Aller au menu - Aller au contenu

"svchost.exe" me prends toute la bande passante...

Pour accéder à cette section
Connectez-vous !
connexion_rpx
Page 1 
Auteur Message
1 visiteur sur ce sujet (1 Anonyme)
Page 1 
Hors ligne tarkan-t29 # Posté le 02/05/2009 à 14:11:09
Pur Joujouba !
Avatar
Flux RSS

Salut à tous,

Alors voila, apès avoir cherché sur le net, sur le SDZ et tout autre forum, je me tourne vers vous en espérant que vous pourriez m'aider...
Le problème est le suivant, j'ai le prcessus svchost.exe qui me prends toute la bande passante de ma connexion Internet, du coup, je ne peux ni jouer à des jeux en ligne tranquillement, ni même télécharger un fichier sans avoir de problèmes, la preuve c'est cette image :

L'image en question

comme vous le voyez, même le programme µtorrent ne trouve pas de place avec ce truc :o !
J'ai essayé de le bloquer avec mon fire-wall, de terminer les connexions mais en vain, j'ai fait un scan antivirus antispy et antimalware sans résultats.

En plus, après une analyse des Adresses IP, je constate que ces adresses mènes à des pays vraiment trop diffrents -_- !

69.26.190.119
96.17.157.45
77.67.10.135
78.89.209.188
212.43.22.53
124.13.138.138

Alors là c'est un peu le désordre :-° je vous demande donc de l'aide, c'est un peu urgent....

[EDIT]
Derniers essais :

J'ai essayé de le bloquer avec mon pare-feu mais sans résultats, il a toujours accès au net -_-...
J'ai essayé de fermer les services dont je n'ai pas besoin mais sans résultats...

[/EDIT]
Merci d'avance :D !
Édité le 02/05/2009 à 22:31:51 par tarkan-t29

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne gangrenn # Posté le 02/05/2009 à 17:27:07
regarde,écoute,apprend
Avatar

Simple question hs: ton pare feu est-il bien ? J'hésite à le prendre ...

Pour ton problème, je vais te donner une solution: tu va dans le gestionnaire des tâches, et tu choisit svhost.exe et tu clique sur "terminer le processus" ça devrait le résoudre mais bon ...

Image utilisateur
 
Hors ligne tarkan-t29 # Posté le 02/05/2009 à 18:22:06
Pur Joujouba !
Avatar
Flux RSS

Mon pare-feu, c'est COMODO internet security (il était un pare-feu, mais il est devenu comme ça après une mise à jour) et je peux dire que c'est mieux que les autres pourritures gratuites qui peuvent exister dans le net, en plus, il est efficace je trouve, si j'ai été infecté, c'est à cause d'un père qui installe n'importe quoi sur mon ordi (ouais, c'est un ordi familial...)

Sinon, n'oublie pas que svchost.exe c'est ça. Donc, si je le ferme, pas la peine de laisser Wind ouvert -_- ...
Nan, franchement, j'ai essayé je peux pas le cacher...

Une idée ?
Édité le 02/05/2009 à 18:24:53 par tarkan-t29

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne gangrenn # Posté le 02/05/2009 à 18:24:49
regarde,écoute,apprend
Avatar

Ok merci ...

C'est depuis longtemps où c'est récent ?
Si c'est récent, essaye de faire une restauration système !
Édité le 02/05/2009 à 18:25:52 par gangrenn

Image utilisateur
 
Hors ligne tarkan-t29 # Posté le 02/05/2009 à 18:38:34
Pur Joujouba !
Avatar
Flux RSS

Non, je m'en suis aperçu trop tard T_T ...

Merci quand même, une autre idée s'il vous plait ?

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne gangrenn # Posté le 02/05/2009 à 18:55:49
regarde,écoute,apprend
Avatar

eh ! je suis pas à court d'idée :p
tient essaye ça:
http://www.pcastuces.com/pratique/wind [...] ost/page1.htm

Image utilisateur
 
Hors ligne tarkan-t29 # Posté le 02/05/2009 à 21:30:43
Pur Joujouba !
Avatar
Flux RSS

Bon, c'est vrai que ce truc peux servir, mais le prob, c'est que c'est pas ce que je cherche, j'ai essayé mais je vois pas comment bloquer ces foutus connexions >_< ...
Je sais même pas ce que svchost.exe peux bien faire de Quatar, Singaphore ou les US...

