Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

pb explorer windows

10 réponses
Avatar
BigRed065
bonjour a tous
je netoyais mon ordinateur de spyware recement détecté. J'ai installé un
update de norton antivirus et éffectuer un redemarrage comme demandé. Depuis
ce démarage, mon explorer ne peut démarrer affichant "explorer.exe a
rencontré un problème et doit fermer" et à chaque fois qu,il tente de
redémarrer, il plante. J'ai désinstallé norton, le problème persiste. J'ai
vérifier mes processus et je ne vois rien qui semble louche. y a t'il un
moyen de réinstaller explorer ? peut-être que mon nettoyage a modifier le
programme explorer ou un virus la modifié comme dernière mauvaise action
avant d'être effacer.

Voici le log de HJT mais après avoir
jeter un coup d'oeil moi-même car je connais les programmes sur ma machine je
n'ai rien vu de louche. (je connais HJT, je l'ai déjà utilisé)
je roule Xp pro avec toutes les updates installé. Je ne pourrais te dire si
c'est un spyware ou le nettoyage qui a causé le trouble, c'est arrivé
pendant le nettoyage mais j'en avais encore quelques uns a éffacé.

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Babylon\Babylon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Bandwidth Monitor Pro\Bandwidth Monitor Pro.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RioMSC.exe
C:\Program Files\Photodex\CompuPicPro\ScsiAccess.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\CoreCodec\The Core Media Player\CorePlayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Mathieu\Mes documents\Programs\HijackThis.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\imapi.exe
C:\WINDOWS\system32\dwwin.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
res://C:\Program Files\Copernic
Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www2.canoe.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
www2.canoe.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
http://www.updatesearches.com/search.php?qq=%1
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://www.updatesearches.com/search.php?qq=%1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
http://www.updatesearches.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} -
C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program
Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} -
C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType
Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft
IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon.exe
-AutoStart
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program
Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program
Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft
AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
-atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus!
3\MsgPlus.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor]
C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [Bandwidth Monitor Pro] "C:\Program Files\Bandwidth
Monitor Pro\Bandwidth Monitor Pro.exe" /minimized
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe"
/background
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk =
C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Chercher avec Copernic Agent -
res://C:\Program Files\Copernic
Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Download with GetRight - C:\Program
Files\GetRight\GRdownload.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Program
Files\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:\Program Files\Copernic Agent\CopernicAgent.exe
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files\Copernic
Agent\CopernicAgent.exe
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} -
C:\Program Files\Copernic Agent\CopernicAgent.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683}
- http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon -
{FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file
missing)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class)
- http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) -
http://zone.msn.com/bingame/rtlw/default/ReflexiveWebGameLoader.cab
O16 - DPF: {4B9F2C37-C0CF-42BC-BB2D-DCFA8B25CABF} (PopCapLoaderCtrl Class) -
http://zone.msn.com/bingame/rock/default/popcaploader1.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/316f4cb57470120e2305/netzip/RdxIE601_fr.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093686613969
O16 - DPF: {665585FD-2068-4C5E-A6D3-53AC3270ECD4} (FileSharingCtrl Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/en/filesharingctrl.cab
O16 - DPF: {6E2D6932-3885-4FA2-8DD4-DB63FFE33797} (PhotoPickConvert Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkCnv.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) -
http://messenger.zone.msn.com/binary/ZAxRcMgr.cab
O16 - DPF: {A9F2611F-C7CE-49D7-AEE9-17E9028711C1} (SafeGuard Class) -
http://www.meetstream.com/activex/login4/login.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) -
http://desync.com/nsvplayx_vp6_aac.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) -
http://guard.gunbound.net/nProtect/keyCrypt/npkcx.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) -
http://zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) -
http://h30043.www3.hp.com/sj/en/check/qdiagh.cab?326
O16 - DPF: {EDFCDAF5-95D9-40E9-BBE6-10C33190C3EF} (cGameControl Class) -
http://zone.msn.com/bingame/rmcb/default/RumbleCube.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class)
- http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: C-DillaCdaC11BA - Macrovision -
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program
Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation -
C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program
Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique -
Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION -
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Journal des événements - Unknown -
C:\WINDOWS\system32\services.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown -
C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown -
C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation
- C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program
Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec
Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: npkcsvc - INCA Internet Co., Ltd. -
C:\WINDOWS\system32\npkcsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation -
C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance -
Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: RIO Mass Storage C - Digital Networks North America, Inc. -
C:\WINDOWS\system32\RioMSC.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton
AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation -
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program
Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ScsiAccess - Unknown - C:\Program
Files\Photodex\CompuPicPro\ScsiAccess.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation -
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program
Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program
Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program
Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Journaux et alertes de performance - Unknown -
C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume - Unknown -
C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown -
C:\WINDOWS\System32\wbem\wmiapsrv.exe

