UC 100% avec Nero

reste à trouver où est lancé ce cuth.exe
peut etre dans HKEY_LOCAL_MACHINE…\run

OK désolé pour le temps que je met à repondre mais j’ai des exams…et comme je grave pas trop en ce moment je ne suis pas traumatisé…Mais ça m’interesse. Donc cuth.exe se trouve dans
HKEY_CURENT_USER…\run pas dans HKEY_LOCAL_MACHINE…\run.

Je ne sais pas du tout à quoi ça correspond sur internet peu de réponse dessus…

c’est vrai qu’il y a rien sur cuth.exe
j’ai essayé pas mal de moteurs de recherches : rien de chez rien

Donc, tu pourrais faire ceci:
-démarrer Regedit ; aller à la clé
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

  • faire une sauvegarde ( via Fichier | exporter ) ; garder la sauvegarde quelques temps
  • supprimer cette valeur Cuth.exe douteuse

Puis, retirer ce dumprep qui est lié à l’établissement des rapports d’erreurs pour envoi chez Microsoft
Pour cela, tu fais:

panneau de configuration > systeme > avancé , rapport d’erreurs > désactiver le rapport d’erreurs

Redémarrer le PC

On y verra déjà un peu plus clair ( mais je ne dis pas que le probleme sera réglé …)

c’est beau tout ça mais c’est quoi ta config ?
Si c’est un celeron 400 …

XP 2400+ avec 1GO de raM… C pas la config.
Sinon g viré les clef vide et depuis j’ai obtenu une amélioraiton ma barre de lancement rapide se deroule normalement. J’essay la manip de mike27 demain. Merci encore !!

Bon la modification n’a rien changé…

bon :confused:
pas facile tout ça
Le plus significatif étant qu’en mode sans echec tu graves sans affoler le CPU ( topic 09-12-2004 à 15:55), il ne reste qu’à faire des essais en décochant un programme avec msconfig , onglet démarrage. Voir comment ça réagit . Recommencer avec un autre programmme etc

Fais chauffer un CD-RW :smiley:

Arf oki je vais essayé ça …mais avant est-ce je pourrais pas simplement viré des processus de au fur et a mesure…et testé pareil ??? je comprends en quoi influence le demarage ??

oui, tu peux aussi , via les processus , mais il faut savoir ce qu’on vire .

“je comprends en quoi influence le demarage ??”
là, il manque des mots :smiley: je ne vois pas ce que tu veux dire

De mon côté, je voulais dire: cerner un éventuel programme coupable qui ne démarrerait pas lorsqu’on lance le mode sans échec.

j’avoue que je n’ai pas bien parler la france…:slight_smile:
Je voulais dire je ne comprends pas en quoi le demarrage influence ? et donc je demandais si je pouvais le faire à partir du process explorer.Ce que je vais faire une fois que j’aurais fini de programmer cette merde de coldfire !

deckard08 scan avec adaware a jour meme si tu crois ne pas avoir de spyware.tu risque d’etre etonné et meme de resoudre ton probleme.et les antivirus en ligne fourni plus haut.

les uc a 100% cest presque toujours un spy ou un virus.enfin ce n’est que mon avis.

bah wi j’sui étonné de pas avoir vu de réponse à ce sujet
fais nous une copie d’un hijackthis
http://mickymania.free.fr/Regz/HijackThis.exe
config - misc tool - generate startup

J’connais HiJack voici mon log :

