Gestionnaire des taches

Résolu
franckly Messages postés 68 Statut Membre -  
 Utilisateur anonyme -
Bonjour à vous.
J'aimerais savoir s'il était normal que dans mon "gestionnaire des tâches",
eplorer.exe utilisait 354458 Ko et 99% de mon UC?
Merci

12 réponses

jmber Messages postés 2743 Statut Contributeur 680
 
Salut, alors là pas du tout, tu as surement une grosse "merde" qui se promène sur ton PC !!! As-tu fais les détections nécessaires (scan anti-virus, scan avec adaware, scan avec spyboot,..) ??
0
jpdeclermont Messages postés 1792 Statut Membre 382
 
bonjour,

non, pas normal !!
mais faudrait en savoir un peu plus : est-ce en permanence ou seulement à un moment donné ??
config ?? --> win xp ? --> hd ? --> antivirus ? --> firewall ?

a faire d'urgence, un scan antivirus en ligne ici :
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
Kaspersky
Bitdefender
sont très bien



-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
jmber Messages postés 2743 Statut Contributeur 680
 
Bonjour JP, je ne suis pas un expert en log Hijackthis, pourrais-tu l'aider ??
0
sebsauvage Messages postés 33415 Statut Modérateur 15 663
 
"eplorer.exe" est différent de "explorer.exe"

ça sent le cheval de Troie à plein nez !
Urgence:

http://sebsauvage.net/safehex.html

et en particulier:
http://sebsauvage.net/logiciels/fprot.html#online
0
jpdeclermont Messages postés 1792 Statut Membre 382
 
bonjour seb :)

merci pour la remarque ... j'ai mis ça sur le compte d'un lapsus ..

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jmber Messages postés 2743 Statut Contributeur 680
 
Bonjour Seb, je n'avais pas fait attention à cela, je croyais qu'il parlait de explorer.exe, bien vu !!!
0
sebsauvage Messages postés 33415 Statut Modérateur 15 663
 
voui, il y a un certain nombre de cheveaux de Troie qui prennent des noms proches de processus de Windows (scvhost / svchost, runddl32 / rundll32, etc.)
0
franckly Messages postés 68 Statut Membre 12
 
Merci pour toutes ces infos.
Je tiens a signaler que j'ai Kaspersky sous Windows XP et que rien n'a été détecté.
J'ai aussi fait un tour sur "secuser.com".... rien
J'ai utilisé aussi "ewido".... toujours rien.
Alors je suis dans une impasse.

PS: c'est bien "eXplorer.exe"

Merci
0
jmber Messages postés 2743 Statut Contributeur 680
 
si explorer.exe monte aussi haut, arrête son processus et relances-le...
tu vas dans le gestionnaire de tâches, tu sélectionnes explorer et tu termine son processus.
tu ne quittes pas le gestionnaire de tâches et tu vas dans "fichier" tu cliques sur "nouvelle tâche". Dans la boîte de dialogue tu tapes explorer. tu valides et revoila ton explorer à un niveau d'usage normal.

Si cela persisite, télécharges spy sweeper et fais une analyse
0
jpdeclermont Messages postés 1792 Statut Membre 382
 
re-

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

Dézippe-le dans un dossier particulier
Par exemple C:\hijackthis (mais en tout cas, sur le disque qui contient windows)

démo ici :
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance-le, clique sur "Faire un scan et sauvegarder un log"
colle le rapport sur le forum qu'on voit un peu à quoi ça ressemble

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
franckly Messages postés 68 Statut Membre 12
 
Bonjour à tous,
alors voila. Pendant environ 2 semaines et demi mon "expolrer.exe" me jouait des tours.
Depuis que j'ai demandé de l'aide sur CCM..... plus rien!
Je pense que c'est le fait d'avoir passé mon antivirus, puis ewido, puis secuser qui ont arrangé les choses.
Personnelement, je ne sais pas pourquoi tout est rentré dans l'ordre mais tant mieux.
Je colle 1 rapport de hijack quand même.

Cordialement
0
franckly Messages postés 68 Statut Membre 12
 
Logfile of HijackThis v1.99.1
Scan saved at 01:36:49, on 26/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Protection\Ewido\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PPC\Utilitaires\Synchro\wcescomm.exe
C:\Protection\Ewido\ewido anti-malware\ewidoguard.exe
C:\Telech\Tribal\TribalWeb.net\tribalweb.exe
C:\PPC\UTILIT~1\Synchro\rapimgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Protection\Hijack\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [KAV anti-blacklist] C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\anti-blacklist.bat
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Protection\Kaspersky\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [QuickTime Task] "C:\Décodeurs\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PPC\Utilitaires\Synchro\wcescomm.exe"
O4 - Startup: TribalWeb.net.lnk = C:\Telech\Tribal\TribalWeb.net\tribalweb.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\DCODEU~1\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\DCODEU~1\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Protection\Ewido\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Protection\Ewido\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Protection\Kaspersky\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

0
Utilisateur anonyme
 
Salut,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab


cliques sur demarrer, rechercher, cherches et supprimes ce fichier:

ntdll.exe


¤cliques sur demarrer, tous les programmes, windows update(tout en haut) puis telecharges toutes les mises à jour que tu as, tu peux faire ça pleins de fois car ton pc est loin d'être à jour!

A++
0
franckly Messages postés 68 Statut Membre 12
 
ok je l'ai fait!
(même si tout avait l'air d'aller mieux)
Merci
0
Utilisateur anonyme
 
Salut,

ok, maintenant tu peux faire un petit nettoyage comme ceci:

¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"


Puis installer un pare-feu si ton Kapersky ne le fait pas, pour te proteger des attaques du net.

Kerio:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
-tutoriel: pour configurer et comprendre Kerio
http://kerio.probb.fr/


A++ ;-)
0