10 réponses

Avatar
BigRed065
je suis aller vérifier mon journal d'évenement et mes erreurs sont répertorié
comme suis :
Informations 2005-06-09 01:36:29 Winlogon
L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.

suivi de :
Erreur 2005-06-09 01:36:36 Application Error
Application défaillante explorer.exe, version 6.0.2900.2180, module
défaillant unknown, version 0.0.0.0, adresse de défaillance 0x00000000.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.

je crois donc que le problème est causé par winlogon. je vais attendre ta
réponse avant de faire quoi que ce soit.
Avatar
Claude LaFrenière
Bonjour *BigRed065* :

bonjour a tous
je netoyais mon ordinateur de spyware recement détecté. J'ai installé un
update de norton antivirus et éffectuer un redemarrage comme demandé. Depuis
ce démarage, mon explorer ne peut démarrer affichant "explorer.exe a
rencontré un problème et doit fermer" et à chaque fois qu,il tente de
redémarrer, il plante. J'ai désinstallé norton, le problème persiste. J'ai
vérifier mes processus et je ne vois rien qui semble louche. y a t'il un
moyen de réinstaller explorer ? peut-être que mon nettoyage a modifier le
programme explorer ou un virus la modifié comme dernière mauvaise action
avant d'être effacer.


Quel bordel bon diou de bon diou !

Services mal configurés...
Utilitaires inutiles dans 99% des cas ...


A )
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
6 svchost ? tes services sont mal configurés...

Va voir là :
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html
*Lire comme il faut s.v.p.*


B )
C:Program FilesMicrosoft IntelliType Protype32.exe
C:Program FilesMicrosoft IntelliPointpoint32.exe
C:Program FilesBabylonBabylon.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Program FilesJavajre1.5.0_02binjusched.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesQuickTimeqttask.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesMessengerPlus! 3MsgPlus.exe
C:WINDOWSsystem32wdfmgr.exe <<<=== cochonerie de WMP : arrête ce truc idiot.
C:WINDOWSsystem32dwwin.exe
C:Program FilesBandwidth Monitor ProBandwidth Monitor Pro.exe
C:Program FilesCoreCodecThe Core Media PlayerCorePlayer.exe
C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32RioMSC.exe
C:Program FilesPhotodexCompuPicProScsiAccess.exe

Tout un tas de trucs + ou - utiles ...
Vérifie si tu as vraiment besoin de tout ça...

C )

Quels sont tout ces machins inutiles engluée dans InterNUT Expl'horreur ????

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.updatesearches.com/search.php?qq=%1
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:Program FilesCopernic AgentCopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www2.canoe.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = www2.canoe.com
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = http://www.updatesearches.com/search.php?qq=%1
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://www.updatesearches.com/search.php?qq=%1
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = http://www.updatesearches.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about:blank


D )
Tout un autre gros tas de machins lancées pour rien ! Gros ménage à faire.
Utilise Google : J'ai pas à le faire pour toi...

O4 - HKLM..Run: [type32] "C:Program FilesMicrosoft IntelliType Protype32.exe"
O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft IntelliPointpoint32.exe"
Ça mange quoi en hiver ces 2 intelli-machins ??? utile ou pas ?
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Babylon Client] C:Program FilesBabylonBabylon.exe -AutoStart
O4 - HKLM..Run: [CloneCDTray] "C:Program FilesSlySoftCloneCDCloneCDTray.exe" /s
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_02binjusched.exe
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus! 3MsgPlus.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor] C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKCU..Run: [Bandwidth Monitor Pro] "C:Program FilesBandwidth Monitor ProBandwidth Monitor Pro.exe" /minimized
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe" /background
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:WINDOWSsystem32spooldriversw32x863E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOffice10OSA.EXE


E )
Besoin de tous ces trucs dans le menu contextuel et la barre d'outils d'IE ???


O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:Program FilesCopernic AgentCopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Download with GetRight - C:Program FilesGetRightGRdownload.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:Program FilesGetRightGRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_02binnpjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavajre1.5.0_02binnpjpi150_02.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:Program FilesCopernic AgentCopernicAgent.exe
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:Program FilesCopernic AgentCopernicAgent.exe
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:Program FilesCopernic AgentCopernicAgent.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra button: Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon - {FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file missing)


F )
Encore des bidules inutiles ... utilise Google et cherche ce qui correspond au clsid et fait toi une "ID"...

