
| Page 1 | |
| Auteur | Message |
|---|---|
| 1 visiteur sur ce sujet (1 Anonyme) | |
| Page 1 | |
tarkan-t29
|
# Posté le 02/05/2009 à 14:11:09 |
Pur Joujouba !![]()
|
Salut à tous,
Alors voila, apès avoir cherché sur le net, sur le SDZ et tout autre forum, je me tourne vers vous en espérant que vous pourriez m'aider... Le problème est le suivant, j'ai le prcessus svchost.exe qui me prends toute la bande passante de ma connexion Internet, du coup, je ne peux ni jouer à des jeux en ligne tranquillement, ni même télécharger un fichier sans avoir de problèmes, la preuve c'est cette image : L'image en question comme vous le voyez, même le programme µtorrent ne trouve pas de place avec ce truc !J'ai essayé de le bloquer avec mon fire-wall, de terminer les connexions mais en vain, j'ai fait un scan antivirus antispy et antimalware sans résultats. En plus, après une analyse des Adresses IP, je constate que ces adresses mènes à des pays vraiment trop diffrents -_- ! 69.26.190.119 96.17.157.45 77.67.10.135 78.89.209.188 212.43.22.53 124.13.138.138 Alors là c'est un peu le désordre je vous demande donc de l'aide, c'est un peu urgent....[EDIT] Derniers essais : J'ai essayé de le bloquer avec mon pare-feu mais sans résultats, il a toujours accès au net -_-... J'ai essayé de fermer les services dont je n'ai pas besoin mais sans résultats... [/EDIT] Merci d'avance !
Édité
le 02/05/2009 à 22:31:51
par tarkan-t29
Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
gangrenn
|
# Posté le 02/05/2009 à 17:27:07 |
|
regarde,écoute,apprend
|
|
tarkan-t29
|
# Posté le 02/05/2009 à 18:22:06 |
Pur Joujouba !![]()
|
Mon pare-feu, c'est COMODO internet security (il était un pare-feu, mais il est devenu comme ça après une mise à jour) et je peux dire que c'est mieux que les autres pourritures gratuites qui peuvent exister dans le net, en plus, il est efficace je trouve, si j'ai été infecté, c'est à cause d'un père qui installe n'importe quoi sur mon ordi (ouais, c'est un ordi familial...)
Sinon, n'oublie pas que svchost.exe c'est ça. Donc, si je le ferme, pas la peine de laisser Wind ouvert -_- ... Nan, franchement, j'ai essayé je peux pas le cacher... Une idée ?
Édité
le 02/05/2009 à 18:24:53
par tarkan-t29
Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
gangrenn
|
# Posté le 02/05/2009 à 18:24:49 |
|
regarde,écoute,apprend
|
Ok merci ...
C'est depuis longtemps où c'est récent ? Si c'est récent, essaye de faire une restauration système !
Édité
le 02/05/2009 à 18:25:52
par gangrenn
|
tarkan-t29
|
# Posté le 02/05/2009 à 18:38:34 |
Pur Joujouba !![]()
|
Non, je m'en suis aperçu trop tard T_T ...
Merci quand même, une autre idée s'il vous plait ? Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
gangrenn
|
# Posté le 02/05/2009 à 18:55:49 |
|
regarde,écoute,apprend
|
eh ! je suis pas à court d'idée
tient essaye ça: http://www.pcastuces.com/pratique/wind [...] ost/page1.htm |
tarkan-t29
|
# Posté le 02/05/2009 à 21:30:43 |
Pur Joujouba !![]()
|
Bon, c'est vrai que ce truc peux servir, mais le prob, c'est que c'est pas ce que je cherche, j'ai essayé mais je vois pas comment bloquer ces foutus connexions
...Je sais même pas ce que svchost.exe peux bien faire de Quatar, Singaphore ou les US... Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
gangrenn
|
# Posté le 02/05/2009 à 22:05:36 |
|
regarde,écoute,apprend
|
|
tarkan-t29
|
# Posté le 02/05/2009 à 22:26:17 |
Pur Joujouba !![]()
|
Hah ! Punaise ! J'ai oublié de préciser que j'ai déja essayé de le bloquer avec le pare-feu mais rien à faire, il a quand même accès au net
!Sinon, le pare-feu fait pas ramer le PC il est discret et rapide, il va te pomper un epu quand y a une install ou quand un programme essaye d'accèder au net ou à des privilèges administratif ou autre mais il pose pas de prob avec les antivirus (mais je te conseille de le laisser seul, il contient un antivirus qui est pas mal )
Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
gangrenn
|
# Posté le 02/05/2009 à 23:01:50 |
|
regarde,écoute,apprend
|
|
pmd
|
# Posté le 02/05/2009 à 23:17:01 |
|
Clique sur les avatars !
