SVP Quelques lignes HJT à expliquer
Wildou
Messages postés
991
Statut
Membre
-
Wildou Messages postés 991 Statut Membre -
Wildou Messages postés 991 Statut Membre -
Bonjour à vous,
SVP, y aurait-il quelqu’un d’assez aimable pour me donner des explications sur quelques lignes de ma dernière analyse HJT que je ne peux obtenir sur les outils traditionnels ?
Running Processes :
Cette ligne est légitime mais pourquoi l’ai-je 4 fois ? :
C:\WINDOWS\system32\svchost.exe
R0-R1 :
Ces lignes me paraissent légitimes mais certainement inutiles ; est-ce exact ? :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
S’agit-il simplement de la commande qui modifie ma barre de titre de ma page d’accueil internet en « Google – Alice adsl » ?
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
Je ne comprends pas bien cette ligne-ci et son utilité:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
S’agit-il de la commande pour les liens de la barre internet: Bing, Wikipedia...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
02 BHOs :
Addon de Windows Live Messenger mais étant orpheline ne faut-il pas la fixer ?
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
Anti Exploit d’AVG (8?) mais étant orpheline, ne faut-il pas la fixer ?
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
04 Dossiers de démarrage:
Je sais que le « malveillant » se trouve sur « Système » mais ce qui me gêne sur cette ligne c’est que je ne retrouve pas sa syntaxe tout à fait exactement sur Pacman, A², Bleeping…
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
Je crois que sauf à utiliser des caractères asiatiques… je n’ai pas besoin de cette ligne au démarrage d’autant que je dois pouvoir la remettre en passant par « Options linguistiques ». Est-ce exact ?
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Je ne devrais pas avoir besoin de ces 4 lignes au démarrage. Qu’est-ce qui risque de me faire défaut si je les fixe ? :
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
08 Lignes supplémentaires du menu contextuel d’internet :
A quoi peuvent bien servir ces 2 lignes ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
09 Boutons et Options de la barre d’Outils internet :
Je pense pouvoir fixer ces 2 lignes orphelines, est-ce exact ?
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\COMOne\Logiciel Bluetooth\btsendto_ie.htm (file missing)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\COMOne\Logiciel Bluetooth\btsendto_ie.htm (file missing)
Je ne comprends pas non plus ces 2 lignes là :
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
Par avance, merci d'éclairer ma lanterne.
Cordialement
SVP, y aurait-il quelqu’un d’assez aimable pour me donner des explications sur quelques lignes de ma dernière analyse HJT que je ne peux obtenir sur les outils traditionnels ?
Running Processes :
Cette ligne est légitime mais pourquoi l’ai-je 4 fois ? :
C:\WINDOWS\system32\svchost.exe
R0-R1 :
Ces lignes me paraissent légitimes mais certainement inutiles ; est-ce exact ? :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
S’agit-il simplement de la commande qui modifie ma barre de titre de ma page d’accueil internet en « Google – Alice adsl » ?
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
Je ne comprends pas bien cette ligne-ci et son utilité:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
S’agit-il de la commande pour les liens de la barre internet: Bing, Wikipedia...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
02 BHOs :
Addon de Windows Live Messenger mais étant orpheline ne faut-il pas la fixer ?
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
Anti Exploit d’AVG (8?) mais étant orpheline, ne faut-il pas la fixer ?
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
04 Dossiers de démarrage:
Je sais que le « malveillant » se trouve sur « Système » mais ce qui me gêne sur cette ligne c’est que je ne retrouve pas sa syntaxe tout à fait exactement sur Pacman, A², Bleeping…
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
Je crois que sauf à utiliser des caractères asiatiques… je n’ai pas besoin de cette ligne au démarrage d’autant que je dois pouvoir la remettre en passant par « Options linguistiques ». Est-ce exact ?
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
Je ne devrais pas avoir besoin de ces 4 lignes au démarrage. Qu’est-ce qui risque de me faire défaut si je les fixe ? :
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
08 Lignes supplémentaires du menu contextuel d’internet :
A quoi peuvent bien servir ces 2 lignes ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
09 Boutons et Options de la barre d’Outils internet :
Je pense pouvoir fixer ces 2 lignes orphelines, est-ce exact ?
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\COMOne\Logiciel Bluetooth\btsendto_ie.htm (file missing)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\COMOne\Logiciel Bluetooth\btsendto_ie.htm (file missing)
Je ne comprends pas non plus ces 2 lignes là :
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
Par avance, merci d'éclairer ma lanterne.
Cordialement
A voir également:
- SVP Quelques lignes HJT à expliquer
- Écrire plusieurs lignes dans une cellule excel mac - Guide
- Filtre excel ne fonctionne pas sur toutes les lignes ✓ - Forum Excel
- Supprimer lignes vides excel fin de tableau - Forum Excel
- Comment aller a la ligne sur chatgpt ✓ - Forum MacOS
- Comment faire un retour à la ligne automatique d'un texte long en php ou sql? - Forum PHP
3 réponses
Bonjour à vous,
Je ne comprends pas pourquoi mon message a été cette fois signalé au modérateur, certes il n'y a pas de caractère d'urgence. Je suis inscrit à CCM depuis 2005 et je pense avoir été poli. Si quelqu'un voulait bien répondre à mon message ou me dire quoi faire, j'en serais heureux.
Cordialement.
Je ne comprends pas pourquoi mon message a été cette fois signalé au modérateur, certes il n'y a pas de caractère d'urgence. Je suis inscrit à CCM depuis 2005 et je pense avoir été poli. Si quelqu'un voulait bien répondre à mon message ou me dire quoi faire, j'en serais heureux.
Cordialement.
Bonjour,
Je vous prie de m'excuser. Je n'avais jamais remarqué que le signalement aux modérateurs était appliqué à tout nouveau problème posé.
Si un "connaisseur" pouvait me répondre, j'en serais heureux.
Merci. Cordialement.
Moi, le travail ne me fatigue plus… c’est la fatigue qui me travaillerait plutôt !!
Je vous prie de m'excuser. Je n'avais jamais remarqué que le signalement aux modérateurs était appliqué à tout nouveau problème posé.
Si un "connaisseur" pouvait me répondre, j'en serais heureux.
Merci. Cordialement.
Moi, le travail ne me fatigue plus… c’est la fatigue qui me travaillerait plutôt !!