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) - http://zone.msn.com/bingame/rtlw/default/ReflexiveWebGameLoader.cab
O16 - DPF: {4B9F2C37-C0CF-42BC-BB2D-DCFA8B25CABF} (PopCapLoaderCtrl Class) - http://zone.msn.com/bingame/rock/default/popcaploader1.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/316f4cb57470120e2305/netzip/RdxIE601_fr.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093686613969
O16 - DPF: {665585FD-2068-4C5E-A6D3-53AC3270ECD4} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/en/filesharingctrl.cab
O16 - DPF: {6E2D6932-3885-4FA2-8DD4-DB63FFE33797} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkCnv.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) - http://messenger.zone.msn.com/binary/ZAxRcMgr.cab
O16 - DPF: {A9F2611F-C7CE-49D7-AEE9-17E9028711C1} (SafeGuard Class) - http://www.meetstream.com/activex/login4/login.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://desync.com/nsvplayx_vp6_aac.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) - http://guard.gunbound.net/nProtect/keyCrypt/npkcx.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/sj/en/check/qdiagh.cab?326
O16 - DPF: {EDFCDAF5-95D9-40E9-BBE6-10C33190C3EF} (cGameControl Class) - http://zone.msn.com/bingame/rmcb/default/RumbleCube.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

As-tu aussi installé le spyware qui vient avec messenger plus ???
O20 - AppInit_DLLs: MsgPlusLoader.dll



G ) pour les services tu as déjà le lien.

Celui-là en démarrage manuel:
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:WINDOWSSystem32dmadmin.exe

Utile ou pas ? : en manuel...
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:Program FilesFichiers communsEPSONEBAPISAgent2.exe

Le premier est pour le gravage ? alots t'as pas besoin de l'autre !!!
O23 - Service: GEARSecurity - GEAR Software - C:WINDOWSSystem32GEARSec.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:WINDOWSSystem32imapi.exe

Te sers-tu de ça ? sinon en manuel !
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:WINDOWSSystem32mnmsrvc.exe

C'est quoi ça ? Besoin de ce truc constamment ? en manuel ...
O23 - Service: npkcsvc - INCA Internet Co., Ltd. - C:WINDOWSsystem32npkcsvc.exe

Nvidia helper service : inutile dans 99% des cas : en manuel ou désactivé...
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe

Te sers-tu de ça ? en manuel...
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:WINDOWSsystem32sessmgr.exe

Quel est ce bidule ?
O23 - Service: RIO Mass Storage C - Digital Networks North America, Inc. - C:WINDOWSsystem32RioMSC.exe
et celui-ci ?
O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:Program FilesFichiers communsSC Test Branding 1 SharedServiceSCTestService1.exe

Si t'as pas de carte à puce mon homme désactive ce service !
O23 - Service: Carte à puce - Unknown - C:WINDOWSSystem32SCardSvr.exe

? une autre bébelle ...
O23 - Service: ScsiAccess - Unknown - C:Program FilesPhotodexCompuPicProScsiAccess.exe

Utilises-tu réellement les journaux et alertes de performances ... huum ?
En manuel...
O23 - Service: Journaux et alertes de performance - Unknown - C:WINDOWSsystem32smlogsvc.exe

Si pas utilisé en manuel...
O23 - Service: Telnet - Unknown - C:WINDOWSSystem32tlntsvr.exe

En manuel : sera lancé au lancement de NTbackup
O23 - Service: Cliché instantané de volume - Unknown - C:WINDOWSSystem32vssvc.exe

En manuel : lancé ou pas ne semble pas faire de différences...
O23 - Service: Carte de performance WMI - Unknown - C:WINDOWSSystem32wbemwmiapsrv.exe


Ouf ... je m'en vais de ce pas boire une bière froide loin de cet
ordinateur. Si un seul type me parles d'un PC même par allusion
il aura mon poing dans la gueule !

Ras le pompon ! C'est le bouquet ! Je vais m'arracher tous les cheveux que j'ai sur le crâne !

AAAAaaRRRRrrrGGGgggLLLLlll !

Passez-moi la camisole ! Je commence à devenir agité ! AAAAAAHHHHH !!!!!

