Processus spbbcsvc.exe utilise toute ma Ram

J3SUS Messages postés 7 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Salut,

Le processus spbbcsvc.exe utilise toute ma Ram disponible et il travail juska 800 Mo.
j'ai vu sur de précédent sujet qu'il fallait telecharger Blacklight et poster le rapport donc voici le rapport:

09/20/07 15:24:16 [Info]: BlackLight Engine 1.0.64 initialized
09/20/07 15:24:16 [Info]: OS: 5.1 build 2600 (Service Pack 2)
09/20/07 15:24:22 [Note]: 7019 4
09/20/07 15:24:22 [Note]: 7005 0
09/20/07 15:24:38 [Note]: 7006 0
09/20/07 15:24:38 [Note]: 7011 1488
09/20/07 15:24:39 [Note]: 7026 0
09/20/07 15:24:39 [Note]: 7026 0
09/20/07 15:24:39 [Note]: 7024 3
09/20/07 15:24:39 [Info]: Hidden process: C:\documents and settings\claude\local settings\application data\sdsqpjflmm.exe
09/20/07 15:27:31 [Note]: FSRAW library version 1.7.1022
09/20/07 15:30:18 [Info]: Hidden file: C:\documents and settings\claude\local settings\application data\sdsqpjflmm.exe
09/20/07 15:30:18 [Note]: 10002 1
09/20/07 15:30:19 [Info]: Hidden file: c:\Documents and Settings\claude\Local Settings\Application Data\sdsqpjflmm.dat
09/20/07 15:30:19 [Note]: 10002 1
09/20/07 15:30:20 [Info]: Hidden file: c:\Documents and Settings\claude\Local Settings\Application Data\sdsqpjflmm_nav.dat
09/20/07 15:30:20 [Note]: 10002 1
09/20/07 15:30:21 [Info]: Hidden file: c:\Documents and Settings\claude\Local Settings\Application Data\sdsqpjflmm_navps.dat
09/20/07 15:30:21 [Note]: 10002 1
09/20/07 16:17:40 [Error]: 6019 0
09/20/07 16:17:40 [Error]: 6017 0
09/20/07 18:01:08 [Note]: 7007 0

merci d'avance pour votre aide
A voir également:

10 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt,

télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
0
J3SUS Messages postés 7 Statut Membre
 
voici le rapport fixnavi:

Search Navipromo version 3.1.1 commencé le 23/09/2007 à 16:43:26,76

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\claude\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) :

C:\Documents and Settings\claude\local settings\application data\mnljffyjum.exe

Processus caché(s) :

C:\Documents and Settings\claude\local settings\application data\mnljffyjum.exe

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\Documents and Settings\claude\local settings\application data *

Fichiers trouvés :

mnljffyjum.exe trouvé !

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\Documents and Settings\claude\local settings\application data\mnljffyjum.dat trouvé !
C:\Documents and Settings\claude\local settings\application data\odaovvxs.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

*** Analyse Terminé le 23/09/2007 à 16:56:57,84 ***
0
dontsayit Messages postés 7 Statut Membre
 
c'est processus du norton...il vaut mieux changer votre antivirus avec un autre
0
J3SUS Messages postés 7 Statut Membre
 
je le sai tré bien ke c'est un processus de northon moi se ke je désire c'est réglé le probléme et pa viré mon antivirus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît

= colle le contenu du rapport de navilog (qui est en option2)

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
0
J3SUS Messages postés 7 Statut Membre
 
j'ai fé se ke tu ma di de faire et voici le rapport:

Clean Navipromo version 3.1.1 commencé le 23/09/2007 à 18:20:34,60

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight ***

C:\Documents and Settings\claude\local settings\application data\mnljffyjum.exe !!ERREUR SUPPRESSION!!

** 2ème passage **

C:\Documents and Settings\claude\local settings\application data\mnljffyjum.dat trouvé !
Copie C:\Documents and Settings\claude\local settings\application data\mnljffyjum.dat réalise avec succes !
C:\Documents and Settings\claude\local settings\application data\mnljffyjum.dat supprimé !

C:\Documents and Settings\claude\local settings\application data\mnljffyjum_nav.dat trouvé !
Copie C:\Documents and Settings\claude\local settings\application data\mnljffyjum_nav.dat réalise avec succes !
C:\Documents and Settings\claude\local settings\application data\mnljffyjum_nav.dat supprimé !

C:\Documents and Settings\claude\local settings\application data\mnljffyjum_navps.dat trouvé !
Copie C:\Documents and Settings\claude\local settings\application data\mnljffyjum_navps.dat réalise avec succes !
C:\Documents and Settings\claude\local settings\application data\mnljffyjum_navps.dat supprimé !

C:\Documents and Settings\claude\local settings\application data\mnljffyjum.exe trouvé !
Copie C:\Documents and Settings\claude\local settings\application data\mnljffyjum.exe réalise avec succes !
C:\Documents and Settings\claude\local settings\application data\mnljffyjum.exe supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *

* Scan C:\Documents and Settings\claude\local settings\application data *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\claude\Application Data ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\claude\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

C:\Documents and Settings\claude\local settings\application data\odaovvxs.dat trouvé !
Copie C:\Documents and Settings\claude\local settings\application data\odaovvxs.dat réalise avec succes !
C:\Documents and Settings\claude\local settings\application data\odaovvxs.dat supprimé !

C:\Documents and Settings\claude\local settings\application data\odaovvxs_nav.dat trouvé !
Copie C:\Documents and Settings\claude\local settings\application data\odaovvxs_nav.dat réalise avec succes !
C:\Documents and Settings\claude\local settings\application data\odaovvxs_nav.dat supprimé !

C:\Documents and Settings\claude\local settings\application data\odaovvxs_navps.dat trouvé !
Copie C:\Documents and Settings\claude\local settings\application data\odaovvxs_navps.dat réalise avec succes !
C:\Documents and Settings\claude\local settings\application data\odaovvxs_navps.dat supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage termine le 23/09/2007 à 18:43:06,50 ***
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
utilise pour supprimer tes traces

CCLEANER: (lance un nettoyage et répare erreurs) sans installer la barre yahoo

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

____________
recolle un rapport navilog premiere partie
svp
0
J3SUS Messages postés 7 Statut Membre
 
g fé un nettoyage avec CCLEANER et j'ai refé une annalyse avec navilog et voici le rapport:

Search Navipromo version 3.1.1 commencé le 23/09/2007 à 20:02:41,95

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\claude\Application Data ***

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 09/23/07 at 20:02:44.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...........................................
[-] Scan aborted due to user logoff.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 09/23/07 at 20:07:35 (return code = 2).

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

* Scan C:\Documents and Settings\claude\local settings\application data *

*** Recherche fichiers ***

*** Recherche cles registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

3)Recherche Certificats :

Certificat Egroup absent !

*** Analyse Terminé le 23/09/2007 à 20:07:57,32 ***
0
J3SUS Messages postés 7 Statut Membre
 
merci de ton aide mon PC ne rame plu.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok tout est clean

tu peux faire un scan en lignep our verifer si rien d'autre sinon bonne continuation

colle le rapport d'un scan en ligne
avec un des suivants:

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

scan en ligne firefox

https://www.trendmicro.com/fr_fr/business.html

Panda en ligne :
http://pandasoftware.fr
0