dll,-4015 -

{CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program

Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Outil Extra du menu : @btrez.dll,-4017 -

{CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program

Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Bouton Extra: -Sans nom -

{e2e2dd38-d088-4134-82b7-f2ba38496583} -

%windir%\Network Diagnostic\xpnetdiag.exe (file

missing)
O9 - Outil Extra du menu : @xpsp3res.dll,-20001 -

{e2e2dd38-d088-4134-82b7-f2ba38496583} -

%windir%\Network Diagnostic\xpnetdiag.exe (file

missing)
O9 - Bouton Extra: Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O9 - Outil Extra du menu : Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}

(WUWebControl Class) -

http://update.microsoft.com/windowsupdate/v6/V5Control

s/en/x86/client/wuweb_site.cab?1163715864187
O17 -

HKLM\System\CCS\Services\Tcpip\..\{FDF8F179-6CD2-4249-

B3D5-6744C81DCA10}: NameServer = 192.168.1.1
O18 - Protocol: livecall -

{828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help -

{314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program

Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim -

{828030A1-22C1-4009-854F-8E305202313F} -

C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com -

{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -

C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml -

{807563E5-5146-11D5-A672-00B0D022E945} -

C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon -

C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj -

{AAA288BA-9A4C-45B0-95D7-94D524869DB5} -

C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: .NETSecurity - Unknown owner -

C:\WINDOWS\system32\netsecurity.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc)

- Acronis - C:\Program Files\Fichiers

communs\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv)

- ALWIL Software - C:\Program Files\Alwil

Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies

Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner -

C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software -

C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner -

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe"

/service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner -

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe"

/service (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM,

Inc. - C:\Program Files\WIDCOMM\Logiciel

Bluetooth\bin\btwdins.exe
O23 - Service: FileZilla Server FTP server (FileZilla

Server) - FileZilla Project - C:\Program

Files\FileZilla Server\FileZilla Server.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4

(KPF4) - Sunbelt Software - C:\Program Files\Sunbelt

Software\Personal Firewall\kpf4ss.exe



Dans l'attente d'une éventuelle réponse, je vous souhaites une bonne journée.
D'avance merci.

Salutations,
Olivier
A voir également:

24 réponses

le plus simple pour identifier ce qui consomme du cpu sur ton XP est le gestionnaire de tache.
une fois le programme identifié, désactive le.
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
6 sept. 2007 à 10:45
Salut ksign. Merci de ta participation, mais j'ai déjà essayé, sans aucune amélioration.

A +
Olivier
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
6 sept. 2007 à 07:28
refais un log hijackthis celui ci est complètement inexploitable
tu as du le bidouiller manuellement avant de le poster
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
6 sept. 2007 à 10:40
Salut kris6943,

Tout d'abord merci de ta réponse. Non je n'ai pas bidouiller manuellement le log de hijackthis. Par contre je viens de m'apercevoir que j'avais séléctioné l'option "Retour automatique à la ligne" dans le Bloc-note.

Donc voici le log tel quel :

Logfile of HijackThis v1.99.1
Scan saved at 10:34:05, on 06.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\WINDOWS\system32\netsecurity.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis.v.1.99.0.1-FR\HijackThis-fr-Colok.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eu.ixquick.com/fra/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [PeerGuardian] "C:\Program Files\PeerGuardian2\pg2.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra du menu contextuel E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra du menu contextuel Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Bouton Extra: -Sans nom - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Outil Extra du menu : Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Bouton Extra: -Sans nom - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - -Manquant
O9 - Bouton Extra: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Bouton Extra: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Outil Extra du menu : @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Bouton Extra: -Sans nom - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Outil Extra du menu : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Bouton Extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Outil Extra du menu : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{FDF8F179-6CD2-4249-B3D5-6744C81DCA10}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: .NETSecurity - Unknown owner - C:\WINDOWS\system32\netsecurity.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe


Voilà. Je pense que maintenant ça va le faire.
Merci et a +

Olivier
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
6 sept. 2007 à 10:53
Au fait, bien le bonjour de Genève ;)

A+
0
sans amélioration, tu veux dire que tu n'as pas réussi à identifier un programme parasite qui pourrait prendre du cpu, ou bien ?
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
6 sept. 2007 à 11:31
Re.

J'ai effectivement des doutes sur 3 processus.

- ctfmon.exe : Je peux terminer le processus mais ne constate aucune amélioration. De plus "Spybot - Search & Destroy" me l'avais signalé comme étant inutile voir nuisible, mais je n'ais plus les détails en tête.

- netsecurity.exe : Je n'ai jamais essayé de terminer son processus.