[fixed]Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.40607\aspnet_admin.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
E:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
E:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
E:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
E:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
E:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
E:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\svchost.exe
E:\Program Files\F-Secure\Common\FSMB32.EXE
E:\Program Files\F-Secure\Common\FCH32.EXE
E:\Program Files\F-Secure\Common\FAMEH32.EXE
E:\Program Files\F-Secure\Common\FNRB32.EXE
E:\Program Files\F-Secure\Anti-Virus\fsav32.exe
E:\Program Files\F-Secure\Common\FIH32.EXE
E:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
E:\Program Files\ScanSoft\OmniPagePro12.0\Opware12.exe
C:\WINDOWS\System32\CTHELPER.EXE
E:\Program Files\Creative\SBLive\AudioHQ\AHQTBU.EXE
E:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
E:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\System32\WF2K.EXE
E:\Program Files\F-Secure\BackWeb\7681197\Program\BackWeb-7681197.exe
E:\Program Files\QuickTime\qttask.exe
E:\Program Files\Real Alternative\Update_OB\realsched.exe
E:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\OptimXP\MemStat\MemStat.exe
E:\Program Files\Skype\Phone\Skype.exe
E:\Program Files\mozilla.org\Mozilla\Mozilla.exe
E:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\ACD Systems\ImageFox\ImageFox.exe
E:\Program Files\MSI\PC Alert 4\PCAlert4.exe
E:\Program Files\No-IP\DUC20.exe
E:\Program Files\Rainlendar\Rainlendar.exe
E:\Program Files\Rainmeter\Rainmeter.exe
E:\Program Files\Custom\Samurize\Client.exe
E:\Program Files\Winamp\winamp.exe
C:\Documents and Settings\Principal\Bureau\Download\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\srzcr.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM…\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM…\Run: [Opware12] “E:\Program Files\ScanSoft\OmniPagePro12.0\Opware12.exe”
O4 - HKLM…\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 2\LMonitor.exe
O4 - HKLM…\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM…\Run: [Jet Detection] “E:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe”
O4 - HKLM…\Run: [AudioHQU] E:\Program Files\Creative\SBLive\AudioHQ\AHQTBU.EXE
O4 - HKLM…\Run: [F-Secure Manager] “E:\Program Files\F-Secure\Common\FSM32.EXE” /splash
O4 - HKLM…\Run: [F-Secure TNB] “E:\Program Files\F-Secure\TNB\TNBUtil.exe” /CHECKALL
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [CloneCDElbyCDFL] “E:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe” /L ElbyCDFL
O4 - HKLM…\Run: [CloneCDTray] “E:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe”
O4 - HKLM…\Run: [WinFoxV2] C:\WINDOWS\System32\WF2K.EXE
O4 - HKLM…\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
O4 - HKLM…\Run: [QuickTime Task] “E:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKLM…\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM…\Run: [atlhx.exe] C:\WINDOWS\system32\atlhx.exe
O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM…\Run: [TkBellExe] “E:\Program Files\Real Alternative\Update_OB\realsched.exe” -osboot
O4 - HKLM…\Run: [WinampAgent] E:\Program Files\Winamp\winampa.exe
O4 - HKCU…\Run: [RTEGPRS] “C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe” tray
O4 - HKCU…\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU…\Run: [MemStat] C:\OptimXP\MemStat\MemStat.exe
O4 - HKCU…\Run: [Skype] “E:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized
O4 - HKCU…\Run: [Mozilla Quick Launch] “E:\Program Files\mozilla.org\Mozilla\Mozilla.exe” -turbo
O4 - Startup: No-IP DUC.lnk = E:\Program Files\No-IP\DUC20.exe
O4 - Startup: Rainlendar.lnk = E:\Program Files\Rainlendar\Rainlendar.exe
O4 - Startup: Rainmeter.lnk = E:\Program Files\Rainmeter\Rainmeter.exe
O4 - Startup: Samurize.lnk = E:\Program Files\Custom\Samurize\Client.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d’Acrobat.lnk = E:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: ImageFox.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PC Alert 4.lnk = E:\Program Files\MSI\PC Alert 4\PCAlert4.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec FlashGet - E:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - E:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - E:\Program Files\VisualRoute\vrie.dll
O9 - Extra ‘Tools’ menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - E:\Program Files\VisualRoute\vrie.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra ‘Tools’ menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
[/fixed]

ET pour AdWare j’avais déjà fait un scan…RIEN !
non vraiment jcomprends pas. Pour ceuxqui diront que je suis fou et qu’il y a trop de trucs qui tourne ben ça marchait ben avant… Enfin pour mike27, j’ai toujours pas eu le temps de tester en enlevant un par un les programmes

Intocrate, Mikaelm =>
salut
effectivement, nous n’avions pas envisagé de ‘saloperie-ware’ car on s’était polarisés sur des problemes de gravure, de transfert d’impression , de panne de graveur etc ; de plus Deckard08 n’a pas évoqué de lenteurs lors de navigation internet , donc voilà , on n’a pas envisagé HJ.

Deckard08 =>
salut aussi
Quand on voit le log HJ, il y a les 3 premières lignes R1 qui semblent louches.
Est-ce toi qui a mis une page blank en démarrage ? C’est très possible après tout.
Par contre, la Dll en tant que service de recherche , c’est louche
Peux-tu faire un “FiX checked” sur ces lignes

les pages blanches sont voulus,j’utilise pas ie, et la DLLj’avais pas vu je la vire de ce pas ! merci…mais je ne pense pas que ça va cahnger grand chose…

tu pei fixer tou çà :

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\srzcr.dll/sp.html#29126
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O4 - HKLM…\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM…\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM…\Run: [Jet Detection] “E:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe”
O4 - HKLM…\Run: [CloneCDElbyCDFL] “E:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe” /L ElbyCDFL
O4 - HKLM…\Run: [CloneCDTray] “E:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe”
O4 - HKLM…\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings
O4 - HKLM…\Run: [QuickTime Task] “E:\Program Files\QuickTime\qttask.exe” -atboottime
O4 - HKLM…\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
O4 - HKLM…\Run: [atlhx.exe] C:\WINDOWS\system32\atlhx.exe
O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM…\Run: [TkBellExe] “E:\Program Files\Real Alternative\Update_OB\realsched.exe” -osboot

O4 - Global Startup: Assistant d’Acrobat.lnk = E:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

Hum pourquoi devrais-je fixer les application comme Nero,cloneCD,liveupdate enfin toutes celles que je connais ??

Ce message n’était pas conforme aux règles d’utilisation du nouveau forum :

???

pour liberer dla mémoire, çà ser à rien, tu connai pa leur “utilité”

BEn…heu si jpense connaitre leur utilité…

Nerocheck = en rapport avec Nero
jushed = truc de java…(javoue jsais pas trop à quoi il sert) mais j’utilise java
CTHELPER = AUCUNE IDée
SBLIVE = jutilise le truc pour faire les reglage du son SBLIVE
cloneCDtray/elbycheck = CLONECD — > jutilise
Winfast = en rapport à ma carte graphique
LiveUpdate = Fsecure
Quicktime = ^pour que quicktime se lance plus vite
atlhx = fichier inexistant…
OSA = je sais pas

Voila…
Donc je fais quoi ??? si je fix ? nero fonctionnera ? comment “defixer”