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne gangrenn # Posté le 02/05/2009 à 22:05:36
regarde,écoute,apprend
Avatar

bloque le avec le pare feu ?

HS: ton pare feu il te fait ramer le pc ? et si je laisse avast ça va marcher ?

Image utilisateur
 
Hors ligne tarkan-t29 # Posté le 02/05/2009 à 22:26:17
Pur Joujouba !
Avatar
Flux RSS

Hah ! Punaise ! J'ai oublié de préciser que j'ai déja essayé de le bloquer avec le pare-feu mais rien à faire, il a quand même accès au net o_O !

Sinon, le pare-feu fait pas ramer le PC ;) il est discret et rapide, il va te pomper un epu quand y a une install ou quand un programme essaye d'accèder au net ou à des privilèges administratif ou autre mais il pose pas de prob avec les antivirus ^^ (mais je te conseille de le laisser seul, il contient un antivirus qui est pas mal ;) )

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne gangrenn # Posté le 02/05/2009 à 23:01:50
regarde,écoute,apprend
Avatar

ok

là j'ai plus d'idée, car habituellement il utilise tous le procos et pas la bande passante, je te conseil de faire un bon scan virus, etc!

Image utilisateur
 
Hors ligne pmd # Posté le 02/05/2009 à 23:17:01
Clique sur les avatars !
Avatar
Flux RSS

études : ISEN Lille

Hors ligne tarkan-t29 # Posté le 03/05/2009 à 00:05:49
Pur Joujouba !
Avatar
Flux RSS

Euh ?! Chui tombé sur ça, et comme j'ai dit, j'ai bloqué la bête sans résultats...
Si c'est pour la désinstallation de WMP, j'ai aussi testé sans résultats :-° ...

Pff ! et puis, WMP n'a pas à se connecter à Quatar que je sache -_- ...

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne Frankyd13 # Posté le 03/05/2009 à 01:54:22
A l'eau ?
Avatar

Ville : Saint-nazaire
Pays : France métropolitaine

Il arrive un temps où Windows rendra l'âme, et c'est à ce moment qu'il faut commencer à penser à le réinstaller.
J'ai eu plusieurs ordinateurs sous Windows, dont un que j'ai eu pendant 7 ans sans jamais me connecter à internet. Au bout d'un moment, il se mettait à ramer alors que je ne faisais que de la bureautique.

Ce que je veux dire par là, c'est que parfois il est bon de réinstaller l'ordi car comme sa t'es sur de ne plus avoir de problemes sur ton ordi ;)

Image utilisateur
 
Hors ligne kedare # Posté le 03/05/2009 à 06:15:06
⚶ Sun Microsystems ⚶
Avatar
Flux RSS

Ville : Neauphle le château
Pays : France métropolitaine
études : IRIS

Après Reboot il recommence a prendre la bande passante ?

Image utilisateur Image utilisateur Image utilisateur

Institut Supérieur de Ressources Informatiques
 
Hors ligne tarkan-t29 # Posté le 03/05/2009 à 10:19:49
Pur Joujouba !
Avatar
Flux RSS

@Frankyd13 : La réinstallation, c'est quelque chose que je vais faire si je ne trouve pas de soluce, mais si ce svchost.exe me reprends de BP c'est pas kewl ça -_- .

@kedare : Toujours, il me bouffe la BP toujours, même quand la connexion est HS, il essayde de chercher les IP (d'où Windows qui geule à mort la reconnexion à Internet...).

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne tarkan-t29 # Posté le 06/05/2009 à 09:22:38
Pur Joujouba !
Avatar
Flux RSS

:euh: Pas d'idées ? Up ?

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne gildas # Posté le 06/05/2009 à 12:44:16
3...2...1...PLOP!!!
Avatar

Ville : Bussy st georges
Pays : France métropolitaine

ce probleme se pose t-il avec un démarrage en mode sans echec(avec prise en charge reseau)?
Essayes de désactiver les programmes inutiles(executer -> msconfig -> ects ;) )...
En fait, désactive carrément tous les programmes de démarrage autres que ton antivirus-firewall :)
Bonne chance!
Hors ligne kustom # Posté le 06/05/2009 à 12:57:35
Tueur de projets pourris
Avatar
Flux RSS

Tu pourrais télécharger gmer, lancer un scan processus et nous dire si une des lignes svchost (y'en a plusieurs, c'est un service microsoft) est colorée en rouge?

Image utilisateur

68,496316% - Geek God
EPIC TOPIC (regarder la deuxième page aussi =D)
 
Hors ligne tarkan-t29 # Posté le 06/05/2009 à 20:02:03
Pur Joujouba !
Avatar
Flux RSS

@gildas : Tout désactivé, en mode sans échec avec la prise en charge réseau et svchost.exe n'arrête pas de bouffer cette BP o_O !

@kustom : Ou ce truc est invisible, ou ce virus est encore inconnu ! Rien de rien, c'est comme si mon ordi est le plus clean du monde !

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne gildas # Posté le 06/05/2009 à 22:42:23
3...2...1...PLOP!!!
Avatar

Ville : Bussy st georges
Pays : France métropolitaine

Au pif, fais nous un petit scan HijackThis ^^ !*Tu as l'air de t'y connaitre pas mal, tu dois savoir comment faire ;) Sinon, demande... par contre, pour l'analyse du scan, je renvoi à ceux qui s'y connaissent ^^ . Par contre, lance ce scan avec la commande "/ihatewhitelists" (sans les guillemets. En gros, fais un raccourcis sur ton bureau qui pointe vers ce programme et tu ajoute cette commande à la suite. cela devrait permettre de voir TOUS les services, y compris les virus bien malins qui s'ajoutent à la "whitelist" :) . Je ne sais pas ce que ça va donner (enfin si, mais ça va être long) donc lance deux scan: un avec et sans whitelist, afin de pouvoir analyser d'abord sans se perdre. Et pense aussi au Tag secret pour éviter les pages de 500km de long
Hum...
sinon, on peut essayer un des outils fournis par windows: sysinternal!
http://technet.microsoft.com/en-us/sys [...] /default.aspx Télécharge la dernière version, lance le programme "Process Explorer" et vérifie si tu ne peux pas voir d'où proviennent les requetes(de quel programme) j'en doute, mais on ne sait jamais :p (je pense que tu vas juste voir "svchost.exe" et basta >_< )

EDIT: Je viens d'y penser à l'instant, il y a quelques manipulations que tu peux tenter:
  • Tout d'abord, supprime ton historique de connexion, tes cookies et tes mots de passes de tous tes navigateurs... de même, supprime tes mots de passes enregistrés sur les autresprogrammes (america's army, msn, thunderbird...). Ceci afin déviter le vol de données, si elles ne l'ont pas déjà été.
  • Déconnecte toi d'internet à chaque fois que tu dois faire une manip' . De même, n'utilise cet ordinateur que si tu n'as pas d'autres moyens d'acceder à internet
  • Afin de pouvoir naviguer sans perdre toute ta bande passante, met le processus en mode de priorité minimale(ctrl + maj + echap si tu est sous vista puis clic droit sur le processus et priorité en minimale. Il va surement te dire "gnagnagna, instabilité" mais au point où tu en est...)
  • je ne crois pas que tu l'aie précisé, mais sous quel OS est tu?



Sur ce,
Bonne chance et Ci@o!
Édité le 06/05/2009 à 23:06:22 par gildas
Hors ligne tarkan-t29 # Posté le 07/05/2009 à 14:16:14
Pur Joujouba !
Avatar
Flux RSS

Ben, avant tout, merci pour les petits conseils, pour le scan de Hijackthis, bien que je ne crois pas à ce truc, voila le log (c'est pas long o_O !).

