OVH Cloud OVH Cloud

Buffer overflow dans procmon

34 réponses
Avatar
Olivier Masson
Bonjour,

j'ignore si qq un ici à des notions de réel dépannage (apparemment très
très dur à trouver sur Windows) mais on ne sait jamais...

J'ai de gros problèmes d'utilisation processeur dans explorer : de temps
à autre, j'obtiens un 99% d'utilisation qui me bloque tout.

Pas de virus/spyware/troyan/adware, pas de rootkit, pas de ports ouverts
pour rien (et en + en NAT). Une quasi certitude puisque tout est passé à
la moulinette de quelques antivirus parmi les plus performants (dont
NOD, AVP et McAffee - en live CD -) + divers autres outils. Et de toutes
façons, mon PC n'est pas une plateforme d'install de produits piratés,
de lecture de mails douteux et de visualisation de sites warez et porno :)

Bref, c'est autre chose. Pas une appli en particulier puisque ce qui
plante est aléatoire et j'ai à peu près tout essayé (dont désactiver les
services non-Microsoft).

Il y a 2 choses qui m'étonne (beaucoup) : dans procmon, j'ai 3 BUFFER
OVERFLOW qui reviennent très souvent. Le soucis c'est qu'ils ne sont pas
davantage présents lors du plantage (qui se récupère parfois tout seul
après quelques tentatives de fermeture/lancement d'applis).

Mais bon, ça reste une piste.

Les 4 causes sont des RegQueryValue sur :
- HKLM\SYSTEM\ControlSet001\Services\Tcpip\Linkage\Bind
- HKLM\SECURITY\Policy\SecDesc\(Default)
(ces 2 là se font en même temps)
- HKLM\SYSTEM\ControlSet001\Enum\Root\DISPLAY\0000\HardwareID
- HKLM\SYSTEM\ControlSet001\Enum\PCI\
VEN_10DE&DEV_0140&SUBSYS_00000000&REV_A2\4&243d7bd0&0&0070\HardwareID
(il s'agit de ma carte graphique, une GeForce 6600GT)

Est-ce que ça vous semble pouvoir être la cause du problème ? Je n'y
crois qu'à moitié puisqu'il n'y a pas de rapport entre la carte
graphique et un quelconque problème tcp/ip...

Merci.

10 réponses

1 2 3 4
Avatar
Olivier Masson

??? Vraiment étrange mais au moins on sait vers quoi regarder:
Les pilotes sont-il à jour ?


carte graphique, chipset son, nforce4, etc. tout à jour comme je le
disais par ailleurs.

Y a-t-il des "triangles jaunes" dans le gestionnaire des préphériques?



:) Non.

Au sujet des dll "Not Found " sur les pages données en référence:

msvcp80.dll fait partie des applications compilées avec Microsoft Visual
Studio (C++ library)

Voir ceci:
http://msdn2.microsoft.com/fr-fr/library/8kche8ah(VS.80).aspx

Y aurit-il eu une application installée (ou désinstallée qui aurait
supprimé ou corrompu ces Dll ...?)



Je viens de réinstaller les "bibliothèques Runtime C et C++ standard".
Je viens également de désinstaller/réinstaller .NET framework 2 (le 3
refuse de s'installer : il bloque à env. 80% et ne bouge plus).

Mais Snmp ne s'installe-t-il pas à partir des propriétés des connexions
réseau , gestion de réseau, protocole TCP-Ip , installer (le service
snmp)

???



Oui, c'est exactement pareil.

Donc GRAND mystère. Je suis découragé, je perds des heures de
travail chaque jour et je ne sais même pas si réinstaller Windows (et


passer des jours à retrouver ma configuration actuelle) solutionnera le
problème. C'est la déprime.

Par curiosité et juste au cas ou qq chose me mettrai la puce à l'oreille:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/


Bien chef ! Le voici :