:-D

Donne des nouvelles...
--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com

Avatar
BigRed065
salut Claude
whoa, il y en a du stock. Voici ce que j'ai fait après tes recommandations :

j'avais déjà remarqué les multiples svchost mais après avoir lu le lien que
tu ma donné, je n'ai pas bien compris comment bien gérer cette application,
elle fait tellement de tâches différentes.

les intelli machin sont mon clavier sans les controles de mon clavier sans
fil et de ma souris sans fil. j'ai stoppé les process que je jugeait inutile,
mais certains je ne sais pas comment les stopper sans les éffacer ; ils
n'apparaisent pas dans les démarrage de msconfig ni dans les services ( ou je
ne les ai pas reconnu). y a t,il un autre endroit qui me permet de gérer ce
que je veux avoir au démarrage ?

l'exp"l'horreur" utilise copernic, un programme de recherche. mais Iexplorer
est utilisé a un minimum, je préfère firefox. les about:blank sont le
résultat de hijacker que j'avais, ne connaissant pas les valeurs originale
allant dans certaines cases, j,y mettais about blank.

je n'étais pas bien sur a propos du clsid, je ne suis pas aller jouer dans
ces clefs.
non, le spyware de msn plus n'est pas installé

j'ai fait un bon ménage dans les services malgré que beaucoup était déjà en
manuel/désactivé.

malgré tout cela mon problème persiste. mais rouler avec une machine plus
légère ne peut que aider,

merci Claude !!
Avatar
Claude LaFrenière
Bonjour *BigRed065* :

salut Claude
whoa, il y en a du stock. Voici ce que j'ai fait après tes recommandations :


C'est autant de stock que dans le magasin général Chez L'Pére Ramasse-Tout !


j'avais déjà remarqué les multiples svchost mais après avoir lu le lien que
tu ma donné, je n'ai pas bien compris comment bien gérer cette application,
elle fait tellement de tâches différentes.


Les svchost.exe sont générés par les services...
tu peux, selon la configuration de ton PC en avoir de 3 à 5
(ou 6 si tu as un réseau....)

Chez moi : 3 et ça roule trrrrès bien..

Ceux-là tu doit toujours les avoir...
C:WINDOWSsystem32svchost -k DcomLaunch
C:WINDOWSsystem32svchost -k rpcss
C:WINDOWSSystem32svchost.exe -k netsvcs

puis
C:WINDOWSsystem32svchost -k HTTPFilter
correspond au service HTTP SSL : machin de sécurité en manuel chez moi...

C:WINDOWSsystem32svchost -k LocalService
corrrespond à des trucs tel que WebClient et autres bidules

C:WINDOWSsystem32svchost -k Network Service
correspond à des trucs de réseau ou à des trucs tel que Client DNS : inutile. désactivé chez moi...


les intelli machin sont mon clavier sans les controles de mon clavier sans
fil et de ma souris sans fil. j'ai stoppé les process que je jugeait inutile,
mais certains je ne sais pas comment les stopper sans les éffacer ; ils
n'apparaisent pas dans les démarrage de msconfig ni dans les services ( ou je
ne les ai pas reconnu). y a t,il un autre endroit qui me permet de gérer ce
que je veux avoir au démarrage ?


WO ! Attention ! Ne fait pas n'importe quoi !
Les services se contrôlent par services.msc:

Démarrer | exécuter | services.msc
Prend note que:

1- certains services sont *obligatoires* et les arrêter va *tuer* Windows...
Démarrés ET en automatique
2- certains services sont nécessaires pour ta configuration
Démarrés ET en automatique
3- certains sont optionnel sont utilisés de temps à autres
en manuel
4- certains services sont inutiles
manuel ou désactivés

En cas de doute pour les services non-Windows met les en manuel
(un à la fois) et vérifie ce que ça donne...


l'exp"l'horreur" utilise copernic, un programme de recherche. mais Iexplorer
est utilisé a un minimum, je préfère firefox. les about:blank sont le
résultat de hijacker que j'avais, ne connaissant pas les valeurs originale
allant dans certaines cases, j,y mettais about blank.


Parfait !


je n'étais pas bien sur a propos du clsid, je ne suis pas aller jouer dans
ces clefs.


Les clsid identifient les programmes et autres trucs avec autant de
précision qu'une empreinte digitale...
Voir là par exemple :(uniquement pour les clsid des Browser Helper Object d'IEurk...)
http://www.sysinfo.org/bholist.php

non, le spyware de msn plus n'est pas installé


Bravo !


j'ai fait un bon ménage dans les services malgré que beaucoup était déjà en
manuel/désactivé.


