Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/02/2007, 00h11   #1
Invité de passage
 
Inscription : février 2007
Messages : 3
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 3
Points : 0
Points : 0
Par défaut Probleme explorer.exe utilise parfois 99% du CPU

Bonjour,
J'ai un petit probleme que je tente de resoudre sans trouver de solution depuis maintenant une semaine...
En fait j'ai regarde dans les forums et autres pages pages web et je vois bien que c'est un probleme recurent chez tous les utilisateurs, mais comme je ne suis pas un BOSS en pc (pour l'instant il faut bien commencer par le debut lol) je ne trouve pas de solution tout seul, d'ou mon appel aux services d'un bon samaritain ou de plusieurs (plus on est de fous plus on rie).
Voila comme tous le monde ou presque j'ai telecharger des videos et autres films en p2p avec un programme dont je tairai le nom, et une des videos ou plusieurs doivent etre verolees et menant au probleme suivant:

-Apres avoir ferme une video le pc fonctionne normalement pendant quelques minutes, puis, se met a ramer grave et je trouve, dans le gestionnaire de tache, que explorer.exe utilise 99% du CPU.

J'ai cherche a voir ce que je pouvais faire et sur votre site j'ai trouve un tips de quelqu'un qui disait de virer une clef par ''regedit'' , mais pour moi c'est mort, il me laisse meme pas faire ''executer''.Si je n'utilise pas les videos
le pc marche normalement.
J'ai NOD32 comme antivirus qui ne me trouve rien de louche, je me suis telecharge Spyware Terminator (je sais pas si c'est un bon programme) et il me trouve juste des cookies qu'il identifie comme pas critique.
Un pote m'a passe Hijackthis mais je sais pas interprete le scan donc voila je vous le laisse pour voir si vous trouvez une solution autre que de formater mon pc.

Merci d'avance a ceux qui se pencheront sur le sujet qui doit etre bien courant et peu exitant lolol. (ah oui j'oubliais j'ai un pc español, d'ou aussi les accents manquant tres longs a ajouter)

Logfile of HijackThis v1.99.1
Scan saved at 0:01:55, on 09/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\o2flash.exe
C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\WLan.exe
C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\APPS\Powercinema\PCMService.exe
C:\Archivos de programa\Java\jre1.5.0_04\bin\jucheck.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\APPS\SMP\SmpSys.exe
C:\Archivos de programa\WinClamAVShield\sp_clamsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\ARCHIV~1\AVANTB~1\avant.exe
C:\Documents and Settings\Charles\Escritorio\French\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bi...e=6&key=SEARCH
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.orange.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [WLAN] C:\WINDOWS\system32\WLan.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [DetectorApp] C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to AD Black List - C:\ARCHIV~1\AVANTB~1\AddToADBlackList.htm
O8 - Extra context menu item: Block All Images from the Same Server - C:\ARCHIV~1\AVANTB~1\AddAllToADBlackList.htm
O8 - Extra context menu item: Highlight - C:\ARCHIV~1\AVANTB~1\Highlight.htm
O8 - Extra context menu item: Open All Links in This Page... - C:\ARCHIV~1\AVANTB~1\OpenAllLinks.htm
O8 - Extra context menu item: Open In New Avant Browser - C:\ARCHIV~1\AVANTB~1\OpenInNewBrowser.htm
O8 - Extra context menu item: Search - C:\ARCHIV~1\AVANTB~1\Search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Archivos de programa\WinClamAVShield\sp_clamsrv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
Leroy80 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/02/2007, 15h24   #2
Membre éclairé
 
Avatar de scualm
 
Inscription : juin 2006
Messages : 371
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : juin 2006
Messages : 371
Points : 397
Points : 397
jais pas analyser ton log mais pour éviter que à l'avenir explorer prends tes ressources, ouvre la boite de dialogue Exécuter pour taper:

regsvr32 /u shmedia.dll

Valider.
__________________
Lenovo 3000 N100
scualm est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/02/2007, 18h43   #3
Invité de passage
 
Inscription : février 2007
Messages : 3
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 3
Points : 0
Points : 0
Par défaut :roll:

Merci a ideefix de s'etre penche sur mon probleme.
Il semblerai que ca fonctionne j'ai ouvert differents avi et ca a l'air de ne pas recommencer, cependant je voudrait bien avoir, si ce n'est pas trop demander, une explication pour les nuls de ce que cette commande a reellement fait.
J'ai cru compendre que ca desactive un truc sur les .dll des avi, divx etc mais je saisit pas vraiment de quoi il s'agit (il est bien probable aussi que ce que je vient d'ecrire ne veuille rien dire lolol).Si c'est possible d'avoir une reponse de quelqu'un ca serait bien comme ca en meme temps je me coucherai un peu moins ignare qu'aujourd'hui...
D'autre part j'ai quelques petites questions niveau securite:
-Quels spywares devrait-je utiliser? Tous le monde a ca petite idee sur lequel est le meilleur, je voudrait juste une liste des trucs pas trop mal et ensuite je ferai mon choix mais comme ca je choisi pas tout seul une grosse m....!
-Pourquoi alors que j'ai habilite tous les activeX je n'arrive pas a faire un scan sur le site de Panda?(j'ai Xp SP2 et le firewall desactive ''of course'')
Merci d'avance a ceux qui voudront bien repondre!!
Voila c'est tout, et c'est deja pas mal...
Leroy80 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/02/2007, 19h24   #4
Membre éclairé
 
Avatar de scualm
 
Inscription : juin 2006
Messages : 371
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : juin 2006
Messages : 371
Points : 397
Points : 397
disons que cette ;dll sert à previsualiser les fichiers multimédia dans l'exploratuer windows mais ce n'est pas au point et ton problème est un bug connus donc tu n'a pas à t'inqueter ...il est tj possible de revenir en arrière avec cette même commande sauf que ca donnerais ça: si tu veux aller plus loin, mais attention à tes manipulations, il es conseillé de supprimer cette clé registre:

Code :
HKLM\SOFTWARE\Classes\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}\InProcServer32
si tu cherche un bon antispyware je te conseille :

http://www.clubic.com/telecharger-fi...i-spyware.html

http://www.clubic.com/telecharger-fi...-personal.html

...voilà
__________________
Lenovo 3000 N100
scualm est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/02/2007, 22h57   #5
Invité de passage
 
Inscription : février 2007
Messages : 3
Détails du profil
Informations forums :
Inscription : février 2007
Messages : 3
Points : 0
Points : 0
Merci ideefix,pour tes conseils et pour ton astuce je crois que c'est bon j'aurai plus le probleme!!!Seulement une derniere question aux sujets de la commande me turlupine toujours un peu, j'ai vu que la manip' peut se faire aussi dans l'autre sens et ma question est la suivante (pure curiosite !!!):
-Dans quel cas pourrait-je avoir besoin de reabilite le .dll en question?
Voila c'est tout...
Saint Cloud Berimuche a los qui respondrons,
Leroy80 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 13h12.


 
 
 
 
Partenaires

Hébergement Web