Logfile of HijackThis v1.99.1
Scan saved at 08:23:34, on 19/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesApache GroupApache2binApache.exe
C:Program FilesDiskeeper CorporationDiskeeperDkService.exe
c:program filesdell printersAdditional Color Laser SoftwareStatus
MonitorDLSDBNT.EXE
C:Program FilesFileZilla ServerFileZilla Server.exe
C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe
C:Program FilesMicrosoft LifeCamMSCamS32.exe
C:Program FilesApache GroupApache2binApache.exe
C:MySQLMySQL Server 4.1binmysqld-nt.exe
C:Program FilesEsetnod32krn.exe
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
C:Program FilesFichiers communsRoxio SharedSharedCOM8RoxMediaDB.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesTenableNessusnessusd.exe
C:WINDOWSsystem32wdfmgr.exe
c:program filesdell printersAdditional Color Laser SoftwareStatus
MonitorDLPWDNT.EXE
C:Program FilesCanonCALCALMAIN.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:WINDOWSSystem32alg.exe
C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
C:WINDOWSExplorer.EXE
C:program filesdell printersAdditional Color Laser SoftwareStatus
MonitorDLPSP.EXE
C:Program FilesSyncroSoftPosH2Ocledx.exe
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSsystem32rundll32.exe
C:Program FilesJavajre1.5.0_10binjusched.exe
C:Program FilesFileZilla ServerFileZilla Server Interface.exe
C:WINDOWSvVX3000.exe
C:Program FilesEsetnod32kui.exe
C:WINDOWSsystem32RunDLL32.exe
C:Program FilesWinRollwinroll.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopier2SuperCopier2.exe
C:Program FilesDAEMON Toolsdaemon.exe
C:Program FilespalmOneHotsync.exe
C:Program FilesLogitechSetPointSetPoint.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesOpenOffice.org 2.0programsoffice.exe
C:Program FilesFichiers communsLogitechKhalSharedKHALMNPR.EXE
C:Program FilesOpenOffice.org 2.0programsoffice.BIN
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesMozilla Thunderbirdthunderbird.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:diversnotepad2Notepad2.exe
C:Documents and SettingsbenBureauhijackthisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://www.asus.com.tw/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = localhost
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_10binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7}
- c:program filesgooglegoogletoolbar2.dll
O2 - BHO: IE DOM Explorer - {CC7E636D-39AA-49b6-B511-65413DA137A1} -
C:Program FilesInternet Explorer Developer ToolbarIEDevToolbar.dll
O3 - Toolbar: Developer Toolbar - {CC962137-2E78-4f94-975E-FC0C07DBD78F}
- C:Program FilesInternet Explorer Developer ToolbarIEDevToolbar.dll
O3 - Toolbar: La barre AccessiWeb -
{3FC3B053-3708-4F55-88B2-F40405F7930C} - C:PROGRA~1BARRE_~1ACCESS~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [DLPSP] "c:program filesdell printersAdditional
Color Laser SoftwareStatus MonitorDLPSP.EXE"
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [H2O] C:Program FilesSyncroSoftPosH2Ocledx.exe
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program
FilesJavajre1.5.0_10binjusched.exe"
O4 - HKLM..Run: [FileZilla Server Interface] "C:Program
FilesFileZilla ServerFileZilla Server Interface.exe"
O4 - HKLM..Run: [DiskeeperSystray] "C:Program FilesDiskeeper
CorporationDiskeeperDkIcon.exe"
O4 - HKLM..Run: [VX3000] C:WINDOWSvVX3000.exe
O4 - HKLM..Run: [LifeCam] "C:Program FilesMicrosoft LifeCamLifeExp.exe"
O4 - HKLM..Run: [nod32kui] "C:Program FilesEsetnod32kui.exe"
/WAITSERVICE
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM..Run: [RivaTunerStartupDaemon] "C:Program FilesRivaTuner
v2.0 Final ReleaseRivaTuner.exe" /S
O4 - HKCU..Run: [WinRoll] C:Program FilesWinRollwinroll.exe
O4 - HKCU..Run: [ccleaner] "C:Program FilesCCleanerccleaner.exe" /AUTO
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [SuperCopier2.exe] C:Program
FilesSuperCopier2SuperCopier2.exe
O4 - HKCU..Run: [DAEMON Tools] "C:Program FilesDAEMON
Toolsdaemon.exe" -lang 1033
O4 - Startup: OpenOffice.org 2.0.lnk = C:Program FilesOpenOffice.org
2.0programquickstart.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:Program
FilesYahoo!WidgetEngineYahooWidgetEngine.exe
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:Program
FilespalmOneHotsync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: Sothink SWF Catcher - C:Program
FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_10binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_10binssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 - Extra button: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} -
"C:Program FilesFiddlerFiddler.exe" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler -
{CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:Program
FilesFiddlerFiddler.exe" (file missing)
O9 - Extra button: Sothink SWF Catcher -
{E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:Program FilesFichiers
communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher -
{E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:Program FilesFichiers
communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -
%windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -
{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network
Diagnosticxpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) -
http://shuttle/ConnectComputer/nshelp.dll
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) -
http://84.96.27.199/activex/AxisCamControl.cab
O17 -
HKLMSystemCCSServicesTcpip..{7F6D5F1E-5A6A-40AF-95A3-EB6BEE780946}:
NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: bw+0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B}
- C:Program FilesLogitechDesktop
Messenger8876480ProgramGAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} -
C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -
C:Program FilesFichiers communsMicrosoft SharedHelphxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E}
- C:Program FilesLogitechDesktop
Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} -
C:Program FilesFichiers communsMicrosoft SharedOFFICE12MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:Program
FilesFichiers communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Apache2 - Unknown owner - C:Program FilesApache
GroupApache2binApache.exe" -k runservice (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. -
C:Program FilesCanonCALCALMAIN.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:Program
FilesDiskeeper CorporationDiskeeperDkService.exe
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. -
c:program filesdell printersAdditional Color Laser SoftwareStatus
MonitorDLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. -
c:program filesdell printersAdditional Color Laser SoftwareStatus
MonitorDLSDBNT.EXE
O23 - Service: FileZilla Server FTP server (FileZilla Server) -
FileZilla Project - C:Program FilesFileZilla ServerFileZilla Server.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt
Software - C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe
O23 - Service: MySQL - Unknown owner - C:MySQLMySQL.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:Program
FilesEsetnod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: RoxMediaDB - Sonic Solutions - C:Program FilesFichiers
communsRoxio SharedSharedCOM8RoxMediaDB.exe
O23 - Service: RoxUpnpRenderer (RoxUPnPRenderer) - Sonic Solutions -
C:Program FilesFichiers communsRoxio SharedSharedComRoxUpnpRenderer.exe
O23 - Service: RoxUpnpServer - Sonic Solutions - C:Program
FilesRoxioEasy Media Creator 8Digital HomeRoxUpnpServer.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental)
(rpcapd) - Unknown owner - %ProgramFiles%WinPcaprpcapd.exe" -d -f
"%ProgramFiles%WinPcaprpcapd.ini (file missing)
O23 - Service: Tenable Nessus - Tenable Network Security - C:Program
FilesTenableNessusnessusd.exe
O23 - Service: Assistance Virtual Machine (vmh) - Unknown owner -
C:Program FilesMicrosoft Virtual Servervmh.exe" -service (file missing)


Avatar
Claude LaFrenière
Bonjour *Olivier Masson* :


Au sujet des dll "Not Found " sur les pages données en référence:

msvcp80.dll fait partie des applications compilées avec Microsoft Visual
Studio (C++ library)

Voir ceci:
http://msdn2.microsoft.com/fr-fr/library/8kche8ah(VS.80).aspx

Y aurit-il eu une application installée (ou désinstallée qui aurait
supprimé ou corrompu ces Dll ...?)



Je viens de réinstaller les "bibliothèques Runtime C et C++ standard".
Je viens également de désinstaller/réinstaller .NET framework 2 (le 3
refuse de s'installer : il bloque à env. 80% et ne bouge plus).


Ouais... :-(
Le 2 est "ok"...


Mais Snmp ne s'installe-t-il pas à partir des propriétés des connexions
réseau , gestion de réseau, protocole TCP-Ip , installer (le service
snmp)

???



Oui, c'est exactement pareil.


ok...


Par curiosité et juste au cas ou qq chose me mettrai la puce à l'oreille:

Fait un scan avec HijackThis, ne coche rien et envoi le résultat ici.

Télécharge HJT depuis le site de l'auteur:
[HijackThis pas Starter...]
http://www.spywareinfo.com/~merijn/


Bien chef ! Le voici :

Logfile of HijackThis v1.99.1


OK, je regarde ça et je te donne des nouvelles dans la journée...
A+
:)

--
Claude LaFrenière


Avatar
Claude LaFrenière
Bonjour *Olivier Masson* :

*[MàJ W xp : OK]*

Logfile of HijackThis v1.99.1
Scan saved at 08:23:34, on 19/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

*[Processus]*
Le meilleur outil pour contrôler les processus est Process Explorer de Sysinternals:
http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe

A) 6 svchost ? Possible mais cela peut aussi signaler le lancement de services inutiles.
Pour informations il y y 8 "types" de svchost:

Les 8 "variétés" de SVCHOST (SP2):

C:WINDOWSSystem32svchost.exe -k rpcss
C:WINDOWSSystem32svchost.exe -k DCOMLaunch
C:WINDOWSSystem32svchost.exe -k netsvcs
C:WINDOWSSystem32svchost.exe -k LocalService
C:WINDOWSSystem32svchost.exe -k NetworkService
C:WINDOWSSystem32svchost.exe -k HTTPFilter
C:WINDOWSSystem32svchost.exe -k imgsvc
C:WINDOWSsystem32svchost.exe -k usnsvc

Ceux-là tu doit toujours les avoir...
C:WINDOWSsystem32svchost.exe -k DcomLaunch
C:WINDOWSsystem32svchost.exe -k rpcss
C:WINDOWSSystem32svchost.exe -k netsvcs

puis
C:WINDOWSsystem32svchost -k HTTPFilter
correspond au service HTTP SSL : machin de sécurité

C:WINDOWSsystem32svchost -k LocalService
corrrespond à des trucs tel que WebClient et autres bidules

C:WINDOWSsystem32svchost -k Network Service
correspond à des trucs de réseau ou à des trucs tel que Client DNS :
inutiles hors -réseau

C:WINDOWSSystem32svchost.exe -k imgsvc
correspond à Acquisition d'image Windows (WIA)

C:WINDOWSsystem32svchost.exe -k usnsvc
correspond au partage avec les nouvelles versions de Messenger


C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe
C:Program FilesApache GroupApache2binApache.exe
C:Program FilesDiskeeper CorporationDiskeeperDkService.exe
c:program filesdell printersAdditional Color Laser SoftwareStatus MonitorDLSDBNT.EXE
C:Program FilesFileZilla ServerFileZilla Server.exe
C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe
C:Program FilesMicrosoft LifeCamMSCamS32.exe
C:Program FilesApache GroupApache2binApache.exe
C:MySQLMySQL Server 4.1binmysqld-nt.exe
C:Program FilesEsetnod32krn.exe
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
C:Program FilesFichiers communsRoxio SharedSharedCOM8RoxMediaDB.exe
C:Program FilesTenableNessusnessusd.exe

B) Windows Driver Foundation Manager
C:WINDOWSsystem32wdfmgr.exe
machin de WMP...
Pas certains que ce truc soiy=t nécessaire...à voir...

c:program filesdell printersAdditional Color Laser SoftwareStatus MonitorDLPWDNT.EXE
C:Program FilesCanonCALCALMAIN.exe

C) Processus généré par le service "Carte de performance WMI"
Ce service doit être en *manuel* et est lancé au besoin...

