Surcharge suspecte de l'UC

Fermé
giboo - 29 oct. 2003 à 01:08
 Giboo - 7 janv. 2004 à 13:49
Bonjour,
depuis une semaine, je me bat...
j'ai été contaminé par msblast, soit. J'ai patché windows et fixé avec l'outil de symantec.
j'ai été contaminé par nachi, soit. J'ai scané et fixé avec stinger.
j'ai réinstallé XP apres un formatage (mais je n'ai pas touché à mon second disque dur).
Malheureusement, ca n'a pas résolu mon problème :
- le processus iexplore.exe (IE6 mis a jour) prend 50% des ressources
- si IE n'est pas lancé, c'est explorer.exe qui prend ces 50%
- et le processus system.exe prend les 50% restant.
Donc mon ordi étouffe sous la surcharge...

Pensez-vous que je soit mal désinfecté ?

J'ai l'impression que le malaise survient surtout quand mon réseau (un autre ordinateur) partage ma connection (même si cela m'arrive quand je suis seul)...
Pensez-vous qu'il soit lui même infecté par qqchose ?

Notez que je roule en P4 2,8Gh, 512Mo, (en IP fixe) et que bien entendu, je met ma ceinture (looknstop comme firewall et norton/antiviruskit contre les sales betes)...

Merci de m'éclairer...

PS : j'ai eu du mal a choisir entre la rubrique windows et virus...

13 réponses

Mister BeeGee Messages postés 1415 Date d'inscription vendredi 10 août 2001 Statut Membre Dernière intervention 25 mai 2008 191
29 oct. 2003 à 06:14
Tu ne parles pas des correctifs de Windows Update ! Pourquoi ?
0
Bonjour,

je n'en parle pas, parceque j'ai installé tout ce qui était possible et imaginable (d'apres windows update... sp1, rollup machin) + les correctifs de sécurité pour msblast et nachi...
je sens que j'arrive au bout du rouleau... :(

avis aux génis charitables :$

merci d'avance
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 659
29 oct. 2003 à 11:56
A tout hasard, tu as essayé de voir si il ne manquait pas un patch avec ça ?:
http://www.pedestalsoftware.com/products/se/downloads/webscan/
(c'est gratuit)
0
et bien...
j'ai baissé mon firewall,
ouvert IE,
et fait le teste...
tout est OK, si ce n'est le sp3 de office, mais office ne tourne pas quand ca plante...

merci quand meme pour le tip :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,

Malheureusement, je n'apporte pô de soluce, mais je viens juste te dire que tu n'es pô seul dans ce cas !
Et oui, on est au moins deux, et cela 3 jours que je cherche comment me débasser de cette m.... mais en vain :-(

Si tu arrives à trouver, previens moi, je vais faire de même pour toi ;-)

@+
0
j'ai trouvé hier !

mon probleme venait de mon petit réseau (2 ordis) :
ca s'appelle Microsoft Messenger !

En fait, mon voisin démarrait msn, et plan ! dans le paté... Car je partage ma connection, donc il dispose de mon IP...
Un pirate (ou autre) a repéré notre IP (fixe), et m'overflow via msn (j'ai entendu dire qu'une faille de la meme generation que la faille rtc avait été trouvée sur msn), mais comme je suis le serveur du partage, je dois recevoir les attaques à sa place.

On s'en est rendu compte un soir : plantage (UC à 100%) de mon ordi, rien ne répond. Je lui demande de couper son ordi. Retour à la normale, pour moi, et sans reboot...

Donc il a désinstallé msn (remplacé par trillan=no problemo), et c'est (apparemment) terminé !!! (je touche du bois!!!!)

Bon, je sais, c'est pas tres clair, mais en tout cas, c'est fini... ouf !


Merci pour vos contributions, et courage aux autres emmerdés.
0
Pour moi aussi c réparé, voici ce que j'ai fait et ça marche d'enfer maintenant :

- passe dans un premier temps un coup de ad-aware ou spybot

http://www.clubic.com/t/fiche2660.html

- antivirus en ligne :

http://www.secuser.com/antivirus/index.htm

aussi un anti trojan comme trojan remover qui est en shareware :

http://www.ordi-netfr.com/trojanremover.html


Mais en plus j'ai du faire une disquette boot 98, rebooter avec et virer "à la main" deux fichiers qui étaient "en cours d'execution" et donc invirable par l'antivirus...

