Poste le rapport complet s´il te plait.
En faite, t´as Norton toi ? Pas bien ![]()
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {xxxx-x-x-x-x} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {x-xx-4-x-x} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: Skype add-on (mastermind) - {x-x-x-x-x} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: DriveLetterAccess - {x-x-x-x-x} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {x-x-x-x-x} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {x-x-x-x} - (no file)
C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {x - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {x} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Show Norton Toolbar - {x} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SideWinderTrayV4]
C:\PROGRA~1\MI948F~1\GAMECO~1\Common\SWTrayV4.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [dlbxmon.exe] "C:\Program Files\Dell Photo AIO Printer 962\dlbxmon.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Savescreen] C:\Program Files\Savescreen\Savescreen.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
O4 - HKCU\..\Run: [swg] C:\Program
Files\Google\GoogleToolbarNotifier\1.2.x.x\GoogleT
oolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d´Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -
http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {x} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {x} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {x} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra ´Tools´ menuitem: AOL Toolbar - {x} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Skype - {x} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Recherche - {x} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {x} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {x} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra ´Tools´ menuitem: @xpsp3res.dll,-20001 - {x} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {x} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {x} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {x} (SysProWmi Class) -
O16 - DPF: {x} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {x} (AOL Pictures Uploader Class) -
O16 - DPF: {x} (QDiagAOLCCUpdateObj Class) -
O16 - DPF: {x} -
O16 - DPF: {x2} (Symantec Download Manager) -
O16 - DPF: {x} (MUWebControl Class) - (System Requirements Lab)
O18 - Protocol: livecall - {x} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {x} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {x} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {x} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h cltCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: dlbx_device - Dell - C:\WINDOWS\system32\dlbxcoms.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
voilà tout le rapport
pour des questions de confidentialité, j´ai viré les clés des produits et les ai remplacé par des x
j´ai viré les liens vers des pages web pour raccourcir le fichier
désolé pour le temps mais maintenant, c´est firefox qui me bouffait 85 % du processeur.
svchost.exe est à 0 %
* Posté le 10 avril 2007 à 23:09:09 avertir modérateur
* En faite, t´as Norton toi ? Pas bien
avant j´avais kaspersky mais trop chiant mais je l´ai quand même repris sur mon new PC car Norton me semble moins efficace.
"j´ai viré les clés des produits et les ai remplacé par des x "
Totalement con il faut les laisser
Toute façon je dois partir, juste un détail j´ai survolté ton rapport, tu n´as pas de pare feu installé, ça serait bien d´en avoir un
A demain ++
* Posté le 10 avril 2007 à 23:25:51 avertir modérateur
* "j´ai viré les clés des produits et les ai remplacé par des x "
Totalement con il faut les laisser
Toute façon je dois partir, juste un détail j´ai survolté ton rapport, tu n´as pas de pare feu installé, ça serait bien d´en avoir un
A demain ++
j´ai celui de norton internet security 2007
http://www.infos-du-net.com/forum/61493-8-svchost-prend-ressources-connection
moi J´ai 6 svchost.exe ........ la plupar sont sont indiqué comme étant SYSTEM y´en a 2 qui sont indiquer SERVICE RÉSEAU...
dsl pour le double post.....mais sa prend même pas 1 % de mon processeur dual core pentium 2.8ghz....
CaF_Phantom > T´inquiet pas ce sont des processus normaux^^. Mais y´a des exceptions, comme avec corydorasf
"pour des questions de confidentialité, j´ai viré les clés des produits et les ai remplacé par des x"
Mdr
* Posté le 10 avril 2007 à 23:38:09 avertir modérateur
* CaF_Phantom > T´inquiet pas ce sont des processus normaux^^. Mais y´a des exceptions, comme avec corydorasf
"pour des questions de confidentialité, j´ai viré les clés des produits et les ai remplacé par des x"
>Mdr
oui mais après qq min, ça redevient normal alors virus ou pas ?
Norton dit pas virus.
processscanner dit pas virus
alors petite info lorsque j´ai éteint mon PC, j´avais 5 MAJ auto de windows donc ça pouvait venir de là mais mon PC est assez lent je trouve bien que n´utilisant pas tout son CPU, effet psy de m´avoir parlé de virus ou bien réalité.
en fouillant sur google, j´ai trouvé sur un forum qn qui conseille de faire une recherche sur son PC des fichers svchost.exe.
Résultats pas trop sensibles à mon avis :
- 4 svchost.exe pour dans le dossier mozilla
-1 svchost.exe dans le fichier C:/I386 : virus ?
- 4 svchost.exe pour windows microsoft
Résultats plus sensibles :
- 1 svchost.exe + nom à ralonge composé de chiffres + .hdmp dans le fichier : C:/PCHealth/ERRORREP/UserDumps
- 1 svchost.exe + nom à ralonge composé de chiffres + .mdmp dans le fichier : C:/PCHealth/ERRORREP/UserDumps
Résultat très sensible :
- 1 svchost.exe + nom à ralonge composé de chiffres et de lettres+ .pf dans le fichier : C:/Prefetch
de plus, créé aujourd´hui lors de mes pbs !! !
Avez-vous des idées ?
voici le nom exact du fichier qui m´intrigue.
à noter que le nom est bien en MAJUSCULES :
SVCHOST.EXE-2D5FBD18.pf
Ouais bin rien d´anormale, le virus se trouvait dans C:/windows/...
C´est pas un virus mais tu peux quand meme essayer de réinitialiser le prefetcher. 2sec...
Je ne sais plus exactement comment on fait manuellement on va essayer ça :
executer> regedit>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro
l\Session Manager\Memory Management\PrefetchParameters >
EnablePrefetche > tu note la valeur actuelle pour la remettre ensuite, puis, tu la mets sur zéro. Redemarre (déja normalement si ça vient de la tu ne devrait plus avoir trop de probleme) puis rends sa valeur initiale a la clé EnablePrefetche. (tu peux aussi l´exporter au début puis la réimporter
)
Essaye ça tu n´as rien n´as perdre mais je ne te garantit pas que ton pb vienne réellemnt de là. Je n´est pas analysé ton log hiijackthis, je laisse ceplaisir a EvilElf ![]()
Clyko Posté le 11 avril 2007 à 10:25:33 Je ne sais plus exactement comment on fait manuellement on va essayer ça :
executer> regedit>
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro
l\Session Manager\Memory Management\PrefetchParameters >
EnablePrefetche > tu note la valeur actuelle pour la remettre ensuite, puis, tu la mets sur zéro. Redemarre (déja normalement si ça vient de la tu ne devrait plus avoir trop de probleme) puis rends sa valeur initiale a la clé EnablePrefetche. (tu peux aussi l´exporter au début puis la réimporter )
Essaye ça tu n´as rien n´as perdre mais je ne te garantit pas que ton pb vienne réellemnt de là. Je n´est pas analysé ton log hiijackthis, je laisse ceplaisir a EvilElf
pas de grande différence
![]()
need help
Donc ton probleme vient pas de là. En tout cas c´est pas un virus
J´ai peine commencé a regardé ton log mais tu as vu le nombre d´application inutiles chargé au demarage???
executer> tape msconfig> demarrage> décoche tout sauf l´antivirus et dis-nous ce qui ce passe