Pour les services quelques informations pour t'orienter.
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html

malgré tout cela mon problème persiste. mais rouler avec une machine plus
légère ne peut que aider,



*Pour ton problème vérifie d'abord le points # 10*

1- Utilisez chkdsk pour vérifier l'intégrité du disque:

Explorateur Windows | clic droit sur l'icône du disque |
propriétés | onglet "outils" | "vérification des erreurs" |
cocher les 2 options | validez et redémarrez.

ou

Démarrer | exécuter | cmd | chkdsk X: /F /R /V ,
où X= le volume du disque

Pour le résultat dans l'observateur d'événements:

Type de l'événement : Informations
Source de l'événement : Winlogon
ID de l'événement : 1001

2) Nettoyez les fichiers temporaires

Démarrer | Exécuter | cleanmgr.exe

ou

Utilisez CleanCache de William Baugh

(Une version CleanCache 3 sera disponible
bientôt combinant CleanCache et CleanMOCache)

http://www.buttuglysoftware.com/

3) Défragmentez les volumes du disque:

Démarrer | Exécuter | Defrag.msc

Pour une défragmentation multiple:
http://www.dougknox.com/utility/scripts_desc/defrag_all.htm

4) Vérifiez les pilotes

Vérifier l'état et la mise à jour des pilotes:
Démarrer | exécuter | devmgmt.msc

a)
Explication des codes d'erreur générés par le Gestionnaire de périphériques
http://support.microsoft.com/Default.aspx?kbid10123

b)
pour trouver les pilotes les plus récents:

www.eu.microsoft.com/france/telechargements/drivers/default.asp
www.touslesdrivers.com
www.clubic.com/pilotes.html
www.driverfiles.net


5) Vérifiez la configuration des services

Les services nécessaires démarrés et en mode automatique
les autres en manuel ou désactivés...

Explications et exemple:
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html


6) Vérifiez les applications lancées au démarrage et gardez-les au minimum:

Utilisez Starter de CodeStuff plutôt que msconfig:
http://codestuff.mirrorz.com/

Vérifiez les application démarrées dans les comptes
d'utilisateur ET All Users...

7) Contrôlez ce qui s'exécute sur votre ordinateur:

Autorun :

http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml

Process Explorer :

http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

8) Defragmentez les fichiers protégés:

C:hiberfil.sys
C:pagefile.sys
C:WINDOWSSystem32*.evt
C:WindowsSystem32configdefault
C:WindowsSystem32configSAM
C:WindowsSystem32configSECURITY
C:WindowsSystem32configsoftware
C:WindowsSystem32configsystem

PageDefrag :

http://www.sysinternals.com/ntw2k/freeware/pagedefrag.shtml


9) Optimisez le prefetching

Lancez cette commande:
%windir%system32Rundll32.exe advapi32.dll,ProcessIdleTasks

Utile seulement si l'ordinateur est en "idle" ...
Le service Planificateur des tâches doit être démarré et en automatique:

Vérifiez cette valeur:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory
ManagementPrefetchParameters
La clé EnablePrefetcher REG_DWORD doit être à 3.


10) Vérifiez ces paramètres de l'explorateur:

a) Utilisez le multi-thread pour l'explorateur:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer
Créez cette clé:

DesktopProcess
Reg_DWord
value 1

b) Changez la valeur du "Windows priority separation" :

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlPriorityControl
Créez cette clé

Win32PrioritySeparation
Reg_DWord
Value 26 in HEX

c) Modifiez les options des dossiers :

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced

Ne pas cacher les extensions de fichier
HideFileExt
Reg_Dword
1

Ouvrir les dossiers dans des processus séparés
SeparateProcess
Reg_Dword
1

Afficher les fichiers protégés de Windows XP
[lorsque l'option d'afficher les dossiers et fichiers cachés est choisie]
ShowSuperHidden
Reg_Dword
1

Optionellement [ne pas confondre avec le précédent]
Ne pas cacher les extension "Super cachées"
[.lnk,.pif,.shs,.shb,.scf..url]
SuperHidden
Reg_Dword
1

ou

Décochez dans les Options des Dossiers | Onglet "affichage":

Masquer les extensions de fichiers dont le type est connu
Masquer les fichiers protégés par le système d'exploitation

11) Safe & Cool ...

a) Conservez votre système libre de maliciels.

