Uc à 100 % cmd.exe multiple

Résolu
Bonjour,

voilà , j'ai depuis hier un problème assez agaçant
Je tourne sous Win XP SP3
Je possede un EEEPC 1005HA

Mon problème est le suivant : j'ouvre ma session et là , cmd.exe se lance tout le temps
jusqu'à mettre l' UC à 100% meme naviguer sur internet deviens un vrai problème

j'ai essayer spybot adaware rien n'y fait

si vous pouviez m'aider ça serais génial

merci d'avance
Configuration: Windows XP
Firefox 3.0.14

23 réponses

  1. Contributeur
    Bonjour,

    télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc2633.zi­p sur ton bureau

    dézippe le dossier, double-clique sur GenProc.bat [img]http://forum.telecharger.01net.com/forum/­lies/jeanchretien1-3.gif/img et poste le contenu du rapport qui s'ouvre

    Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    0
    1. ok je vais essayer merci
      0
  2. j'ai les mis sur le bureau dezipper avec 7 zip mais rien y fais je n'ai pas de fichier .bat qui s'affiche petite précision je suis sur 2 pc car celui infecté est tellement saturé qu'il m'est quasiment impossible de naviguer
    0
    1. Contributeur
      clique sur le fichier GenProc
      0
      1. oui tu as raison il est sur le point de me créer le fichier .bat
        0
        1. je précise ce qu'il me met sur l'ecran le chemin daccps spucifiu est introuvable le programme le mets en continu
          0
          1. je vais quand meme pas devoir formater
            0
            1. voilà mon log trop space

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 19:47:15, on 28/09/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\Explorer.exe
              C:\WINDOWS\system32\hkcmd.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
              C:\Program Files\EeePC\ACPI\AsEPCMon.exe
              C:\WINDOWS\system32\igfxsrvc.exe
              C:\Program Files\EeePC\ACPI\AsTray.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\igfxext.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\Documents and Settings\wouarang !!!\Mes documents\Téléchargements\HiJackThis.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\services.exe
              C:\WINDOWS\system32\cmd.exe
              C:\WINDOWS\services.exe
              C:\WINDOWS\services.exe
              C:\WINDOWS\services.exe
              C:\WINDOWS\system32\cmd.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              F2 - REG:system.ini: Shell=Explorer.exe
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
              O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
              O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [SynAsusAcpi] C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [SRS Premium Sound] "C:\Program Files\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe" /hideme
              O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
              O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
              O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
              0
              1. mince ma femme a besoin de son Pc

                a tout à l'heure
                0
                1. Contributeur
                  pas d'antivirus installé, c'est normal ?
                  0
                  1. oui je n'ai pas eu le temps de telecharger un antivirus je sais bien que j'ai chercher ce qu'il m'arrive mais je ne penser pas en arriver là
                    0
                    1. euh c'est bizarre j'ai eu un message d'erreur de windows me disant que service.exe avait rencontré un problème
                      et depuis je n'ai plus de problème via internet je peux ecrire mes messages sans etre obligé de cliquer à chaque fois sur la page pour faire revenir le curseur
                      0
                      1. Contributeur
                        installe antivir et lance le scan en mode sans échec
                        0
                        1. bon bah bredouille toujours rien il m'a detecté quelques virus mes ne m'a pas résolu le problème
                          c'est mieux que rien
                          0
                          1. aah ça me prend la tête !!! comment trouver une solution.
                            0
                            1. Contributeur
                              O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
                              0
                              1. euh c'est a dire je le fixe avec hijack ....
                                0
                                1. Contributeur
                                  oui + suppression du fichier
                                  0
                                  1. jcomprend pas ce matin j'allume le pc et windows me désactive service.exe et je n'ai plus de souci
                                    celà existe une commande ou un virus qui ne dure qu'un temps ?
                                    Dand tout les cas un grand merci à toi eZula .
                                    0
                                    • 1
                                    • 2