[Infection]PC hyper-lent à cause d'un svchost
Résolu/Fermé
A voir également:
- [Infection]PC hyper-lent à cause d'un svchost
- Pc lent - Guide
- Remettre a zero un pc - Guide
- Test performance pc - Guide
- Mon mac est lent comment le nettoyer - Guide
- Whatsapp pc - Télécharger - Messagerie
3 réponses
Bonjour,
Je rencontre régulièrement un problème similaire de ralentissement lié aussi à un processus "svchost.exe" qui mobilise d'importantes ressources voir la totalité. Il n'est en rien dû à un virus. Par déduction et tests, il semble que cela soit du au "cachedns" qui se pourrit au cours du temps et l'accumulation d'erreurs à l'intérieur fait que son traitement devient lent et peu efficace (un peu comme les prefetchs).
- En effet, pour consulter le détail de ce qu'il se cache derrière les svchost.exe il suffit d'aller les consulter via un invite de commande (Démarrer>exécuter>cmd) en tapant la commande "tasklist -svc".
Une liste de processus apparait dont les services d'hôte (svchost.exe de Microsoft Windows), et on peut lire en description de l'un d'entre eux:
svchost.exe ------> Dnscache
- Les pc sur lesquels j'ai observé ces ralentissements, ayant bien vécu, je me suis posé la question si le problème ne venez pas du cache dns. J'ai donc ouvert un gestionnaire de tâche Windows pour observer le détail des ressources systèmes. J'avais un processus svchost.exe qui mobilisait 50 à 100% des ressources du système.
- J'ai donc ouvert un invite de commande (Démarrer>exécuter>cmd) pour réinitialiser le cache en tapant la commande "ipconfig /flushdns" pour vider le cache, puis "ipconfig /registerdns" pour le mettre à jour.
- Le svchost.exe a libéré instantanément les ressources des pcs sur lesquels j'ai effectué la manipe.
J'en ai conclu que pour mon cas, l'origine du ralentissement venait belle et bien d'un processus Windows qui inscrit les résolutions dns en cache et qu'il faut vider uniquement quand le problème apparaît. Voilà pour celles et ceux qui ont un problème similaire, cela peut résoudre le problème.
Résumé procédure :
- >Sous Windows XP, Démarrer > Exécuter, tapez [cmd] puis faites entrée.
- >Dans l’invite de commande (fenêtre noire qui s’est ouverte), tapez la commande [ipconfig /flushdns]. Un message apparaît vous disant que le cache dns a été vidé (cool c’est justement ce qu’on veut).
- >Puis toujours dans l’invite de commande, tapez la commande [ipconfig /registerdns]. Un message vous informe grosso modo que les dns sont en cours d’enregistrement que cela peut prendre environ 15 minutes...
- >Voilà c’est finis vous pouvez fermez l’invite de commande en cliquez sur la croix de fermeture de fenêtre ou bien en tapant la commande [exit].
Dans le cas ou quelqu’un stipulerait que ce raisonnement est incorrect qu’il n’hésite pas à le préciser.
A vous les studioO!
Je rencontre régulièrement un problème similaire de ralentissement lié aussi à un processus "svchost.exe" qui mobilise d'importantes ressources voir la totalité. Il n'est en rien dû à un virus. Par déduction et tests, il semble que cela soit du au "cachedns" qui se pourrit au cours du temps et l'accumulation d'erreurs à l'intérieur fait que son traitement devient lent et peu efficace (un peu comme les prefetchs).
- En effet, pour consulter le détail de ce qu'il se cache derrière les svchost.exe il suffit d'aller les consulter via un invite de commande (Démarrer>exécuter>cmd) en tapant la commande "tasklist -svc".
Une liste de processus apparait dont les services d'hôte (svchost.exe de Microsoft Windows), et on peut lire en description de l'un d'entre eux:
svchost.exe ------> Dnscache
- Les pc sur lesquels j'ai observé ces ralentissements, ayant bien vécu, je me suis posé la question si le problème ne venez pas du cache dns. J'ai donc ouvert un gestionnaire de tâche Windows pour observer le détail des ressources systèmes. J'avais un processus svchost.exe qui mobilisait 50 à 100% des ressources du système.
- J'ai donc ouvert un invite de commande (Démarrer>exécuter>cmd) pour réinitialiser le cache en tapant la commande "ipconfig /flushdns" pour vider le cache, puis "ipconfig /registerdns" pour le mettre à jour.
- Le svchost.exe a libéré instantanément les ressources des pcs sur lesquels j'ai effectué la manipe.
J'en ai conclu que pour mon cas, l'origine du ralentissement venait belle et bien d'un processus Windows qui inscrit les résolutions dns en cache et qu'il faut vider uniquement quand le problème apparaît. Voilà pour celles et ceux qui ont un problème similaire, cela peut résoudre le problème.
Résumé procédure :
- >Sous Windows XP, Démarrer > Exécuter, tapez [cmd] puis faites entrée.
- >Dans l’invite de commande (fenêtre noire qui s’est ouverte), tapez la commande [ipconfig /flushdns]. Un message apparaît vous disant que le cache dns a été vidé (cool c’est justement ce qu’on veut).
- >Puis toujours dans l’invite de commande, tapez la commande [ipconfig /registerdns]. Un message vous informe grosso modo que les dns sont en cours d’enregistrement que cela peut prendre environ 15 minutes...
- >Voilà c’est finis vous pouvez fermez l’invite de commande en cliquez sur la croix de fermeture de fenêtre ou bien en tapant la commande [exit].
Dans le cas ou quelqu’un stipulerait que ce raisonnement est incorrect qu’il n’hésite pas à le préciser.
A vous les studioO!
lhionna
Messages postés
363
Date d'inscription
mardi 9 août 2005
Statut
Membre
Dernière intervention
27 mai 2008
54
7 avril 2007 à 22:03
7 avril 2007 à 22:03
Bonsoir, je m'occupe de toi
J'analyse ton rapport hijackthis, toi pendant ce temps tu vas faire ceci :
Télécharge CCleaner
ftp://ftp.commentcamarche.com/download/ccsetup137.exe
(lors de l'installation pense a décocher la case d'installation de la barre d'outils yahoo)
Installe le
Lance le
guide d'utilisation : https://www.malekal.com/tutoriel-ccleaner/
Scanne ensuite ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :
www.bitdefender.com/scan8/ie.html
Télécharge AVG Antispyware :
ftp://ftp.commentcamarche.com/download/avgas-setup-7.5.0.50.exe
Installe le
Met le à jour et fait un scan, supprime tout ce qu'il trouve et colle le rapport de désinfection ici
guide d'utilisation : http://www.malekal.com/tutorial_AVG_AntiSpyware.html
Télécharge smitFraud fix
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Double cliquer sur SmitfraudFix.exe
Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
copie et colle le rapport
n'oublie pas de coller les rapports ici !
J'analyse ton rapport hijackthis, toi pendant ce temps tu vas faire ceci :
Télécharge CCleaner
ftp://ftp.commentcamarche.com/download/ccsetup137.exe
(lors de l'installation pense a décocher la case d'installation de la barre d'outils yahoo)
Installe le
Lance le
guide d'utilisation : https://www.malekal.com/tutoriel-ccleaner/
Scanne ensuite ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :
www.bitdefender.com/scan8/ie.html
Télécharge AVG Antispyware :
ftp://ftp.commentcamarche.com/download/avgas-setup-7.5.0.50.exe
Installe le
Met le à jour et fait un scan, supprime tout ce qu'il trouve et colle le rapport de désinfection ici
guide d'utilisation : http://www.malekal.com/tutorial_AVG_AntiSpyware.html
Télécharge smitFraud fix
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Double cliquer sur SmitfraudFix.exe
Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
copie et colle le rapport
n'oublie pas de coller les rapports ici !
lhionna
Messages postés
363
Date d'inscription
mardi 9 août 2005
Statut
Membre
Dernière intervention
27 mai 2008
54
7 avril 2007 à 22:46
7 avril 2007 à 22:46
J'ai trouvé des infos concernant svchost à 100%, il semblerait que ce ne soit pas un virus mais plutôt un bug de Microsoft
Télécharge ceci :
https://support.microsoft.com/en-us/help/916089
Si ton svchost est toujours à 100%
Autre solution : tu stoppes temporairement tous les services liés aux fonctions d'update de Microsoft, puis tu supprimes le contenu du repertoire c:\windows \softwaredistribution et tu relances Windowsupdate
Si tu as des messages de violation d'acces lorsque tu veux supprimer le contenu du repertoire, c'est qu'un process demeure en memoire et n'a pas ete killé
En espérant que ce soit du aux mise a jour windows !