études : ISEN Lille |
http://www.commentcamarche.net/forum/a [...] s-svchost-exe
? ![]() >> Piloter son PC avec une télécommande >> Eteindre, Redémarrer, etc ... son PC (windows) à une heure précise >> Passer sous Linux, tout depuis le début. "Je pense donc je suis. Elle dépense donc elle est." ![]() |
tarkan-t29
|
# Posté le 03/05/2009 à 00:05:49 |
Pur Joujouba !![]()
|
Euh ?! Chui tombé sur ça, et comme j'ai dit, j'ai bloqué la bête sans résultats...
Si c'est pour la désinstallation de WMP, j'ai aussi testé sans résultats ...Pff ! et puis, WMP n'a pas à se connecter à Quatar que je sache -_- ... Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
Frankyd13
|
# Posté le 03/05/2009 à 01:54:22 |
A l'eau ?![]()
Ville : El campello, alicante |
Il arrive un temps où Windows rendra l'âme, et c'est à ce moment qu'il faut commencer à penser à le réinstaller.
J'ai eu plusieurs ordinateurs sous Windows, dont un que j'ai eu pendant 7 ans sans jamais me connecter à internet. Au bout d'un moment, il se mettait à ramer alors que je ne faisais que de la bureautique. Ce que je veux dire par là, c'est que parfois il est bon de réinstaller l'ordi car comme sa t'es sur de ne plus avoir de problemes sur ton ordi
![]() |
kedare
|
# Posté le 03/05/2009 à 06:15:06 |
101010![]()
Ville : Neauphle le château |
|
tarkan-t29
|
# Posté le 03/05/2009 à 10:19:49 |
Pur Joujouba !![]()
|
@Frankyd13 : La réinstallation, c'est quelque chose que je vais faire si je ne trouve pas de soluce, mais si ce svchost.exe me reprends de BP c'est pas kewl ça -_- .
@kedare : Toujours, il me bouffe la BP toujours, même quand la connexion est HS, il essayde de chercher les IP (d'où Windows qui geule à mort la reconnexion à Internet...). Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
tarkan-t29
|
# Posté le 06/05/2009 à 09:22:38 |
Pur Joujouba !![]()
|
Pas d'idées ? Up ?
Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
gildas
|
# Posté le 06/05/2009 à 12:44:16 |
3...2...1...PLOP!!!![]()
Ville : Bussy st georges |
ce probleme se pose t-il avec un démarrage en mode sans echec(avec prise en charge reseau)?
Essayes de désactiver les programmes inutiles(executer -> msconfig -> ects )...En fait, désactive carrément tous les programmes de démarrage autres que ton antivirus-firewall ![]() Bonne chance! |
kustom
|
# Posté le 06/05/2009 à 12:57:35 |
Tueur de projets pourris![]()
|
Tu pourrais télécharger gmer, lancer un scan processus et nous dire si une des lignes svchost (y'en a plusieurs, c'est un service microsoft) est colorée en rouge?
|
tarkan-t29
|
# Posté le 06/05/2009 à 20:02:03 |
Pur Joujouba !![]()
|
@gildas : Tout désactivé, en mode sans échec avec la prise en charge réseau et svchost.exe n'arrête pas de bouffer cette BP
!@kustom : Ou ce truc est invisible, ou ce virus est encore inconnu ! Rien de rien, c'est comme si mon ordi est le plus clean du monde ! Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
gildas
|
# Posté le 06/05/2009 à 22:42:23 |
3...2...1...PLOP!!!![]()
Ville : Bussy st georges |
Au pif, fais nous un petit scan HijackThis
!*Tu as l'air de t'y connaitre pas mal, tu dois savoir comment faire Sinon, demande... par contre, pour l'analyse du scan, je renvoi à ceux qui s'y connaissent . Par contre, lance ce scan avec la commande "/ihatewhitelists" (sans les guillemets. En gros, fais un raccourcis sur ton bureau qui pointe vers ce programme et tu ajoute cette commande à la suite. cela devrait permettre de voir TOUS les services, y compris les virus bien malins qui s'ajoutent à la "whitelist" . Je ne sais pas ce que ça va donner (enfin si, mais ça va être long) donc lance deux scan: un avec et sans whitelist, afin de pouvoir analyser d'abord sans se perdre. Et pense aussi au Tag secret pour éviter les pages de 500km de long Hum... sinon, on peut essayer un des outils fournis par windows: sysinternal! http://technet.microsoft.com/en-us/sys [...] /default.aspx Télécharge la dernière version, lance le programme "Process Explorer" et vérifie si tu ne peux pas voir d'où proviennent les requetes(de quel programme) j'en doute, mais on ne sait jamais (je pense que tu vas juste voir "svchost.exe" et basta )EDIT: Je viens d'y penser à l'instant, il y a quelques manipulations que tu peux tenter:
Sur ce, Bonne chance et Ci@o!
Édité
le 06/05/2009 à 23:06:22
par gildas
|
tarkan-t29
|
# Posté le 07/05/2009 à 14:16:14 |
Pur Joujouba !![]()
|
Ben, avant tout, merci pour les petits conseils, pour le scan de Hijackthis, bien que je ne crois pas à ce truc, voila le log (c'est pas long
!).Secret (cliquez pour afficher) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:10:43, on 07/05/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\brsvc01a.exe C:\WINDOWS\System32\brss01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe C:\WINDOWS\System32\PAStiSvc.exe C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\defragActivityMonitor.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\COMODO\COMODO Internet Security\cfp.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Steam\Steam.exe C:\Program Files\Megaupload\Mega Manager\MegaManager.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe C:\Program Files\Opera\opera.exe C:\WINDOWS\system32\SearchProtocolHost.exe C:\WINDOWS\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://starter.metacafe.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: smscut Toolbar - {88f8c352-20c7-4051-aaa1-5466cd5e5f63} - C:\Program Files\smscut\tbsmsc.dll O1 - Hosts: # Copyright (c) 1993-1999 Microsoft Corp. O1 - Hosts: # O1 - Hosts: # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP O1 - Hosts: # pour Windows. O1 - Hosts: # O1 - Hosts: # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes. O1 - Hosts: # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée O1 - Hosts: # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse O1 - Hosts: # IP et le nom d'hôte doivent être séparés par au moins un espace. O1 - Hosts: # O1 - Hosts: # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des O1 - Hosts: # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le O1 - Hosts: # symbole '#'. O1 - Hosts: # O1 - Hosts: # Par exemple : O1 - Hosts: # O1 - Hosts: # 102.54.94.97 rhino.acme.com # serveur source O1 - Hosts: # 38.25.63.10 x.acme.com # hôte client x O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 www.toplop.com O1 - Hosts: 127.0.0.1 toplop.com O1 - Hosts: 127.0.0.1 www.seznam.cz O1 - Hosts: 127.0.0.1 email.seznam.cz O1 - Hosts: 127.0.0.1 slovnik.seznam.cz O1 - Hosts: 127.0.0.1 odkazy.seznam.cz O1 - Hosts: 127.0.0.1 tv.seznam.cz O1 - Hosts: 127.0.0.1 odkazy.seznam.cz O1 - Hosts: 127.0.0.1 odkazy.seznam.cz O1 - Hosts: 127.0.0.1 napoveda.seznam.cz O1 - Hosts: 127.0.0.1 search.seznam.cz O1 - Hosts: 127.0.0.1 login.seznam.cz O1 - Hosts: 127.0.0.1 www.lide.cz O1 - Hosts: 127.0.0.1 login.lide.cz O1 - Hosts: 127.0.0.1 chat.lide.cz O1 - Hosts: 127.0.0.1 www.mapy.cz O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll O2 - BHO: (no name) - {7418E5F5-0E48-4144-8F92-5CA791C82396} - (no file) O2 - BHO: smscut Toolbar - {88f8c352-20c7-4051-aaa1-5466cd5e5f63} - C:\Program Files\smscut\tbsmsc.dll O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {DE713078-8012-4B75-92BA-398D4642A64B} - (no file) O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing) O3 - Toolbar: QT TabBar - {d2bf470e-ed1c-487f-a333-2bd8835eb6ce} - mscoree.dll (file missing) O3 - Toolbar: QT Tab Standard Buttons - {D2BF470E-ED1C-487F-A666-2BD8835EB6CE} - mscoree.dll (file missing) O3 - Toolbar: smscut Toolbar - {88f8c352-20c7-4051-aaa1-5466cd5e5f63} - C:\Program Files\smscut\tbsmsc.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h O4 - HKLM\..\Run: [RTSS] "C:\Program Files\RivaTuner v2.23\Tools\RTSS\RTSS.exe" /s O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe O4 - HKLM\..