Secret (cliquez pour afficher)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:10:43, on 07/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\defragActivityMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
C:\Program Files\Opera\opera.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://starter.metacafe.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: smscut Toolbar - {88f8c352-20c7-4051-aaa1-5466cd5e5f63} - C:\Program Files\smscut\tbsmsc.dll
O1 - Hosts: # Copyright (c) 1993-1999 Microsoft Corp.
O1 - Hosts: #
O1 - Hosts: # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
O1 - Hosts: # pour Windows.
O1 - Hosts: #
O1 - Hosts: # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
O1 - Hosts: # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
O1 - Hosts: # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
O1 - Hosts: # IP et le nom d'hôte doivent être séparés par au moins un espace.
O1 - Hosts: #
O1 - Hosts: # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
O1 - Hosts: # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
O1 - Hosts: # symbole '#'.
O1 - Hosts: #
O1 - Hosts: # Par exemple :
O1 - Hosts: #
O1 - Hosts: # 102.54.94.97 rhino.acme.com # serveur source
O1 - Hosts: # 38.25.63.10 x.acme.com # hôte client x
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 www.toplop.com
O1 - Hosts: 127.0.0.1 toplop.com
O1 - Hosts: 127.0.0.1 www.seznam.cz
O1 - Hosts: 127.0.0.1 email.seznam.cz
O1 - Hosts: 127.0.0.1 slovnik.seznam.cz
O1 - Hosts: 127.0.0.1 odkazy.seznam.cz
O1 - Hosts: 127.0.0.1 tv.seznam.cz
O1 - Hosts: 127.0.0.1 odkazy.seznam.cz
O1 - Hosts: 127.0.0.1 odkazy.seznam.cz
O1 - Hosts: 127.0.0.1 napoveda.seznam.cz
O1 - Hosts: 127.0.0.1 search.seznam.cz
O1 - Hosts: 127.0.0.1 login.seznam.cz
O1 - Hosts: 127.0.0.1 www.lide.cz
O1 - Hosts: 127.0.0.1 login.lide.cz
O1 - Hosts: 127.0.0.1 chat.lide.cz
O1 - Hosts: 127.0.0.1 www.mapy.cz
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: (no name) - {7418E5F5-0E48-4144-8F92-5CA791C82396} - (no file)
O2 - BHO: smscut Toolbar - {88f8c352-20c7-4051-aaa1-5466cd5e5f63} - C:\Program Files\smscut\tbsmsc.dll
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {DE713078-8012-4B75-92BA-398D4642A64B} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
O3 - Toolbar: QT TabBar - {d2bf470e-ed1c-487f-a333-2bd8835eb6ce} - mscoree.dll (file missing)
O3 - Toolbar: QT Tab Standard Buttons - {D2BF470E-ED1C-487F-A666-2BD8835EB6CE} - mscoree.dll (file missing)
O3 - Toolbar: smscut Toolbar - {88f8c352-20c7-4051-aaa1-5466cd5e5f63} - C:\Program Files\smscut\tbsmsc.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [RTSS] "C:\Program Files\RivaTuner v2.23\Tools\RTSS\RTSS.exe" /s
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [BHR] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: Ashampoo Magical Defrag.lnk = C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe
O4 - Global Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll
O9 - Extra button: (no name) - {A573D71B-951B-4BAD-B8CC-708AE84769C9} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\winrnr.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rsvpsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\rsvpsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: DirectAnimation Java Classes - file://C:\WINDOWS\Java\classes\dajava.cab
O16 - DPF: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1240846653000
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\System32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\System32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\System32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
O18 - Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll
O18 - Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll
O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll
O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll
O18 - Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll
O18 - Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll
O18 - Filter: lzdhtml - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - C:\WINDOWS\system32\SHELL32.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Akamai NetSession Interface (Akamai) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service de la passerelle de la couche Application (ALG) - Microsoft Corporation - C:\WINDOWS\System32\alg.exe
O23 - Service: Gestion d'applications (AppMgmt) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: AshampooDefragService - - C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe
O23 - Service: Service d'état ASP.NET (aspnet_state) - Microsoft Corporation - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
O23 - Service: Audio Windows (AudioSrv) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Explorateur d'ordinateur (Browser) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service d'indexation (CiSvc) - Microsoft Corporation - C:\WINDOWS\system32\cisvc.exe
O23 - Service: .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - Microsoft Corporation - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: Application système COM+ (COMSysApp) - Microsoft Corporation - C:\WINDOWS\System32\dllhost.exe
O23 - Service: Services de cryptographie (CryptSvc) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: Lanceur de processus serveur DCOM (DcomLaunch) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: Client DHCP (Dhcp) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Microsoft Corp., Veritas Software - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Gestionnaire de disque logique (dmserver) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Client DNS (Dnscache) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Configuration automatique de réseau câblé (Dot3svc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service Protocole EAP (Extensible Authentication Protocol) (EapHost) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service de rapport d'erreurs (ERSvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Journal des événements (Eventlog) - Microsoft Corporation - C:\WINDOWS\system32\services.exe
