SVP Quelques lignes HJT à expliquer

Fermé
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 - 22 janv. 2010 à 15:12
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 - 1 févr. 2010 à 14:58
Bonjour à vous,
SVP, y aurait-il quelqu’un d’assez aimable pour me donner des explications sur quelques lignes de ma dernière analyse HJT que je ne peux obtenir sur les outils traditionnels ?

Running Processes :

Cette ligne est légitime mais pourquoi l’ai-je 4 fois ? :
C:\WINDOWS\system32\svchost.exe


R0-R1 :

Ces lignes me paraissent légitimes mais certainement inutiles ; est-ce exact ? :
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

S’agit-il simplement de la commande qui modifie ma barre de titre de ma page d’accueil internet en « Google – Alice adsl » ?
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL

Je ne comprends pas bien cette ligne-ci et son utilité:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local

S’agit-il de la commande pour les liens de la barre internet: Bing, Wikipedia...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens


02 BHOs :

Addon de Windows Live Messenger mais étant orpheline ne faut-il pas la fixer ?
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

Anti Exploit d’AVG (8?) mais étant orpheline, ne faut-il pas la fixer ?
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)


04 Dossiers de démarrage:

Je sais que le « malveillant » se trouve sur « Système » mais ce qui me gêne sur cette ligne c’est que je ne retrouve pas sa syntaxe tout à fait exactement sur Pacman, A², Bleeping…
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

Je crois que sauf à utiliser des caractères asiatiques… je n’ai pas besoin de cette ligne au démarrage d’autant que je dois pouvoir la remettre en passant par « Options linguistiques ». Est-ce exact ?
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

Je ne devrais pas avoir besoin de ces 4 lignes au démarrage. Qu’est-ce qui risque de me faire défaut si je les fixe ? :
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')


08 Lignes supplémentaires du menu contextuel d’internet :

A quoi peuvent bien servir ces 2 lignes ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000


09 Boutons et Options de la barre d’Outils internet :

Je pense pouvoir fixer ces 2 lignes orphelines, est-ce exact ?
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\COMOne\Logiciel Bluetooth\btsendto_ie.htm (file missing)

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\COMOne\Logiciel Bluetooth\btsendto_ie.htm (file missing)

Je ne comprends pas non plus ces 2 lignes là :
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

Par avance, merci d'éclairer ma lanterne.
Cordialement

3 réponses

Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
23 janv. 2010 à 14:33
Bonjour à vous,
Je ne comprends pas pourquoi mon message a été cette fois signalé au modérateur, certes il n'y a pas de caractère d'urgence. Je suis inscrit à CCM depuis 2005 et je pense avoir été poli. Si quelqu'un voulait bien répondre à mon message ou me dire quoi faire, j'en serais heureux.
Cordialement.
0
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
30 janv. 2010 à 02:03
Up



Moi, le travail ne me fatigue plus… c’est la fatigue qui me travaillerait plutôt !!
0
Wildou Messages postés 964 Date d'inscription mercredi 27 avril 2005 Statut Membre Dernière intervention 1 novembre 2020 89
1 févr. 2010 à 14:58
Bonjour,
Je vous prie de m'excuser. Je n'avais jamais remarqué que le signalement aux modérateurs était appliqué à tout nouveau problème posé.
Si un "connaisseur" pouvait me répondre, j'en serais heureux.
Merci. Cordialement.

Moi, le travail ne me fatigue plus… c’est la fatigue qui me travaillerait plutôt !!
0