\Run: [BHR] C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\axcmd.exe" /automount O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe O4 - Global Startup: Ashampoo Magical Defrag.lnk = C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragCtrl.exe O4 - Global Startup: Metacafe.lnk = C:\Program Files\Metacafe\MetacafeAgent.exe O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll O9 - Extra button: (no name) - {A573D71B-951B-4BAD-B8CC-708AE84769C9} - (no file) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\winrnr.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\rsvpsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\rsvpsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock.dll O15 - ESC Trusted Zone: http://*.update.microsoft.com O16 - DPF: DirectAnimation Java Classes - file://C:\WINDOWS\Java\classes\dajava.cab O16 - DPF: Microsoft XML Parser for Java - file://C:\WINDOWS\Java\classes\xmldso.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1240846653000 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Runtime Environment 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll O18 - Protocol: ipp - (no CLSID) - (no file) O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\System32\itss.dll O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\System32\inetcomm.dll O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\System32\itss.dll O18 - Protocol: msdaipp - (no CLSID) - (no file) O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\System32\mshtml.dll O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll O18 - Filter: application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll O18 - Filter: application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll O18 - Filter: application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll O18 - Filter: Class Install Handler - {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} - C:\WINDOWS\system32\urlmon.dll O18 - Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll O18 - Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll O18 - Filter: lzdhtml - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\WINDOWS\system32\urlmon.dll O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} - C:\WINDOWS\system32\SHELL32.dll O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - C:\WINDOWS\system32\SHELL32.dll O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - C:\WINDOWS\system32\SHELL32.dll O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Akamai NetSession Interface (Akamai) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service de la passerelle de la couche Application (ALG) - Microsoft Corporation - C:\WINDOWS\System32\alg.exe O23 - Service: Gestion d'applications (AppMgmt) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: AshampooDefragService - - C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe O23 - Service: Service d'état ASP.NET (aspnet_state) - Microsoft Corporation - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe O23 - Service: Audio Windows (AudioSrv) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service de transfert intelligent en arrière-plan (BITS) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe O23 - Service: Explorateur d'ordinateur (Browser) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service d'indexation (CiSvc) - Microsoft Corporation - C:\WINDOWS\system32\cisvc.exe O23 - Service: .NET Runtime Optimization Service v2.0.50727_X86 (clr_optimization_v2.0.50727_32) - Microsoft Corporation - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe O23 - Service: Application système COM+ (COMSysApp) - Microsoft Corporation - C:\WINDOWS\System32\dllhost.exe O23 - Service: Services de cryptographie (CryptSvc) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: Lanceur de processus serveur DCOM (DcomLaunch) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: Client DHCP (Dhcp) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Microsoft Corp., Veritas Software - C:\WINDOWS\System32\dmadmin.exe O23 - Service: Gestionnaire de disque logique (dmserver) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Client DNS (Dnscache) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Configuration automatique de réseau câblé (Dot3svc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service Protocole EAP (Extensible Authentication Protocol) (EapHost) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service de rapport d'erreurs (ERSvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Journal des événements (Eventlog) - Microsoft Corporation - C:\WINDOWS\system32\services.exe O23 - Service: Système d'événements de COM+ (EventSystem) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Compatibilité avec le Changement rapide d'utilisateur (FastUserSwitchingCompatibility) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Windows Presentation Foundation Font Cache 3.0.0.0 (FontCache3.0.0.0) - Microsoft Corporation - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe O23 - Service: Aide et support (helpsvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: HID Input Service (HidServ) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service Gestion des clés et des certificats d'intégrité (hkmsvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: HTTP SSL (HTTPFilter) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Windows CardSpace (idsvc) - Microsoft Corporation - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Microsoft Corporation - C:\WINDOWS\System32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Serveur (lanmanserver) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Station de travail (lanmanworkstation) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Assistance TCP/IP NetBIOS (LmHosts) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Microsoft Corporation - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: Distributed Transaction Coordinator (MSDTC) - Microsoft Corporation - C:\WINDOWS\System32\msdtc.exe O23 - Service: Windows Installer (MSIServer) - Microsoft Corporation - C:\WINDOWS\system32\msiexec.exe O23 - Service: Agent de protection d'accès réseau (napagent) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Ouverture de session réseau (Netlogon) - Microsoft Corporation - C:\WINDOWS\System32\lsass.exe O23 - Service: Connexions réseau (Netman) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: NLA (Network Location Awareness) (Nla) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Microsoft Corporation - C:\WINDOWS\System32\lsass.exe O23 - Service: Stockage amovible (NtmsSvc) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug-and-Play (PlugPlay) - Microsoft Corporation - C:\WINDOWS\system32\services.exe O23 - Service: Services IPSEC (PolicyAgent) - Microsoft Corporation - C:\WINDOWS\System32\lsass.exe O23 - Service: Emplacement protégé (ProtectedStorage) - Microsoft Corporation - C:\WINDOWS\system32\lsass.exe O23 - Service: Gestionnaire de connexion automatique d'accès distant (RasAuto) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Gestionnaire de connexions d'accès distant (RasMan) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Microsoft Corporation - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Localisateur d'appels de procédure distante (RPC) (RpcLocator) - Microsoft Corporation - C:\WINDOWS\System32\locator.exe O23 - Service: Appel de procédure distante (RPC) (RpcSs) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: QoS RSVP (RSVP) - Microsoft Corporation - C:\WINDOWS\System32\rsvp.exe O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Microsoft Corporation - C:\WINDOWS\system32\lsass.exe O23 - Service: Carte à puce (SCardSvr) - Microsoft Corporation - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: Planificateur de tâches (Schedule) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Connexion secondaire (seclogon) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Notification d'événement système (SENS) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: Pare-feu Windows / Partage de connexion Internet (SharedAccess) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Détection matériel noyau (ShellHWDetection) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Spouleur d'impression (Spooler) - Microsoft Corporation - C:\WINDOWS\system32\spoolsv.exe O23 - Service: Service de restauration système (srservice) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service de découvertes SSDP (SSDPSRV) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe O23 - Service: Acquisition d'image Windows (WIA) (stisvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: MS Software Shadow Copy Provider (SwPrv) - Microsoft Corporation - C:\WINDOWS\System32\dllhost.exe O23 - Service: Journaux et alertes de performance (SysmonLog) - Microsoft Corporation - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Téléphonie (TapiSrv) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Services Terminal Server (TermService) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Thèmes (Themes) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Client de suivi de lien distribué (TrkWks) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: Hôte de périphérique universel Plug-and-Play (upnphost) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Onduleur (UPS) - Microsoft Corporation - C:\WINDOWS\System32\ups.exe O23 - Service: Cliché instantané de volume (VSS) - Microsoft Corporation - C:\WINDOWS\System32\vssvc.exe O23 - Service: Horloge Windows (W32Time) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: WebClient - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Infrastructure de gestion Windows (winmgmt) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: Service de numéro de série du lecteur multimédia portable (WmdmPmSN) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Carte de performance WMI (WmiApSrv) - Microsoft Corporation - C:\WINDOWS\System32\wbem\wmiapsrv.exe O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Microsoft Corporation - C:\Program Files\Windows Media Player\WMPNetwk.exe O23 - Service: Centre de sécurité (wscsvc) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Windows Search (WSearch) - Microsoft Corporation - C:\WINDOWS\system32\SearchIndexer.exe O23 - Service: Mises à jour automatiques (wuauserv) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe O23 - Service: Configuration automatique sans fil (WZCSVC) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe O23 - Service: Service d'approvisionnement réseau (xmlprov) - Microsoft Corporation - C:\WINDOWS\System32\svchost.exe -- End of file - 25221 bytes Sinon, pour l'autre programme, il ne m'a rien fait, il ne signale rien -_- ... Merci quand même pour l'aide !EDIT : Dans le fichier Hosts, j'ai bloqué certains sites, ce n'est donc pas un problème ou autre chose ...
Édité
le 07/05/2009 à 14:18:32
par tarkan-t29
Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
gildas
|
# Posté le 07/05/2009 à 19:15:21 |
3...2...1...PLOP!!!![]()
Ville : Bussy st georges |
je te met quelques remarques(pas forcement des virus
):C:\Program Files\Ashampoo\Ashampoo Magical Defrag\bin\aDefragService.exe Permet de défragmenter le disque dur automatiquement... est-ce bien utile de le démarrer à chaque fois? C:\Program Files\Java\jre6\bin\jqs.exe Permet de démarrer plus vite des applications java... pas grand chose de gagné en dépit d'un chargement plus long et un plus grande consommation mémoire. C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe est-il vraiment nécessaire de lancer alcohol à chaque démarrage? C:\WINDOWS\System32\PAStiSvc.exe ???Driver de webcam Logitech??? C:\Program Files\Megaupload\Mega Manager\MegaManager.exe Systeme servant à automatiser les transferts avec Megaupload... tentes de le désactiver, ce sera toujours ça de fait C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe C'est hijackthis ça?? C:\WINDOWS\system32\SearchProtocolHost.exe Permet la recherche de quelque chose n'etant pas sûr de la légitimité de ce processus, affiche les fichiers cachés et teste le sur http://virustotal.comC:\WINDOWS\system32\wbem\wmiprvse.exe permet la gestion des clients windows ... ça peut aussi etre un trojan, tu vérifiera, il trahi sa propre présence.O3 - Toolbar: smscut Toolbar - {88f8c352-20c7-4051-aaa1-5466cd5e5f63} - C:\Program Files\smscut\tbsmsc.dll Je trouve cette toolbar assez louche m'enfin je n'ai as trouvé trop d'informations à son sujet... si tu le souhaite, coches ces cases et désinstalle le programme O23 - Service: Windows Driver Foundation - User-mode Driver Framework (WudfSvc) - Microsoft Corporation - C:\WINDOWS\system32\svchost.exe -> scanne ce fichier, tu as visiblement deux dossiers system32: "System32" et "system32" analyse le sur virustotal.com Bien entendu, penses à afficher les fichiers et dossiers cachés pour pouvoir scanner les differents fichiers. Maintenant, nous allons tenter de déceler la présence du trojan W32/Sonebot-B... ouvre la base de registre (executer => regedit), vas à ces adresses: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ Kernel_check = wmiprvse.exe HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ Kernel_check = wmiprvse.exe et si les clés sont présentes, c'est que tu est infecté par le trojan en question auquel cas, je tenterais de te trouver un fix adapté .Pour désactiver un programme de démarrage, executer-> msconfig et tu décoche les programmes choisis ![]() Bien entendu, si l'un des programmes que j'ai cité n'est pas présent sur ton pc, signale le nous ![]() Maintenant que tu as fait tout ceci, on va tenter un petit scan malwarebyte... le scan risque d'être plutôt long mais efficace ![]() ==> http://www.malwarebytes.org/ Si il ne trouve rien, testes un ou deux tests antivirus en ligne(pas forcement dans l'ordre): http://www.pcflank.com/trojans_test1.htm http://cainternetsecurity.net/entscanner/ http://www.f-secure.com/en_EMEA/securi [...] er/index.html http://bcheck.scanit.be/bcheck/go.php Voili voilou... j'espere qu'avec ceci, on va arriver à quelque chose Ci@o!
