A voir également:
- Tssv2 microsoft download
- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus ✓ - Forum Windows 7
- Processus hôte windows (rundll32) ✓ - Forum Windows
- Processus déclaration tva rapport de stage ✓ - Forum compta / gestion
- Impossible d'obtenir le verrou de dpkg (/var/lib/dpkg/lock-frontend). il est possible qu'un autre processus l'utilise. - Forum Ubuntu
- Processus inactif du systeme - Forum Matériel informatique
29 réponses
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 15:39
1 févr. 2008 à 15:39
alors déjà pour pouvoir arrété la plus grande parti de ces prossus va dans démarre excuté et tape msconfig puis entré ensuite va dans démarrage:
tu véra 3 colonnes:
elément de démarrage, commande, et emplacement
je te conseil de décoché 1 par 1 uis tu redémarre a chaque fois déjà tu aura moin de problème mais un conseil ne désective pas ton anti-virus!
tu véra 3 colonnes:
elément de démarrage, commande, et emplacement
je te conseil de décoché 1 par 1 uis tu redémarre a chaque fois déjà tu aura moin de problème mais un conseil ne désective pas ton anti-virus!
ok.....mais lesquels il faut que je décoche ??
après dans le gestionnaire des taches il y comme nom dutilisateur soit "service local", "service réseau", "system", ou "math" (moi) ... ca correspond à quoi ? peut être que ts ce qui est de moi "math" peut être retirer ??
après dans le gestionnaire des taches il y comme nom dutilisateur soit "service local", "service réseau", "system", ou "math" (moi) ... ca correspond à quoi ? peut être que ts ce qui est de moi "math" peut être retirer ??
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 15:52
1 févr. 2008 à 15:52
non pas dans le service de prossesus maus dans MSCONFIG
c'est dans démarre >> excuté puis tu tape msconfig
et après tu as un feneutre qui s'ouvre et tu va dans l'onglé démarré et la tu décoche au feréamesur
c'est dans démarre >> excuté puis tu tape msconfig
et après tu as un feneutre qui s'ouvre et tu va dans l'onglé démarré et la tu décoche au feréamesur
je sais ..ms config.....jen ai déja décoché qq1 !
mais qd je vais dans le gestionnaire des taches ;..ca m'affiche tout ca comme nom utilisateur :
"service local", "service réseau", "system", ou "math" (moi) ... ca correspond à quoi ? peut être que ts ce qui est de moi "math" peut être retirer ??
mais qd je vais dans le gestionnaire des taches ;..ca m'affiche tout ca comme nom utilisateur :
"service local", "service réseau", "system", ou "math" (moi) ... ca correspond à quoi ? peut être que ts ce qui est de moi "math" peut être retirer ??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 16:16
1 févr. 2008 à 16:16
te préocupe pas des service local, service réseau, system car les programme que tu désactive dans msconfig ne vont pas empéché le fonctionnement de ton ordi car a 95% c'est des programme que windows gère lui méme donc pas de problème a se niveau.
pour exemple:
taskmgr.exe zone-swap 3636 ko (gestionnaire de taches)
firefox.exe zone-swap 48208 ko (navigateur internet)
explorer.exe zone-swap 82380 ko (explorer sa pas touche sinon tu vois plus té feunetre ni ton bureau! )
avp.exe zone-swap 2128ko (antivirus kaspersky)
everest.exe zone-swap 18092 ko (everest permet de connaitre plusieur chose sur mon ordi config....)
msnmsgr.exe zone-swap 47268 ko ( msn)
emul.exe zone-swap 56920 ko ( emul !!)
son les programme que moi j'ai ouvert ou que j'utilise!
tout le reste est gèré pas windows!
et les 18 prossesus qui me reste son géré pas windows!
pour exemple:
taskmgr.exe zone-swap 3636 ko (gestionnaire de taches)
firefox.exe zone-swap 48208 ko (navigateur internet)
explorer.exe zone-swap 82380 ko (explorer sa pas touche sinon tu vois plus té feunetre ni ton bureau! )
avp.exe zone-swap 2128ko (antivirus kaspersky)
everest.exe zone-swap 18092 ko (everest permet de connaitre plusieur chose sur mon ordi config....)
msnmsgr.exe zone-swap 47268 ko ( msn)
emul.exe zone-swap 56920 ko ( emul !!)
son les programme que moi j'ai ouvert ou que j'utilise!
tout le reste est gèré pas windows!
et les 18 prossesus qui me reste son géré pas windows!
ok, 2 choses :
dans MSconfig : il ne me reste plus que les processus dont l'emplacement est "common startup" je n'ose pas les décoché !! cela veut dire qoi ? c'est par exemple : "démarrage doffice", "microsoft office", "microsoft recherche accélérée", "autoupdate monitor" (ca c mon antivirus il me semble), "logitech desktop messenger (ma souris je crois), ....
ensuite, quand jouvre le gestionnaire des taches, jai toujours les 70 processus ... comment ca se fait ?
ma performance est toujours faible : elle varie entre 4% et 25% util. de l'UC....
c qoi la suite docteur ?? ;)
dans MSconfig : il ne me reste plus que les processus dont l'emplacement est "common startup" je n'ose pas les décoché !! cela veut dire qoi ? c'est par exemple : "démarrage doffice", "microsoft office", "microsoft recherche accélérée", "autoupdate monitor" (ca c mon antivirus il me semble), "logitech desktop messenger (ma souris je crois), ....
ensuite, quand jouvre le gestionnaire des taches, jai toujours les 70 processus ... comment ca se fait ?
ma performance est toujours faible : elle varie entre 4% et 25% util. de l'UC....
c qoi la suite docteur ?? ;)
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 16:45
1 févr. 2008 à 16:45
non c'est pas ton anti-virus mais microsoft office
deplus common startup sert a lancé les programme que tu as dans: démarré > tout les programmes> Démarrage
donc encore des programme qui ralantis ton ordi au démarrage! donc tu peu décoché
et ensuite quand tu erme MSCONFIG clic sur redemarré!
par contre petit queston combien a tu de ram installé sur ton ordi ??
deplus common startup sert a lancé les programme que tu as dans: démarré > tout les programmes> Démarrage
donc encore des programme qui ralantis ton ordi au démarrage! donc tu peu décoché
et ensuite quand tu erme MSCONFIG clic sur redemarré!
par contre petit queston combien a tu de ram installé sur ton ordi ??
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 16:53
1 févr. 2008 à 16:53
et pour ma 2eme interrogation ??
tu redémarre ton ordinateur
et pour la ram oki!
tu redémarre ton ordinateur
et pour la ram oki!
J'en ai maintenat 40 qui sont en fonctionnement dans le gestionnaire de taches, dont une trentaine venant de "SYSTEM"
c'est normal tu penses, ou faut-il en enlever encore? si oui, lesquels ?
merci
c'est normal tu penses, ou faut-il en enlever encore? si oui, lesquels ?
merci
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 17:14
1 févr. 2008 à 17:14
system sa c'est normale!
sinon il va déjà mieu ???
ensuite tu peu aussi arrété certain service !
tu retourne dans MSCONFIG mais cet fois dans l'onglé service et tu va cohcte la casse ou c'est marqué: masquer tout les service microst!
( c'est juste au dessus de OK)
et la par rapport au logis installé tu pourra encore en enlevé mais pas touche a l'antivirus ni au service messenger sharing folders USN journal reader si tu utilise msn 8 et la fonction partagé des ficheir!!
ou dit moi se qui est marqué et je te dit se que tu peu enlevé! si ta des doute!
sinon il va déjà mieu ???
ensuite tu peu aussi arrété certain service !
tu retourne dans MSCONFIG mais cet fois dans l'onglé service et tu va cohcte la casse ou c'est marqué: masquer tout les service microst!
( c'est juste au dessus de OK)
et la par rapport au logis installé tu pourra encore en enlevé mais pas touche a l'antivirus ni au service messenger sharing folders USN journal reader si tu utilise msn 8 et la fonction partagé des ficheir!!
ou dit moi se qui est marqué et je te dit se que tu peu enlevé! si ta des doute!
okok....
au démarrage, c'est beaucoup mieux...mais ca rame encore un peu je trouve qd je lance des logicies !!
si je décoche des services liés a des logiciels, il se passera quoi ??
sinon, dans les onglets, jai aussi : boot.ini ; win.ini ; et system.ini
c'est qoi?
au démarrage, c'est beaucoup mieux...mais ca rame encore un peu je trouve qd je lance des logicies !!
si je décoche des services liés a des logiciels, il se passera quoi ??
sinon, dans les onglets, jai aussi : boot.ini ; win.ini ; et system.ini
c'est qoi?
voici ts les services :
bradcom....
C-dillacda..
datasvr2
intelwireless event log : ca c'est mon wifi
filezilla server ftp : ca c'est un logiciel de server
google updater service : ??
installdriver table manager
machine debug manager
nicconfigsvc
intel wireless registry service : wifi
retrospect launcher : un logiciel de sauvegfarde
assistant retrspect
intel wireless service
créateur de rapports sophos anti-virus
sophos anti virus : mon antivirus
sophos autoupdate
supportsoft sprocket service (dellsupportcenter)
sigma tel audio servie : le son de mon ordi je crois !!
stllssvr
ntru hybrid TSS ....
service messenger ........
windows live update
service partage réseau lecteur window média
bradcom....
C-dillacda..
datasvr2
intelwireless event log : ca c'est mon wifi
filezilla server ftp : ca c'est un logiciel de server
google updater service : ??
installdriver table manager
machine debug manager
nicconfigsvc
intel wireless registry service : wifi
retrospect launcher : un logiciel de sauvegfarde
assistant retrspect
intel wireless service
créateur de rapports sophos anti-virus
sophos anti virus : mon antivirus
sophos autoupdate
supportsoft sprocket service (dellsupportcenter)
sigma tel audio servie : le son de mon ordi je crois !!
stllssvr
ntru hybrid TSS ....
service messenger ........
windows live update
service partage réseau lecteur window média
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 17:57
1 févr. 2008 à 17:57
décoche:
bradcom.
datasvr2
google updater service
machine debug manager
stllssvr
windows live update
service partage réseau lecteur window média
et en passent déinstalle l'anti-virus que tu as!! et installe un de cela:
http://www.secuser.com
car autent de programme pour 1 seul anti-virus sa fait quand méme beaucoup!!
réateur de rapports sophos anti-virus
sophos anti virus : mon antivirus
sophos autoupdate
supportsoft sprocket service (dellsupportcenter) tu t'en sert tout les jour ??? si c'est juste 1 soit tout les 2 ou 3 mois tu peut le désectivé et quand tu en as vraiment besoin tu le réactive!
bradcom.
datasvr2
google updater service
machine debug manager
stllssvr
windows live update
service partage réseau lecteur window média
et en passent déinstalle l'anti-virus que tu as!! et installe un de cela:
http://www.secuser.com
car autent de programme pour 1 seul anti-virus sa fait quand méme beaucoup!!
réateur de rapports sophos anti-virus
sophos anti virus : mon antivirus
sophos autoupdate
supportsoft sprocket service (dellsupportcenter) tu t'en sert tout les jour ??? si c'est juste 1 soit tout les 2 ou 3 mois tu peut le désectivé et quand tu en as vraiment besoin tu le réactive!
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 17:58
1 févr. 2008 à 17:58
tien voila un truc pour t'expliqué les prossesus microsoft:
http://www.commentcamarche.net/faq/sujet 99 processus de windows
http://www.commentcamarche.net/faq/sujet 99 processus de windows
merci pour tt tes renseignements !!
je pense que mon probleme n'est tjs pas résolu à 100% : quand je lance une vidéo...ca rame dure encore !!
je pense que mon probleme n'est tjs pas résolu à 100% : quand je lance une vidéo...ca rame dure encore !!
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
1 févr. 2008 à 18:24
1 févr. 2008 à 18:24
un conseil change d'anti-virus car il doit de bouffé pas mal de ressource aussi !!
Zone-swap
Messages postés
478
Date d'inscription
vendredi 5 octobre 2007
Statut
Membre
Dernière intervention
9 février 2008
95
2 févr. 2008 à 10:04
2 févr. 2008 à 10:04
bon alors télécharge HijackThis et met le rapport sur le post!
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
commeça ont véra se qui cloche encore!
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
commeça ont véra se qui cloche encore!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:38:55, on 02/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\MATH\LOCALS~1\Temp\Rar$EX00.953\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.orange.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://rechercher.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=3070619
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://math07panam.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: wxvault.dll C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\Sophos\SOPHOS~1\SOPHOS~1.DLL
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Program Files\FileZilla\FileZilla Server.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
O23 - Service: Assistant Retrospect (Retrospect Helper) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\rthlpsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Créateur de rapports d'état Sophos Anti-Virus (SAVAdminService) - Sophos Plc - C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos Plc - C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe
O23 - Service: Sophos AutoUpdate Service - Sophos Plc - C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
O23 - Service: NTRU Hybrid TSS v2.0.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
Scan saved at 13:38:55, on 02/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\MATH\LOCALS~1\Temp\Rar$EX00.953\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.orange.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://rechercher.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=3070619
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://math07panam.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: wxvault.dll C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\PROGRA~1\Sophos\SOPHOS~1\SOPHOS~1.DLL
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Program Files\FileZilla\FileZilla Server.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\retrorun.exe
O23 - Service: Assistant Retrospect (Retrospect Helper) - Dantz Development Corporation - C:\PROGRA~1\Dantz\RETROS~1\rthlpsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Créateur de rapports d'état Sophos Anti-Virus (SAVAdminService) - Sophos Plc - C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe
O23 - Service: Sophos Anti-Virus (SAVService) - Sophos Plc - C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe
O23 - Service: Sophos AutoUpdate Service - Sophos Plc - C:\Program Files\Sophos\AutoUpdate\ALsvc.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Program Files\SigmaTel\C-Major Audio\WDM\StacSV.exe
O23 - Service: NTRU Hybrid TSS v2.0.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Program Files\NTRU Cryptosystems\NTRU Hybrid TSS v2.0.25\bin\tcsd_win32.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe