Gestionnaire des taches
Résolu
franckly
Messages postés
68
Statut
Membre
-
boulepate -
boulepate -
Bonjour à vous.
J'aimerais savoir s'il était normal que dans mon "gestionnaire des tâches",
eplorer.exe utilisait 354458 Ko et 99% de mon UC?
Merci
--
A tout problème, solution règne!
J'aimerais savoir s'il était normal que dans mon "gestionnaire des tâches",
eplorer.exe utilisait 354458 Ko et 99% de mon UC?
Merci
--
A tout problème, solution règne!
12 réponses
-
Salut, alors là pas du tout, tu as surement une grosse "merde" qui se promène sur ton PC !!! As-tu fais les détections nécessaires (scan anti-virus, scan avec adaware, scan avec spyboot,..) ??
-
bonjour,
non, pas normal !!
mais faudrait en savoir un peu plus : est-ce en permanence ou seulement à un moment donné ??
config ?? --> win xp ? --> hd ? --> antivirus ? --> firewall ?
a faire d'urgence, un scan antivirus en ligne ici :
http://assiste.free.fr/p/antivirus_gratuits_en_ligne/antivirus_en_ligne.php
Kaspersky
Bitdefender
sont très bien
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur -
Bonjour JP, je ne suis pas un expert en log Hijackthis, pourrais-tu l'aider ??
-
"eplorer.exe" est différent de "explorer.exe"
ça sent le cheval de Troie à plein nez !
Urgence:
http://sebsauvage.net/safehex.html
et en particulier:
http://sebsauvage.net/logiciels/fprot.html#online -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Bonjour Seb, je n'avais pas fait attention à cela, je croyais qu'il parlait de explorer.exe, bien vu !!!
-
voui, il y a un certain nombre de cheveaux de Troie qui prennent des noms proches de processus de Windows (scvhost / svchost, runddl32 / rundll32, etc.)
-
Merci pour toutes ces infos.
Je tiens a signaler que j'ai Kaspersky sous Windows XP et que rien n'a été détecté.
J'ai aussi fait un tour sur "secuser.com".... rien
J'ai utilisé aussi "ewido".... toujours rien.
Alors je suis dans une impasse.
PS: c'est bien "eXplorer.exe"
Merci
-
si explorer.exe monte aussi haut, arrête son processus et relances-le...
tu vas dans le gestionnaire de tâches, tu sélectionnes explorer et tu termine son processus.
tu ne quittes pas le gestionnaire de tâches et tu vas dans "fichier" tu cliques sur "nouvelle tâche". Dans la boîte de dialogue tu tapes explorer. tu valides et revoila ton explorer à un niveau d'usage normal.
Si cela persisite, télécharges spy sweeper et fais une analyse -
re-
Télécharge HijackThis ici:
http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html
Dézippe-le dans un dossier particulier
Par exemple C:\hijackthis (mais en tout cas, sur le disque qui contient windows)
démo ici :
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance-le, clique sur "Faire un scan et sauvegarder un log"
colle le rapport sur le forum qu'on voit un peu à quoi ça ressemble
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur -
Bonjour à tous,
alors voila. Pendant environ 2 semaines et demi mon "expolrer.exe" me jouait des tours.
Depuis que j'ai demandé de l'aide sur CCM..... plus rien!
Je pense que c'est le fait d'avoir passé mon antivirus, puis ewido, puis secuser qui ont arrangé les choses.
Personnelement, je ne sais pas pourquoi tout est rentré dans l'ordre mais tant mieux.
Je colle 1 rapport de hijack quand même.
Cordialement -
Logfile of HijackThis v1.99.1
Scan saved at 01:36:49, on 26/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Protection\Ewido\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PPC\Utilitaires\Synchro\wcescomm.exe
C:\Protection\Ewido\ewido anti-malware\ewidoguard.exe
C:\Telech\Tribal\TribalWeb.net\tribalweb.exe
C:\PPC\UTILIT~1\Synchro\rapimgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Protection\Hijack\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [KAV anti-blacklist] C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\anti-blacklist.bat
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Protection\Kaspersky\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [QuickTime Task] "C:\Décodeurs\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PPC\Utilitaires\Synchro\wcescomm.exe"
O4 - Startup: TribalWeb.net.lnk = C:\Telech\Tribal\TribalWeb.net\tribalweb.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\DCODEU~1\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PPC\UTILIT~1\Synchro\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\DCODEU~1\Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ewido security suite control - ewido networks - C:\Protection\Ewido\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Protection\Ewido\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Protection\Kaspersky\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
-
Salut,
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"
O4 - HKLM\..\Run: [Windows Installer] C:\WINDOWS\System32\ntdll.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
cliques sur demarrer, rechercher, cherches et supprimes ce fichier:
ntdll.exe
¤cliques sur demarrer, tous les programmes, windows update(tout en haut) puis telecharges toutes les mises à jour que tu as, tu peux faire ça pleins de fois car ton pc est loin d'être à jour!
A++
-
-
ok je l'ai fait!
(même si tout avait l'air d'aller mieux)
Merci-
Salut,
ok, maintenant tu peux faire un petit nettoyage comme ceci:
¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs
CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"
Puis installer un pare-feu si ton Kapersky ne le fait pas, pour te proteger des attaques du net.
Kerio:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
-tutoriel: pour configurer et comprendre Kerio
http://kerio.probb.fr/
A++ ;-)
-