Quelques liens utiles:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html

b) Conservez votre système libre de poussière et vérifiez la température:

À propos des données S.M.A.R.T.
http://climenole.serendipia.net/archives/9-INTERPRTATION-DES-DONNES-S.M.A.R.T..html


C) Outils

Everest:
http://www.lavalys.com/

SpeedFan
http://www.almico.com/speedfan.php


merci Claude !!


De rien
Pas d'autre idée pour le moment.

Tiens-nous au courant.

:)
--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com

Avatar
Azur
et tout çà a l'oeil ....

Respect......



"Claude LaFrenière" a écrit dans le message de
news:
Bonjour *BigRed065* :

bonjour a tous
je netoyais mon ordinateur de spyware recement détecté. J'ai installé un
update de norton antivirus et éffectuer un redemarrage comme demandé.
Depuis
ce démarage, mon explorer ne peut démarrer affichant "explorer.exe a
rencontré un problème et doit fermer" et à chaque fois qu,il tente de
redémarrer, il plante. J'ai désinstallé norton, le problème persiste.
J'ai
vérifier mes processus et je ne vois rien qui semble louche. y a t'il un
moyen de réinstaller explorer ? peut-être que mon nettoyage a modifier le
programme explorer ou un virus la modifié comme dernière mauvaise action
avant d'être effacer.


Quel bordel bon diou de bon diou !

Services mal configurés...
Utilitaires inutiles dans 99% des cas ...


A )
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32svchost.exe
6 svchost ? tes services sont mal configurés...

Va voir là :
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html
*Lire comme il faut s.v.p.*


B )
C:Program FilesMicrosoft IntelliType Protype32.exe
C:Program FilesMicrosoft IntelliPointpoint32.exe
C:Program FilesBabylonBabylon.exe
C:Program FilesFichiers communsRealUpdate_OBrealsched.exe
C:Program FilesJavajre1.5.0_02binjusched.exe
C:WINDOWSSOUNDMAN.EXE
C:Program FilesQuickTimeqttask.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesMessengerPlus! 3MsgPlus.exe
C:WINDOWSsystem32wdfmgr.exe <<<=== cochonerie de WMP : arrête ce truc
idiot.
C:WINDOWSsystem32dwwin.exe
C:Program FilesBandwidth Monitor ProBandwidth Monitor Pro.exe
C:Program FilesCoreCodecThe Core Media PlayerCorePlayer.exe
C:Program FilesFichiers communsEPSONEBAPISAgent2.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSsystem32RioMSC.exe
C:Program FilesPhotodexCompuPicProScsiAccess.exe

Tout un tas de trucs + ou - utiles ...
Vérifie si tu as vraiment besoin de tout ça...

C )

Quels sont tout ces machins inutiles engluée dans InterNUT Expl'horreur
????

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL =
http://www.updatesearches.com/search.php?qq=%1
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
res://C:Program FilesCopernic
AgentCopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page =
about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www2.canoe.com/
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =
www2.canoe.com
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =
about:blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =
http://www.updatesearches.com/search.php?qq=%1
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) =
http://www.updatesearches.com/search.php?qq=%1
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
http://www.updatesearches.com/
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP =
about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP =
about:blank


D )
Tout un autre gros tas de machins lancées pour rien ! Gros ménage à faire.
Utilise Google : J'ai pas à le faire pour toi...

O4 - HKLM..Run: [type32] "C:Program FilesMicrosoft IntelliType
Protype32.exe"
O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft
IntelliPointpoint32.exe"
Ça mange quoi en hiver ces 2 intelli-machins ??? utile ou pas ?
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Babylon Client] C:Program
FilesBabylonBabylon.exe -AutoStart
O4 - HKLM..Run: [CloneCDTray] "C:Program
FilesSlySoftCloneCDCloneCDTray.exe" /s
O4 - HKLM..Run: [TkBellExe] "C:Program FilesFichiers
communsRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavajre1.5.0_02binjusched.exe
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessengerPlus!
3MsgPlus.exe"
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe /Consumer
O4 - HKCU..Run: [Bandwidth Monitor Pro] "C:Program FilesBandwidth
Monitor ProBandwidth Monitor Pro.exe" /minimized
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE
C:WINDOWSsystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk =
C:WINDOWSsystem32spooldriversw32x863E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE


E )
Besoin de tous ces trucs dans le menu contextuel et la barre d'outils d'IE
???


