Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Log Hijack This

6 réponses
Avatar
Ayrton [ASC]
Bnsoir à tous,

Suite à un souci de démarrage ( pc devenu lent à démarrer
soudainement ), j'ai fait tous les scans nécessaires ( AntiSpyware,
Malware Virus etc.....) ; tout apparement est ok et pourtant mon
problème de lenteur de démarrage persiste ; quand je reboote ou que
j'allume le pc, au moment ou s'affiche Windows XP ( avec les petites
boules bleues qui défilent) d'habitude cet écran dure quelques secondes
alors que là il dure assez longtemps puis l'écran devient noir puis
m'affiche à nouveau WinXP avec les petites boulles et enfin mon burau
s'affiche ; jusqu'à avant hier cela prenait entre 45 et 50 secondes
alors que maintenant ça mets au moins 1 minute et demi.
J'ai fini par faire un scan avec HijckThis et je vous poste le log xar
j'ai du mal à tout comprendre ;-(
Un grand merci d'avance à ceux qui pourront me dire s'il y a des trucs
bizzarres suceptibles de correspondre à mon petit souci de démarrage.

Logfile of HijackThis v1.99.1
Scan saved at 18:39:09, on 01/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMOne\Logiciel Bluetooth\bin\btwdins.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\McAfee.com\VSO\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Messenger\msmsgs.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
D:\Logiciels téléchargés\Hijack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://side.search.ke.voila.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.wanadoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://side.search.ke.voila.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =
http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title =
Christophe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} -
C:\PROGRA~1\eoRezo\EOREZO~2.DLL
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program
files\google\googletoolbar3.dll
O3 - Toolbar: McAfee VirusScan -
{BA52B914-B692-46c4-B683-905236F6F655} -
c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: optimix toolbar - {6799a0df-eea1-4372-b8b4-4d9c1c71990d} -
C:\Program Files\optimix\tbopti.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [VSOCheckTask]
"C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Program
Files\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe]
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [WinPatrol]
C:\PROGRA~1\BILLPS~1\WINPAT~1\winpatrol.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://c:\program files\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program
Files\COMOne\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Pages liées - res://c:\program
files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program
files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program
files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible
dans le cache Google - res://c:\program
files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: Créer un Favori de l'appareil mobile -
{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft
ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} -
C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... -
{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft
ActiveSync\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 -
{CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program
Files\COMOne\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 -
{CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program
Files\COMOne\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program
Files\Messenger\msmsgs.exe
O9 - Extra button: Favorites Search -
{FF925300-80E6-11D4-A15B-FFF9086C1A3C} -
C:\PROGRA~1\DzSoft\FAVORI~1\FavSeek.dll
O15 - Trusted Zone: http://download.windowsupdate.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating
System Class) -
http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,90/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload
Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1118771367015
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
(MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr
Class) -
http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,23/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash
Object) - file://G:\AUTORUN\Flash\swflash.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program
Files\COMOne\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc -
c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. -
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc -
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) -
McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service
(default)) - Analog Devices, Inc. - C:\Program Files\Analog
Devices\SoundMAX\SMAgent.exe


--
@+
Ayrton
http://cerbermail.com/?ljOK1CRTMt
Recherche dans les Archives :
http://groups.google.fr/group/microsoft.public.fr.windowsxp?hl=fr
Charte NG :
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm

6 réponses

Avatar
Claude LaFrenière
Bonjour *Ayrton [ASC]* :


??? Qu'est-ce que ces machins?
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =http://side.search.ke.voila.fr

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://side.search.ke.voila.fr

C'est quoi ce truc ???
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} -C:PROGRA~1eoRezoEOREZO~2.DLL


Besoin de ce truc ?
O3 - Toolbar: optimix toolbar - {6799a0df-eea1-4372-b8b4-4d9c1c71990d} - C:Program Filesoptimixtbopti.dll


Pas de meillleure idée.
Voyons voir ce que d'autres vont dire.

:)

--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html
À Consulter: http://aumha.org/win5/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
Ayrton [ASC]
Bonjour *Claude LaFrenière*
Dans ton message de news:125238rqdyihe$.16e9cd9nv6ubj$,
Tu nous envoyais cette missive :-(*)
Bonjour *Ayrton [ASC]* :


Bonsoir Claude,

??? Qu'est-ce que ces machins?
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar
=http://side.search.ke.voila.fr

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant
= http://side.search.ke.voila.fr

C'est quoi ce truc ???
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350}
-C:PROGRA~1eoRezoEOREZO~2.DLL


A vrai dire j'en sais rien ;-( Je pense qu'il doit s'agir de machins
installés suite à des toolbars ; donc je peux virer ? Si oui , comment
je fais ? Je fix dans HijackThis ?

