OVH Cloud OVH Cloud

UC à 100% ver/ virus ???

30 réponses
Avatar
LG
bonjour
Depuis quelques jours, j'ai mon UC qui se mets à tourner à 100% alors
qu'aucune application n'est lancée. Ou alors j'ai aussi que dès que je lance
une appli, celle-ci utilise toute la capacité de l'UC.
Je précise : AV (KAV 5 mis à jour au moins chaque jour) ne détecte rien. Ad
aware = rien. Spyware blaster non plus. Secuser on line non plus. Ce n'est
pas indexation de fichier que j'ai désactivé il y a longtemps.
Lorsqu'il n'y a aucune appli qui tourne, c'est souvent SVCHOST.EXE ou
EXPLORER.EXE qui "demande" le plus.
Rien d'anormal non plus dans observatoire d'évènement. On me parle alors de
vers, de virus mais sans aucune autre indication. Je fais quoi? Je ne sais
plus où chercher ...
d'avance merci

LG

10 réponses

1 2 3
Avatar
LG
"Michel Guillou" a écrit dans le message de
news:
LG écrivait :

Depuis quelques jours, j'ai mon UC qui se mets à tourner à 100% alors
qu'aucune application n'est lancée. Ou alors j'ai aussi que dès que je
lance


une appli, celle-ci utilise toute la capacité de l'UC.


Quel système d'exploitation ?


--
~ Michel Guillou


pardon, j'ai oublié de préciser ça ...
J'utilise XP pro.


Avatar
michel trinquet
Bonjour

ma réponse à LG qui écrivait,
le samedi 2 octobre 2004 à 15:16....

bonjour
Depuis quelques jours, j'ai mon UC qui se mets à tourner à 100% alors
qu'aucune application n'est lancée. Ou alors j'ai aussi que dès que je lance
une appli, celle-ci utilise toute la capacité de l'UC.
Je précise : AV (KAV 5 mis à jour au moins chaque jour) ne détecte rien. Ad
aware = rien. Spyware blaster non plus. Secuser on line non plus. Ce n'est
pas indexation de fichier que j'ai désactivé il y a longtemps.
Lorsqu'il n'y a aucune appli qui tourne, c'est souvent SVCHOST.EXE ou
EXPLORER.EXE qui "demande" le plus.
Rien d'anormal non plus dans observatoire d'évènement. On me parle alors de
vers, de virus mais sans aucune autre indication. Je fais quoi? Je ne sais
plus où chercher ...
d'avance merci


Tu dois avoir une merde de malware du type
not-a-virus.%Riskware.Tool.etc..
C'est une catégorie de trojans qui récupère les mots de passe par la
frappe au clavier.

Les AV les détectent difficilement, ad-aware idem.

Le mieux est de passer par a2, stinger et le désinfectant de netsky,
c'est selon.

Tapes not-a-virus dans google et tu trouveras des forums pour te
documenter.

Bon courage




--
amicalement,
michel

Avatar
joke0
Salut,

michel trinquet:
Tu dois avoir une merde de malware du type
not-a-virus.%Riskware.Tool.etc..


Z'êtes voyant?

C'est une catégorie de trojans qui récupère les mots de passe
par la frappe au clavier.


Non.

Tapes not-a-virus dans google et tu trouveras des forums pour te
documenter.


Pourquoi, ici il ne trouvera pas d'aide?

--
joke0

Avatar
joke0
Salut,

LG:
Je précise : AV (KAV 5 mis à jour au moins chaque jour) ne
détecte rien.


Fais-nous un rapport HijackThis et poste-le dans ce fil.

Toutes les explications ici:
http://joke0.free.fr/ht.html

--
joke0

Avatar
LG
"Michel Guillou" a écrit dans le message de
news:
LG écrivait :

pardon, j'ai oublié de préciser ça ...
J'utilise XP pro.


Alors quel processus utilise le temps CPU dans le gestionnaire de tâches ?