O23 - Service: Système d'événements de COM+ (EventSystem) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Compatibilité avec le Changement rapide d'utilisateur (FastUserSwitchingCompatibility) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Microsoft Corporation - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
O23 - Service: Aide et support (helpsvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: HID Input Service (HidServ) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service Gestion des clés et des certificats d'intégrité (hkmsvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: HTTP SSL (HTTPFilter) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Windows CardSpace (idsvc) - Microsoft Corporation - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Microsoft Corporation - C:\WINDOWS\System32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Serveur (lanmanserver) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Station de travail (lanmanworkstation) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Assistance TCP/IP NetBIOS (LmHosts) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Microsoft Corporation - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Distributed Transaction Coordinator (MSDTC) - Microsoft Corporation - C:\WINDOWS\System32\msdtc.exe
O23 - Service: Windows Installer (MSIServer) - Microsoft Corporation - C:\WINDOWS\system32\msiexec.exe
O23 - Service: Agent de protection d'accès réseau (napagent) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Ouverture de session réseau (Netlogon) - Microsoft Corporation - C:\WINDOWS\System32\lsass.exe
O23 - Service: Connexions réseau (Netman) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: NLA (Network Location Awareness) (Nla) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Microsoft Corporation - C:\WINDOWS\System32\lsass.exe
O23 - Service: Stockage amovible (NtmsSvc) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Microsoft Corporation - C:\WINDOWS\system32\services.exe
O23 - Service: Services IPSEC (PolicyAgent) - Microsoft Corporation - C:\WINDOWS\System32\lsass.exe
O23 - Service: Emplacement protégé (ProtectedStorage) - Microsoft Corporation - C:\WINDOWS\system32\lsass.exe
O23 - Service: Gestionnaire de connexion automatique d'accès distant (RasAuto) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Gestionnaire de connexions d'accès distant (RasMan) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Microsoft Corporation - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Localisateur d'appels de procédure distante (RPC) (RpcLocator) - Microsoft Corporation - C:\WINDOWS\System32\locator.exe
O23 - Service: Appel de procédure distante (RPC) (RpcSs) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: QoS RSVP (RSVP) - Microsoft Corporation - C:\WINDOWS\System32\rsvp.exe
O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Microsoft Corporation - C:\WINDOWS\system32\lsass.exe
O23 - Service: Carte à puce (SCardSvr) - Microsoft Corporation - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Planificateur de tâches (Schedule) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Connexion secondaire (seclogon) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Notification d'événement système (SENS) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: Pare-feu Windows / Partage de connexion Internet (SharedAccess) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Détection matériel noyau (ShellHWDetection) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Spouleur d'impression (Spooler) - Microsoft Corporation - C:\WINDOWS\system32\spoolsv.exe
O23 - Service: Service de restauration système (srservice) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service de découvertes SSDP (SSDPSRV) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Acquisition d'image Windows (WIA) (stisvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Microsoft Corporation - C:\WINDOWS\System32\dllhost.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Microsoft Corporation - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Téléphonie (TapiSrv) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Services Terminal Server (TermService) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Thèmes (Themes) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Client de suivi de lien distribué (TrkWks) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: Hôte de périphérique universel Plug-and-Play (upnphost) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Onduleur (UPS) - Microsoft Corporation - C:\WINDOWS\System32\ups.exe
O23 - Service: Cliché instantané de volume (VSS) - Microsoft Corporation - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Horloge Windows (W32Time) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: WebClient - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Infrastructure de gestion Windows (winmgmt) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: Service de numéro de série du lecteur multimédia portable (WmdmPmSN) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Microsoft Corporation - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Microsoft Corporation - C:\Program Files\Windows Media Player\WMPNetwk.exe
O23 - Service: Centre de sécurité (wscsvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Windows Search (WSearch) - Microsoft Corporation - C:\WINDOWS\system32\SearchIndexer.exe
O23 - Service: Mises à jour automatiques (wuauserv) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
O23 - Service: Configuration automatique sans fil (WZCSVC) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe
O23 - Service: Service d'approvisionnement réseau (xmlprov) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe

--
End of file - 25221 bytes


Sinon, pour l'autre programme, il ne m'a rien fait, il ne signale rien -_- ...
Merci quand même pour l'aide :D !

EDIT : Dans le fichier Hosts, j'ai bloqué certains sites, ce n'est donc pas un problème ou autre chose ;) ...
Édité le 07/05/2009 à 14:18:32 par tarkan-t29

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne gildas # Posté le 07/05/2009 à 19:15:21
3...2...1...PLOP!!!
Avatar

Ville : Bussy st georges
Pays : France métropolitaine

je te met quelques remarques(pas forcement des virus :) ):


C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe Permet de défragmenter le disque dur automatiquement... est-ce bien utile de le démarrer à chaque fois?
C:\Program Files\Java\jre6\bin\jqs.exe Permet de démarrer plus vite des applications java... pas grand chose de gagné en dépit d'un chargement plus long et un plus grande consommation mémoire.
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe est-il vraiment nécessaire de lancer alcohol à chaque démarrage?
C:\WINDOWS\System32\PAStiSvc.exe ???Driver de webcam Logitech???
C:\Program Files\Megaupload\Mega Manager\MegaManager.exe Systeme servant à automatiser les transferts avec Megaupload... tentes de le désactiver, ce sera toujours ça de fait :p
C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe C'est hijackthis ça??
C:\WINDOWS\system32\SearchProtocolHost.exe Permet la recherche de quelque chose :p n'etant pas sûr de la légitimité de ce processus, affiche les fichiers cachés et teste le sur http://virustotal.com
C:\WINDOWS\system32\wbem\wmiprvse.exe permet la gestion des clients windows ^^ ... ça peut aussi etre un trojan, tu vérifiera, il trahi sa propre présence.
O3 - Toolbar: smscut Toolbar - {88f8c352-20c7-4051-aaa1-5466cd5e5f63} - C:\Program Files\smscut\tbsmsc.dll Je trouve cette toolbar assez louche m'enfin je n'ai as trouvé trop d'informations à son sujet... si tu le souhaite, coches ces cases et désinstalle le programme :)


O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe
-> scanne ce fichier, tu as visiblement deux dossiers system32: "System32" et "system32" analyse le sur virustotal.com

Bien entendu, penses à afficher les fichiers et dossiers cachés pour pouvoir scanner les differents fichiers.

Maintenant, nous allons tenter de déceler la présence du trojan W32/Sonebot-B...
ouvre la base de registre (executer => regedit), vas à ces adresses:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Kernel_check = wmiprvse.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Kernel_check = wmiprvse.exe
et si les clés sont présentes, c'est que tu est infecté par le trojan en question ;) auquel cas, je tenterais de te trouver un fix adapté :) .

Pour désactiver un programme de démarrage, executer-> msconfig et tu décoche les programmes choisis :)
Bien entendu, si l'un des programmes que j'ai cité n'est pas présent sur ton pc, signale le nous ;)

Maintenant que tu as fait tout ceci, on va tenter un petit scan malwarebyte... le scan risque d'être plutôt long mais efficace ;)
==> http://www.malwarebytes.org/
Si il ne trouve rien, testes un ou deux tests antivirus en ligne(pas forcement dans l'ordre):
http://www.pcflank.com/trojans_test1.htm
http://cainternetsecurity.net/entscanner/
http://www.f-secure.com/en_EMEA/securi [...] er/index.html
http://bcheck.scanit.be/bcheck/go.php

Voili voilou... j'espere qu'avec ceci, on va arriver à quelque chose :)
Ci@o!
Édité le 08/05/2009 à 14:49:14 par gildas
Hors ligne Benji2008 # Posté le 08/05/2009 à 10:12:18
Avatar

Ville : Sames
Pays : France métropolitaine

Bonjour, j'ai eu il n'y a pas si lomptemps un virus qui se nomme svchost.exe, le meme nom qu'un service windows, mais il est dans un emplacement different, si je me souviens bien, le normal est dans %HOMEDRIVE%\windows\ et le deuxieme dans windows\system32, mais je suis pas sur a 100 % , telecharge Process explorer et regade le chemin du svc host qui te prend toute la bande passante, donne le ici et profite en pour le faire analyser, si tu en a deux a deux endroits different (un svchost.exe qui prend de la bande passante et un autre non) donne nous les chemin des 2. (j'espere avoir etait clair :-° )

Le jour ou la connerie est tombée du ciel, beaucoup n'avez pas de parapluie. :-°
 
Hors ligne Hot-Salmon # Posté le 08/05/2009 à 12:14:54

svchost.exe... C'est pas le programme qui gère les copier/coller ?
Je crois que si x)

Image utilisateur
 
Hors ligne gildas # Posté le 08/05/2009 à 14:50:23
3...2...1...PLOP!!!
Avatar

Ville : Bussy st georges
Pays : France métropolitaine

Citation : Hot-Salmon
svchost.exe... C'est pas le programme qui gère les copier/coller ?
Je crois que si x)

Non, il me semble que c'est un processus qui permet de gerer le reseau, internet ects... c'est utilisé par beaucoup de programmes(tous?)...
Hors ligne tarkan-t29 # Posté le 08/05/2009 à 20:12:54
Pur Joujouba !
Avatar
Flux RSS

Pfff ! Arrêtez de dire n'importe qui a propos de svchost.exe...

Sinon, gildas, j'ai fait un scan avec les trucs que tu m'as donné, le néant absolu ! Rien de rien o_O !
Pour le reste :

Ashampoo Magical Defrag : C'est effectivement un programme qui défragemente le disque dur, c'est un service complet, il défragemente le DD quand l'ordi est inactif, il ne prends pas de mémoire et il est rapide, il ne me pose aucun problème, j'utilise une version gratuite, vous pouvez la trouver en cherchant sur google (c'est légal :D ).

Java Désactivé ;) .

Pour Alchool, j'en ai besoin tout le temps...

C:\WINDOWS\System32\PAStiSvc.exe : Connait pas :o ! J'ai pas de Webcam installé sur ma machine...

Megaupload est déjà désactivé, je téléchargais :p ...

C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe : Un antitruc que j'ai trouvé sur clubic, il n'a rien fait -_- ...

C:\WINDOWS\system32\SearchProtocolHost.exe : Hôte du protocole de recherche, j'ai le service de recherche en marche.

smscut Toolbar : Virée, je l'ai désinstallé ;) .


Le reste, j'ai exploré le registre de fond en comble, j'ai essayé les scan en ligne et j'ai rien trouvé :( !

Benji2008 : J'ai essayé ProcessExplorer, il m'a donné tous les services, celui que je trouve louche, c'est un svchost.exe qui est Clien DNS [DNS Cache] il me semble bien suspet celui là :-° ...

[EDIT]

Je crois que je l'ai trouvé ! C'est ça ! C'est ce qui me bouffe la BP ! Je me suis souvenu des IP que svchost utilisait et ce nom dans les services, pourtant, je ne me souviens en aucun cas l'avoir installé :o ! Je vais essayer de voir comment il a attéri là ;) .
C'est Akamai.

[/EDIT]
Édité le 08/05/2009 à 20:20:26 par tarkan-t29

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 
Hors ligne tarkan-t29 # Posté le 10/05/2009 à 22:48:51
Pur Joujouba !
Avatar
Flux RSS

J'ai pas trouvé de moyens de virer cet akamai -_- une idée ? Up en plus :) !

Image utilisateur
Image utilisateur
Image utilisateur
Image utilisateur
Et pourquoi je me casserai trop la tête ? Rien ne dit que je dois pas avoir deux blogs !
Comme je t'ai dit, si t'as un écran bleu, faut redémarrer, si ça reviens, balance le...
Des cookies ! Je veux des cookies ! u_u
 

Retour au forum "Windows" ou à la liste des forums

Pour accéder à cette section
Connectez-vous !
connexion_rpx