O8 - Extra context menu item: Chercher avec Copernic Agent -
res://C:Program FilesCopernic
AgentCopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: Download with GetRight - C:Program
FilesGetRightGRdownload.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:Program
FilesGetRightGRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavajre1.5.0_02binnpjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavajre1.5.0_02binnpjpi150_02.dll
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} -
C:Program FilesCopernic AgentCopernicAgent.exe
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent -
{193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:Program FilesCopernic
AgentCopernicAgent.exe
O9 - Extra button: Copernic Agent -
{688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:Program FilesCopernic
AgentCopernicAgent.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O9 - Extra button: Messenger Addon -
{FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file
missing)
O9 - Extra 'Tools' menuitem: &Messenger Addon -
{FB5F1911-F110-11d2-BB9E-00C04F795683} - http://messenger.ipfox.com (file
missing)


F )
Encore des bidules inutiles ... utilise Google et cherche ce qui
correspond au clsid et fait toi une "ID"...

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags
Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) -
http://zone.msn.com/bingame/rtlw/default/ReflexiveWebGameLoader.cab
O16 - DPF: {4B9F2C37-C0CF-42BC-BB2D-DCFA8B25CABF} (PopCapLoaderCtrl
Class) - http://zone.msn.com/bingame/rock/default/popcaploader1.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/316f4cb57470120e2305/netzip/RdxIE601_fr.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} -
http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093686613969
O16 - DPF: {665585FD-2068-4C5E-A6D3-53AC3270ECD4} (FileSharingCtrl
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/en/filesharingctrl.cab
O16 - DPF: {6E2D6932-3885-4FA2-8DD4-DB63FFE33797} (PhotoPickConvert
Class) -
http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkCnv.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {9AA73F41-EC64-489E-9A73-9CD52E528BC4} (ZoneAxRcMgr Class) -
http://messenger.zone.msn.com/binary/ZAxRcMgr.cab
O16 - DPF: {A9F2611F-C7CE-49D7-AEE9-17E9028711C1} (SafeGuard Class) -
http://www.meetstream.com/activex/login4/login.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) -
http://desync.com/nsvplayx_vp6_aac.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) -
http://guard.gunbound.net/nProtect/keyCrypt/npkcx.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) -
http://zone.msn.com/bingame/zuma/default/popcaploader_v5.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj
Class) - http://h30043.www3.hp.com/sj/en/check/qdiagh.cab?326
O16 - DPF: {EDFCDAF5-95D9-40E9-BBE6-10C33190C3EF} (cGameControl Class) -
http://zone.msn.com/bingame/rmcb/default/RumbleCube.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown
Class) -
http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

As-tu aussi installé le spyware qui vient avec messenger plus ???
O20 - AppInit_DLLs: MsgPlusLoader.dll



G ) pour les services tu as déjà le lien.

Celui-là en démarrage manuel:
O23 - Service: Service d'administration du Gestionnaire de disque
logique - Unknown - C:WINDOWSSystem32dmadmin.exe

Utile ou pas ? : en manuel...
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION -
C:Program FilesFichiers communsEPSONEBAPISAgent2.exe

Le premier est pour le gravage ? alots t'as pas besoin de l'autre !!!
O23 - Service: GEARSecurity - GEAR Software -
C:WINDOWSSystem32GEARSec.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown -
C:WINDOWSSystem32imapi.exe

Te sers-tu de ça ? sinon en manuel !
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown -
C:WINDOWSSystem32mnmsrvc.exe

C'est quoi ça ? Besoin de ce truc constamment ? en manuel ...
O23 - Service: npkcsvc - INCA Internet Co., Ltd. -
C:WINDOWSsystem32npkcsvc.exe

Nvidia helper service : inutile dans 99% des cas : en manuel ou
désactivé...
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation -
C:WINDOWSsystem32nvsvc32.exe

Te sers-tu de ça ? en manuel...
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance -
Unknown - C:WINDOWSsystem32sessmgr.exe

Quel est ce bidule ?
O23 - Service: RIO Mass Storage C - Digital Networks North America, Inc. -
C:WINDOWSsystem32RioMSC.exe
et celui-ci ?
O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 -
C:Program FilesFichiers communsSC Test Branding 1
SharedServiceSCTestService1.exe

Si t'as pas de carte à puce mon homme désactive ce service !
O23 - Service: Carte à puce - Unknown - C:WINDOWSSystem32SCardSvr.exe

? une autre bébelle ...
O23 - Service: ScsiAccess - Unknown - C:Program
FilesPhotodexCompuPicProScsiAccess.exe