--
~ Michel Guillou


difficile à dire. Pour simplifier, disons que lorsqu'aucune appli n'est
lancée, c'est la ligne "processus inactif du système" qui est la plus active
(entre 50 et 100). Sinon dès qu'une appli tourne plus de quelques minutes
(Firefox, Winamp, ...) j'ai remarqué qu'en général ce sont les lige
"SVCHOST.EXE" et "EXPLORER.EXE" qui sont les plus actives. Parfois aussi
TASKMGR.EXE. Mais cela reste très variable ...
En ce moment par exemple, je n'ai que Outlook Express (pour newsgroups pour
vous répondre), j'ai Taskmgr qui est entre 5 et 8, explorer.exe entre 10 et
15 et processus inactif entre 79 et 99...

Je vais essayer les traitements anti vers . Merci de m'aider !
LG


Avatar
joke0
Salut,

LG:
En ce moment par exemple, je n'ai que Outlook Express (pour
newsgroups pour vous répondre), j'ai Taskmgr qui est entre 5
et 8, explorer.exe entre 10 et 15 et processus inactif entre
79 et 99...


Le service d'indexation est désactivé?

--
joke0

Avatar
LG
"joke0" a écrit dans le message de
news:
Salut,

LG:
En ce moment par exemple, je n'ai que Outlook Express (pour
newsgroups pour vous répondre), j'ai Taskmgr qui est entre 5
et 8, explorer.exe entre 10 et 15 et processus inactif entre
79 et 99...


Le service d'indexation est désactivé?

--
joke0


oui oui, depuis longtemps...


Avatar
LG
"joke0" a écrit dans le message de
news:
Salut,

LG:
Je précise : AV (KAV 5 mis à jour au moins chaque jour) ne
détecte rien.


Fais-nous un rapport HijackThis et poste-le dans ce fil.

Toutes les explications ici:
http://joke0.free.fr/ht.html

--
joke0


voilà le dernier log:

Logfile of HijackThis v1.98.2
Scan saved at 18:26:33, on 02/10/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32nvsvc32.exe
C:Program FilesKeriopersfw.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32RunDll32.exe
C:WINDOWShtpatch.exe
C:Program FilesMessenger Plus! 3MsgPlus.exe
C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe
D:WInamp5Winampwinampa.exe
D:Mozilla foxFoxmail.exe
D:emule42geMuleemule.exe
C:Program FilesOutlook Expressmsimn.exe
C:WINDOWSSystem32taskmgr.exe
D:HijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://home.free.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
R3 - Default URLSearchHook is missing
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} -
D:FLASHG~1FlashGetFlashGetjccatch.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
D:FLASHG~1FlashGetFlashGetfgiebar.dll
O3 - Toolbar: amengrid - {937CCB30-19BE-A3E3-FD53-92C1612A4154} -
C:PROGRA~1OWNSFL~1chin platform.dll (file missing)
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
O4 - HKLM..Run: [MessengerPlus3] "C:Program FilesMessenger Plus!
3MsgPlus.exe"
O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH
Jukeboxmmtask.exe
O4 - HKLM..Run: [KAVPersonal50] D:KaspeskyKaspersky Anti-Virus
Personalkav.exe /minimize
O4 - HKLM..Run: [WinampAgent] "D:WInamp5Winampwinampa.exe"
O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessenger Plus!
3MsgPlus.exe" /WinStart
O4 - HKCU..Run: [Foxmail] "D:Mozilla foxFoxmail.exe" -min
O4 - HKCU..Run: [RamBoostXp] D:Ramboost XPRamBoost XPRamBoost
XPrambxpfr.exe
O4 - Startup: Microsoft Office Outlook 2003.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://D:MICROS~1OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger en utilisant FlashGet -
D:FlashgateFlashGetFlashGetjc_all.htm
O8 - Extra context menu item: Télécharger en utilisant FlashGet -
D:FlashgateFlashGetFlashGetjc_link.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
D:MICROS~1OFFICE11REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
D:FLASHG~1FlashGetFlashGetflashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
D:FLASHG~1FlashGetFlashGetflashget.exe
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -
http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) -
https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4377/mcfscan.cab


