OVH Cloud OVH Cloud

processus

9 réponses
Avatar
foeb
mon système a de forts ralentissment depuis les fortes chaleur ici
Aussi, je remarque que j'ai des processus parasites (pour certains inconnus
pour moi) que j'aimerais désinstaller ou éradiquer simplement.

J'ai des processus comme:

adobelmsvc.exe
adobelm.cleanup.001
spodsv.exe
SMagent.exe
Cld2000.exe
wdfmgr.exe

prenant bcp de ressources et surtout qui me semblent pas très catholiques
:-)

j'en ai bien d'autres et dès que je peux les notifier, je posterai un thread
en complément...

merci pour les tuyaux

--
foeb
blog: http://foeb.free.fr
'design: un art, une expression, un métier'

9 réponses

Avatar
Alain.bab
"foeb" a écrit dans le message de news:
42bba7e2$0$32424$
mon système a de forts ralentissment depuis les fortes chaleur ici
Aussi, je remarque que j'ai des processus parasites (pour certains
inconnus pour moi) que j'aimerais désinstaller ou éradiquer simplement.

J'ai des processus comme:

adobelmsvc.exe
adobelm.cleanup.001
spodsv.exe
SMagent.exe
Cld2000.exe
wdfmgr.exe

prenant bcp de ressources et surtout qui me semblent pas très catholiques
:-)

j'en ai bien d'autres et dès que je peux les notifier, je posterai un
thread en complément...


Bonjour

Voir sur ces liens la lsite des bons et mauvais processus:
http://callways.com/liste_processus-windows.htm

(avec un _ entre liste et process)

http://www.commentcamarche.net/processus/mssearch-exe.php3

Avatar
scraper
Bonjour foeb, dans le message
news:42bba7e2$0$32424$
tu disais :


mon système a de forts ralentissment depuis les fortes chaleur ici
Aussi, je remarque que j'ai des processus parasites (pour certains
inconnus pour moi) que j'aimerais désinstaller ou éradiquer
simplement.
J'ai des processus comme:

adobelmsvc.exe


adobe
http://castlecops.com/o23list-23.html

adobelm.cleanup.001


adobe aussi, mais quoi ?

spodsv.exe


?? pas trouvé ...

SMagent.exe


SoundMax Products
http://www.liutilities.com/products/wintaskspro/processlibrary/smagent/

Cld2000.exe


calendrier ?

wdfmgr.exe


WMP 10
http://www.liutilities.com/products/wintaskspro/processlibrary/wdfmgr/

prenant bcp de ressources et surtout qui me semblent pas très
catholiques :-)

j'en ai bien d'autres et dès que je peux les notifier, je posterai un
thread en complément...

merci pour les tuyaux


selon ce que tu vas supprimer, garde en mémoire que cela peut affecter le
comportement ce certains programmes (exemple avec wdfmgr.exe, il est
conseillé de le laisser sous peine d'avoir des problèmes avec WMP 10 ...),
ou même ne pas lancer le process associé (calendrier ??)
cela dépend de l'utilisation que tu fais de ces progs

je te suggère de simplement décocher les items que tu souhaites retirer du
démarrage, puis de redémarrer ta machine et de tester le fonctionnement des
progs en question ...


--

Adresse invalide
Merci de répondre sur le forum ...
http://scraper.chez.tiscali.fr

scraper

Avatar
foeb
ou puis-je les décocher ??

--
foeb
blog: http://foeb.free.fr
'design: un art, une expression, un métier'
"scraper" a écrit dans le message de news:
%
Bonjour foeb, dans le message
news:42bba7e2$0$32424$
tu disais :


mon système a de forts ralentissment depuis les fortes chaleur ici
Aussi, je remarque que j'ai des processus parasites (pour certains
inconnus pour moi) que j'aimerais désinstaller ou éradiquer
simplement.
J'ai des processus comme:

adobelmsvc.exe


adobe
http://castlecops.com/o23list-23.html

adobelm.cleanup.001


adobe aussi, mais quoi ?

spodsv.exe


?? pas trouvé ...

SMagent.exe


SoundMax Products
http://www.liutilities.com/products/wintaskspro/processlibrary/smagent/

Cld2000.exe


calendrier ?

wdfmgr.exe


WMP 10
http://www.liutilities.com/products/wintaskspro/processlibrary/wdfmgr/

prenant bcp de ressources et surtout qui me semblent pas très
catholiques :-)

j'en ai bien d'autres et dès que je peux les notifier, je posterai un
thread en complément...

merci pour les tuyaux


selon ce que tu vas supprimer, garde en mémoire que cela peut affecter le
comportement ce certains programmes (exemple avec wdfmgr.exe, il est
conseillé de le laisser sous peine d'avoir des problèmes avec WMP 10 ...),
ou même ne pas lancer le process associé (calendrier ??)
cela dépend de l'utilisation que tu fais de ces progs

je te suggère de simplement décocher les items que tu souhaites retirer du
démarrage, puis de redémarrer ta machine et de tester le fonctionnement
des progs en question ...


--

Adresse invalide
Merci de répondre sur le forum ...
http://scraper.chez.tiscali.fr

scraper



Avatar
Claude LaFrenière
Hi / Bonjour *foeb* :

mon système a de forts ralentissment depuis les fortes chaleur ici
Aussi, je remarque que j'ai des processus parasites (pour certains inconnus
pour moi) que j'aimerais désinstaller ou éradiquer simplement.

J'ai des processus comme:

adobelmsvc.exe
adobelm.cleanup.001
spodsv.exe
SMagent.exe
Cld2000.exe
wdfmgr.exe

prenant bcp de ressources et surtout qui me semblent pas très catholiques
:-)

j'en ai bien d'autres et dès que je peux les notifier, je posterai un thread
en complément...

merci pour les tuyaux


Fait un scan avec HijackThis et poste le résultat sur le groupe
microsoft.public.fr.securite

HJT:
http://www.merijn.org/downloads.html

:)
--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on / Bientôt sur www.msmvps.com

Avatar
Azo3
tu pourras toujours les recocher si nécessaire!

--
Serge CENCI

MVP Microsoft WORKS

NB - adresse : enlever NOSPAM
"foeb" a écrit dans le message de news:
42bbd604$0$32426$
ou puis-je les décocher ??

--
foeb
blog: http://foeb.free.fr
'design: un art, une expression, un métier'
"scraper" a écrit dans le message de news:
%
Bonjour foeb, dans le message
news:42bba7e2$0$32424$
tu disais :


mon système a de forts ralentissment depuis les fortes chaleur ici
Aussi, je remarque que j'ai des processus parasites (pour certains
inconnus pour moi) que j'aimerais désinstaller ou éradiquer
simplement.
J'ai des processus comme:

adobelmsvc.exe


adobe
http://castlecops.com/o23list-23.html

adobelm.cleanup.001


adobe aussi, mais quoi ?

spodsv.exe


?? pas trouvé ...

SMagent.exe


SoundMax Products
http://www.liutilities.com/products/wintaskspro/processlibrary/smagent/

Cld2000.exe


calendrier ?

wdfmgr.exe


WMP 10
http://www.liutilities.com/products/wintaskspro/processlibrary/wdfmgr/

prenant bcp de ressources et surtout qui me semblent pas très
catholiques :-)

j'en ai bien d'autres et dès que je peux les notifier, je posterai un
thread en complément...

merci pour les tuyaux


selon ce que tu vas supprimer, garde en mémoire que cela peut affecter le
comportement ce certains programmes (exemple avec wdfmgr.exe, il est
conseillé de le laisser sous peine d'avoir des problèmes avec WMP 10
...), ou même ne pas lancer le process associé (calendrier ??)
cela dépend de l'utilisation que tu fais de ces progs

je te suggère de simplement décocher les items que tu souhaites retirer
du démarrage, puis de redémarrer ta machine et de tester le
fonctionnement des progs en question ...


--

Adresse invalide
Merci de répondre sur le forum ...
http://scraper.chez.tiscali.fr

scraper







Avatar
foeb
bonjour et désolé pour l'attente, voici le scan de hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 10:52:11, on 25/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWShtpatch.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesWinampwinampa.exe
C:Program FilesMSN MessengerMsnMsgr.Exe
C:Program FilesCalendrierCld2000.exe
C:Program FilesLogitechSetPointSetPoint.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:Program FilesNikonPictureProjectNkbPProj.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesNikonPictureProjectNkbTransfer.exe
C:Documents and SettingsfoebBureauHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.cinq-sens.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
O4 - HKLM..Run: [KAVPersonal50] "C:Program FilesKaspersky LabKaspersky
Anti-Virus Personalkav.exe" /minimize
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe"
/background
O4 - HKCU..Run: [Cld2000.exe] C:Program FilesCalendrierCld2000.exe
O4 - HKCU..Run: [Steam] "c:progra~1steamsteam.exe" -silent
O4 - Startup: Adobe Gamma.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:Program
FilesLogitechSetPointSetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:Program
FilesNumericableMon Assistant Internetbinmatcli.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:Program
FilesNikonPictureProjectNkbMonitor.exe
O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:program
filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:program
filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://c:program filesgoogleGoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSsystem32msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSsystem32msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -

http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -

http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer
Class) -

http://a532.g.akamai.net/7/532/6712/72f954e23e7ee7/player.virtools.com/downloads/player/Install3.0/Installer.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:Program FilesKaspersky
LabKaspersky Anti-Virus Personalkavsvc.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:Program
FilesFichiers communsMacromedia SharedServiceMacromedia Licensing.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:Program FilesAnalog

DevicesSoundMAXSMAgent.exe



--
foeb
Avatar
scraper
Bonjour foeb, dans le message
news:42bbd604$0$32426$
tu disais :


ou puis-je les décocher ??


démarrer/exécuter/msconfig/démarrage :-)

redémarre ta machine pour prise en compte

ou sinon, un super soft qui te fait ça à la volée : StartupCPL sur le site
de jceel (http://jceel.free.fr)




--

Adresse invalide
Merci de répondre sur le forum ...
http://scraper.chez.tiscali.fr

scraper

Avatar
Claude LaFrenière
Bonjour *foeb* :

bonjour et désolé pour l'attente, voici le scan de hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 10:52:11, on 25/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:WINDOWShtpatch.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesWinampwinampa.exe
C:Program FilesMSN MessengerMsnMsgr.Exe
C:Program FilesCalendrierCld2000.exe
C:Program FilesLogitechSetPointSetPoint.exe
C:PROGRA~1MOZILL~1FIREFOX.EXE
C:Program FilesNikonPictureProjectNkbPProj.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesNikonPictureProjectNkbTransfer.exe
C:Documents and SettingsfoebBureauHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.cinq-sens.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
O4 - HKLM..Run: [KAVPersonal50] "C:Program FilesKaspersky LabKaspersky
Anti-Virus Personalkav.exe" /minimize
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe"
/background
O4 - HKCU..Run: [Cld2000.exe] C:Program FilesCalendrierCld2000.exe
O4 - HKCU..Run: [Steam] "c:progra~1steamsteam.exe" -silent
O4 - Startup: Adobe Gamma.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:Program
FilesLogitechSetPointSetPoint.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOffice10OSA.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:Program
FilesNumericableMon Assistant Internetbinmatcli.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:Program
FilesNikonPictureProjectNkbMonitor.exe
O8 - Extra context menu item: &Google Search - res://c:program
filesgoogleGoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:program
filesgoogleGoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:program
filesgoogleGoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le
cache Google - res://c:program filesgoogleGoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:WINDOWSsystem32msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSsystem32msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -

http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -

http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer
Class) -

http://a532.g.akamai.net/7/532/6712/72f954e23e7ee7/player.virtools.com/downloads/player/Install3.0/Installer.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:Program FilesFichiers
communsAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe
O23 - Service: kavsvc - Kaspersky Lab - C:Program FilesKaspersky
LabKaspersky Anti-Virus Personalkavsvc.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:Program
FilesFichiers communsMacromedia SharedServiceMacromedia Licensing.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:Program FilesAnalog

DevicesSoundMAXSMAgent.exe


OK. Je regarde ça et te donne des nouvelles bientôt.

A+

:)
--
Claude LaFrenière [MVP] :-{ )

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *foeb* :

Logfile of HijackThis v1.99.1
Scan saved at 10:52:11, on 25/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


*** VIRE CETTE MERDE !!! Kill le process !
W32/Agobot-FJ

C:WINDOWShtpatch.exe


*** VIRE CETTE MERDE !!! *** W32/Agobot-FJ


O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe


Voir là:
Description,
mode de désinfection
etc.
http://www.sophos.fr/virusinfo/analyses/w32agobotfj.html


1)

"Mini-AV" à utiliser en mode sans échec:

TrendMicro : désactivez votre AV avant de l'utiliser sinon il y aura un
false positive et il ne sera pas possible de l'utiliser.

Le "sysclean":
http://www.trendmicro.com/download/dcs.asp
+
les définitions de virus :
http://www.trendmicro.com/download/pattern.asp

Placer ces 2 trucs dans le même dossier et lancer:
la procédure est un peu longue mais le produit est fiable.

2)

Scans en ligne:

Anti-virus:
http://fr.trendmicro-europe.com/

c) Comment cela se fait-il que Kaspersky n'ait rien vu ???
Pas à jour ?
Mal configuré?
Pas actif ?


:)

--
Claude LaFrenière [MVP] :-{ )

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)