Utilises-tu réellement les journaux et alertes de performances ... huum ?
En manuel...
O23 - Service: Journaux et alertes de performance - Unknown -
C:WINDOWSsystem32smlogsvc.exe

Si pas utilisé en manuel...
O23 - Service: Telnet - Unknown - C:WINDOWSSystem32tlntsvr.exe

En manuel : sera lancé au lancement de NTbackup
O23 - Service: Cliché instantané de volume - Unknown -
C:WINDOWSSystem32vssvc.exe

En manuel : lancé ou pas ne semble pas faire de différences...
O23 - Service: Carte de performance WMI - Unknown -
C:WINDOWSSystem32wbemwmiapsrv.exe


Ouf ... je m'en vais de ce pas boire une bière froide loin de cet
ordinateur. Si un seul type me parles d'un PC même par allusion
il aura mon poing dans la gueule !

Ras le pompon ! C'est le bouquet ! Je vais m'arracher tous les cheveux que
j'ai sur le crâne !

AAAAaaRRRRrrrGGGgggLLLLlll !

Passez-moi la camisole ! Je commence à devenir agité ! AAAAAAHHHHH !!!!!

:-D

Donne des nouvelles...
--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com




Avatar
Claude LaFrenière
Bonjour *Azur* :

et tout çà a l'oeil ....

Respect......


Je le fait par crapulisme : il va faire un saut en recevant la facture !

S'il ne paie pas la "difesa" (protection)
mes "punchers" iront "lé raisssonner..." capice ?
[Voir Mario Puzo : Le Parrain]

:-D

P.S. J'utilise la méthode Coucou à toutes et à tous:

des tas de Nanas font le boulot et moi je n'ai qu'à approuver
d'un geste las et quelque peu méprisant, avachi sur un lit de
pétales de roses en grignotant des grappes de raisins de Corinthe.

8-)
--
"Don Claudio LaFrenièro [Microsoft Virtualé Padrino ] " :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com

Avatar
Tsilefy
Dans news:,
Claude LaFrenière a écrit:
Bonjour *Azur* :

et tout çà a l'oeil ....

Respect......


Je le fait par crapulisme : il va faire un saut en
recevant la facture !

S'il ne paie pas la "difesa" (protection)
mes "punchers" iront "lé raisssonner..." capice ?
[Voir Mario Puzo : Le Parrain]



Ouais ben...
Regarde s'il n'y a pas une tête de cheval sanguinolent dans ton hamac...
Et vérifie dans ta BAL si tu n'as pas reçu un poisson enveloppé dans du
papier journal.

--
Don Tsilefone


Avatar
Jacques93
Mes respects Don Claudio LaFrenièro,
Bonjour *Azur* :


et tout çà a l'oeil ....

Respect......



Je le fait par crapulisme : il va faire un saut en recevant la facture !

S'il ne paie pas la "difesa" (protection)
mes "punchers" iront "lé raisssonner..." capice ?
[Voir Mario Puzo : Le Parrain]

:-D

P.S. J'utilise la méthode Coucou à toutes et à tous:

des tas de Nanas font le boulot et moi je n'ai qu'à approuver
d'un geste las et quelque peu méprisant, avachi sur un lit de
pétales de roses en grignotant des grappes de raisins de Corinthe.

8-)


Méfie toi quand même, Tsilefy t'as prévenu, et sous la banquise, doit
pas faire chaud :-D

http://www.jgeoff.com/godfather/truespeech/ts_fishes.wav

--
Cordialement,

Jacques.


Avatar
Claude LaFrenière
Bonjour *Tsilefy* et *Jacques93*


Soyez prudents Messieurs : m'utilisez que de l'huile d'olive *Genco Pura*

Sinon Don Vito Corleone vous fera une offre que vous "né pourrez pas réfousser" ...

:)

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com
Avatar
Ypoons
BigRed065 a écrit:

[...]
non, le spyware de msn plus n'est pas installé
[...]


Salut BigRed065

Je ne sais pas si le spyware de MSN+ est installé ou pas, mais tu
as là une méchante bébête :
O20 - AppInit_DLLs: MsgPlusLoader.dll

Va voir là http://babin.nelly.free.fr/spyware_1.htm ou là
http://www.lacave.net/~jokeuse/usenet/demarrage.html ce qui est
dit à propos de AppInit_DLLs. Clique sur les liens dans le texte
pour plus d'infos.

Amicalement,


--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !