comment nettoyer XP ? (répertoire de 3go)

comment nettoyer XP ? (répertoire de 3go) - Win NT/2K/XP - Windows & Software

Marsh Posté le 16-08-2005 à 16:21:25    

Salut à tous,  
 
j'aimerais savoir s'il existe un logiciel permettant de passer un grand coup de balais dans le répertoire de windows XP, et de virer les DLL ou fichiers inutilisés ?
 
Car mon répertoire XP pèse maintenant un peu plus de 3Go :cry: , la ram bouffée au démarrage atteint les 380 Mo :ouch: , et surtout, surtout, ça ramme constamment sur mon beau barton 2500+ overclocké [:violito] .
 
Alors je voudrais retrouver la rapidité d'antan :whistle: ... une idée sur comment faire ? (oui, si je pouvais éviter le format ça m'arrangerait...)
 
Merci !

Reply

Marsh Posté le 16-08-2005 à 16:21:25   

Reply

Marsh Posté le 16-08-2005 à 16:25:16    

TORTerminator a écrit :

mon répertoire XP pèse maintenant un peu plus de 3Go :cry: , la ram bouffée au démarrage atteint les 380 Mo :ouch:


Salut, mais euh... c'est quoi la liaison ? :??:
 
Sinon, tu as combien de processus au démarrage ?

Reply

Marsh Posté le 16-08-2005 à 16:27:01    

bah j'ai du installer bcp de choses, et maintenant je suppose que windows me charge un tas de DLL inutiles en mémoire. j'ai une bonne 35aine de processus en mémoire au démarrage, la plupart je contrôle avec msconfig mais les processus génériques.... bof
 
je check le nombre exact de suite (je quitte le taf :) )

Reply

Marsh Posté le 16-08-2005 à 16:34:22    

Tu peux aussi fait un scan HijackThis pour voir tout ça. Et désactive les services inutiles.

Reply

Marsh Posté le 16-08-2005 à 16:36:09    

:hello: intéressé

Reply

Marsh Posté le 16-08-2005 à 16:42:22    

une seule solution: formater!!!

Reply

Marsh Posté le 16-08-2005 à 16:54:20    

doudidoudidouda a écrit :

une seule solution: formater!!!


C'est pour poster partout cette solution que tu t'inscris sur le forum ?  :whistle:  :heink:  
http://forum.hardware.fr/hardwaref [...] 2178-1.htm

Reply

Marsh Posté le 16-08-2005 à 16:58:35    

un ptit screen du gestionnaire des tâches, je lance de suite un hijackthis  
 
http://img292.imageshack.us/img292/1846/scrunch4kb.th.jpg
 
 
edit : le log de hijack this
Logfile of HijackThis v1.99.1
Scan saved at 17:00:53, on 16/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\LClock\lclock.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\girder32\Girder.exe
C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
C:\custom\ObjectDock\ObjectDock.exe
C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Avant Browser\avant.exe
C:\WINDOWS\explorer.exe
D:\downloads\hijackthis\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clubic.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clubic.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.wanadoo.fr:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [NvMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [LClock] C:\Program Files\LClock\lclock.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Girder3.lnk = C:\Program Files\girder32\Girder.exe
O4 - Startup: Konfabulator.lnk = C:\Program Files\Pixoria\Konfabulator\Konfabulator.exe
O4 - Startup: ObjectDock.lnk = C:\custom\ObjectDock\ObjectDock.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Ouvrir dans une nouvelle fenêtre d'Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\flashget.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {0E8FB6E3-783C-11D8-AA67-00E018B0585C} (TestLABMarkActiveXContrôle) - http://users.skynet.be/sky37131/TestLABMark.ocx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ [...] 0_0_42.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 1356633562
O16 - DPF: {A40ED8B3-F960-11D4-8DF3-89955D701717} (TestLABCPUContrôle) - http://users.skynet.be/sky37131/TestLABCPU_proj.ocx
O16 - DPF: {C410AF67-780F-11D8-AA67-00E018B0585C} (TestLABMEMActiveXContrôle) - http://users.skynet.be/sky37131/TestLABMEM.ocx
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {D1E7CBDA-E60E-4970-A01C-37301EF7BF98} (Measurement Service Client v.3.4) - http://ccon.futuremark.com/global/msc34.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EE6AB1DE-916D-40D1-9D5D-D40756F03FA7}: NameServer = 192.168.1.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 


Message édité par TORTerminator le 16-08-2005 à 17:01:08
Reply

Marsh Posté le 16-08-2005 à 17:17:08    

Je ne vois rien d'excessif, sinon les gadgets genre ObjectDock et Konfabulator là en triple exemplaires, ça doit être gourmand quand même.
 
Sinon, tu peux virer
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
--> mais ça, c'est toi qui vois selon ce dont tu as besoin.
 
Et ça c'est quoi ?
O4 - Startup: Girder3.lnk = C:\Program Files\girder32\Girder.exe

Reply

Marsh Posté le 16-08-2005 à 17:21:33    

wackevat a écrit :

Je ne vois rien d'excessif, sinon les gadgets genre ObjectDock et Konfabulator là en triple exemplaires, ça doit être gourmand quand même.
 
Sinon, tu peux virer
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
--> mais ça, c'est toi qui vois selon ce dont tu as besoin.
 
Et ça c'est quoi ?
O4 - Startup: Girder3.lnk = C:\Program Files\girder32\Girder.exe


 
Ce serait pas ça ?
http://forum.hardware.fr/hardwaref [...] 5398-1.htm


---------------
Les Road Runners sur BOINC - Mon site sur le modélisme radio-commandé
Reply

Marsh Posté le 16-08-2005 à 17:21:33   

Reply

Marsh Posté le 16-08-2005 à 17:22:09    

wackevat a écrit :

Je ne vois rien d'excessif, sinon les gadgets genre ObjectDock et Konfabulator là en triple exemplaires, ça doit être gourmand quand même.
 
Sinon, tu peux virer
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
--> mais ça, c'est toi qui vois selon ce dont tu as besoin.
 
Et ça c'est quoi ?
O4 - Startup: Girder3.lnk = C:\Program Files\girder32\Girder.exe


 
ça doit être pour gérer une télécommande.
 
EDIT: Arf...grilled


Message édité par bob737 le 16-08-2005 à 17:23:27
Reply

Marsh Posté le 16-08-2005 à 17:24:20    

doudidoudidouda a écrit :

une seule solution: formater!!!


C'est un peu radical comme solution, y'a d'autres choses à faire avant d'en arriver là...
 
Par exemple faire un tour dans "msconfig" pour voir ce qui se lance au démarrage et voir ce que tu peux supprimer, faire un petit nettoyage avec CCleaner, bref ce genre de choses, formater c'est plutot pour le jour ou tu veux repartir avec un PC tout beau tout rose ou si t'as vraiment un problème insoluble qui te pourrit la vie...

Reply

Marsh Posté le 16-08-2005 à 17:24:51    

vi exactement, la télécommande de ma carte tv.
 
pour adobe et nikon, pourquoi pas, de toute façon je sais pas ce qu'ils font. Mais ya rien dans le log qui indique comment mes 320 Mo de mémoire partent, n'est ce pas ? (konfabulator ça prend 8 13 et 11 mo, c'est vrai, mais c'est tellement bô :) )
 
edit : CCcleaner, connais pas, mais c'est ptet le genre d'outil que je recherche ^^


Message édité par TORTerminator le 16-08-2005 à 17:25:42
Reply

Marsh Posté le 16-08-2005 à 17:26:16    

@Black Hole Sun :
@bob737 :
:jap: Merci. Je ne le connaissais pas :)

Reply

Marsh Posté le 16-08-2005 à 17:28:27    

Utilise Crap Cleaner, ça fera du bien à ton PC


---------------
http://lan.team-azerty.com, LAN fun en Rhône-Alpes
Reply

Marsh Posté le 16-08-2005 à 17:29:30    

TORTerminator a écrit :

pour adobe et nikon, pourquoi pas, de toute façon je sais pas ce qu'ils font


:D
Rien que pour le test, si en usage normal, le fait de les désactiver ne t'enlève aucune fonctionnalité, c'est qu'ils ne te sont pas indispensables.

Reply

Marsh Posté le 16-08-2005 à 17:34:01    

hop, j'essaie. mais dans la description du programme ça fait pas le ménage des dll :/
 
Edit : pas une DLL supprimée mais 780 Mo récupérés quand même ... windows pès plus que 2,7 Go  :lol:


Message édité par TORTerminator le 16-08-2005 à 17:41:30
Reply

Marsh Posté le 16-08-2005 à 18:03:55    

c'est ton dossier windows qui est a 2.7..lol
chez moi il est a 1.07
et mon disque systeme est a 2.32 :D

Reply

Marsh Posté le 16-08-2005 à 18:12:10    

C'est vrai qu'il y a peut-être les dossiers de désinstallation des correctifs + Downloaded Inst. + quelques autres à nettoyer. Cependant, ils ne sont pas responsable du ralentissement/surcharge du chargement du système, sauf le dossier Prefetch qui nécessite probablement un vidage manuel de temps en temps :)


Message édité par wackevat le 16-08-2005 à 18:12:54
Reply

Marsh Posté le 16-08-2005 à 18:34:35    

vi, et ça cccleaner le vide.
 
edit : ha oué, 680 Mo de correctifs quand même.... je peux virer tous les répertoires $NtUninstallQxxxxxx$ ?


Message édité par TORTerminator le 16-08-2005 à 22:42:32
Reply

Marsh Posté le 17-08-2005 à 11:39:30    

Ben si tu ne compte pas désinstaller les correctif, ça ne sert à rien de garder ces répertoires...


---------------
http://lan.team-azerty.com, LAN fun en Rhône-Alpes
Reply

Marsh Posté le 17-08-2005 à 12:00:27    

OK, mais j'en reviens au problème de performance :
 
quand on fait la somme de la mémoire utilisée par tous les processus listés (sur le scrunshot, je l'ai fait), on obtient 142572 ko soit environ 140 Mo
 
 
MAIS quand on regarde la charge dédiée sur le même scrunshot, j'ai un très moche 327 Mo [:_azathoth_] . Et ça ça me pose problème, parce que j'arrive pas à comprendre où sont passés ces 187 Mo, c'est gênant quand même de perdre autant de RAM non ?  :pt1cable:  
 
qq'1 a une tite idée ? Je précise que j'ai tenté l'emploi d'un de ces "défragmenteurs de ram" mais il ne libère absolument pas cet espace fantome de 187 Mo  [:violito]


Message édité par TORTerminator le 17-08-2005 à 12:01:27
Reply

Marsh Posté le 17-08-2005 à 14:22:39    

t'as fais une defragmentation ? t'as verifié que ton disque dur est bien en DMA (propriété syteme => gestionnaire de periph => controleur ide)...
 
sinon effectivement un nettoyeur de bdr c'est pas de trop (perso => regseeker, il permet aussi de voir ce qui se lance au demarrage comme msconfig)...
 
il te reste combien d'espace disque ?
perso a force de reformatter, j'ai fini par me faire un ghost au moment ou tout etait installé et ou ça tournait bien, du coup j'ai pas reformatté depuis 2 ans et demi et franchement je pense que j'aurai du le faire deux ou trois fois sinon, conseil d'ami....

Reply

Marsh Posté le 17-08-2005 à 14:49:12    

TORTerminator a écrit :

vi, et ça cccleaner le vide.
 
edit : ha oué, 680 Mo de correctifs quand même.... je peux virer tous les répertoires $NtUninstallQxxxxxx$ ?


 
 
c'est vrai?? on peux vraiment virer tout ça?

Reply

Marsh Posté le 17-08-2005 à 15:00:56    

xanack a écrit :

t'as fais une defragmentation ? t'as verifié que ton disque dur est bien en DMA (propriété syteme => gestionnaire de periph => controleur ide)...
 
sinon effectivement un nettoyeur de bdr c'est pas de trop (perso => regseeker, il permet aussi de voir ce qui se lance au demarrage comme msconfig)...
 
il te reste combien d'espace disque ?
perso a force de reformatter, j'ai fini par me faire un ghost au moment ou tout etait installé et ou ça tournait bien, du coup j'ai pas reformatté depuis 2 ans et demi et franchement je pense que j'aurai du le faire deux ou trois fois sinon, conseil d'ami....


 
vi, dur bien en dma, 3Go de libre sur la partition système et 60 de libre sur la partition de swap... Ca fait longtemps que j'ai pas lancé de nettoyeur de bdr, exactement aussi longtemps que j'ai pas réinstallé windows en fait  :whistle: (oui, cause-effet ^^).
 
Et je défragmente régulièrement mais ça n'aide pas à libérer la RAM. Le problème des ghosts, c'est que je mets toujours tout à jour (windows, drivers, applications genre gimp ou serveur ftp) et qu'au final faut quand même perdre du temps à presque tout réinstaller.

Reply

Marsh Posté le 17-08-2005 à 17:21:25    

ouais enfin faire un ghost prend 10-15 mn, je le fais tous les deux mois, une reinstalle de windows + parametrage de tous mes softs me prend quasi une journée... donc le calcul est vite fait.
 
sinon si c'est vraiment un pb lié a la mémoire a part un spyware ou un truc de ce genre je vois pas....

Reply

Marsh Posté le 17-08-2005 à 20:00:29    

c'est grave docteur?  :(  
 
 
 
Logfile of HijackThis v1.99.1
Scan saved at 19:59:10, on 17/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ASUS\WEBSER~1\Apache.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\PROGRA~1\ASUS\I'MINT~1\BIN\rdesktop.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\PROGRA~1\ASUS\WEBSER~1\Apache.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Mes documents\Update\WindowXP\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NVidia System Utility] "C:\Program Files\NVIDIA Corporation\NVIDIA System Utility\\NVSystemUtility.exe" clear
O4 - HKLM\..\Run: [RDesktop] "C:\PROGRA~1\ASUS\I'MINT~1\BIN\rdesktop.exe" -servicehelper
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe  
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIRW.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - Startup: ProgDVB.lnk = C:\Program Files\ProgDVB\ProgDVB.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp05.photoprintit.de/micro [...] oader3.cab
O23 - Service: 01Apache - Unknown owner - C:\PROGRA~1\ASUS\WEBSER~1\Apache.exe" --ntservice (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: RDesktop Server (RDesktop) - Unknown owner - C:\PROGRA~1\ASUS\I'MINT~1\BIN\rdesktop.exe" -service (file missing)
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)

Reply

Marsh Posté le 17-08-2005 à 20:16:43    


http://www.zebulon.fr/articles/HijackThis.php
 
Un petit tuto pour comprendre hijackthis :pt1cable:


---------------
eddy
Reply

Marsh Posté le 17-08-2005 à 21:23:51    

oui, déjà lu mais j'aimerais avoir un oeil éclairé!

Reply

Marsh Posté le 17-08-2005 à 23:16:21    

nan rien de particulier a part peut etre ça  =>     O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp05.photoprintit.de/micro [...] oader3.cab

Reply

Marsh Posté le 17-08-2005 à 23:30:11    

c'est quoi ça?
 
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)  
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe  
Tous les programmes Nero au démarrage sont-ils nécessaire au bon fonvtionnement de nero?
 :hello:  

Reply

Marsh Posté le 18-08-2005 à 09:09:22    

je pense que tu peux virer aussi ces deux lignes....
 
la seconde concerne la console java, un truc inutile qui verifie les nouvelles versions...
 
pour nero je l'utilise et j'ai rien au demarrage le concernant, pas de soucis.....

Reply

Marsh Posté le 18-08-2005 à 09:12:50    

celà dit, hijackthis n'indique pas les DLL chargées en mémoire. Vous connaissez un moyen ?

Reply

Marsh Posté le 18-08-2005 à 11:34:26    

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed