Utilisation de l'UC de mon PC.

Bonjour,
J'ai un petit problème avec mon PC.
Lorsque je lance McAfee AutoUpdate, vers la fin de l'installation, il bugue.
J'ai donc pu, pour la première fois depuis le problème, aller dans le Gestionnaire des tâches.
J'ai alors remarqué que McAfee Update utilisait l'UC à 100%.
Je décide donc de le ''killer''.
Dés qu'il est fermé, un autre processus s'ouvre automatiquement et utilise l'UC à 100%.
Puis un autre,
Puis un autre.
Et finalement ça redevient normal au bout de cinq minutes.

Ma question est.
S'agit-il d'un virus?
Est-ce normal?
--
Ne l'oubliez pas: Google est votre ami. Morale de l'histoire: Réfléchissez avant de poster.
Et mettez résolu quand ça l'est.
Configuration: OS: Windows XP Professionnel Service Pack 3
OS: Windows 7 Professionnel
Ordinateur: TOSHIBA Satellite Pro A200
Processeur: Intel (R) Celeron (R) 540 1.89 GHz
Mémoire vive: 1024 Mo de RAM
Antivirus: McAfee VirusScan Entreprise 8.5

10 réponses

  1. Je pense que c'est un virus.
    Branche ton disque dur sur un autre ordinateur, et fait une analyse Antivirus avec AVG free edition.
    Cordialement, Rafaelbmw
    0
    1. McAfee fait plusieurs traitement de mise à jour, d'inventaire de ton pc, etc. tu n'as pas deux antivirus par hasard?
      0
      1. Contributeur
        Non, j'en ai un.
        0
        1. Moi je le réinstallerais à zéro. simplement pour voir si ce n'est pas un problème qui vient de l'installation.
          0
          1. Contributeur
            C'est parce que c'est un ordinateur portable d'école et il est blindé avec Deep Freeze et McAfee est installé sur la partrition blindée.

            Vois de toi-même:

