PC qui rame et processus slserv.exe

Résolu/Fermé
nicobobo Messages postés 178 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 20 août 2021 - 30 sept. 2007 à 11:23
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 18 nov. 2007 à 20:47
Bonjour,
Le processeur de ce PC est constamment saturé à 100% et il rame a fond.
J'ai passé dans l'ordre:
- regcleaner
- ccleaner
- AVG antispyware (mode sans echec, rapport ci-dessous. Tout a été ignoré, mais il a détecté quelques trojans et surtout un problème "heuristic" ???)
- Hijackthis (rapport ci-dessous)
J'ai voulu scanner avec bitdefender en ligne (sous explorer bien sûr) mais ca n'a pas voulu fonctionner.
Je crois avoir detecté un processus louche qui s'appelle slserv.exe, mais mes compétence en informatique s'arrêtent malheureusement là.
Pouvez-vous m'aider?

Merci d'avance pour le temps que vous consacrerez à lire ce message,

Nico

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 10:04:57 28/09/2007
+ Résultat de l'analyse:

C:\Program Files\180searchassistant -> Adware.180Solutions : Ignoré.
C:\Program Files\180searchassistant\sac_gdf.dat -> Adware.180Solutions : Ignoré.
C:\Program Files\180searchassistant\sac_kyf_update.dat -> Adware.180Solutions : Ignoré.
HKLM\SOFTWARE\sac -> Adware.180Solutions : Ignoré.
HKU\.DEFAULT\Software\BTGrab -> Adware.BetterInternet : Ignoré.
HKU\S-1-5-18\Software\BTGrab -> Adware.BetterInternet : Ignoré.
HKLM\SOFTWARE\Policies\Avenue Media -> Adware.InternetOptimizer : Ignoré.
C:\System Volume Information\_restore{34F924C6-10CC-492E-82CC-9F0FBE5AA013}\RP5\A0104035.ocx -> Adware.MediaMotor : Ignoré.
C:\Documents and Settings\***\Menu Démarrer\Programmes\Power Scan -> Adware.PowerScan : Ignoré.
C:\Documents and Settings\***\Menu Démarrer\Programmes\Power Scan\Power Scan.lnk -> Adware.PowerScan : Ignoré.
C:\Program Files\Power Scan -> Adware.PowerScan : Ignoré.
C:\Program Files\SideFind -> Adware.SideFind : Ignoré.
C:\Program Files\SideFind\sfbho.dll -> Adware.SideFind : Ignoré.
C:\Program Files\SideFind\sfexd001 -> Adware.SideFind : Ignoré.
C:\Program Files\SideFind\sidefind.dll -> Adware.SideFind : Ignoré.
C:\Program Files\SideFind\update -> Adware.SideFind : Ignoré.
C:\WINDOWS\system32\TFTP3332 -> Backdoor.Rbot.bi : Ignoré.
C:\System Volume Information\_restore{34F924C6-10CC-492E-82CC-9F0FBE5AA013}\RP14\A0184846.exe -> Heuristic.Win32.Exploit : Ignoré.
C:\WINDOWS\system32\skzznrert.exe -> Heuristic.Win32.Exploit : Ignoré.
C:\WINDOWS\system32\TFTP3836 -> Heuristic.Win32.Morphine-Crypted : Ignoré.
C:\WINDOWS\system32\ndis.exe -> Heuristic.Win32.Morphine-Crypted : Ignoré.
:mozilla.22:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\e8y6t6jn.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.14:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\e8y6t6jn.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Invité\Cookies\invité@m.webtrends[1].txt -> TrackingCookie.Webtrends : Ignoré.
C:\System Volume Information\_restore{34F924C6-10CC-492E-82CC-9F0FBE5AA013}\RP5\A0104037.exe -> Trojan.Dialer.u : Ignoré.
C:\System Volume Information\_restore{34F924C6-10CC-492E-82CC-9F0FBE5AA013}\RP5\A0104038.exe -> Trojan.Dialer.u : Ignoré.
Fin du rapport