Voilou avec ça tout devrait aller...
0
j'ai le même problème avec Windows xp édition familiale
il semble que seul internet explorer et outlook express déclenche ce souci (100 % uc utilisé)

J'ai tout vérifié (spybot, antivir, antitrojan, look'n stop...) rien n'y fait dés que je démarre internet explorer (le bug arrive dans les 5 minutes) et après 5 autres minutes le pc reboot "SANS ERREUR"

QUE FAIRE ???

MERCI de me répondre
0
Pô de bol...
Mais ça s'enlève ;-)

recherhce sur le net le download de : avwinsfx.exe
C'est l'install de Antivir Guard
Il est pô mal (et gratuit) et demande moins de resources que le Mc Afee traditionnel.
Et grâce à lui, j'ai pu virer la m.... qui était sur mon PC.
S'il n'arrive pô à virer un fichier, fais-toi une disquette boot MS-DOS et vire-le à l'ancienne !

J'espère te faire avancer...

@+
0
Merci pour l'intérêt que vous portez à ma question

Mais j'ai déja installé antivir et pas de problème sur un autre forum on parle d'une clé du registre qui peut être fautive

est-ce-que quelqu'un est au courant ? il s'agirait de :
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}
\InProcServer32


il faudrait la supprimer?

merci de continuer à répndre si vous avez des infos.
0
Jean-François Pillou Messages postés 18301 Date d'inscription lundi 15 février 1999 Statut Webmaster Dernière intervention 16 février 2023 63 274
6 janv. 2004 à 23:47
La solution consiste à empêcher Windows de "calculer" la durée de toutes les vidéos sur votre disque, ce qui provoque une utilisation à près de 100% des ressources CPU ou mémoire.

Pour ce faire il faut éditer la base de registre (Démarrer/Exécuter/ regedit), puis supprimer l'entrée suivante :

"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D62D94-71B3-4b9a-9489-5FE6850D C73E}\InProcServer32"

0
merci pour ta réponse le pc en cause était neuf et donc n'avait pas encore de vidéos, un trojan s'est à priori introduit dés le branchement de ma liaison internet (cable) et le pc n'était pas assez protégé il a subi tout de suite les conséquences.

Je l'ai reformaté et protégé par norton security et dés lors aucun problème (détection par le firewall de volonté d'intrusion mais echec)

Bonne année à tous
0
J'ai du nouveau :
j'utilise Norton firewall qui génère des règles de filtrage automatiquement, pour les programmes vitaux (Internet explorer, Live Update, etc...) dont svchost.exe.
Quand on cherche, on trouve effectivement que svchost est un fichier systeme, indispensable à la communication de l'ordi.
Mais quand on cherche davantage, on voit que svchost est un "emballage" pour tout un tas de services...
Au bout d'un moment, norton me demande si un autre "svchost" est autorisé à communiquer avec internet (un svchost qui n'est pas automatiquement autorisé...). Je lui ai dit oui une fois. Plam ! UC à 100% 5 min plus tard.
Je désinstalle le firewall, le réinstalle, et cette fois ci lui dit non.
(une réinitialisation des règles aurait suffit à mon avis)
Résultat, plus de problèmes depuis plusieurs semaines.

Donc, je pense qu'un BIP* était emballé dans le svchost qui saturait mon UC...

*BIP = trojan, virus ou je ne sais quoi...

Voilou,
cou rage à tous


PS : à force d'etre emmerdé, je passe progressivement sous mandrake (je sais c'est pas constructif pour résoudre les problèmes, mais c'est un moyen de les éviter)
0
Salut

Concernant le pb de svchost, si tu es sous XP Pro, ouvre une fenetre de commande et tape "tasklist /svc".
Tu devrais voir tout ce qui est accroche a svchost et qui te bouffe de la puissance CPU.
Je crois aussi que Regclean a une option pour voir tout ce qui tourne au demarrage mais ca je ne l'ai pas essaye
0
et bien justement Abigail...
j'ai un svchost qui ne contient que le service RpcSs
et sur le net, on trouve ceci :
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-039.asp

donc ceci explique cela
:)

merci
0