- Pour le troisième, c'est me semble-t-il un processus de vérification des mises à jours d'Adobe Reader dont je n'ai plus le nom exact. Et une fois Adobe lancé, je n'arrive pas à arrêter son processus. (Pour le moment je ne le vois pas dans le gestionnaire des tâches.)

Et ces processus ne sont de loin pas les plus gourmands, donc je doute qu'ils puissent ralentir autant mon PC. Emule et firefox sont beaucoup plus gourmands. Pourtant même en arrêtant ces deux derniers mon PC reste très lent.

Voilà.
Merci à toi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ctfmon.exe c'est un process système donc mieux vaut ne pas l'enlever.
netsecurity n'en est pas un donc tu peux le virer, mais si il n'est pas le plus gourmant, ça ne sert à rien.
ton objectif est d'isoler le processus qui prend le plus d'uc.
tu peux classer les processus par ordre d'utilisation du processeur en cliquant sur CPU.
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
6 sept. 2007 à 11:50
Oui ksign, j'ai bien compris. Là en ce moment même mon PC ne rame pas. J'ai fait un redémarrage il y a quelques heures. Mais quand il se met à ramer, j'ai beau arrêter tous les processus les plus gourmands (et qui ne font pas partie du système) mon PC n'arrive pas à récupérer. Il reste à 100% d'utilisation du CPU.

Par contre je suis désolé de te couper dans ton envie de m'aider et de trouver une solution à mon problème, mais perso je n'ai pas encore été me coucher, et là je sens que c'est moi qui faiblis lamentablement.

Je repasserais après quelques bonnes heures de sommeil.

Merci encore et a +
Olivier
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
6 sept. 2007 à 11:46
Ctfmon.exe vient avec microsoft office et sert aux paramètres multilingues.
Il revient régulièrement spontanément au démarrage.

Pour l'éliminer il faut aller dans le panneau de configuration
options régionales et linguistiques
onglet langues
détails
onglet avancé

et dans configuration du système cocher arrêter les services de texte avancés
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
6 sept. 2007 à 11:55
Merci beaucoup pour l'info.

Je vais faire ce que tu dis de ce pas et puis je vais dormir un peu.

Je repasserais.
A +
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
6 sept. 2007 à 11:57
netsecurity.exe

oui c'est presque a coup sur lui le responsable

1) va dans outils d'administration --> services
et recherche netsecurity dans le nom ou la description et desactive le

2) renomme le netsecurity.exe.vir
tu le trouveras en principe dans windows\sytem 32 mais il est probablement caché et avec l'attribut système
alors pour le trouver, coche les cases adequat dans l'explorateur de windows
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
7 sept. 2007 à 05:02
Re. Voilà j'ai bien dormi !

Effectivement ce processus paraît bizzard, et je vais suivre ton conseil...une fois de plus ;)

Mais j'ai également trouver une info sur "AdobeUpdater.exe" qui je pense fait partie du problème.

Sauf mauvais souvenir de ma part, mon UC devenais rapidement surchargé dès lors que je consultais un PDF en ligne, avec dans la liste des processus actifs "AdobeUpdater.exe", qui certe ne consommait, me semble-t-il, pas énormément de ressource mémoire, mais par contre, même en fermant Adobe Reader, le processus "AdobeUpdater.exe" ne pouvait pas être terminé, en tout cas avec le gestionnaire des tâches de windows.

****

Voici le lien où j'ai trouvé l'info sur le processus d'Adobe Reader :

- Auteur du message : paradox2029 -
http://www.libellules.ch/phpBB2/adobeupdater-exe-cpu-a-100-t24271.html

****

Donc pour être sûr je vais titiller Adobe tout en étant bien vigilant quant à l'état des ressources de mon UC.
Dans tous les cas je vous tiens au courrant.

Merci encore et a +
Olivier
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
7 sept. 2007 à 08:48
AdobeUpdater.exe peut etre arrêté sans probleme
c'est la mise a jour automatique d'adobe acrobat reader
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
8 sept. 2007 à 00:26
Salut.

Oui je sais que "AdobeUpdater.exe" s'occupe de la mise à jour d'Adobe. Par contre c'est bien lui qui monopolisait quasi totalement les ressources de mon UC. Et non, chez moi il m'était impossible de terminé son processus. Le problème se manifestait, de ce que j'ai constaté, uniquement quand je consultais un PDF en ligne. Heureusement, depuis que j'ai renommé "AdobeUpdater.exe" en "AdobeUpdater.exe.old" je n'ai plus ce problème.

Pour terminer, je t'informe que j'ai désintallé le service ".NETSecurity.exe" grâce à "a-squared HiJackFree" de Emsi Software. Mon seul regret est de ne pas savoir à quoi il servait. Donc si une fois tu venais à tomber sur cette info, j'aimerais bien que tu m'en informe.

Meilleures salutations à toi...et à tous les autres.

A+
Olivier
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
8 sept. 2007 à 15:47
si tu es Suisse , peut être comprends tu l'allemand...
Moi pas beaucoup, mais j'ai parfaitement compris ceci: Netsecurity.exe ist das trojanische Pferd TR/Agent.aud
http://www.paules-pc-forum.de/phpBB2/topic,87253.html

si on recherche sur google

https://www.google.fr/search?q=netsecurity.exe&sourceid=navclient-ff&ie=UTF-8&rlz=1B2DVFC_frFR203FR210&gws_rd=ssl

on s'aperçoit que tous ceux qui l'avaient fonctionnaient au ralenti
Alors ne regrette pas cette vilaine bestiole...
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
8 sept. 2007 à 16:12
https://www.google.fr/search?q=AdobeUpdater.exe&sourceid=navclient-ff&ie=UTF-8&rlz=1B2DVFC_frFR203FR210&gws_rd=ssl

tu ne sembles pas être le premier à avoir ce problème...


pour info chez moi AdobeUpdater.exe avec version du fichier 5, 1, 0, 1082 taille = 2,21 Mo (2 321 600 octets)
Compare avec ta version AdobeUpdater.exe.old pour vérifier si ça coïncide.
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
8 sept. 2007 à 16:49
Si spyware doctor doctor n'est pas ou plus installé sur ton PC, tu peux fixer ceci avec hijackthis

O9 - Bouton Extra: -Sans nom - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - -Manquant
*****************************************************
fixes impérativement cette ligne
O23 - Service: .NETSecurity - Unknown owner - C:\WINDOWS\system32\netsecurity.exe
********************************************************
accessoirement celles ci, inutiles

O9 - Bouton Extra: -Sans nom - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Outil Extra du menu : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
*************************************************************
par contre je me pose des questions au sujet de ton antivirus Avast
Comment se fait-il que les lignes se finissent par "file missing"
je suppose qu'il est désactvé...

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
-----------------------------------------------------------------------------------------------
ensuite met à jour java
tu as la version Java\jre1.5.0_10\ or on en est à la version 1.6 et c'est une faille de sécurité de ne pas l'installer
https://www.java.com/fr/
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
9 sept. 2007 à 02:50
Salut kris6943.

Premièrement un grand merci à toi pour le temps que tu as investi sur mon cas et les solutions que tu m'as proposées.

Ensuite, je te promets de ne pas regreter le vilain parasite qu'était ".NETSecurity.exe". J'avais pourtant fait des recherches à son sujet sur Google, mais je n'avais consulté que des pages en français qui ne m'avaient pas apporté grandes explications; la plupart me dirigeaient sur des forums où avait été postés des rapports d'HijackThis qui contenaient une ligne avec ".NETSecurity.exe".

Pour ce qui est de "AdobeUpdate.exe" je confirme que j'ai exactement les même propriétés fichier que celles que tu as posté.

Quant aux lignes de HijackThis que tu me proposais de fixer, c'est fait.

Maintenant, concernant l'antivirus Avast, je ne le désactive que rarement, et lors de la génération du rapport d'HijackThis je ne l'avais pas désactivé. Je l'ai donc désinstallé, nettoyé mon PC avec divers utilitaires, et ensuite réinstallé Avast. Cela fait, je me suis refait un log HijackThis pour voir si je retrouvais des "file missing" lié à Avast. Et bien rien n'a changé, elles sont toujours là. Je ne sais donc pas si c'est normal, mais d'après ta remarque, j'ai tendance à penser que non. Ne sachant pas quoi faire à ce sujet...je ne fait rien. ;)

Et pour terminer, effectivement, ma version Java n'était pas à jour. Grâce à toi c'est maintenant chose faite.

Je profite de ce message pour reposer ici mon dernier rapport en date de HijackThis,...des fois que tu voudrais y jetter un coup d'oeil.


Logfile of HijackThis v1.99.1
Scan saved at 02:12:50, on 09.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis.v.1.99.0.1-FR\HijackThis-fr-Colok.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eu.ixquick.com/fra/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [PeerGuardian] "C:\Program Files\PeerGuardian2\pg2.exe"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra du menu contextuel E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra du menu contextuel Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Bouton Extra: -Sans nom - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Outil Extra du menu : Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Bouton Extra: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Bouton Extra: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Outil Extra du menu : @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Bouton Extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Outil Extra du menu : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{FDF8F179-6CD2-4249-B3D5-6744C81DCA10}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
9 sept. 2007 à 10:43
Bonjour

tout semble clean si ce n'est ce truc au sujet d'Avast (mais on le rencontre très fréquemment dans les logs hijackthis...)
J'ai posé la question à une amie virtuelle très calée sur le sujet et j'attends sa réponse.
est-ce que tu as toujours le problème de lenteur?

