kingkill Posté(e) le 12 février 2007 Partager Posté(e) le 12 février 2007 Bonsoir tout le monde, j'ai un problème avec quelques processus. Sa m'utilise l'uc à 100% ensuite 0%, ainsi de suite(de temps en temps, même si je touche rien. J'ai chercher sur google mais aucun résultat. Est ce qu'il ya des processus que je pourrai désactivé parce qu'ils ne servent pas spécialement pour le bon fonctionnement? Merci d'avance Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 13 février 2007 Partager Posté(e) le 13 février 2007 Commence par poster un rapport "Hijack-This". Lien vers le commentaire Partager sur d’autres sites More sharing options...
kingkill Posté(e) le 13 février 2007 Auteur Partager Posté(e) le 13 février 2007 Voilà le rapport: Logfile of HijackThis v1.99.1 Scan saved at 12:31:33, on 13.02.2007 Platform: Unknown Windows (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16386) Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Lexmark X1100 Series\LXBKbmgr.exe C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe C:\Program Files\eMule\emule.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Users\Admin\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [lxbkbmgr.exe] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKCU\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe O4 - Startup: CCC.lnk = ? O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll O11 - Options group: [iNTERNATIONAL] International* O13 - Gopher Prefix: O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE O23 - Service: lxbk_device - - C:\Windows\system32\lxbkcoms.exe O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing) Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 13 février 2007 Partager Posté(e) le 13 février 2007 C'est plutôt propre.Essaye de fixer: O4 - Startup: CCC.lnk = ? O13 - Gopher Prefix: Sinon,regarde avec "TuneUp StartupManager" les processus que tu peux désactiver au démarrage. Quel est le processus qui te mange ton "UC"?"FireFox" au bout d'un moment prends pas mal de mémoire.Essaie avec "I.E." pour voir. Lien vers le commentaire Partager sur d’autres sites More sharing options...
kingkill Posté(e) le 13 février 2007 Auteur Partager Posté(e) le 13 février 2007 Avec le processus "firefox", tou va bien. Mais c'est CCC.exe qui me fais rammer par moment. (si je pense juste, c'est ATI CATALYST CONTROL CENTER) Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 13 février 2007 Partager Posté(e) le 13 février 2007 CCC.exe Pas étonnant alors. Installe les derniers "Catalyst" sans "CCC"(-->"Pilote d'affichage uniquement"). Lien vers le commentaire Partager sur d’autres sites More sharing options...
kingkill Posté(e) le 13 février 2007 Auteur Partager Posté(e) le 13 février 2007 Voilà c'est bon pour le CCC.exe, j'avais la dernière mise a jours, je l'ai réinstaller sa marche bien. Maintenant j'en ai trouvé un autre, c'est SearchProtocolHost.exe. Il me reste plus qu'à désactivé ce service. Merci kira pour ton aide. J'ai trouvé un processus "wmiprvse.exe" je me suis renseigner sur divers sites et forums. il y en a des qui disent que c'est un virus et d'autres qui disent que s'en ai pas un???? Qui croire? Lien vers le commentaire Partager sur d’autres sites More sharing options...
KrelianGS Posté(e) le 13 février 2007 Partager Posté(e) le 13 février 2007 C'est un composant de Windows. C'est un outil de gestion conçu pour regrouper de nombreuses API permettant d'accèder à de nombreuses parties de l'ordinateur. Enfin.... normalement ! Car le virus W32/Sonebot-B prend le même nom parfois. Dans le doute fait un scan avec ton antivirus... Lien vers le commentaire Partager sur d’autres sites More sharing options...
kira Posté(e) le 13 février 2007 Partager Posté(e) le 13 février 2007 En fait,tout dépend de la casse: *Wmiprvse.exe-->Sain. *wmiprvse.exe-->Malsain. Lien vers le commentaire Partager sur d’autres sites More sharing options...
kingkill Posté(e) le 15 février 2007 Auteur Partager Posté(e) le 15 février 2007 Le mien est écrit comme sa: WmiPrvSe.exe. Est-ce normal? Mon antivirus ne le prend pas comme un virus (Kaspersky, à jour). Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Veuillez vous connecter pour commenter
Vous pourrez laisser un commentaire après vous êtes connecté.
Connectez-vous maintenant