Scan Hijackthis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:04:45, on 28/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\sllights.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie_rsearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Exploreur

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [MSChoEx] suge.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Qbik WinGate Engine (WinGateEngine) - Unknown owner - C:\Program Files\WinGate\WinGateEngine.exe (file missing)
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:

69 réponses

nicobobo Messages postés 178 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 20 août 2021 31
12 nov. 2007 à 15:02
Salut lesioux,
J'ai fait la manip.
dialoguesvides n'a rien changé et zebrestore n'a pas fonctionné. Je ressaie tout à l'heure, car là, j'ai pas trop de temps.
A tout'
Nico
0
nicobobo Messages postés 178 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 20 août 2021 31
12 nov. 2007 à 17:30
Re,
Je viens de constater quelque chose d'étrange: lorsque je lance un logiciel qui ne fonctionne pas (genre zebrestore ou firefox), une fenêtre d'erreur s'ouvre:
"C:\_OTMoveit\Moved Files\Program Files\Mozilla Firefox\firefox.exe. Cette application n'a pas pu démarrer car la configuration de l'application est incorrecte. Réinstaller l'application pourrait résoudre ce problème." et la seule option possible est de cliquer sur OK.
Pourquoi ce chemin et pas un chemin classique C:\Windows\etc. ?
J'attends ton point de vue...
A+
Nicobobo
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
12 nov. 2007 à 23:35
Bonsoir Nicobob

Je pense qu il y a un soucis avec OTMoveit..le dossier que tu sites C:\_OTMoveit\Moved Files\ est le dossier des back Ups d OTmoveIt comme si tu avais supprimé C:\Program Files\Mozilla Firefox\firefox.exe

?? c est bien bizarre tout cela.. qu est ce que l on galere tout les 2 ... lol

Va dans Va dans C:\_OTMoveIt\MovedFiles.

Localise C:\Program Files\Mozilla Firefox et clique droit dessus copier puis colle le dans C:\Program Files et reessaye fireFox

@ suivre..
0
nicobobo Messages postés 178 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 20 août 2021 31
15 nov. 2007 à 14:52
Salut Lesioux,
J'ai du nouveau. Un de mes collègue est passé par là et de colère, il a utilisé la méthode Viking: format c: et reinstallation. Au moins comme ça, c'est reglé! lol
Faut tout que je reconfigure mais bon, au moins c'est nickel. Je te remercie en tout cas du très long coup de main que tu m'as apporté, ça aura au moins eu le mérite de m'apprendre plein de choses!
A bientôt.
Nicobobo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
15 nov. 2007 à 20:37
Bonsoir Nicobobo

Dommage que cela finisse ainsi...

Pour améliorer la sécurité de ton PC prend quelques instants pour lire

Sécuriser son PC +WIFI (versions "hot" & "light") de Philae https://forum.pcastuces.com/default.asp

Pense a installer un parefeu a la place de celui de windows qui ne vaut pas grand chose
=========================================================================

Autre conseils :

--Comportement a adopter http://assiste.com.free.fr/p/abc/a/safe_cex.html

--Essaye le navigateur Firefox plus sur/securisé qu IE
Firefox n utilise pas le dangereux protocole ActiveX
-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
-Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/


Vérifie tes mises a jours des différents softs régulièrement
ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Java est a mettre a jour entre autre, puis désinstalle les anciennes versions de java via panneau de config / ajouts et suppression de programme.

=========================================================================

Pour que ton pc retrouve un peu de jeunesse

* Pense a lancer une petite défragmentation.
* Utilise CCleaner régulièrement.
* Gère tes services grâce a ces 2 liens
http://speedweb1.free.fr/frames2.php?page=service3 et http://speedweb1.free.fr/frames2.php?page=service4
* Utilise Zeb Utility
une application ne nécessitant pas d’installation, pour optimiser un poil ton pc. (merci a l ami Zebulon)
Téléchargement : https://www.zebulon.fr/telechargements/utilitaires/optimisation/zeb-utility.html
Tuto : https://www.zebulon.fr/dossiers/autres/58-zebutility.html