Avatar
ppc
LG wrote:

difficile à dire. Pour simplifier, disons que lorsqu'aucune appli n'est
lancée, c'est la ligne "processus inactif du système" qui est la plus active
(entre 50 et 100). Sinon dès qu'une appli tourne plus de quelques minutes
(Firefox, Winamp, ...) j'ai remarqué qu'en général ce sont les lige
"SVCHOST.EXE" et "EXPLORER.EXE" qui sont les plus actives. Parfois aussi
TASKMGR.EXE. Mais cela reste très variable ...
En ce moment par exemple, je n'ai que Outlook Express (pour newsgroups pour
vous répondre), j'ai Taskmgr qui est entre 5 et 8, explorer.exe entre 10 et
15 et processus inactif entre 79 et 99...

Je vais essayer les traitements anti vers . Merci de m'aider !


Oh, mais vous n'avez pas à vous mettre à pleurer maintenant! tout cela
m'a l'air très correct, oubliez votre gestionnaire des tâches! ne lisez
pas le processus , mais les performances! svchost.exe, taskmgr.exe et
explorer.exe c'est assez courrant sous Windows, même plusieurs
svchost.exe! La mémoire utilisée par votre pc n'a pas d'importance car
cela dépend de la lourdeur du programme seuls les capacités de votre
processeur comptents... :-)

Avatar
rm

"joke0" a écrit dans le message de
news:
Salut,

LG:
Je précise : AV (KAV 5 mis à jour au moins chaque jour) ne
détecte rien.


Fais-nous un rapport HijackThis et poste-le dans ce fil.

Toutes les explications ici:
http://joke0.free.fr/ht.html

--
joke0



salut,


voilà le dernier log:

...


C:WINDOWSSystem32nvsvc32.exe
à fermer



C:WINDOWShtpatch.exe
à fermer


C:Program FilesMUSICMATCHMUSICMATCH Jukeboxmmtask.exe
à fermer



D:WInamp5Winampwinampa.exe
inutile, fermer



D:Mozilla foxFoxmail.exe
drôle de dossier pour cet excellent logiciel ;-)



D:emule42geMuleemule.exe
si ça tourne en permanence ça consomme forcément de la ressource...




O3 - Toolbar: amengrid - {937CCB30-19BE-A3E3-FD53-92C1612A4154} -
C:PROGRA~1OWNSFL~1chin platform.dll (file missing)
? bizzare mais le fichier semble avoir déja été nettoyé...



O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
inutile


O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
à virer



O4 - HKLM..Run: [mmtask] C:Program FilesMUSICMATCHMUSICMATCH
Jukeboxmmtask.exe
à virer



O4 - HKLM..Run: [WinampAgent] "D:WInamp5Winampwinampa.exe"
inutile



O4 - HKCU..Run: [MessengerPlus3] "C:Program FilesMessenger Plus!
3MsgPlus.exe" /WinStart
utile ? si non => virer


O4 - HKCU..Run: [Foxmail] "D:Mozilla foxFoxmail.exe" -min
sûrement très utile...



O4 - Startup: Microsoft Office Outlook 2003.lnk = ?
voir le contenu de ce raccourci dans le dossier démarrage du menu démarrer

programmes... et virer en cas de doute.



O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesFichiers
communsAdobeCalibrationAdobe Gamma Loader.exe
inutile


après avoir viré ces quelques prog. qui tournent en tâche de fond, souvent
pour rien, tu aura économisé quelques cycles processeur...
les reste ne parait pas anormal... puisque tu ne décris pas un processus à
100% tout le temps...

@+
--
rm
http://foxmail.free.fr



1 2 3