Sinon il s'agit d'un conflit de pilote ou de programme et il parait que c'est très difficile a diagnostiquer ! dans ce cas là, je ne pourrait pas t'aider
Il te faudra reposter ton sujet dans la rubrique Windows
Bref de toute façon par précaution je préfère voir tes rapports des differents programmes de détection, on ne sait jamais
Télécharge ceci :
https://support.microsoft.com/en-us/help/916089
Si ton svchost est toujours à 100%
Autre solution : tu stoppes temporairement tous les services liés aux fonctions d'update de Microsoft, puis tu supprimes le contenu du repertoire c:\windows \softwaredistribution et tu relances Windowsupdate
Si tu as des messages de violation d'acces lorsque tu veux supprimer le contenu du repertoire, c'est qu'un process demeure en memoire et n'a pas ete killé
En espérant que ce soit du aux mise a jour windows !
Sinon il s'agit d'un conflit de pilote ou de programme et il parait que c'est très difficile a diagnostiquer ! dans ce cas là, je ne pourrait pas t'aider
Il te faudra reposter ton sujet dans la rubrique Windows
Bref de toute façon par précaution je préfère voir tes rapports des differents programmes de détection, on ne sait jamais
Merci Ihionna pour ton coup de main. J'ai mis du temps à répondre car j'ai eu des mauvaises surprises : à la fin du passage de CCleaner (il est allé jusqu'au bout, j'ai eu l'écran de fin), mon PC était figé : souris bloquée, Ctrl-Alt-Suppr inopérant, etc. Je n'ai pu que le rebooter.
Et là, 2 mauvaises surprises :
- ma carte USB (sur laquelle était branchée ma clé USB WiFi - entre autres) ne marchait plus. J'ai tenté de la réinstaller, de la changer de port PCI, rien à faire. C'est peut-être un hasard, mais en tous cas ça m'a plombé un moment. Là, j'utilise juste les ports USB natifs, la carte semble morte (il faudra que je l'installe sur un autre PC pour voir si elle est vraiment morte, ou si ce sont ses pilotes qui ont été nettoyés par CCleaner) !
- les pilotes sons utilisés par mon Winamp avaient disparus (CCleaner fait du nettoyage en profondeur !!!) : là aussi, réinstallation obligatoire :-(
Bon, cette étape est passée, le reste semble ne pas avoir été affecté. Mais la lenteur du PC était toujours là au démarrage (pour l'instant, je m'en sors en killant le svchost pénible). Je suis en train de faire le scan BitDefender, mais il annonce encore 3h30, donc je le laisse tourner en retournant à mes obligations pascales familiales... Suite des courses (après passage des étapes suivantes) ce soir !
Encore merci en tous cas pour ton coup de main, et à plus tard !
Xeb
Et là, 2 mauvaises surprises :
- ma carte USB (sur laquelle était branchée ma clé USB WiFi - entre autres) ne marchait plus. J'ai tenté de la réinstaller, de la changer de port PCI, rien à faire. C'est peut-être un hasard, mais en tous cas ça m'a plombé un moment. Là, j'utilise juste les ports USB natifs, la carte semble morte (il faudra que je l'installe sur un autre PC pour voir si elle est vraiment morte, ou si ce sont ses pilotes qui ont été nettoyés par CCleaner) !