=========================================================================

Salut bonne continuation.
0
nicobobo Messages postés 178 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 20 août 2021 31
16 nov. 2007 à 10:42
Salut Lesioux,
Je te remercie chaleureusement de tous tes conseils et de ta patience. Je suis également un peu déçu d'être arrivé à cette extrémité, mais au mins, maintenant, je vais m'occuper de la config de ce pc et j'espère que les erreurs du passé pourront être évitées.
J'ai une petite question au passage, puisque tu me parle de pare-feu: nous sommes connecté par l'intermédiaire d'un proxy sécurisé qui filtre entre-autre les pages web pour éviter que nos chère têtes blondes se retrouve à surfer sur des sites peu recommandable. Crois-tu qu'il est quand même nécessaire d'installer un pare-feu sachant que le proxy est lui même équipé?
Au fait, j'ai installé hier soir antivir sur mon Pc perso. J'ai lu la page de Malekal.com et ça m'a convaincu de tenter l'expérience. D'autant que mon pc est un peu vieux et que Antivir est moins gourmand qu'avast. On va voir à l'usage...
Bon, allez, je te laisse voler au secours d'autres utilisateurs.
Merci encore pour ton aide précieuse et à bientôt peut-être.
Nicobobo.
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
16 nov. 2007 à 10:53
Salut Nicobobo

Crois-tu qu'il est quand même nécessaire d'installer un pare-feu sachant que le proxy est lui même équipé?
oui, je pense

Au fait, j'ai installé hier soir antivir sur mon Pc perso. J'ai lu la page de Malekal.com et ça m'a convaincu de tenter l'expérience. D'autant que mon pc est un peu vieux et que Antivir est moins gourmand qu'avast. On va voir à l'usage... Bien joué, tu en seras satisfait, je n en doute pas et il est plus leger qu avast comme tu as pu le constater .

Je te remet quelques liens pour Antivir

* son parametrage :
http://speedweb1.free.fr/frames2.php?page=tuto5
ou la : https://www.malekal.com/avira-free-security-antivirus-gratuit/

* Son utilisation :
Tuto http://www.malekal.com/tutorial_antivir.html et/ou http://www.libellules.ch/tuto_antivir.php

Ce fut un plaisir de tenter de t aider, bien que ce ne fut pas une reussite..je m en excuse..

Amicalement, Le sioux.
0
nicobobo Messages postés 178 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 20 août 2021 31
18 nov. 2007 à 16:43
Salut Lesioux,
Je vais quand même installer un parefeu sur le PC du boulot, deux sécurités valent mieux qu'une.
En ce qui concerne antivir, j'ai scanné mon Pc perso hier et il m'a trouvé un trojan qu'avast n'avait jamais trouvé. En plus, il tourne mieux étant donné le peu de ressource système qu'antivir nécessite. En bref, je suis pas déçu!
Pour moi aussi, ce fut un plaisir de communiquer avec toi sur ce topic. Quant à dire que ce ne fut pas une réussite, je suis pas d'accord: on a finit par venir à bout de "suge" et franchement, j'y serais jamais arrivé tout seul. Pour ce qui est du problème Otmoveit, c'est moi qui ait du faire une erreur de manip'.
Bref, en tout cas peu importe, l'informatique garde toujours quelques mystère et ce fut un vrai plaisir que de s'atteler à les résoudre avec ton aide.
Sur ce je te laisse, je te souhaite bon courage et j'espère que nous auront l'occase de se retrouver sur "Comment ça marche" car j'avoue qu'essayer ce forum, c'est l'adopter!
Bon courage pour ton taf et bonne continuation.
Bien amicalement aussi,
Nicobobo
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 495
18 nov. 2007 à 20:47
Bopnsoir Nicobobo

Merci l ami, moi aussi cela a été avec plaisir que j ai tenté de t aider, je suis content que tu es pu apprendre des choses par ce biais, moi aussi ;-)

Transmet ce que tu as appris autour de toi pour un net plus propre et des pc securisés qui fonctionnent, c est tellement bien quand cela "marche" ;-)

Bonne continuation.

@+
0