Désinstalles hijackthis et réinstalle le à partir de ce lien puis remets moi un rapport avec la nouvelle version plus récente?
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
9 sept. 2007 à 10:58
Essaye aussi de faire un scan antivirus en ligne de l'ensemble du poste de travail (obligatoirement avec IE)

http://www.secuser.com

en suivant le mode d'emploi

http://www.secuser.com
*****************************************************
pour les lignes O23 au sujet d'avast
autre truc à vérifier, va dans les outils d'administration --> services
et vérifie que tout ce qui concerne Avast est bien en démarrage automatique et surtout que rien n'est désactivé.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
9 sept. 2007 à 11:10
Coucou TLM

Concernant Avast, je pense que le réponse est ==>

Maintenant, concernant l'antivirus Avast, je ne le désactive que rarement, et lors de la génération du rapport d'HijackThis je ne l'avais pas désactivé. Je l'ai donc désinstallé, nettoyé mon PC avec divers utilitaires, et ensuite réinstallé Avast.

Bizz
A+
0
Re kris6943,

Je viens d'essayer le scan en ligne, mais Internet Explorer 7 ne parvient pas à afficher la page "http://www.secuser.com" qui est censé me permettre de faire le scan en ligne. J'ai pourtant suivi le tutoriel du site. J'ai été voir dans les comptes utilisateurs, il ne me reste qu'un compte invité (que j'ai désactivé) et un compte administrateur (dont le nom est Admin et anciennement Oli). Je crois bien avoir un jour supprimé le compte Administrateur par défaut pour ne garder qu'un compte Administrateur (celui de Oli renommé en Admin).

C'est certainement bête de ma part. J'ai l'impression d'être dans une impasse.

Là je dois aller travailler.

A+
Olivier
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
9 sept. 2007 à 18:26
fais le scan en ligne chez trend micro

https://www.trendmicro.com/fr_fr/business.html

c'est le même antivirus que secuser et plus simple d'accès

et/ou chez kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
15patates34 Messages postés 13 Date d'inscription jeudi 6 septembre 2007 Statut Membre Dernière intervention 21 septembre 2007
10 sept. 2007 à 03:04
Me voilà de retour.

****

Marie je te remercie de ta participation. J'avoue pourtant n'avoir pas bien saisi la conclusion logique de ta remarque. Si tu voulais approfondir, je ne t'en voudrais pas.

****

kris6943,

Bien vu le contrôle des services d'Avast. Effectivemment j'avais deux services qui n'étaient pas configurés sur automatique, mais sur manuel.

Pour ce qui est du scan en ligne, c'est fait. Mais je pense que j'aurais dû m'abstenir, car au vu des résultats je me suis senti un peu bête et surtout fautif. Housecall de Trend Micro m'a bien trouvé quelques saletés, mais j'ai bien peur de te déçevoir, car tout ce qui a été détecté est en relation avec certains logiciels, en version intégrale, pour lesquels je ne possède pas de licence. Et si je ne pensais pas être complètement anonyme, j'ai maintenant l'impression d'être carrément sous le feu des projecteurs. Voilà pour l'histoire.

J'ai installé la dernière version de HijackThis dont voici le log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:01:31, on 10.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\PeerGuardian2\pg2.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HijackThis.2.0.0.2\HijackThis.2.0.0.2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.eu.ixquick.com/fra/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [PeerGuardian] "C:\Program Files\PeerGuardian2\pg2.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{FDF8F179-6CD2-4249-B3D5-6744C81DCA10}: NameServer = 192.168.1.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
10 sept. 2007 à 17:18
Bonjour

Marie je te remercie de ta participation. J'avoue pourtant n'avoir pas bien saisi la conclusion logique de ta remarque. Si tu voulais approfondir, je ne t'en voudrais pas.
J'expliquais à Kris le soucis d'Avast dans ton log car il apparaissait en inconnu.
Tu l'avais signalé au début de ton intervention

Maintenant, concernant l'antivirus Avast, je ne le désactive que rarement, et lors de la génération du rapport d'HijackThis je ne l'avais pas désactivé. Je l'ai donc désinstallé, nettoyé mon PC avec divers utilitaires, et ensuite réinstallé Avast.

Kris me demande de l'aide parfois, j'essaie de faire au mieux pour lui rendre service

Cordialement à vous deux

0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
10 sept. 2007 à 08:46
bonjour,

ton rapport est 100% clean maintenant
Est-ce que ça va mieux ou pas concernant le problème de ralentissement?

A+

0