OVH Cloud OVH Cloud

Je ne sais pas mais ...

8 réponses
Avatar
LG
bonjour à tous,
AU cas où, c'est pour savoir car je peux me tromper complètement. J'ai
remarqué depuis quelques jours déjà que mon ordi après environ 1H, 1H30 de
marche, se met à tourner assidûment, et un petit "test" me montre que
l'activité du CPU est à 100%. Cela peut durer plusieurs heures. alors même
qu'aucun gros logiciel n'est lancé, ci ce n'est parfois un lecteur
(j'utilise mon PC pour écouter mp3). Inutile dans ces cas là de vouloir
lancer Phtoshop, même le net rame ...
J'ai un AMD XP 1800, je travaille sous XP Pro et j'ai 768 Mo de ram (même
avec 70% de libre, tout est très lent). Je voulais savoir si un virus ,
trojan ou autre pouvait provoquer ce genre de pb (j'ai fait plusieurs scan
hier - KAV - et ... rien, ni Ad-aware).
Ou ça vient d'autre chose ?
Merci beaucoup

LG

8 réponses

Avatar
joke0
Salut,

LG:
AU cas où, c'est pour savoir car je peux me tromper
complètement. J'ai remarqué depuis quelques jours déjà que mon
ordi après environ 1H, 1H30 de marche, se met à tourner
assidûment, et un petit "test" me montre que l'activité du CPU
est à 100%. Cela peut durer plusieurs heures. alors même
qu'aucun gros logiciel n'est lancé,


Commence par configurer windows: par exemple, le système
d'indexation (en arrière-plan) ralentit sérieusement le PC. Tu
peux aussi poster un rapport HijackThis pour un avis sur la
présence de bestiole(s) ou pas.

http://joke0.free.fr/ht.html

--
joke0

Avatar
LG
"joke0" a écrit dans le message de
news:
Salut,

LG:
AU cas où, c'est pour savoir car je peux me tromper
complètement. J'ai remarqué depuis quelques jours déjà que mon
ordi après environ 1H, 1H30 de marche, se met à tourner
assidûment, et un petit "test" me montre que l'activité du CPU
est à 100%. Cela peut durer plusieurs heures. alors même
qu'aucun gros logiciel n'est lancé,


Commence par configurer windows: par exemple, le système
d'indexation (en arrière-plan) ralentit sérieusement le PC. Tu
peux aussi poster un rapport HijackThis pour un avis sur la
présence de bestiole(s) ou pas.

http://joke0.free.fr/ht.html

--
joke0


bonsoir

Voici mon dernier log HT:

Logfile of HijackThis v1.97.7
Scan saved at 20:03:52, on 13/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32RunDll32.exe
C:WINDOWShtpatch.exe
C:Program FilesWinampwinampa.exe
C:Program FilesMessenger Plus! 3MsgPlus.exe
C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe
D:Ramboost XPRamBoost XPRamBoost XPrambxpfr.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSSystem32nvsvc32.exe
C:Program FilesKeriopersfw.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesMessengermsmsgs.exe
D:avantbrowserAvant Browseriexplore.exe
D:HijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://home.free.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
D:FLASHG~1FlashGetFlashGetjccatch.dll
O2 - BHO: (no name) - {C89D0406-C552-F9A8-0902-09CFE3A5D29E} -
C:PROGRA~1OWNSFL~1chin platform.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
D:FLASHG~1FlashGetFlashGetfgiebar.dll
O3 - Toolbar: amengrid - {937CCB30-19BE-A3E3-FD53-92C1612A4154} -
C:PROGRA~1OWNSFL~1chin platform.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessenger Plus!
3MsgPlus.exe"
O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH
Jukeboxmmtask.exe
O4 - HKLM..Run: [KAVPersonal50] D:KaspeskyKaspersky Anti-Virus
Personalkav.exe /minimize
O4 - HKLM..Run: [Microsoft Cd Configuration] MS32.exe
O4 - HKLM..RunServices: [Microsoft Cd Configuration] MS32.exe
O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessenger Plus!
3MsgPlus.exe" /WinStart
O4 - HKCU..Run: [Microsoft Cd Configuration] MS32.exe
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - HKCU..Run: [RamBoostXp] D:Ramboost XPRamBoost XPRamBoost
XPrambxpfr.exe
O4 - Startup: Microsoft Office Outlook 2003.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: GStartup.lnk = C:Program FilesFichiers
communsGMTGMT.exe
O8 - Extra context menu item: Bloquer ce serveur... - D:avantbrowserAvant
BrowserAddAllToADBlackList.htm
O8 - Extra context menu item: Bloquer cette publicité... -
D:avantbrowserAvant BrowserAddToADBlackList.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://D:MICROS~1OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir tous les liens de la page... -
D:avantbrowserAvant BrowserOpenAllLinks.htm
O8 - Extra context menu item: Rechercher avec Google... -
D:avantbrowserAvant BrowserSearch.htm
O8 - Extra context menu item: Surligner - D:avantbrowserAvant
BrowserHighlight.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet -
D:FlashgateFlashGetFlashGetjc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet -
D:FlashgateFlashGetFlashGetjc_link.htm
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update
Installation Engine) -
http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -
http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4377/mcfscan.cab

