Mon UC tourne a 100% et rien n'est lancé

gueguene Messages postés 6 Statut Membre -  
 gueguene -
Bonjour,
pouvez vous m'aider s'il vous plait??????
j'ai mon UC qui tourne a 100% alors que rien n'est lancé j'ai 2*2 de ram....donc ca me parait bizzare sous windows 7...
des que j'ouvre firefox j'ai des pubs qui s'affichent (style casinon ebay...) mais pas a chaque fois je ne joue pas et ne vais pas sur les sites a risque...a par mes mails et quelques recherches sur des sites marchand je ne m'aventure pas dans les trefonds de la toile....
j'ai fait quelques scan mais je n'y comprend rien pouvez vous m'aider svp a retrouvez un pc sain...
merci
rapport navilog
Fix Navipromo version 4.0.6 commencé le 09/02/2010 17:52:06,58

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Familiale Premium ( v6.1.7600 )
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) X2 Dual-Core QL-65 )
BIOS : Default System BIOS
USER : gueguene ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:287 Go (Free:175 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
E:\ (CD or DVD)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

C:\Windows\prefetch\GACUTIL.EXE-3856E52E.pf supprimé !

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\gueguene\AppData\Local\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Scan terminé 09/02/2010 17:57:12,44 ***

rapport hijacking:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:40:44, on 05/02/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_d591ccb98d9cea4b\aestsrv.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_d591ccb98d9cea4b\STacSV.exe
O23 - Service: TV Background Capture Service (TVBCS) (TVCapSvc) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
O23 - Service: TV Task Scheduler (TVTS) (TVSched) - Unknown owner - C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe

17 réponses

pierre 78 Messages postés 383 Statut Membre 7
 
tu doit avoir un programme genre virus (mais le mode sans echeque)
0
gueguene Messages postés 6 Statut Membre
 
ca va changer quoi de le mettre en mode sans echec?
0
Frdplayer Messages postés 226 Statut Membre 71
 
Tu as fais scan antivirus ? Si ten a pas fai c'est loccasion en mode sans échec.
Autrement télécharge installe Spybot Search and Destroy et Malwarebytes anti Malware la tu redémarre, déconnecte toi du réseau tu tape F8 avant le chargement Lance maintenant le mode sans échec et vois lance Spybot ensuite supprime tout les ptis virus et autres redémarre repasse en sans échec et passe ) Malware pareille scan et suppression il sera dja plus propre qu'avant éteint le pc, reconnecte toi au réseau, repasse en normal ( sa se fait automatiquement normalement ) et regarde se que sa donne.
0
Frdplayer Messages postés 226 Statut Membre 71
 
En mode sans échec Seul les logiciels systèmes et surtout ceux utile aux fonctionnant normal son activez donc virus etc. ne se lance pas donc peuve être reconnu plus facilement et détecté.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gueguene Messages postés 6 Statut Membre
 
j'ai fais un scan antivirus et enlever 5 virus et la je suis en train de lancer malware mais en mode normal vais suivre tes conseils et reviens pour donner des news merci
0
Frdplayer Messages postés 226 Statut Membre 71
 
Oki Super !!
0
gueguene Messages postés 6 Statut Membre
 
spybot m'a enlevé 36 cookies et autre malware en a trouvé 0 l'uc tourne encore pas mal 80%...
le virus aurait il pu passer au travers de tout ca???
0
Frdplayer Messages postés 226 Statut Membre 71
 
Oui apparemment, as tu fais un test antivirus ? Le quel ? Et c'est une en version gratuite ou payante ?
Et autrement faudrait que un pro passe par là car je ne sais pas lire les .log de HijackThis et RSIT. sait chiant.
A oui une petite question quand tu es en mode sans échec ton UC tourne à combien de moyenne ??
Normalement, à vide ( je veux aucune application en cours ) il devrait tourné vers les 15 % grand max.
Et dit moi a combien tourne ta mémoire en normal par contre paskue si tu tourne à 80 % devrait en prendre un coups aussi.
0
gueguene
 
mon antivirus est antivir gratuit...
j'avais kapersky avant et jamais eu de soucis et depuis que g changé ca cafouille...
la mon UC EST A 50% et ma memoire 25% 1go /4 donc ca va un peu mieux...v faire bitefender en ligne et voila...
je reviens donner qqs news apres....
0
Frdplayer Messages postés 226 Statut Membre 71
 
A j'allais oubliez tu utilise Firefox Parfais va sur Bitdefender Tu fais scan en ligne en bas de la page je crois et je pense que tu auras quelques résulats je suis pas sur mais bon on peut toujours tenter.
Je fais l'analyse de ton rapport Hijackthis même si j'y connais pas grand chose je te re après !
0
Frdplayer Messages postés 226 Statut Membre 71
 
Ton rapport HijackThis est cline !
0
gueguene
 
coucou me revoila après quelques jours le scan de bitdefender n'a rien donné pas de virus apparement vraiment bizzare tout ca...
i il tourne encore a 50% et 1go dans processus il y a plusieurs svchost qui utilisent pas mal de mémoire comment diminuer cela??? merci
0
Frdplayer Messages postés 226 Statut Membre 71
 
Bonne question étant donné que que c'est un fichier système mais je ne s'est pas à quoi il sert autrement si c'est une tour que tu as, ouvre la et fais du ménage paske un coup de souflette au niveau des ventilateurs par contre bloques les lames paske autrement sa les abime !
Il est peut être sale je ne connais pas ton pc mais c'est possible que se soit sa le problème ou en face partie, j'ai réglé un autre problème où l'UC était à 100 % et extinction brut du pc au bout de 15 minutes
donc sa peut venir de la !
Autrement à tu fais Spybot et Malwarebytes ??
Bon weekend moi je le passe dans mes pc à défauts de copine pour l'instant ! ^^
0
gueguene
 
j'ai acheté mon pc il y a 3 mois donc ca m'etonne qu'il soit si sale que ca...bien que la poussiere ca va vite....
je suis allée sur ton autre post et fait les manip pour reparer le bug de mise a jour windows mais ca n'a pas changé grand chose...
et pour ce qui est de malware et spybot g fais les scans et ca a fait un peu de ménage...
vraiment bizzare tout ca encore un mystere de l'informatique....
je v laisser le post ouvert des fois qu'une autre solution me soit proposée...
en attendant bon week end
0
gueguene
 
ah oui j'ai oublier de dire aussi que lorsque j'utilise firefox et que dans goggle je fais une recherche je clique sur un lien et je tombe sur un autre site style ebay.....
du coup je dois faire plusieurs tentatives pour aller sur le site sur lequel je veux vraiment...
et j'ai oublier aussi : merci...
0
costa brava Messages postés 18 Statut Membre
 
bonjour
te serais tu servi de clés usb sur ta machine????
parcequ'il semblerait que tu sois infecté par navipromo un truc difficile à sortir
0
Frdplayer Messages postés 226 Statut Membre 71
 
Lol Si le gars à raison il faut utiliser Navilog télécharge et fais le boulot autrement,
Ty a un virus plus préciément un détourneur de page web. Faut que je cherche jme souvien plus ce qu'il faut utiliser pour sa.
C'est peut être navilog je sais plus.
Alors ba télécharge Navilog donc et UsbFix mais toutes tes clefs usb
Lance recherche de UsbFix suppression et vaccination ensuite tu poursuis par Navilog la t'enlève ta clée pas besoin pour sa.
Bonne journée !
0
gueguene
 
recoucou voila le rapport de navi promo nada!!!!!
pfff salete de pc!!!!!!!!!!!lol
v tester pour les cles...
merci pour vos reponses

Fix Navipromo version 4.0.6 commencé le 14/02/2010 13:58:10,34

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Familiale Premium ( v6.1.7600 )
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) X2 Dual-Core QL-65 )
BIOS : Default System BIOS
USER : gueguene ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:287 Go (Free:175 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
E:\ (CD or DVD)

Recherche executée en mode normal

[b]Aucune Infection Navipromo/Egdaccess trouvée/b

*** Scan terminé 14/02/2010 13:58:40,87 ***
0