Probleme de mémoire vive

DameJavel -  
espion3004 Messages postés 8687 Statut Membre -
J'ai changer de disque dur il n'y a pas si longtemps. Avant de pluggué mon modem internet , j'ai installer Kasperski antivirus , ad-aware et le firewall de mcafee. Alors , je me connect sur internet , je met mon antivirus et mon windows a jour , et puis pouf ! j'attrape un virus qui me disais que windows avais détecté un paquet d'erreurs et d'aller les corrigés sur un site.. je n'y suis pas aller bien entendu. Mais le virus était la , faisant ramé mon pc a mort , et l'éteindre de temps en temps. Depuis , je ne sais pas si ca a un rapport , mais dans mon gestionnaire de tâche , je vois que les processus svchost.exe et explorer.exe utilise 99 % de l'UC. Quand je les fermes , ils se réouvrent automatiquement et prenne encore plus de mémoire vive qu'avant de les fermés et block mon imprimante et tout mon audio , ainsi que mon internet explorer. Puis , la barre de tâche devient beige ( comme en windows 98 ) et mon pc redémare , me disant qu'il ya eu une erreur subite et que windows doit fermé.

7 réponses

espion3004 Messages postés 8687 Statut Membre 1 433
 
Oui tu es infecté..
Peux-tu envoyer un rapport hijack ?
0
Prf62 Messages postés 4 Statut Membre
 
Ca ressemble drolement aux conséquences d'une infection par le ver msblaster.
Je l'avais eu y a un petit moment déjà. Symantec a mis au point un fix disponible à cette adresse.
https://www.broadcom.com/support/security-center
Vous pouvez toujours voir si le problème vient de là.
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
ok Bonjour DameJavel, et bienvenue sur le Forum CCM

Tu vas relancer hijack
Scan only
Coches sur ta gauche, les cases correspondantes à celle d'en bas

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: HttpGuard - {98B822AD-6BE7-49BC-B773-97240B774080} - C:\WINDOWS\system32\AClient.dll
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')

Ensuite clic sur fix checked...
REfais un rapport hijack colle le sur ta réponse...
Ensuite suis ce texto merci, AVG bien paramétre et utilisation de Ccleaner :

http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/avg-antispyware-sujet_189303_1.htm

nb : les scans logiciels de protection en mode sans echec F8 merci

0
DameJavel
 
Salut et merci pour l'aide .. alors voila le rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:09:48, on 2007-08-28
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\PROGRA~1\NETWOR~1\MCAFEE~1\FireSvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\PROGRA~1\NETWOR~1\MCAFEE~1\Firetray.exe
C:\WINDOWS\System32\pctspk.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
C:\Program Files\GIANT Company Software\GIANT AntiSpyware\gcasDtServ.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\Documents and Settings\Karo\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\BTStack.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [McAfeeFireTray] C:\PROGRA~1\NETWOR~1\MCAFEE~1\Firetray.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\GIANT Company Software\GIANT AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: McAfee Desktop Firewall Service (FireSvc) - McAfee, Inc. - C:\PROGRA~1\NETWOR~1\MCAFEE~1\FireSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
espion3004 Messages postés 8687 Statut Membre 1 433
 
re..
Il en manque, tu as tout bien collé ?
0
DameJavel
 
Salut espion 2004 .. Alors pour répondre a ta question , moi aussi je le trouvais un peu court ce rapport HiJackThis mais jai bien tout collé :S Dsl pour le délais de la réponses mon ordi ne démarrait plus hier :@ Saleté de virus !!
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
ok, tu as une absence de pare-feu (Mac Afee n'est pas actif dans le rapport hijack)
Et tu n'es pas à jour au niveau du pack SP2

Pour le pare-feu je te conseille Kerio
le tuto et le logiciel ici :
https://forums.cnetfrance.fr

Pour le pack SP2 (sécurité et mise à jours programmes windows)
le lien ici :http://www.microsoft.com/downloads/details.aspx?FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=fr
Fais mise à jour windows ici :http://www.update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr

Pour naviguer je te conseille Firefox, plus sur que IE6
Firefox 2.0.0.6 ici :https://www.clubic.com/actualite-77614-firefox-faille-uri.html

Une fois installé tiens moi informé...
0