Gestionnaire des taches

Résolu
franckly Messages postés 68 Statut Membre -  
 boulepate -
Bonjour à vous.
J'aimerais savoir s'il était normal que dans mon "gestionnaire des tâches",
eplorer.exe utilisait 354458 Ko et 99% de mon UC?
Merci

--
A tout problème, solution règne!

12 réponses

  1. jmber Messages postés 2067 Date d'inscription   Statut Contributeur Dernière intervention   680
     
    Salut, alors là pas du tout, tu as surement une grosse "merde" qui se promène sur ton PC !!! As-tu fais les détections nécessaires (scan anti-virus, scan avec adaware, scan avec spyboot,..) ??
    0
  2. jpdeclermont Messages postés 1792 Statut Membre 382
     
    bonjour,

    non, pas normal !!
    mais faudrait en savoir un peu plus : est-ce en permanence ou seulement à un moment donné ??
    config ?? --> win xp ? --> hd ? --> antivirus ? --> firewall ?

    a faire d'urgence, un scan antivirus en ligne ici :
    http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
    Kaspersky
    Bitdefender
    sont très bien

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  3. jmber Messages postés 2067 Date d'inscription   Statut Contributeur Dernière intervention   680
     
    Bonjour JP, je ne suis pas un expert en log Hijackthis, pourrais-tu l'aider ??
    0
  4. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    "eplorer.exe" est différent de "explorer.exe"

    ça sent le cheval de Troie à plein nez !
    Urgence:

    http://sebsauvage.net/safehex.html

    et en particulier:
    http://sebsauvage.net/logiciels/fprot.html#online
    0
    1. jpdeclermont Messages postés 1792 Statut Membre 382
       
      bonjour seb :)

      merci pour la remarque ... j'ai mis ça sur le compte d'un lapsus ..

      -------------------------------
      ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jmber Messages postés 2067 Date d'inscription   Statut Contributeur Dernière intervention   680
     
    Bonjour Seb, je n'avais pas fait attention à cela, je croyais qu'il parlait de explorer.exe, bien vu !!!
    0
  7. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    voui, il y a un certain nombre de cheveaux de Troie qui prennent des noms proches de processus de Windows (scvhost / svchost, runddl32 / rundll32, etc.)
    0
  8. franckly Messages postés 68 Statut Membre 12
     
    Merci pour toutes ces infos.
    Je tiens a signaler que j'ai Kaspersky sous Windows XP et que rien n'a été détecté.
    J'ai aussi fait un tour sur "secuser.com".... rien
    J'ai utilisé aussi "ewido".... toujours rien.
    Alors je suis dans une impasse.

    PS: c'est bien "eXplorer.exe"

    Merci
    0
  9. jmber Messages postés 2067 Date d'inscription   Statut Contributeur Dernière intervention   680
     
    si explorer.exe monte aussi haut, arrête son processus et relances-le...
    tu vas dans le gestionnaire de tâches, tu sélectionnes explorer et tu termine son processus.
    tu ne quittes pas le gestionnaire de tâches et tu vas dans "fichier" tu cliques sur "nouvelle tâche". Dans la boîte de dialogue tu tapes explorer. tu valides et revoila ton explorer à un niveau d'usage normal.

    Si cela persisite, télécharges spy sweeper et fais une analyse
    0
  10. jpdeclermont Messages postés 1792 Statut Membre 382
     
    re-

    Télécharge HijackThis ici:
    http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

    Dézippe-le dans un dossier particulier
    Par exemple C:\hijackthis (mais en tout cas, sur le disque qui contient windows)

    démo ici :
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance-le, clique sur "Faire un scan et sauvegarder un log"
    colle le rapport sur le forum qu'on voit un peu à quoi ça ressemble

    -------------------------------
    ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
    0
  11. franckly Messages postés 68 Statut Membre 12
     
    Bonjour à tous,
    alors voila. Pendant environ 2 semaines et demi mon "expolrer.exe" me jouait des tours.
    Depuis que j'ai demandé de l'aide sur CCM..... plus rien!
    Je pense que c'est le fait d'avoir passé mon antivirus, puis ewido, puis secuser qui ont arrangé les choses.
    Personnelement, je ne sais pas pourquoi tout est rentré dans l'ordre mais tant mieux.
    Je colle 1 rapport de hijack quand même.

    Cordialement
    0
  12. franckly Messages postés 68 Statut Membre 12
     
    Logfile of HijackThis v1.99.1
    Scan saved at 01:36:49, on 26/02/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Protection\Ewido\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\PPC\Utilitaires\Synchro\wcescomm.exe
    C:\Protection\Ewido\ewido anti-malware\ewidoguard.exe
    C:\Telech\Tribal\TribalWeb.net\tribalweb.exe
    C:\PPC\UTILIT~1\Synchro\rapimgr.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Protection\Hijack\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\System32\ntdll.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [KAV anti-blacklist] C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\anti-blacklist.bat
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Protection\Kaspersky\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Décodeurs\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PPC\Utilitaires\Synchro\wcescomm.exe"
    O4 - Startup: TribalWeb.net.lnk = C:\Telech\Tribal\TribalWeb.net\tribalweb.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\DCODEU~1\Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\DCODEU~1\Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Protection\Ewido\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Protection\Ewido\ewido anti-malware\ewidoguard.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Protection\Kaspersky\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

    0
    1. boulepate
       
      Salut,
      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

      O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\System32\ntdll.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
      O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
      O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab


      cliques sur demarrer, rechercher, cherches et supprimes ce fichier:

      ntdll.exe


      ¤cliques sur demarrer, tous les programmes, windows update(tout en haut) puis telecharges toutes les mises à jour que tu as, tu peux faire ça pleins de fois car ton pc est loin d'être à jour!

      A++
      0
  13. franckly Messages postés 68 Statut Membre 12
     
    ok je l'ai fait!
    (même si tout avait l'air d'aller mieux)
    Merci
    0
    1. boulepate
       
      Salut,

      ok, maintenant tu peux faire un petit nettoyage comme ceci:

      ¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

      CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
      http://www.filehippo.com/download_ccleaner/

      ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"


      Puis installer un pare-feu si ton Kapersky ne le fait pas, pour te proteger des attaques du net.

      Kerio:
      http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
      -tutoriel: pour configurer et comprendre Kerio
      http://kerio.probb.fr/


      A++ ;-)
      0