- les pilotes sons utilisés par mon Winamp avaient disparus (CCleaner fait du nettoyage en profondeur !!!) : là aussi, réinstallation obligatoire :-(
Bon, cette étape est passée, le reste semble ne pas avoir été affecté. Mais la lenteur du PC était toujours là au démarrage (pour l'instant, je m'en sors en killant le svchost pénible). Je suis en train de faire le scan BitDefender, mais il annonce encore 3h30, donc je le laisse tourner en retournant à mes obligations pascales familiales... Suite des courses (après passage des étapes suivantes) ce soir !
Encore merci en tous cas pour ton coup de main, et à plus tard !
Xeb
Hello à nouveau !
Voici les rapports :
1/ BitDefender : m'a dit n'avoir rien trouvé
2/ AVG antispyware :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:14:57 09/04/2007
+ Résultat de l'analyse:
C:\Documents and Settings\Simone\Cookies\simone@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@revsci[2].txt -> TrackingCookie.Revsci : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
Fin du rapport
3/ smitFraud fix
SmitFraudFix v2.166
Rapport fait à 13:25:11,42, 09/04/2007
Executé à partir de C:\HijackThis (temp)\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Cegetel\C-BOX\Wizard\Agent_WiFi.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Simone
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Simone\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Simone\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Sagem XG703 USB 802.11g - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.30.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{BBA4FEDB-38FE-4837-97B4-84A2CF2EAE33}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BBA4FEDB-38FE-4837-97B4-84A2CF2EAE33}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{BBA4FEDB-38FE-4837-97B4-84A2CF2EAE33}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
4/ Sinon, j'ai aussi installé le patch Microsoft (en fait, en suivant ton lien, j'ai vu qu'il avait été remplacé par KB927891
Mais rien n'a marché pour l'instant. Si tu trouves, chapeau :-)
Merci en tous cas :-)
Voici les rapports :
1/ BitDefender : m'a dit n'avoir rien trouvé
2/ AVG antispyware :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 13:14:57 09/04/2007
+ Résultat de l'analyse:
C:\Documents and Settings\Simone\Cookies\simone@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@revsci[2].txt -> TrackingCookie.Revsci : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\Simone\Cookies\simone@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
Fin du rapport
3/ smitFraud fix
SmitFraudFix v2.166
Rapport fait à 13:25:11,42, 09/04/2007
Executé à partir de C:\HijackThis (temp)\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Cegetel\C-BOX\Wizard\Agent_WiFi.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Simone
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Simone\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Simone\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Sagem XG703 USB 802.11g - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.30.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{BBA4FEDB-38FE-4837-97B4-84A2CF2EAE33}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BBA4FEDB-38FE-4837-97B4-84A2CF2EAE33}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{BBA4FEDB-38FE-4837-97B4-84A2CF2EAE33}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.30.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
4/ Sinon, j'ai aussi installé le patch Microsoft (en fait, en suivant ton lien, j'ai vu qu'il avait été remplacé par KB927891
Mais rien n'a marché pour l'instant. Si tu trouves, chapeau :-)
Merci en tous cas :-)
lhionna
Messages postés
363
Date d'inscription
mardi 9 août 2005
Statut
Membre
Dernière intervention
27 mai 2008
54
9 avril 2007 à 15:26
9 avril 2007 à 15:26
Coucou !
Ne t'inquiète surtout pas ! je ne te laisse pas tomber !
Je cherche !
@+
Ne t'inquiète surtout pas ! je ne te laisse pas tomber !
Je cherche !
@+
lhionna
Messages postés
363
Date d'inscription
mardi 9 août 2005
Statut
Membre
Dernière intervention
27 mai 2008
54
11 avril 2007 à 22:18
11 avril 2007 à 22:18
je suis désolée mais je trouve pas
xeb
>
lhionna
Messages postés
363
Date d'inscription
mardi 9 août 2005
Statut
Membre
Dernière intervention
27 mai 2008
14 avril 2007 à 03:13
14 avril 2007 à 03:13
Bon, en fait, après quelques jours, il semble que le problème a disparu. C'est très probablement une des nombreuses manipulations que tu m'as fait faire, mais je suis bien incapable de dire laquelle !
En tous cas, un très grand merci à toi :-)
En tous cas, un très grand merci à toi :-)