Explorer bouffage de memoire virtuelle

debaser Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
 elisetendress -
Salut tout le monde, j'ai un petit probleme depuis une semaine explorer.exe et d'autres programmes residents (type ccapp.exe de norton que j'ai ensuite désinstallé mais fallait s'y attendre ça avait rien avoir) se mettent a me bouffer toute ma memoire,du coup je me demande si c'est plus symptomatique d'un probleme de driver quelque part ( et à ce moment là, AU SECOUR JE SAIS PAS COMMENT RéGLER çA!) ou si ce serait pas un probleme de trojan (sniff, je voudrais bien un jour pouvoir copuler avec le net sans choper de virus), bon je vais vous envoyer un scan hijackthis si vous pouviez m'aider vous me rendriez super content, je serai super cool avec tous mes voisins, qui eux-meme sseront cools avec les leurs, et puis la grande chaine du bonheur sera alors lancée et vous ré-atteindra peut etre?!
voici le scan:
Logfile of HijackThis v1.99.1
Scan saved at 23:44:38, on 11/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Documents and Settings\Matieu\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cegetel.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [HDReg] c:\Apps\HDReg\HDRegApp.exe -r
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
A voir également:

8 réponses

Utilisateur anonyme
 
Salut,
il est ou ton anti-virus?
0
debaser Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bennnnnnnnn euuuuuuuh, en fait je l'ai dégagé récemment quand j'ai capté que une des applicatiosn de norton pompait a fond de la memoire vive -rien à voir d'ailleurs-, c'était norton , j'ai évidemment scanné le pécé avant de le bazarder. Sinon quand je dis que explorer bouffe trop de memoire , en fait c'est meme tous mes programmes ki me bouffent de la memoire comme pas possible, dès que je lance un film le pécé devient psyko, emule me bouffe 30000Ko de memoire vive à tout bout de champ on sait pas pourquoi, c'est pas un probleme de fragmentation mon pécé jlé goalé y'a un mois tout juste.
Sinon ben au pire je vais telecharger tous les antivirus du monde et scanner mon pécé avec.....
0
Utilisateur anonyme
 
Salut,

Norton est gourmand est oui puis ton logiciel de P2P aussi!

installe cet anti-virus gratuit est beaucoup moins lourd est moins problématique que Norton

Avast:
Avast Edition Familiale

une fois que c'est fait remet un rapport Hijackthis on va arreter des services inutiles puis voir ça de plus pres ;-)

A++
0
debaser Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
merci beaucoup , j'ai installé avast et je vais de ce pas fr un scan puis anvoyer un rapport hijack this, mais cette pourriture de pécé continue a me bouffer la masse de memoire, alorsd k'avant meme avec les peer to peer ça le faisait pas... j'espère ne pas etre un malade imaginaire (enfin, si, kan meme un peu).

@+
0
Utilisateur anonyme
 
Salut,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [HDReg] c:\Apps\HDReg\HDRegApp.exe -r
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

clique sur demarrer, executer, tape: msconfig ,vas dans l'onglet "demarage" et decoche la case devant cette case:

[HDReg] c:\Apps\HDReg\HDRegApp.exe

clique sur demarrer, executer, tape: services.msc ,cherches dans la liste cette ligne et régle là sur "désactivé"

Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation

cherche cette ligne et regle là sur "manuel"

Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc.

puis fais ceci:

¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

une fois que c'est fait redemarre l'ordi puis postes un nouveau rapport hijackthis.
0
debaser Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Ok c'est noté, je vais faire tout ça. C'est beau de se dire que dans ce monde les forces du bien luttent toujours contre les forces maléfiques ( toi Vs les hackers répandeurs de virus).....

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yaduzef Messages postés 91 Statut Membre
 
Salut,

petite question: a quoi sert le programme "Ulead Burning Helper", je l'ai également sur mon pc, et dans config système il est présent dans les services?

a+
0
elisetendress
 
Bonjour,
C'est l'icone de la barre des taches du programme Packard-Bell du programme Ulead Auto Detector, un programme de reconnaissance OCR.

Elise
0
yaduzef Messages postés 91 Statut Membre
 
Merci Elise,

et peux tu me dire à quoi il sert, sans avoir de scanner (à cette époque - période). J'ai plutot l'impression que c'est un logiciel de reconnaissance d'appareil que l'on connecte au pc, comme un téléphone, disque dur externe ou autre?

Re-Merci
A+
0
elisetendress
 
Bonsoir

Et bien disons que tu es un scanner ou pas Packard-Bell à la sale habitude de preinstaller tout un tas de programmes qui ne servent en general à rien, sauf dans le cas d'une utilité bien particuliere bien sur. Ces programmes sont nombreux, tel Readris Pro ou Ciel devis et factures, des programmes qui sont utiles lorsque tu as une société mais sinon au point de vue familiale,là non je ne vois pas. Et puis il faut dire aussi que la préinstallation de ces logiciels sur ton ordinateur flambant neuf est comprise bien sur dans le prix que tu paye. On peut très bien imaginé aussi que Ulead te donnera des idées justement toi qui n'a pas de scanner, pour en echeter un, tout est commercial quoi. Ulead comme je te l'ai dejà dis est un logiciel de reconnaissance OCR, consultes le web pour avoir de plus amples infos.

Bonne soirée à toi,

Elise
0