Besoin de ce truc ?
O3 - Toolbar: optimix toolbar -
{6799a0df-eea1-4372-b8b4-4d9c1c71990d} - C:Program
Filesoptimixtbopti.dll


Ca, c'est la toolbar de l'ami Jack ;-)

Pas de meillleure idée.
Voyons voir ce que d'autres vont dire.


ok ; en tout cas, merci de ton aide

--
@+
Ayrton
http://cerbermail.com/?ljOK1CRTMt
Recherche dans les Archives :
http://groups.google.fr/group/microsoft.public.fr.windowsxp?hl=fr
Charte NG :
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm

Avatar
Claude LaFrenière
Bonjour *Ayrton [ASC]* :

Bonjour *Claude LaFrenière*
Dans ton message de news:125238rqdyihe$.16e9cd9nv6ubj$,
Tu nous envoyais cette missive :-(*)
Bonjour *Ayrton [ASC]* :


Bonsoir Claude,

??? Qu'est-ce que ces machins?
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar
=http://side.search.ke.voila.fr

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant
= http://side.search.ke.voila.fr

C'est quoi ce truc ???
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350}
-C:PROGRA~1eoRezoEOREZO~2.DLL


A vrai dire j'en sais rien ;-( Je pense qu'il doit s'agir de machins
installés suite à des toolbars ; donc je peux virer ? Si oui , comment
je fais ? Je fix dans HijackThis ?


Refait un scan, coche la ligne concernée et fait un "fix"...
Note qu'il est possible de faire une sauvegarde avant (avec HJT...)


Besoin de ce truc ?
O3 - Toolbar: optimix toolbar -
{6799a0df-eea1-4372-b8b4-4d9c1c71990d} - C:Program
Filesoptimixtbopti.dll


Ca, c'est la toolbar de l'ami Jack ;-)


Oui avec des "crakz" etc. :-


Pas de meillleure idée.
Voyons voir ce que d'autres vont dire.


ok ; en tout cas, merci de ton aide


Vérifie aussi les erreurs indiquées dans le journaux
et fait un peu d'entretien:
check disk, fichiers tmp, défrag. etc.

Tiens-nous au courant.

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
À LIRE: http://sebsauvage.net/safehex.html
À Consulter: http://aumha.org/win5/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
~Jean-Marc~ [MVP]
Salutations Ayrton [ASC], tu nous disais :
C'est quoi ce truc ???
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350}
-C:PROGRA~1eoRezoEOREZO~2.DLL



http://www.eorezo.com/

@+

--
~Jean-Marc~ MVP Shell/User Fr
M'écrire : http://msmvps.com/docxp/contact.aspx
- http://docxp.mvps.org - http://msmvps.com/docxp/ -
Aide en DIRECT sur Internet : http://communautes-ms.akro-net.org/


Avatar
Ayrton [ASC]
Bonjour *~Jean-Marc~ [MVP]*
Dans ton message de news:%,
Tu nous envoyais cette missive :-(*)

Salutations Ayrton [ASC],
http://www.eorezo.com/


Merci Jean-Marc ; effectivement je ne me rappelais plus de ce truc ;
j'ai téléchargé l'horloge.......................................dont je
ne me sers jamais ;-)
Je finis mon petit entretien et je reviens vous dire

Merci

--
@+
Ayrton
http://cerbermail.com/?ljOK1CRTMt
Recherche dans les Archives :
http://groups.google.fr/group/microsoft.public.fr.windowsxp?hl=fr
Charte NG :
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm

Avatar
Ayrton [ASC]
Re à Tous,

Eh bie nme revoilà ! ! J'ai tout essayé dans les opérations de
nettoyage/Vérification et maintenance et mon problème de lenteur au
démarrage avec deux fois l'écran XP et les petites boules continu ; je
voudrais absolument éviter le formatage ; ce souci est récurrent ; si
quelqu'un avait une opetite idée avant d'attaquer " le gros ménage ", je
suis preneur.

Merci à tous

--
@+
Ayrton
http://cerbermail.com/?ljOK1CRTMt
Recherche dans les Archives :
http://groups.google.fr/group/microsoft.public.fr.windowsxp?hl=fr
Charte NG :
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm