Gros pb:dd tourne ds le vide kan emule marche

Brude -  
 Utilisateur anonyme -
Bojour,

J'ai un pb persistant : Des que je met Emule en march mn DD Principal tourne dans le vide ( la diode ne cesse de s'allumer et il fait bcp de bruit).

Ce que j'ai déjà fait : Anti-virus, Anti spware, Reinstaller windows, Formatage complet puis reinstallation d'emule, Installation d'emule sur mon DD slave (ça fait la meme chose mais avec ce disk cette fois)

Toutes ces tentatives se sont avérées infructueuses et je commence serieusement à désesperer : J'ai essayé Azureus mais l'etendu du choix n'est pas vraimment le même !

PLEASE HELP ME !!!

5 réponses

Utilisateur anonyme
 
C'est quoi ça un virus dans la MBR ?
Ou alors un Rootkit ?
Dans tous les cas, tous a ramassé ça avec Emule.
Tu sais faire ceci ?
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
0
Brude
 
Merci de ta réponse..

EU ba j'ai lu en diagonale mais a doit etre faisable. CA consiste en koi ? c koi des malwares et des Hijackthis ?

j'ai peut etre effectivement chopé cette merde ki fait tourner mon disk dur dans le vide sur emule mais c'est bizarre pke j'ai déja formater 2 ou 3 fois et je rescanne tout a chak foi...
0
Utilisateur anonyme
 
0
Brude
 
KEske ca ve dire "poster un log" ? je comprend pa la
0
Utilisateur anonyme
 
J'usqu'a présent...je n'ai pas encore trouvé quelqu'un qui n'a pas réussis à poster un log Hijackthis...
En règle général c'est l'inverse qui se passe...on balance des log Hijackthis de plus en plus, sans qu'on demande rien....à tel point que j'ai renoncer à chaque fois de faire lire ceci:
https://leblogdeclaude.blogspot.com/2006/11/informatique-petite-mise-au-point-sur.html

je pense que le tuto que j'ai pris la peine de réaliser est clair.
-----------------------------
cherches ce texte dans la page:
"Instructions d'installation.
-----------------------------------

Pour commencer il faut le downloader sur le bureau.
le lien ici en français

Tuto en format PDF Imprimable

Renommer Hijackthis, pour contrer une éventuelle infection de Vundo."

le lien est ici--------->
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
de plus il y a un tuto en pdf imprimable et un lien direct en plus....au cas où !!!
faits un effort..tu dois y arriver !

0
Brude
 
OK, alor voila le LOG quand Emule est lancé et k'il fait rammer mon ordi.

Logfile of HijackThis v1.99.1
Scan saved at 00:43:40, on 29/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.bin
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hikaj\HijackThis.exe
C:\Program Files\eMule\emule.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EVEREST AutoStart] C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{38EF98EA-18D0-4E7A-B92B-8526C189DE9A}: NameServer = 84.103.237.143 86.64.145.143
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

________________________________________

Que dois-je faire ?

Merci d'avance de votre réponse.

Ps : J4ai un autre pb relativement plus embetant : au bout d'un certain temps (10 ou 20 mn) je n'ai plus acces a Internet : mon msn se deconnecte et je ne peux evidemment plus avoir acces a Internet Explorer mais Les 2ordi en ba a droite sont toujours là mais ils ne clignotent plus.
Cela a t il un rapport avec le reste ?

Merci d'avance de votre réponse.
0
Utilisateur anonyme
 
salut à toi,
tu as posté un log hijackthis, parfait.
Petit détail important, tu as oublié de le renommé !
---------
C:\hikaj\HijackThis.exe
je voudrais voir:
C:\hikaj\scanner.exe
ce détail est important...certain virus détecte le logiciel Hijackthis par le nom!
la procédure est indiquée ici---->
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
---------------------------------------------------------------------------
Ensuite il faudrait commencer par mettre d'extrème urgence un Fire-wall !!!
Lis ceci: (les liens pour le download sont aussi sur cette page)
https://leblogdeclaude.blogspot.com/2006/10/informatique-comment-se-protger-si-on.html
----------------------------------
fermes emule.exe.
faire ctrl+alt+del /onglet processus/arrête Emule.
merci.
-----------------------------------------------------------
Ensuite fais ceci:
coches + fixer objets:

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EVEREST AutoStart] C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
-------------------------------------------------------
Ensuite, fais ceci et postes le log:
https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html

0
Brude
 
Bonjour,

J'ai fait tout ce que tu m'avais conseillé :

- renommé HijackThis.exe en scanner.exe
- J'ai telecharger un firewall nommé ZOmm alarm security suite
- Je n'ai pa démarrer emule depuis ces manip
- J'ai cocher les objets :
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EVEREST AutoStart] C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe

- Et enfin voila le log issu de la manip de avec navilog :

Search Navipromo version 2.0.2 commencé le 29/05/2007 à 15:10:53,15

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\SELIM\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 05/29/07 at 15:10:55.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 05/29/07 at 15:15:50 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 29/05/2007 à 15:16:12,20 ***


____________________________________________________
Estce que tu penses ke je peux relancer Emule maintenant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Il va falloir laisser tomber Emule pour le moment, si ça ne veut pas démarrer, c'est juste une question de fire-wall.
fermes emule.exe.
faire ctrl+alt+del /onglet processus/arrête Emule.
merci.
(je le redis: Dans tous les cas, tous a ramassé ça avec Emule. )
-------------------------------------------------------------------------------
On se concentre sur une infection éventuelle à détecter/éliminer.
Le log Navifix1 est clean.
fais ceci:
http://support.f-secure.fr/fra/home/ols.shtml
postes le log.

0