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 11:04:59, on 2010-02-14
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
            C:\WINDOWS\System32\Novell\XTAgent.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\system32\acs.exe
            C:\Program Files\McAfee\Common Framework\FrameworkService.exe
            C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
            C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            C:\Program Files\Novell\ZENworks\nalntsrv.exe
            C:\WINDOWS\system32\TODDSrv.exe
            C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
            C:\Program Files\Novell\ZENworks\wm.exe
            C:\WINDOWS\UnsignedThemesSvc.exe
            C:\WINDOWS\system32\hkcmd.exe
            C:\WINDOWS\system32\igfxpers.exe
            C:\WINDOWS\RTHDCPL.EXE
            C:\WINDOWS\system32\igfxsrvc.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
            C:\Program Files\Synaptics\SynTP\SynToshiba.exe
            C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
            C:\WINDOWS\system32\TPSMain.exe
            C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
            C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
            C:\Program Files\Atheros\ACU.exe
            C:\WINDOWS\system32\dpmw32.exe
            C:\WINDOWS\system32\NWTRAY.EXE
            C:\Program Files\McAfee\Common Framework\UdaterUI.exe
            T:\Program Files\Windows Vista Theme Components\Utilitaires\Vista Drive Icon\DrvIcon.exe
            C:\PROGRA~1\Druide\Antidote\Gestionnaire Antidote.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
            C:\Program Files\McAfee\Common Framework\McTray.exe
            C:\WINDOWS\system32\TPSBattM.exe
            T:\Program Files\Styler\Styler.exe
            T:\Program Files\RocketDock\RocketDock.exe
            T:\Program Files\Skype\Phone\Skype.exe
            C:\WINDOWS\system32\wbem\wmiapsrv.exe
            C:\Program Files\Windows Live\Contacts\wlcomm.exe
            C:\WINDOWS\Explorer.exe
            C:\WINDOWS\system32\svchost.exe
            T:\Program Files\Installs\LiberKey APO Suite CSSMI\LiberKeyAPOCSSMI\Apps\Asuite\LKrun.exe
            T:\Program Files\Installs\LiberKey APO Suite CSSMI\LiberKeyAPOCSSMI\LiberKeyTools\LiberKeyPortabilizer\LiberKeyPortabilizer.exe
            T:\Program Files\Installs\LiberKey APO Suite CSSMI\LiberKeyAPOCSSMI\Apps\Emule\App\Emule\emule.exe
            T:\Program Files\Windows Vista Theme Components\Utilitaires\ViStart_True_Aero_9_by_Fishy_Fish\ViOrb\ViOrb.exe
            T:\Program Files\Windows Vista Theme Components\Utilitaires\ViStart_True_Aero_9_by_Fishy_Fish\ViStart.exe
            C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\WBINST~1.EXE
            C:\WINDOWS\system32\mspaint.exe
            T:\Program Files\TrueTransparency\TrueTransparency.exe
            T:\Program Files\Installs\LiberKey APO Suite CSSMI\LiberKeyAPOCSSMI\Apps\Firefox\App\firefox\firefox.exe
            T:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.ca/ie
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.ca
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://bv.cssmi.qc.ca/portail/render.userLayoutRootNode.uP
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://bv.cssmi.qc.ca/portail/render.userLayoutRootNode.uP
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.cssmi.qc.ca:1959/data/proxy.pac
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - T:\Program Files\Windows Vista Theme Components\Utilitaires\FindeXer Nightly V1.1.0.3\FindeXer.dll
            O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - T:\Program Files\Styler\TB\StylerTB.dll
            O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
            O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
            O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
            O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
            O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
            O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
            O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
            O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
            O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
            O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
            O4 - HKLM\..\Run: [NDPS] C:\WINDOWS\system32\dpmw32.exe
            O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
            O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
            O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
            O4 - HKLM\..\Run: [DrvIcon] T:\Program Files\Windows Vista Theme Components\Utilitaires\Vista Drive Icon\DrvIcon.exe
            O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\PROGRA~1\Druide\Antidote\Gestionnaire Antidote.exe
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [TransBar] T:\Program Files\Windows Vista Theme Components\Utilitaires\TransBar\TransBar.exe /s
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Raccourci vers RocketDock.exe.lnk = T:\Program Files\RocketDock\RocketDock.exe
            O4 - Startup: Raccourci vers Styler.exe.lnk = T:\Program Files\Styler\Styler.exe
            O4 - Startup: Raccourci vers TrueTransparency.exe.lnk = T:\Program Files\TrueTransparency\TrueTransparency.exe
            O4 - Startup: Raccourci vers ViOrb.exe.lnk = T:\Program Files\Windows Vista Theme Components\Utilitaires\ViStart_True_Aero_9_by_Fishy_Fish\ViOrb\ViOrb.exe
            O4 - Startup: Raccourci vers ViStart.exe.lnk = T:\Program Files\Windows Vista Theme Components\Utilitaires\ViStart_True_Aero_9_by_Fishy_Fish\ViStart.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Novell delivered applications - {C1994287-422F-47aa-8E5E-6323E210A125} - C:\Program Files\Novell\ZENworks\AxNalServer.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=http://www.toshiba.ca/
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
            O20 - Winlogon Notify: DfLogon - C:\WINDOWS\SYSTEM32\LogonDll.dll
            O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
            O23 - Service: Client Update Service for Novell (cusrvc) - Novell, Inc. - C:\WINDOWS\system32\cusrvc.exe
            O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
            O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
            O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
            O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
            O23 - Service: Programme de lancement d'applicatifs Novell (NALNTSERVICE) - Novell, Inc. - C:\Program Files\Novell\ZENworks\nalntsrv.exe
            O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe
            O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
            O23 - Service: Unsigned Themes (UnsignedThemes) - The Within Network, LLC - C:\WINDOWS\UnsignedThemesSvc.exe
            O23 - Service: Novell XTier Agent Services (XTAgent) - Novell, Inc. - C:\WINDOWS\System32\Novell\XTAgent.exe
            O23 - Service: Workstation Manager (ZFDWM) - Novell, Inc. - C:\Program Files\Novell\ZENworks\wm.exe
            0
            1. Et bien demande à l'administrateur de ton ordinauteur si c'est normal dans votre contexte.
              0
              1. Contributeur
                Je suis admin.
                0
                1. Tu veux dire que c'est toi qui s'occupe de monter le Pc ou bien tu as les droits d'administration Windows de ton pc?
                  0
                  1. Contributeur
                    J'ai des drois admin sur mon utilisateur Windows.
                    Pour ton information, je n'ai pas ce problème sous Windows 7 qui se trouve sur une partition non blindée. (Z:)
                    Et la commission scolaire à grisé toutes les options de McAfee dans l'ordinateur.
                    0
                    1. Et bien voilà, tu as ta réponse. j'ai mcafee à mon centre de formation et Mcafee après une mise à jour dois inventorié ton pc. Ça se désactive, mais sur le serveur ePO.
                      0