y'a quelque chose à faire ?

Merci

LG


Avatar
joke0
Salut,

LG:

Logfile of HijackThis v1.97.7


Ce n'est pas la dernière version.

O4 - HKLM..Run: [Microsoft Cd Configuration] MS32.exe
O4 - HKLM..RunServices: [Microsoft Cd Configuration] MS32.exe
O4 - HKCU..Run: [Microsoft Cd Configuration] MS32.exe


C'est une bestiole ou, tout du moins, les traces d'une bestiole disparues.

--
joke0

Avatar
LG
"joke0" a écrit dans le message de
news:
Salut,

LG:

Logfile of HijackThis v1.97.7


Ce n'est pas la dernière version.

O4 - HKLM..Run: [Microsoft Cd Configuration] MS32.exe
O4 - HKLM..RunServices: [Microsoft Cd Configuration] MS32.exe
O4 - HKCU..Run: [Microsoft Cd Configuration] MS32.exe


C'est une bestiole ou, tout du moins, les traces d'une bestiole disparues.

--
joke0


ou puis-je trouver la dernière version? J'ai voulu aller sur le site par le
lien indiqué sur ton site mais ça ne fonctionne pas, j'ai alors choisi un
lien de téléchargement mais le programme que j'ai chargé ne veut pas
s'installer et il m'a bloqué tout le PC (fenêtre dos impossible à fermer)
Je fais quoi?
MErci
LG


Avatar
LG
"joke0" a écrit dans le message de
news:
Salut,

LG:

Logfile of HijackThis v1.97.7


Ce n'est pas la dernière version.

O4 - HKLM..Run: [Microsoft Cd Configuration] MS32.exe
O4 - HKLM..RunServices: [Microsoft Cd Configuration] MS32.exe
O4 - HKCU..Run: [Microsoft Cd Configuration] MS32.exe


C'est une bestiole ou, tout du moins, les traces d'une bestiole disparues.

--
joke0


OK, j'ai trouvé sur un site de téléchargement. voici donc le log dernière
version (j'avais supprimé les 3 "Ms 32.exe")
merci


Avatar
joke0
Salut,

LG:
OK, j'ai trouvé sur un site de téléchargement. voici donc le
log dernière version (j'avais supprimé les 3 "Ms 32.exe")


Il manque le rapport!

--
joke0

Avatar
LG
"LG" <noooospaaam$ a écrit dans le message de
news:41461a13$0$17690$

"joke0" a écrit dans le message de
news:
Salut,

LG:

Logfile of HijackThis v1.97.7


Ce n'est pas la dernière version.

O4 - HKLM..Run: [Microsoft Cd Configuration] MS32.exe
O4 - HKLM..RunServices: [Microsoft Cd Configuration] MS32.exe
O4 - HKCU..Run: [Microsoft Cd Configuration] MS32.exe


C'est une bestiole ou, tout du moins, les traces d'une bestiole
disparues.