C:WINDOWSsystem32wbemwmiapsrv.exe

D) Processus Application Layer Gateway: utilisé par le pare-feu natif de W xp
Est-il nécessaire de l'avoir aussi avec Kerio???
Services à vérifier...
C:WINDOWSSystem32alg.exe

C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
C:WINDOWSExplorer.EXE
C:program filesdell printersAdditional Color Laser SoftwareStatus MonitorDLPSP.EXE
C:Program FilesSyncroSoftPosH2Ocledx.exe

E) Utiles ou pas? Certainement pas pouur le 3 ième...
C:WINDOWSSOUNDMAN.EXE
C:WINDOWSsystem32rundll32.exe
C:Program FilesJavajre1.5.0_10binjusched.exe

C:Program FilesFileZilla ServerFileZilla Server Interface.exe

F) C'est quoi ce truc?
C:WINDOWSvVX3000.exe

C:Program FilesEsetnod32kui.exe

G) Utile ou pas ?
C:WINDOWSsystem32RunDLL32.exe
C:Program FilesWinRollwinroll.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopier2SuperCopier2.exe
C:Program FilesDAEMON Toolsdaemon.exe

à voir...

C:Program FilespalmOneHotsync.exe
C:Program FilesLogitechSetPointSetPoint.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesOpenOffice.org 2.0programsoffice.exe
C:Program FilesFichiers communsLogitechKhalSharedKHALMNPR.EXE
C:Program FilesOpenOffice.org 2.0programsoffice.BIN
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesMozilla Thunderbirdthunderbird.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:diversnotepad2Notepad2.exe
C:Documents and SettingsbenBureauhijackthisHijackThis.exe

*[Démarrages]*

Quelques outils pour le démarrage:
Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux
{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}
avec

Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html

OK
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.asus.com.tw/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = localhost
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens

OK
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_10binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar2.dll
O2 - BHO: IE DOM Explorer - {CC7E636D-39AA-49b6-B511-65413DA137A1} - C:Program FilesInternet Explorer Developer ToolbarIEDevToolbar.dll
O3 - Toolbar: Developer Toolbar - {CC962137-2E78-4f94-975E-FC0C07DBD78F} - C:Program FilesInternet Explorer Developer ToolbarIEDevToolbar.dll
O3 - Toolbar: La barre AccessiWeb - {3FC3B053-3708-4F55-88B2-F40405F7930C} - C:PROGRA~1BARRE_~1ACCESS~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll

H) Démarrage à simplifier...Sont-il nécessaires ou pas?
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [DLPSP] "c:program filesdell printersAdditional Color Laser SoftwareStatus MonitorDLPSP.EXE"
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [H2O] C:Program FilesSyncroSoftPosH2Ocledx.exe

? nécessaire à chaque démarrage?
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE

? pas besoin de charger ça à chaque démarrage:
Voir les options de Java dans le Panneau de configuration.
Désactive ce truc et vérifie à la mitaine de temps à autre...
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.5.0_10binjusched.exe"

O4 - HKLM..Run: [FileZilla Server Interface] "C:Program FilesFileZilla ServerFileZilla Server Interface.exe"
O4 - HKLM..Run: [DiskeeperSystray] "C:Program FilesDiskeeper CorporationDiskeeperDkIcon.exe"

? Quel est ce trcu S.v.p. ?
O4 - HKLM..Run: [VX3000] C:WINDOWSvVX3000.exe

O4 - HKLM..Run: [LifeCam] "C:Program FilesMicrosoft LifeCamLifeExp.exe"
O4 - HKLM..Run: [nod32kui] "C:Program FilesEsetnod32kui.exe" /WAITSERVICE

? Je parie que ce truc est inutile.
Pourquoi ne pas le *désactiver* et éventuellement le supprimer?
Désactive pour voir ce que ça donne ou pas...
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

? C'est quoi? Nécessaire à chaque démarrage?
O4 - HKLM..Run: [RivaTunerStartupDaemon] "C:Program FilesRivaTuner v2.0 Final ReleaseRivaTuner.exe" /S
O4 - HKCU..Run: [WinRoll] C:Program FilesWinRollwinroll.exe

? Pas certain que ce soit une bonne idée. Cela dépend entre autre des éléments qu'il vire à chaque
démarrage... Désactive-le pour la période de débogage de ton PC...
O4 - HKCU..Run: [ccleaner] "C:Program FilesCCleanerccleaner.exe" /AUTO

? Sale machin d'Office. Info là:
http://support.microsoft.com/kb/282599/fr
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe

? encore une fois: est-il nécessaire de lancer ces bidules à chaque démarrage?
Keep it simple!
O4 - HKCU..Run: [SuperCopier2.exe] C:Program FilesSuperCopier2SuperCopier2.exe
O4 - HKCU..Run: [DAEMON Tools] "C:Program FilesDAEMON Toolsdaemon.exe" -lang 1033
O4 - Startup: OpenOffice.org 2.0.lnk = C:Program FilesOpenOffice.org 2.0programquickstart.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe

OK
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:Program FilespalmOneHotsync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?

??? c'est quoi ce truc ?
O8 - Extra context menu item: Sothink SWF Catcher - C:Program FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm

OK
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_10binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_10binssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2Office12REFIEBAR.DLL
O9 - Extra button: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:Program FilesFiddlerFiddler.exe" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:Program FilesFiddlerFiddler.exe" (file missing)
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:Program FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:Program FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%Network Diagnosticxpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

OK
O11 - Options group: [INTERNATIONAL] International*

OK
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://shuttle/ConnectComputer/nshelp.dll
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://84.96.27.199/activex/AxisCamControl.cab

OK
O17 - HKLMSystemCCSServicesTcpip..{7F6D5F1E-5A6A-40AF-95A3-EB6BEE780946}: NameServer = 212.27.32.176,212.27.32.177


* À VIRER AU COMPLET*
=================================================================================================== O18 - Protocol: bw+0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:Program FilesLogitechDesktop Messenger8876480ProgramGAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
===================================================================================================
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:Program FilesFichiers communsMicrosoft SharedHelphxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL

*Vire aussi ce machin Logitech Destop*
O18 - Protocol: offline-8876480 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:Program FilesFichiers communsMicrosoft SharedOFFICE12MSOXMLMF.DLL

O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll

*[Services]*

Outils suggérés:
Services.msc comme ceci :
Démarrer | exécuter | services.msc
ou mieux en créant une console personnalisée de services.msc avec mmc.exe...

ou

Starter de Code Stuff:
http://codestuff.mirrorz.com/

ou

ServiWin de NirSoft:
http://www.nirsoft.net/utils/serviwin.html
(prendre aussi la trad. en Fr.)

O23 - Service: ...

Crée un point de restauration:
C:WINDOWSsystem32Restorerstrui.exe
puis
Supprime l'infâme machin de Logitech Desktop *et* simplifie au max le démarrage...
On verra les services par la suite.

A+

:)

--
Claude LaFrenière
Avatar
Olivier Masson
Bonjour *Olivier Masson* :

*[MàJ W xp : OK]*



Au fait, concernant .NET framework, je vois avec procmon que le 1.1 est
toujours utilisé alors qu'il m'ait impossible de le désinstaller (il
n'apparait pas dans la liste).

Avant que j'oublie : j'ai testé le truc des applis lancées

Logfile of HijackThis v1.99.1
Scan saved at 08:23:34, on 19/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

*[Processus]*
Le meilleur outil pour contrôler les processus est Process Explorer de Sysinternals:
http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx


Oui, j'utilisais également What's Running mais ils ne m'ont pas du tout
aidé ici.


puis
C:WINDOWSsystem32svchost -k HTTPFilter
correspond au service HTTP SSL : machin de sécurité


Il est en manuel


C:WINDOWSsystem32svchost -k LocalService
corrrespond à des trucs tel que WebClient et autres bidules



Oui, j'ai laissé UPnP mais je viens de mettre Webclient en manuel.

C:WINDOWSsystem32svchost -k Network Service
correspond à des trucs de réseau ou à des trucs tel que Client DNS :
inutiles hors -réseau


Je m'en sers (DNS et parfois test AD)


C:WINDOWSSystem32svchost.exe -k imgsvc
correspond à Acquisition d'image Windows (WIA)


Je ne sais pas si c'est indispensable, mais il y a des libraires Canon
(mon APN) en dépendance de ce service.


B) Windows Driver Foundation Manager
C:WINDOWSsystem32wdfmgr.exe
machin de WMP...
Pas certains que ce truc soiy=t nécessaire...à voir...



Aucune idée de l'utilité de ce truc. J'ai viré.

C) Processus généré par le service "Carte de performance WMI"
Ce service doit être en *manuel* et est lancé au besoin...

C:WINDOWSsystem32wbemwmiapsrv.exe



C'est déjà en manuel.

D) Processus Application Layer Gateway: utilisé par le pare-feu natif de W xp
Est-il nécessaire de l'avoir aussi avec Kerio???
Services à vérifier...
C:WINDOWSSystem32alg.exe



Pourtant le FW de XP est désactivé. Il me semble que alg s'occupe aussi
de ftp non ? De vieux souvenirs mais peut-être erronés.

C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
C:WINDOWSExplorer.EXE
C:program filesdell printersAdditional Color Laser SoftwareStatus MonitorDLPSP.EXE
C:Program FilesSyncroSoftPosH2Ocledx.exe

E) Utiles ou pas? Certainement pas pouur le 3 ième...


Oui bof, mais bon, c'est pas le responsable :) (d'ailleurs je tourne
depuis qq temps en "restreint" - msconfig avec pas mal de trucs décoché
pour le démarrage -)

F) C'est quoi ce truc?
C:WINDOWSvVX3000.exe


Mon Dieu ! Un pro-MS qui ne connait pas la webcam de MS ?!!! ;)


C:Program FilesEsetnod32kui.exe

G) Utile ou pas ?
C:WINDOWSsystem32RunDLL32.exe
C:Program FilesWinRollwinroll.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopier2SuperCopier2.exe
C:Program FilesDAEMON Toolsdaemon.exe



Le premier rundll, ça doit être l'outil nvidia, je m'en sers souvent
(pour changer d'écran, clone, dual...).
Winroll, très pratique.
Supercopier, bien plus fonctionnel que l'atroce copier-coller de Windows.
Daemon, je le vire qd j'en ai pas besoin (souvent).

*[Démarrages]*

Quelques outils pour le démarrage:
Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux
{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}
avec

Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html

OK
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext = http://www.asus.com.tw/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = localhost
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens

OK
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Program FilesJavajre1.5.0_10binssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:program filesgooglegoogletoolbar2.dll
O2 - BHO: IE DOM Explorer - {CC7E636D-39AA-49b6-B511-65413DA137A1} - C:Program FilesInternet Explorer Developer ToolbarIEDevToolbar.dll
O3 - Toolbar: Developer Toolbar - {CC962137-2E78-4f94-975E-FC0C07DBD78F} - C:Program FilesInternet Explorer Developer ToolbarIEDevToolbar.dll
O3 - Toolbar: La barre AccessiWeb - {3FC3B053-3708-4F55-88B2-F40405F7930C} - C:PROGRA~1BARRE_~1ACCESS~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program filesgooglegoogletoolbar2.dll

H) Démarrage à simplifier...Sont-il nécessaires ou pas?
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [DLPSP] "c:program filesdell printersAdditional Color Laser SoftwareStatus MonitorDLPSP.EXE"
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [H2O] C:Program FilesSyncroSoftPosH2Ocledx.exe



oui (voir plus haut), sauf le truc de Dell.

? nécessaire à chaque démarrage?
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE



j'aime bien pouvoir régler les volumes sonores dans le systray.

? pas besoin de charger ça à chaque démarrage:
Voir les options de Java dans le Panneau de configuration.
Désactive ce truc et vérifie à la mitaine de temps à autre...
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.5.0_10binjusched.exe"


moui bon.


? Je parie que ce truc est inutile.
Pourquoi ne pas le *désactiver* et éventuellement le supprimer?
Désactive pour voir ce que ça donne ou pas...
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit



Je pense que ça me donne la possibilité de modifier les affichages, très
utile pour moi. Et problablement aussi les option nview (comme, très
pratique, laisser en "toujours visible" n'importe quelle fenêtre)

? C'est quoi? Nécessaire à chaque démarrage?
O4 - HKLM..Run: [RivaTunerStartupDaemon] "C:Program FilesRivaTuner v2.0 Final ReleaseRivaTuner.exe" /S


Modifs de la vitesse des ventilos de la carte graphique et,
éventuellement, overclock.

O4 - HKCU..Run: [WinRoll] C:Program FilesWinRollwinroll.exe



réduit une fenêtre à sa simple barre avec un clic droit. Comme sur linux.

? Pas certain que ce soit une bonne idée. Cela dépend entre autre des éléments qu'il vire à chaque
démarrage... Désactive-le pour la période de débogage de ton PC...
O4 - HKCU..Run: [ccleaner] "C:Program FilesCCleanerccleaner.exe" /AUTO



vide les éléments vieux de + de 48 heures de la poubelle, fragment de
fichier, mémoire tampon et presse-papiers et fichier temporaires.

? Sale machin d'Office. Info là:
http://support.microsoft.com/kb/282599/fr
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe



J'avais utilisé pour des tests d'accessibilité sur le net. Je vire.

? encore une fois: est-il nécessaire de lancer ces bidules à chaque démarrage?


Vu plus haut.

??? c'est quoi ce truc ?
O8 - Extra context menu item: Sothink SWF Catcher - C:Program FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm



Un truc pour récuperer facilement les flash. Je peux virer, je m'en sers
jamais.



* À VIRER AU COMPLET*


Euh, mais c'est pas lancé ça ? D'où ça vient ? Si je vire ça
directement, ça risque de poser des problèmes.

=================================================================================================== > O18 - Protocol: bw+0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
[...]

=================================================================================================== >
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:Program FilesFichiers communsMicrosoft SharedHelphxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL


Starter de Code Stuff:
http://codestuff.mirrorz.com/



Super cet outil ! Mieux que msconfig+services.msc :)

ou

ServiWin de NirSoft:
http://www.nirsoft.net/utils/serviwin.html
(prendre aussi la trad. en Fr.)

O23 - Service: ...

Crée un point de restauration:
C:WINDOWSsystem32Restorerstrui.exe


Ah ça fonctionne parfois les points de restauration ? J'ai vu tellement
de XP bousillés après que des tentatives de restaurations...

puis
Supprime l'infâme machin de Logitech Desktop *et* simplifie au max le démarrage...
On verra les services par la suite.



La plupart me sont utiles et, de toutes façons, ça fonctionnait très
bien avant avec tout ça.
J'ai tout de même virer quelques trucs et désactivé 2 services. Mais ça
n'a aucun rapport avec mon problème.

Concernant mon problème justement, j'ai donc installé de nouveau .NET 2
et les librairies C++.
J'ai aussi viré un protocole réseau qui m'a provoqué un plantage au
démarrage : AEGIS.
De plus, je démarrage en mode "allégé".

J'ai aussi lancé un petit verifier et un sfc pour la forme (sans
résultat bien sûr).

Qu'est ce que "HKLMSoftwareMicrosoftWindows NTCurrentVersionImage
File Execution Options" car il y a toujours une lecture infructueuse
là-dessus avant plantage (mais par forcément révélateur puisqu'il va
souvent va cet endroit - et toujours un NOT FOUND -).

Maintenant, le profil du problème est légèrement différent. J'ai
toujours mes montées en charge, mais là, le % oscille entre 99% et 50%
puis ça redevient normal après un certain temps.
De plus, le tracé des pages/s est très curieux mais je ne sais pas
l'expliquer : http://cjoint.com/?btsAxlnbqW. Ce graph est bien
représentatif car il y a l'état "calme" (mais où les pages/s s'excitent
qd même) et l'état "surchargé".

En tout cas, merci de prendre autant de temps pour mon problème :)

Avatar
Claude LaFrenière
Bonjour *Olivier Masson* :


Au fait, concernant .NET framework, je vois avec procmon que le 1.1 est
toujours utilisé alors qu'il m'ait impossible de le désinstaller (il
n'apparait pas dans la liste).


Ouais... il semble que NET Framework soit du "sport" à supprimer" ...
Sniper , qui fréquente ce forum pourrait t'en dire quelque chose...


*[Processus]*
Le meilleur outil pour contrôler les processus est Process Explorer de Sysinternals:
http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx


Oui, j'utilisais également What's Running mais ils ne m'ont pas du tout
aidé ici.
OK




puis
C:WINDOWSsystem32svchost -k HTTPFilter
correspond au service HTTP SSL : machin de sécurité


Il est en manuel


OK, sera lancé au besoin.



C:WINDOWSsystem32svchost -k LocalService
corrrespond à des trucs tel que WebClient et autres bidules



Oui, j'ai laissé UPnP mais je viens de mettre Webclient en manuel.
OK



C:WINDOWSsystem32svchost -k Network Service
correspond à des trucs de réseau ou à des trucs tel que Client DNS :
inutiles hors -réseau


Je m'en sers (DNS et parfois test AD)
OK




C:WINDOWSSystem32svchost.exe -k imgsvc
correspond à Acquisition d'image Windows (WIA)


Je ne sais pas si c'est indispensable, mais il y a des libraires Canon
(mon APN) en dépendance de ce service.


B) Windows Driver Foundation Manager
C:WINDOWSsystem32wdfmgr.exe
machin de WMP...
Pas certains que ce truc soiy=t nécessaire...à voir...



Aucune idée de l'utilité de ce truc. J'ai viré.


Super !


C) Processus généré par le service "Carte de performance WMI"
Ce service doit être en *manuel* et est lancé au besoin...

C:WINDOWSsystem32wbemwmiapsrv.exe



C'est déjà en manuel.


OK


D) Processus Application Layer Gateway: utilisé par le pare-feu natif de W xp
Est-il nécessaire de l'avoir aussi avec Kerio???
Services à vérifier...
C:WINDOWSSystem32alg.exe



Pourtant le FW de XP est désactivé. Il me semble que alg s'occupe aussi
de ftp non ? De vieux souvenirs mais peut-être erronés.


Met-le en manuel. S'il se lance quand même c'est pas grave ...


C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
C:WINDOWSExplorer.EXE
C:program filesdell printersAdditional Color Laser SoftwareStatus MonitorDLPSP.EXE
C:Program FilesSyncroSoftPosH2Ocledx.exe

E) Utiles ou pas? Certainement pas pouur le 3 ième...


Oui bof, mais bon, c'est pas le responsable :) (d'ailleurs je tourne
depuis qq temps en "restreint" - msconfig avec pas mal de trucs décoché
pour le démarrage -)


Ok


F) C'est quoi ce truc?
C:WINDOWSvVX3000.exe


Mon Dieu ! Un pro-MS qui ne connait pas la webcam de MS ?!!! ;)


Euh... ben non. Comme tu le constate je ne suis pas très Ms-Cultivé !
LOL
J'aurai appros qq chose de nouveau ! ;)

C:Program FilesEsetnod32kui.exe

G) Utile ou pas ?
C:WINDOWSsystem32RunDLL32.exe
C:Program FilesWinRollwinroll.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesSuperCopier2SuperCopier2.exe
C:Program FilesDAEMON Toolsdaemon.exe



Le premier rundll, ça doit être l'outil nvidia, je m'en sers souvent
(pour changer d'écran, clone, dual...).
Winroll, très pratique.
Supercopier, bien plus fonctionnel que l'atroce copier-coller de Windows.
Daemon, je le vire qd j'en ai pas besoin (souvent).


OK



H) Démarrage à simplifier...Sont-il nécessaires ou pas?
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [DLPSP] "c:program filesdell printersAdditional Color Laser SoftwareStatus MonitorDLPSP.EXE"
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [H2O] C:Program FilesSyncroSoftPosH2Ocledx.exe



oui (voir plus haut), sauf le truc de Dell.


ok


? nécessaire à chaque démarrage?
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE



j'aime bien pouvoir régler les volumes sonores dans le systray.


à ton goût !
:)

? pas besoin de charger ça à chaque démarrage:
Voir les options de Java dans le Panneau de configuration.
Désactive ce truc et vérifie à la mitaine de temps à autre...
O4 - HKLM..Run: [SunJavaUpdateSched] "C:Program FilesJavajre1.5.0_10binjusched.exe"


moui bon.


Oui oui... ;)


? Je parie que ce truc est inutile.
Pourquoi ne pas le *désactiver* et éventuellement le supprimer?
Désactive pour voir ce que ça donne ou pas...
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit



Je pense que ça me donne la possibilité de modifier les affichages, très
utile pour moi. Et problablement aussi les option nview (comme, très
pratique, laisser en "toujours visible" n'importe quelle fenêtre)


Si tu t'en sers c'est ok.


? C'est quoi? Nécessaire à chaque démarrage?
O4 - HKLM..Run: [RivaTunerStartupDaemon] "C:Program FilesRivaTuner v2.0 Final ReleaseRivaTuner.exe" /S


Modifs de la vitesse des ventilos de la carte graphique et,
éventuellement, overclock.


Ah ouais... et tu te sert de ça à tous les jours ???
Comme tu veux... ;)


O4 - HKCU..Run: [WinRoll] C:Program FilesWinRollwinroll.exe



réduit une fenêtre à sa simple barre avec un clic droit. Comme sur linux.

? Pas certain que ce soit une bonne idée. Cela dépend entre autre des éléments qu'il vire à chaque
démarrage... Désactive-le pour la période de débogage de ton PC...
O4 - HKCU..Run: [ccleaner] "C:Program FilesCCleanerccleaner.exe" /AUTO



vide les éléments vieux de + de 48 heures de la poubelle, fragment de
fichier, mémoire tampon et presse-papiers et fichier temporaires.


Si cela se limite à la liste que tui donne, c'est ok.


? Sale machin d'Office. Info là:
http://support.microsoft.com/kb/282599/fr
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe



J'avais utilisé pour des tests d'accessibilité sur le net. Je vire.


GOOOOOD ! :D


? encore une fois: est-il nécessaire de lancer ces bidules à chaque démarrage?


Vu plus haut.

??? c'est quoi ce truc ?
O8 - Extra context menu item: Sothink SWF Catcher - C:Program FilesFichiers communsSourceTecSWF CatcherInternetExplorer.htm



Un truc pour récuperer facilement les flash. Je peux virer, je m'en sers
jamais.


* À VIRER AU COMPLET*


Euh, mais c'est pas lancé ça ? D'où ça vient ? Si je vire ça
directement, ça risque de poser des problèmes.


Le Desktop Manager de logitech.
Vire ce truc. Réinstalle-le si cela t'empêche de jouir de la vie... ;)
Re scan avec HJT , coche ces lignes et FIX !
As-tu vu le nombre d'entrées? Ce truc est buggé ou mon nom est "cochon" :D


=================================================================================================== >> O18 - Protocol: bw+0 - {3D719A4D-A81B-4148-8F94-7937A0B2A01E} - C:Program FilesLogitechDesktop Messenger8876480ProgramBWPlugProtocol-8876480.dll
[...]

=================================================================================================== >>
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:Program FilesFichiers communsMicrosoft SharedHelphxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:PROGRA~1MSNMES~1MSGRAP~1.DLL


Starter de Code Stuff:
http://codestuff.mirrorz.com/



Super cet outil ! Mieux que msconfig+services.msc :)


Yes sir !


ou

ServiWin de NirSoft:
http://www.nirsoft.net/utils/serviwin.html
(prendre aussi la trad. en Fr.)

O23 - Service: ...

Crée un point de restauration:
C:WINDOWSsystem32Restorerstrui.exe


Ah ça fonctionne parfois les points de restauration ? J'ai vu tellement
de XP bousillés après que des tentatives de restaurations...


Mais non. Une restauration peut-être annulée... Dac ?


puis
Supprime l'infâme machin de Logitech Desktop *et* simplifie au max le démarrage...
On verra les services par la suite.



La plupart me sont utiles et, de toutes façons, ça fonctionnait très
bien avant avec tout ça.
J'ai tout de même virer quelques trucs et désactivé 2 services. Mais ça
n'a aucun rapport avec mon problème.


Sans doute mais cela simplifie ton système, élimine les conflits possible
et éclairci le terrain pour solutionner le problème...

Keep it simple. (à écrire sur un bout de papier et coller sur l'écran...)


Concernant mon problème justement, j'ai donc installé de nouveau .NET 2
et les librairies C++.
J'ai aussi viré un protocole réseau qui m'a provoqué un plantage au
démarrage : AEGIS.
De plus, je démarrage en mode "allégé".


Bien.


J'ai aussi lancé un petit verifier et un sfc pour la forme (sans
résultat bien sûr).


Oui mais avec SFC cela vient de bousiller silencieusement tes points de
restauration ...

AAAAhhhh!!!! :-(((((

Voir ceci:
sfc - Vérification des fichiers système
http://www.d2i.ch/pn/az/s.html#s011

«
Attention: Si utiliser un point de restauration pourrait être une solution
au problème rencontré, commencer par procéder à la restauration du système.
En effet, sfc /scannow, en remplaçant des fichiers système protégés, rendra
les points de restauration inutilisables. Voir à la rubrique Dépannages -
Restauration du système
»


Qu'est ce que "HKLMSoftwareMicrosoftWindows NTCurrentVersionImage
File Execution Options" car il y a toujours une lecture infructueuse
là-dessus avant plantage (mais par forcément révélateur puisqu'il va
souvent va cet endroit - et toujours un NOT FOUND -).


Je ne sais pas... :-( (Mon cerveau est au relenti ce soir...)

Maintenant, le profil du problème est légèrement différent. J'ai
toujours mes montées en charge, mais là, le % oscille entre 99% et 50%
puis ça redevient normal après un certain temps.
De plus, le tracé des pages/s est très curieux mais je ne sais pas
l'expliquer : http://cjoint.com/?btsAxlnbqW. Ce graph est bien
représentatif car il y a l'état "calme" (mais où les pages/s s'excitent
qd même) et l'état "surchargé".


Mouais ... tu te donne beaucoup de peine avec ce truc de performances...
Utilise Process Explorer , ce sera plus simple...


En tout cas, merci de prendre autant de temps pour mon problème :)


Pas de quoi.
Donne des nouvelles. La nuit porte conseil.
A+
:)

--
Claude LaFrenière


Avatar
Olivier Masson

Le Desktop Manager de logitech.
Vire ce truc. Réinstalle-le si cela t'empêche de jouir de la vie... ;)
Re scan avec HJT , coche ces lignes et FIX !
As-tu vu le nombre d'entrées? Ce truc est buggé ou mon nom est "cochon" :D


J'ai tout viré.

Oui mais avec SFC cela vient de bousiller silencieusement tes points de
restauration ...



Ah tiens ? Quelle connerie (comme tellement de trucs sur Windows
malheureusement)



Mouais ... tu te donne beaucoup de peine avec ce truc de performances...


Parce que la tronche de page/s te fait pas peur ?!

Utilise Process Explorer , ce sera plus simple...



Bof, il ne m'apprend pas grand chose ou, ce qui est également fort
possible, je ne sais pas l'exploiter comme il faut.

Donne des nouvelles. La nuit porte conseil.


L'état est stationnaire : plus de pic soudain à 99% avec l'appli qui
bloque (quoique peut-être, mais je ne suis pas arrivé à ça) mais une
constante utilisation du proc. N'importe quelle appli prend entre 70 et
99% au démarrage et mets de 5 à 10 fois plus de temps pour s'ouvrir
qu'habituellement. Une fois ouverte, ça peut aller.
Un PcMark2005 me donne un score normal pour mon PC, que ce soit mémoire,
CPU ou disk. Mais tout est lent. Tout. Le moindre lancement, la moindre
manip dans Windows (explorer.exe). Le proc tourne toujours entre 6 et
40% si je ne fais rien et oscille entre 20 et 99% à la moindre
utilisation (même un simple déplacement de fenêtre).
Un bon vieux PentiumII 450 avec 128 Mo de RAM pour XP... sauf qu'il
s'agit d'un Athlon XP3000 avec 1Go.

Tiens, pour voir comme c'est presque tout propre :) Mais si ça continue
comme ça, j'aurais fait tout ça pour rien puisque je vais tout péter et
abandonner l'informatique à tout jamais :)

Logfile of HijackThis v1.99.1
Scan saved at 21:07:21, on 21/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32csrss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesApache GroupApache2binApache.exe
C:Program FilesFileZilla ServerFileZilla Server.exe
C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe
C:Program FilesEsetnod32krn.exe
C:WINDOWSsystem32nvsvc32.exe
C:Program FilesFichiers communsRoxio SharedSharedCOM8RoxMediaDB.exe
C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
C:Program FilesApache GroupApache2binApache.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Program FilesFileZilla ServerFileZilla Server Interface.exe
C:Program FilesCanonCALCALMAIN.exe
C:Program FilesEsetnod32kui.exe
C:WINDOWSsystem32RunDLL32.exe
C:Program FilesWinRollwinroll.exe
C:Program FilesSuperCopier2SuperCopier2.exe
C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4gui.exe
C:Program FilesDAEMON Toolsdaemon.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilespalmOneHotsync.exe
C:Program FilesLogitechSetPointSetPoint.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesOpenOffice.org 2.0programsoffice.exe
C:Program FilesOpenOffice.org 2.0programsoffice.BIN
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesFichiers communsLogitechKhalSharedKHALMNPR.EXE
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesYahoo!WidgetEngineYahooWidgetEngine.exe
C:Program FilesMozilla Thunderbirdthunderbird.exe
C:Program FilesMozilla Firefoxfirefox.exe
C:Documents and SettingsbenBureauhijackthisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://go.microsoft.com/fwlink/?LinkIdT896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page =
http://go.microsoft.com/fwlink/?LinkIdT896
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://go.microsoft.com/fwlink/?LinkIdi157
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://www.asus.com.tw/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = localhost
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Adobe PDF Reader Link Helper -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat
7.0ActiveXAcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:Program FilesJavajre1.5.0_10binssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7}
- c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [FileZilla Server Interface] "C:Program
FilesFileZilla ServerFileZilla Server Interface.exe"
O4 - HKLM..Run: [nod32kui] "C:Program FilesEsetnod32kui.exe"
/WAITSERVICE
O4 - HKLM..Run: [RivaTunerStartupDaemon] "C:Program FilesRivaTuner
v2.0 Final ReleaseRivaTuner.exe" /S
O4 - HKLM..Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM..Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU..Run: [WinRoll] C:Program FilesWinRollwinroll.exe
O4 - HKCU..Run: [ccleaner] "C:Program FilesCCleanerccleaner.exe" /AUTO
O4 - HKCU..Run: [SuperCopier2.exe] C:Program
FilesSuperCopier2SuperCopier2.exe
O4 - HKCU..Run: [DAEMON Tools] "C:Program FilesDAEMON
Toolsdaemon.exe" -lang 1033
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:Program FilesOpenOffice.org
2.0programquickstart.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:Program
FilesYahoo!WidgetEngineYahooWidgetEngine.exe
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:Program
FilespalmOneHotsync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:Program
FilesAdobeAcrobat 7.0Readerreader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_10binssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_10binssv.dll
O11 - Options group: [INTERNATIONAL] International*
O17 -
HKLMSystemCCSServicesTcpip..{7F6D5F1E-5A6A-40AF-95A3-EB6BEE780946}:
NameServer = 212.27.32.176,212.27.32.177
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -
C:Program FilesFichiers communsMicrosoft SharedHelphxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
C:PROGRA~1MSNMES~1MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} -
C:Program FilesFichiers communsMicrosoft SharedOFFICE12MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:WINDOWSSYSTEM32WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:Program
FilesFichiers communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Apache2 - Unknown owner - C:Program FilesApache
GroupApache2binApache.exe" -k runservice (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. -
C:Program FilesCanonCALCALMAIN.exe
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. -
c:program filesdell printersAdditional Color Laser SoftwareStatus
MonitorDLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. -
c:program filesdell printersAdditional Color Laser SoftwareStatus
MonitorDLSDBNT.EXE
O23 - Service: FileZilla Server FTP server (FileZilla Server) -
FileZilla Project - C:Program FilesFileZilla ServerFileZilla Server.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Program
FilesGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:Program FilesFichiers
communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt
Software - C:Program FilesSunbelt SoftwarePersonal Firewall 4kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:Program
FilesEsetnod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: RoxMediaDB - Sonic Solutions - C:Program FilesFichiers
communsRoxio SharedSharedCOM8RoxMediaDB.exe
O23 - Service: RoxUpnpRenderer (RoxUPnPRenderer) - Sonic Solutions -
C:Program FilesFichiers communsRoxio SharedSharedComRoxUpnpRenderer.exe
O23 - Service: RoxUpnpServer - Sonic Solutions - C:Program
FilesRoxioEasy Media Creator 8Digital HomeRoxUpnpServer.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental)
(rpcapd) - Unknown owner - %ProgramFiles%WinPcaprpcapd.exe" -d -f
"%ProgramFiles%WinPcaprpcapd.ini (file missing)
O23 - Service: Tenable Nessus - Tenable Network Security - C:Program
FilesTenableNessusnessusd.exe

Avatar
Claude LaFrenière
Bonjour *Olivier Masson* :


Le Desktop Manager de logitech.
Vire ce truc. Réinstalle-le si cela t'empêche de jouir de la vie... ;)
Re scan avec HJT , coche ces lignes et FIX !
As-tu vu le nombre d'entrées? Ce truc est buggé ou mon nom est "cochon" :D


J'ai tout viré.


Bien.


Oui mais avec SFC cela vient de bousiller silencieusement tes points de
restauration ...



Ah tiens ? Quelle connerie (comme tellement de trucs sur Windows
malheureusement)


Tout à fait! Et en plus le bousillage se fait silencieusement: aucun
avertissements. Les point de restauration restent là mais inutilisables...
Pas fameux... :-((



Mouais ... tu te donne beaucoup de peine avec ce truc de performances...


Parce que la tronche de page/s te fait pas peur ?!


Non parce qu'utiliser Process Explorer me semble plus simple.

Utilise l'outil que tu préfères.

:)


Utilise Process Explorer , ce sera plus simple...



Bof, il ne m'apprend pas grand chose ou, ce qui est également fort
possible, je ne sais pas l'exploiter comme il faut.


Je pense que c'est ça...
;)


Donne des nouvelles. La nuit porte conseil.


L'état est stationnaire : plus de pic soudain à 99% avec l'appli qui
bloque (quoique peut-être, mais je ne suis pas arrivé à ça) mais une
constante utilisation du proc. N'importe quelle appli prend entre 70 et
99% au démarrage et mets de 5 à 10 fois plus de temps pour s'ouvrir
qu'habituellement. Une fois ouverte, ça peut aller.
Un PcMark2005 me donne un score normal pour mon PC, que ce soit mémoire,
CPU ou disk. Mais tout est lent. Tout. Le moindre lancement, la moindre
manip dans Windows (explorer.exe). Le proc tourne toujours entre 6 et
40% si je ne fais rien et oscille entre 20 et 99% à la moindre
utilisation (même un simple déplacement de fenêtre).
Un bon vieux PentiumII 450 avec 128 Mo de RAM pour XP... sauf qu'il
s'agit d'un Athlon XP3000 avec 1Go.