Édité
le 08/05/2009 à 14:49:14
par gildas
|
Benji2008
|
# Posté le 08/05/2009 à 10:12:18 |
![]()
Ville : Sames |
Bonjour, j'ai eu il n'y a pas si lomptemps un virus qui se nomme svchost.exe, le meme nom qu'un service windows, mais il est dans un emplacement different, si je me souviens bien, le normal est dans %HOMEDRIVE%\windows\ et le deuxieme dans windows\system32, mais je suis pas sur a 100 % , telecharge Process explorer et regade le chemin du svc host qui te prend toute la bande passante, donne le ici et profite en pour le faire analyser, si tu en a deux a deux endroits different (un svchost.exe qui prend de la bande passante et un autre non) donne nous les chemin des 2. (j'espere avoir etait clair
)
Le jour ou la connerie est tombée du ciel, beaucoup n'avez pas de parapluie. |
Hot-Salmon
|
# Posté le 08/05/2009 à 12:14:54 |
|
|
svchost.exe... C'est pas le programme qui gère les copier/coller ?
Je crois que si x) ![]() |
gildas
|
# Posté le 08/05/2009 à 14:50:23 |
3...2...1...PLOP!!!![]()
Ville : Bussy st georges |
Citation : Hot-Salmon
svchost.exe... C'est pas le programme qui gère les copier/coller ? Je crois que si x) Non, il me semble que c'est un processus qui permet de gerer le reseau, internet ects... c'est utilisé par beaucoup de programmes(tous?)... |
tarkan-t29
|
# Posté le 08/05/2009 à 20:12:54 |
Pur Joujouba !![]()
|
Pfff ! Arrêtez de dire n'importe qui a propos de svchost.exe...
Sinon, gildas, j'ai fait un scan avec les trucs que tu m'as donné, le néant absolu ! Rien de rien !Pour le reste : Ashampoo Magical Defrag : C'est effectivement un programme qui défragemente le disque dur, c'est un service complet, il défragemente le DD quand l'ordi est inactif, il ne prends pas de mémoire et il est rapide, il ne me pose aucun problème, j'utilise une version gratuite, vous pouvez la trouver en cherchant sur google (c'est légal ).Java Désactivé .Pour Alchool, j'en ai besoin tout le temps... C:\WINDOWS\System32\PAStiSvc.exe : Connait pas ! J'ai pas de Webcam installé sur ma machine...Megaupload est déjà désactivé, je téléchargais ...C:\Program Files\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe : Un antitruc que j'ai trouvé sur clubic, il n'a rien fait -_- ... C:\WINDOWS\system32\SearchProtocolHost.exe : Hôte du protocole de recherche, j'ai le service de recherche en marche. smscut Toolbar : Virée, je l'ai désinstallé .Le reste, j'ai exploré le registre de fond en comble, j'ai essayé les scan en ligne et j'ai rien trouvé !Benji2008 : J'ai essayé ProcessExplorer, il m'a donné tous les services, celui que je trouve louche, c'est un svchost.exe qui est Clien DNS [DNS Cache] il me semble bien suspet celui là ...[EDIT] Je crois que je l'ai trouvé ! C'est ça ! C'est ce qui me bouffe la BP ! Je me suis souvenu des IP que svchost utilisait et ce nom dans les services, pourtant, je ne me souviens en aucun cas l'avoir installé ! Je vais essayer de voir comment il a attéri là .C'est Akamai. [/EDIT]
Édité
le 08/05/2009 à 20:20:26
par tarkan-t29
Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
tarkan-t29
|
# Posté le 10/05/2009 à 22:48:51 |
Pur Joujouba !![]()
|
J'ai pas trouvé de moyens de virer cet akamai -_- une idée ? Up en plus
!
Hahahaha ! ça me fera toujours marrer ce post !(regarder un peu plus haut pour comprendre l'idée, puis un peu plus bas le post de nes') Un site m'a dit "You have reached the end of Internet, c'est mieux qu'un 404 non trouvé non ? Des cookies ! Je veux des cookies ! u_u | Curieux ? Ne cliquez pas ici ! Ou ici ! | |
Retour au forum "Windows" ou à la liste des forums
Le Site du Zéro vous proposera bientôt de nouveaux cours partant de Zéro dans d'autres domaines que l'informatique !

