Rapport hijackthis

HagiC -  
 HagiC -
Bonjour,
pourriez-vous m'aider à déchiffrer mon rapport hijackthis svp ? Que dois-je faire ? merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:52:53, on 17/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\AsGHost.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANOTIF.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lequipe.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\Windows\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: ASUS Security Protect Manager - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ItIEAddIn.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ASUS Security Protect Manager e-Wallet - {1009C944-97D5-44A9-9E32-DFF54F498968} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ASWallet.dll
O9 - Extra 'Tools' menuitem: ASUS Security Protect Manager e-&Wallet - {1009C944-97D5-44A9-9E32-DFF54F498968} - C:\Program Files\ASUS Security Center\ASUS Security Protect Manager\Bin\ASWallet.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O13 - Gopher Prefix:
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (DLoader Class) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skyline - {3A4F9195-65A8-11D5-85C1-0001023952C1} - C:\Program Files\Skyline\TerraExplorer\TerraExplorerX.dll
O20 - AppInit_DLLs: APSHook.dll
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Update Service (gupdate1c98fb783b6ebad) (gupdate1c98fb783b6ebad) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\Windows\system32\ifxspmgt.exe
O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\Windows\system32\ifxtcs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk10\PDEngine.exe
O23 - Service: Personal Secure Drive Service (PersonalSecureDriveService) - Infineon Technologies AG - C:\Windows\system32\IfxPsdSv.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
A voir également:

13 réponses

Utilisateur anonyme
 
Bonjour HagiC,
Il faudrait commencer par dire si tu as des problemes, et lesquelles.En les decrivant le plus precisement possible.
A+
0
HagiC
 
Mon Pc n'est pas trop lent ça va, mais dans 'performances' dans mon gestionnaire de tâches, ma mémoire est toujours aux environ de 900-950Mo alors que je ne fais rien tourner.
J'ai une Nvdidia Geforce 8600 GS 256MB, ça signifie qu'au maximum elle occupe 256MB de mémoire ou ça signifie qu'elle occupe tout le temps 256MB ?
Merci de m'aider
0
Utilisateur anonyme
 
RE
Regardes deja ici: https://www.commentcamarche.net/contents/751-ordinateur-introduction-a-la-notion-de-memoire et fais des recherches sur Google sur les differentes memoires d'un PC, c'est trop vaste pour etre explique. Ce n'est pas parce que tu ne fais rien tourner, qu'il n'y a rien qui marche, regardes deja dans les processus, tout ce que tu as. Ensuite, tu vas dans demarrer, executer, tu tapes "msconfig", dans l'onglet demarrage, tu as tout ce qui se met en marche tout seul au demarrage de ton PC. C'est souvent juste des lettres ou abreviation, tu fais une recherche sur google pour voir a quoi ca correspond et si vraiment c'est utile que ca se lance tout seul au demarrage.
Apparament, tu n'as pas d'antivirus, ou il n'est pas actif.
A+
0
HagiC
 
en effet je viens d'enlever avast, je vais mettre avg 8
J'ai déjà enlevé de l'onglet démarrage (via msconfig) pas mal d'éléments, j'ose pas par contre toucher à l'onglet services.
je ne m'explique pas pourquoi ma mémoire est toujours à plus de 40 %
pourrais-tu me dire comment ça se passe pour la carte graphique (cf deuxième message)
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
RE
C'est quoi qui est a 40% L'UC? Fais moi une copie d'ecran de l'endroit ou tu vois ca: http://www.commentcamarche.net/faq/sujet 5606 montrer une copie d ecran
A+
0
HagiC
 
http://img26.imageshack.us/img26/493/perfsj.jpg

c'est la mémoire physique qui est à plus de 40%, même sans programme. L'UC sans programme reste à 1%
0
Utilisateur anonyme
 
RE
Et la tu avait quoi d'ouvert pour que l'UC soit a 43%? Et tu as 75 processus, il y en a au moins 40 de trop.
Refais moi une copie d'ecran (ou deux) de la fenetre processus, ouverte en grand, sans rien d'ouvert.
A+
0
HagiC
 
http://img21.imageshack.us/img21/5788/processus.jpg

http://img21.imageshack.us/img21/3860/processus2.jpg

http://img21.imageshack.us/img21/5564/processus3.jpg

pq l'UC était à 40% ? j'étais sur internet et/ou je commençais l'installation de avg 8. l'analyse n'a rien trouvé (sauf des cookies, placé en quarantaine, c'est nécéssaire ? je les supprime ?)

merci
0
Utilisateur anonyme
 
RE
Oui, les cookies, tu supprimes, ca ne sers pas a grand chose. C'est quoi comme windows que tu as pour avoir cette liste de processus? Decoches la case " afficher les ........." en bas, combien ca en supprimes?
A+
0
HagiC
 
Je passe de 81 à 28 quand je décoche (je dois les compter il affiche toujours 81)
C'est un windows vista premium 32 bits, Intel Core 2 duo cpu T7500 2.2GHZ
0
Utilisateur anonyme
 
RE
Vista, je ne connais pas trop, mais a mon avis, il y a un probleme avec ta session, combien en as tu sur ce PC?
Regardes ici, pour regler les services: https://www.pcastuces.com/pratique/windows/services/page8.htm
A+
0
HagiC
 
pb : tous les cookies de l'analyse d'avg sont repertoriés dans le dossier : "C:\Users\Avvocato\AppData\Roaming\Microsoft\Windows\Cookies\..."
mais je n'ai pas de dossier cookies !
0
Utilisateur anonyme
 
RE
C'est normal, si ton antivirus les as mis en quarantaine, il n'y sont plus, tu les supprimes dans ton antivirus.
0
HagiC
 
ok merci
mais je me demande si ça vient du nombre de programmes dans le processus :
hier j'ai additionné les mémoires (jeu de travail privé) des tous mes processus en cours et j'arrivait à 260 MO alors que dans l'onglet performances j'étais à plus de 900 !
0