Étrange...
Est-ce que je t'ai donné ce lien ?
Je te les (re)donne:

2. Mode PIO au lieu de DMA
http://www.d2i.ch/pn/az/d.html#pio_dma

???

Tiens, pour voir comme c'est presque tout propre :) Mais si ça continue
comme ça, j'aurais fait tout ça pour rien puisque je vais tout péter et
abandonner l'informatique à tout jamais :)


OK, je regarde le log de HJT et te donne mon avis...
A+

:)



--
Claude LaFrenière


Avatar
Claude LaFrenière
Bonjour *Olivier Masson* :

Tiens, pour voir comme c'est presque tout propre :) Mais si ça continue
comme ça, j'aurais fait tout ça pour rien puisque je vais tout péter et
abandonner l'informatique à tout jamais :)


Mais non: conservons notre calme et toute cette sorte de chose.

Pour le log de HJT c'est ok...

Puis-je avoir la liste des services?
Démarrer | exécuter | services.msc

Enlevez les colonnes "description" et "ouvrir une session en tant que"
puis
faites un tri sur la première colonne "nom"
puis
sur la colonne "type de démarrage"
pour avoir la liste en ordre alphabétique et par type de démarrage
puis
faites une copie de cette liste dans un fichier texte
(2 ième barre d'outils, 6 ième icône : exporter...)

copier-coller dans le prochain message

A+
:)

--
Claude LaFrenière

Avatar
Olivier Masson
Bonjour *Olivier Masson* :



Tu ne dors jamais ?

Parce que la tronche de page/s te fait pas peur ?!


Non parce qu'utiliser Process Explorer me semble plus simple.


Étrange...


J'espère surtout que ce problème ne s'est pas cumulé à mon précédent.

Est-ce que je t'ai donné ce lien ?
Je te les (re)donne:

2. Mode PIO au lieu de DMA
http://www.d2i.ch/pn/az/d.html#pio_dma



Connais déjà. Malheureusement, ce n'est pas ça car cette situation
(qu'il me semble avoir déjà rencontré il y a de nombreuses années) donne
un fort usage du CPU mais, en toute logique, qd le disque travaille. Or
un déplacement de fenêtre, ça ne doit pas gratter des masses...
Quoiqu'il en soit, mes disques sont en 'let BIOS select transfer mode',
ce qui donne du UDMA5, UDMA6 et SATA pour un autre (mais, tiens, le
driver SATA a disparu...).

Liste des services dans le prochain mail.


Avatar
Olivier Masson

Parce que la tronche de page/s te fait pas peur ?!


Non parce qu'utiliser Process Explorer me semble plus simple.



Lorsque je parlais de page/s, c'était à propos de ça
http://cjoint.com/data/btsAxlnbqW.htm :)

J'ai réinstallé le driver SATA : pas de changement.

Pour les services, voici ce que j'ai :

Nom État Type de démarrage
Acquisition d'image Windows (WIA) Démarré Automatique
Apache2 Démarré Automatique
Appel de procédure distante (RPC) Démarré Automatique
Audio Windows Démarré Automatique
Canon Camera Access Library 8 Démarré Automatique
Centre de sécurité Démarré Automatique
Client de suivi de lien distribué Démarré Automatique
Client DHCP Démarré Automatique
Client DNS Démarré Automatique
Compatibilité avec le Changement rapide d'utilisateur Démarré Manuel
Configuration automatique sans fil Démarré Automatique
Connexion secondaire Démarré Automatique
Connexions réseau Démarré Manuel
Détection matériel noyau Démarré Automatique
Emplacement protégé Démarré Automatique
FileZilla Server FTP server Démarré Automatique
Gestionnaire de comptes de sécurité Démarré Automatique
Gestionnaire de connexions d'accès distant Démarré Manuel
Gestionnaire de disque logique Démarré Automatique
Horloge Windows Démarré Automatique
Infrastructure de gestion Windows Démarré Automatique
Journal des événements Démarré Automatique
Lanceur de processus serveur DCOM Démarré Automatique
Mises à jour automatiques Démarré Automatique
MySQL Démarré Manuel
NLA (Network Location Awareness) Démarré Manuel
NOD32 Kernel Service Démarré Automatique
Notification d'événement système Démarré Automatique
NVIDIA Display Driver Service Démarré Automatique
Planificateur de tâches Démarré Automatique
Plug-and-Play Démarré Automatique
RoxMediaDB Démarré Manuel
Serveur Démarré Automatique
Service de découvertes SSDP Démarré Manuel
Service de rapport d'erreurs Démarré Automatique
Service de restauration système Démarré Automatique
Services de cryptographie Démarré Automatique
Services IPSEC Démarré Automatique
Services Terminal Server Démarré Manuel
Spouleur d'impression Démarré Automatique
Station de travail Démarré Automatique
Système d'événements de COM+ Démarré Manuel
Téléphonie Démarré Manuel
Thèmes Démarré Automatique
.NET Runtime Optimization Service v2.0.50727_X86 Manuel
Accès à distance au Registre Manuel
Accès du périphérique d'interface utilisateur Désactivé
Adobe LM Service Manuel
Affichage des messages Désactivé
Aide et support Manuel
Application système COM+ Manuel
ASP.NET State Service Manuel
Assistance TCP/IP NetBIOS Manuel
Avertissement Désactivé
Carte à puce Manuel
Carte de performance WMI Manuel
Cliché instantané de volume Manuel
DDE réseau Désactivé
Dell Printer Status Database Manuel
Dell Printer Status Watcher Manuel
Distributed Transaction Coordinator Manuel
DSDM DDE réseau Désactivé
Explorateur d'ordinateur Automatique
Extensions du pilote WMI Manuel
Fax Automatique
Fournisseur de la prise en charge de sécurité LM NT Manuel
Gestion d'applications Manuel
Gestionnaire de connexion automatique d'accès distant Manuel
Gestionnaire de l'Album Désactivé
Gestionnaire de session d'aide sur le Bureau à distance Manuel
Google Updater Service Manuel
Hôte de périphérique universel Plug-and-Play Manuel
HTTP SSL Manuel
InstallDriver Table Manager Manuel
Journaux et alertes de performance Manuel
Localisateur d'appels de procédure distante (RPC) Manuel
Microsoft Office Diagnostics Service Manuel
MS Software Shadow Copy Provider Manuel
MSCamSvc Manuel
Office Source Engine Manuel
Onduleur Manuel
Ouverture de session réseau Manuel
Pare-feu Windows / Partage de connexion Internet Manuel
Partage de Bureau à distance NetMeeting Manuel
QoS RSVP Manuel
Remote Packet Capture Protocol v.0 (experimental) Manuel
Routage et accès distant Manuel
RoxUPnPRenderer Manuel
RoxUpnpServer Automatique
Service COM de gravage de CD IMAPI Désactivé
Service d'administration du Gestionnaire de disque logique Manuel
Service d'approvisionnement réseau Manuel
Service de la passerelle de la couche Application Manuel
Service de numéro de série du lecteur multimédia portable Manuel
Service de transfert intelligent en arrière-plan Manuel
Service d'indexation Manuel
Service Messenger Sharing Folders USN Journal Reader Manuel
Stockage amovible Manuel
Sunbelt Kerio Personal Firewall 4 Automatique
Telnet Désactivé
Tenable Nessus Manuel
WebClient Manuel
Windows Installer Manuel
Windows User Mode Driver Framework Manuel


1 2 3 4