Processus inactif très bas

Fermé
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010 - 16 juin 2010 à 19:28
 Utilisateur anonyme - 28 juin 2010 à 09:32
Bonjour,

Dans le gestionnaire des tâches, j'ai remarqué que le processus inactif ne me prend que 20% parfois beaucoup moins, et atteind même le 0% !
Or j'ai pu lire que si mon ordi fonctionnait normalement, le processus inactif indiquerait plutôt un pourcentage près de 90 ou 100%.
J'ai Avast comme anti-virus, et il me dit qu'il n'y a rien à signaler.
Je voulais savoir si vous aviez des solutions pour améliorer ça, et quelles sont les causes de mon problème, parce que mon ordi rame pas mal...



105 réponses

Utilisateur anonyme
17 juin 2010 à 08:42
bonjour

il faut arreter de dire n'importe quoi swoog42 tu la laisses repartir avec un pc infecté !

Maariah , tu es infectée ne suis que mes conseils stp

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 12:55
Oui, j'allais demander ce qu'avait donné le rapport que je vous avait envoyé hier... =)
Je vais nettoyer, et je reviens poster le rapport ;)
0
Utilisateur anonyme
17 juin 2010 à 12:59
quelques infections :)
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 14:03
Voici le rapport :




¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.1.1 ¤¤¤¤¤¤¤¤¤¤

User : assia (Administrateurs)
Update on 16/06/2010 by g3n-h@ckm@n ::::: 23.00
Start at: 13:00:16 | 17/06/2010

Intel(R) Pentium(R) M processor 1.70GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.83886625 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 25,75 Go (1,75 Go free) [ACER] | NTFS
D:\ -> Disque fixe local | 26,24 Go (25,11 Go free) [ACERDATA] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
I:\ -> Disque fixe local | 232,83 Go (47,69 Go free) [My Passport] | FAT32


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

C:\WINDOWS\System32\smss.exe----428 Ko
C:\WINDOWS\system32\csrss.exe----4220 Ko
C:\WINDOWS\system32\winlogon.exe----4300 Ko
C:\WINDOWS\system32\services.exe----3892 Ko
C:\WINDOWS\system32\lsass.exe----6460 Ko
C:\WINDOWS\system32\svchost.exe----5072 Ko
C:\WINDOWS\system32\svchost.exe----4732 Ko
C:\WINDOWS\System32\svchost.exe----21832 Ko
C:\WINDOWS\system32\svchost.exe----3540 Ko
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe----7688 Ko
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe----5580 Ko
C:\WINDOWS\system32\svchost.exe----3144 Ko
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe----1492 Ko
C:\WINDOWS\Explorer.EXE----9364 Ko
C:\WINDOWS\system32\cmd.exe----1980 Ko
C:\WINDOWS\system32\spoolsv.exe----5496 Ko
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe----2824 Ko
C:\Acer\Empowering Technology\admServ.exe----8072 Ko
C:\Program Files\Google\Update\GoogleUpdate.exe----6164 Ko
C:\Program Files\Bonjour\mDNSResponder.exe----3900 Ko
C:\WINDOWS\system32\svchost.exe----3424 Ko
C:\WINDOWS\system32\drivers\CDAC11BA.EXE----1380 Ko
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe----7580 Ko
C:\WINDOWS\system32\dllhost.exe----6444 Ko
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe----1440 Ko
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe----6836 Ko
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe----18168 Ko
C:\WINDOWS\system32\imapi.exe----3356 Ko
C:\Program Files\Google\Update\GoogleUpdate.exe----6160 Ko
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE----3036 Ko
C:\Program Files\Microsoft LifeCam\MSCamS32.exe----2704 Ko
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe----3136 Ko
C:\Program Files\CyberLink\Shared Files\RichVideo.exe----3024 Ko
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe----6628 Ko
C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe----5188 Ko
C:\WINDOWS\system32\UAService.exe----972 Ko
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe----4060 Ko
C:\Program Files\TeamViewer\Version5\TeamViewer.exe----14520 Ko
C:\WINDOWS\system32\wuauclt.exe----6908 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe----8536 Ko
C:\WINDOWS\System32\alg.exe----3732 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE----3596 Ko
C:\Program Files\List_Kill'em\pv.exe----2912 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\Documents and Settings\All Users\Application Data\QTSBandwidthCache
Quarantined & Deleted !! : C:\Program Files\Ask.com
Quarantined & Deleted !! : C:\Program Files\WindowsUpdate
Quarantined & Deleted !! : C:\Program Files\WinPCap
Quarantined & Deleted !! : C:\WINDOWS\003100_.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET29.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET2C.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET38.tmp

Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\Packet.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\SET49.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET4E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET55.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET62.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET9C.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETD4.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\WanPacket.dll
Quarantined & Deleted !! : C:\Documents and Settings\assia\Local Settings\Temporary Internet Files\SuggestedSites.dat
Deleted !! : C:\RECYCLER\S-1-5-21-3323492001-586419034-2091241410-1006\Dc1.lnk
Deleted !! : C:\RECYCLED\Dc1.lnk

=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run : rkfree
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {D4027C7F-154A-4066-A1AD-4243D8127440}
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : HKLM\Software\Classes\Interface\{95B92D92-8B7D-4A19-A3F1-43113B4DBCAF}
Deleted : HKLM\Software\Classes\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}
Deleted : HKLM\SOFTWARE\Microsoft\Windows
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NPF
Deleted : HKLM\SYSTEM\CurrentControlSet\Services\NPF
Deleted : HKLM\SYSTEM\ControlSet004\Enum\Root\LEGACY_NPF
Deleted : HKLM\SYSTEM\ControlSet004\Services\NPF
=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe >>UNKNOWN [0x831D58C0]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> 0x831d58c0
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



Par contre j'ai vraiment de gros soucis là, parce que depuis que j'ai nettoyé mon menu Démarrer a complètement changé et il me manque pleins de programmes, etc... même l'apparence de mon bureau n'est plus la même (ajout de l'icône Poste de Travail, Connexions réseaux, et ma Corbeille a disparu... )
Et en bas à droite de mon écran, plus d'accès ni aux icônes de connexions, ni Avast, ni le gestionnaire de taches!
Bref, pleins de mes programmes ont été désinstallés !!!! =(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 juin 2010 à 14:10
effectivement nous avons un probleme quelque chose qui n aurait pas du etre supprimé l'a été

il faut que tu fasses une restauration systeme
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 14:17
Ok, mais comment faire ? Parce que normalement, on devrait faire comme suit :

# Ouvrez une session Windows en tant qu'administrateur.
# Cliquez sur Démarrer, pointez sur Tous les programmes, Accessoires, Outils système, puis cliquez sur Restauration du système. La Restauration du système démarre.

Or dans mon menu Démarrer\Accessoires\Outils systèmes, il n'y a que Internet Explorer.
0
Utilisateur anonyme
17 juin 2010 à 14:22
ok je te prepare un lanceur

0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 14:28
Ok
0
Utilisateur anonyme
17 juin 2010 à 14:32
execute ceci :

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/sr.bat
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 14:38
C'est normal que rien ne se passe dans l'invite de commande ? Il y a juste affiché
C:\Documents and settings\assia\Mozilla
0
Utilisateur anonyme
17 juin 2010 à 14:39
tu l'execuute directement d'internet ?

il faut que tu l enregisrtes d'abord sur ton bureau
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 14:41
Non, c'est bien ce que j'ai fait... Je l'ai enregistré sur le bureau...
0
bon ok va jusqu'à C:\Kill'em\Save\ERDNT.exe et lance-le puis restaure le registre
?G3?-?@¢??@?(TM)©®?
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 14:55
C'est ok, tout est redevenu comme avant ;)
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 14:57
Mais je suppose que du coup le nettoyage a été restauré lui aussi... donc annulé -_-'
0
Utilisateur anonyme
17 juin 2010 à 15:02
non ca a ete restauré juste avant le nettoyage de list_kill'em

j'avais fait une erreur de programmation et tu l'as telechargé au moment ou je m'en suis rendu compte

desinstalle-le , supprime C:\ Kill'em , retelecharge-le et refais l'option clean et on se retrouvera avec le nettoyage effectué
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 15:04
Ok =)
Je le réinstalle depuis le lien dans les anciens message ?
0
Utilisateur anonyme
17 juin 2010 à 15:09
oui oui il n a pas changé
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
17 juin 2010 à 15:10
Ok, je re après ;)
0
Utilisateur anonyme
17 juin 2010 à 15:12
ok :)
0