--
joke0


OK, j'ai trouvé sur un site de téléchargement. voici donc le log dernière
version (j'avais supprimé les 3 "Ms 32.exe")
merci


Heu, le voilà, pardon :


Logfile of HijackThis v1.98.2
Scan saved at 00:05:07, on 14/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32RunDll32.exe
C:WINDOWShtpatch.exe
C:Program FilesWinampwinampa.exe
C:Program FilesMessenger Plus! 3MsgPlus.exe
C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe
D:Ramboost XPRamBoost XPRamBoost XPrambxpfr.exe
C:Program FilesMSN Messengermsnmsgr.exe
C:WINDOWSSystem32nvsvc32.exe
C:Program FilesKeriopersfw.exe
C:WINDOWSSystem32svchost.exe
D:HijackThisHijackThis.exe
C:WINDOWSSystem32wuauclt.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://home.free.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
R3 - Default URLSearchHook is missing
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
D:FLASHG~1FlashGetFlashGetjccatch.dll
O2 - BHO: bird that win - {C89D0406-C552-F9A8-0902-09CFE3A5D29E} -
C:PROGRA~1OWNSFL~1chin platform.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
D:FLASHG~1FlashGetFlashGetfgiebar.dll
O3 - Toolbar: amengrid - {937CCB30-19BE-A3E3-FD53-92C1612A4154} -
C:PROGRA~1OWNSFL~1chin platform.dll
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
O4 - HKLM..Run: [WinampAgent] C:Program FilesWinampwinampa.exe
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessenger Plus!
3MsgPlus.exe"
O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH
Jukeboxmmtask.exe
O4 - HKLM..Run: [KAVPersonal50] D:KaspeskyKaspersky Anti-Virus
Personalkav.exe /minimize
O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessenger Plus!
3MsgPlus.exe" /WinStart
O4 - HKCU..Run: [msnmsgr] "C:Program FilesMSN Messengermsnmsgr.exe"
/background
O4 - HKCU..Run: [RamBoostXp] D:Ramboost XPRamBoost XPRamBoost
XPrambxpfr.exe
O4 - Startup: Microsoft Office Outlook 2003.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O4 - Global Startup: GStartup.lnk = C:Program FilesFichiers
communsGMTGMT.exe
O8 - Extra context menu item: Bloquer ce serveur... - D:avantbrowserAvant
BrowserAddAllToADBlackList.htm
O8 - Extra context menu item: Bloquer cette publicité... -
D:avantbrowserAvant BrowserAddToADBlackList.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://D:MICROS~1OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir tous les liens de la page... -
D:avantbrowserAvant BrowserOpenAllLinks.htm
O8 - Extra context menu item: Rechercher avec Google... -
D:avantbrowserAvant BrowserSearch.htm
O8 - Extra context menu item: Surligner - D:avantbrowserAvant
BrowserHighlight.htm
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet -
D:FlashgateFlashGetFlashGetjc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet -
D:FlashgateFlashGetFlashGetjc_link.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
D:MICROS~1OFFICE11REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
D:FLASHG~1FlashGetFlashGetflashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
D:FLASHG~1FlashGetFlashGetflashget.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -
http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4377/mcfscan.cab



Avatar
LG
"joke0" a écrit dans le message de
news:
Salut,

LG:

O4 - Global Startup: GStartup.lnk = C:Program FilesFichiers
communsGMTGMT.exe


C'est un logiciel publicitaire. Vire l'entrée et désinstalle le logiciel.
http://www.liutilities.com/products/wintaskspro/processlibrary/gmt/



Ok je l'ai fixé mais comment le supprimer? Il n'apparait pas dans le dossier
Fichiers communs.

O4 - HKLM..Run: [KAVPersonal50] D:KaspeskyKaspersky
Anti-Virus Personalkav.exe /minimize


Pourquoi KAV ,qui est censé se lancer au démarrage, n'est-il pas
présent dans la liste des processus actifs?



pourtant il se lance bien au démarrage, j'ai vérifié aussi le parametre est
bien coché (lancer au chargement du systeme). Je fais les MAJ chaque jour
sans soucis....

Une configuration non-adéquate de KAV peut provoquer des
ralentissements visibles...

A part ça, il n'y a pas de bestioles visibles.

--
joke0


j'ai refait un scan HT, il y a eu un message d'erreur au moment d'ouvrir la
fenêtre puis plus rien, ça semble fonctionner...