Problems avec windows XP

Fermé
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 - 4 août 2008 à 14:19
 Utilisateur anonyme - 4 août 2008 à 17:13
Bonjour,
stp j'ai besoin de votre aides
quand je démarre mon ordinateur je surprise avec un problems : svchost.exe SYSTEM 99 120 350ko ( Gestionnaire des tàches )
le travail avec mon ordinateur ca étre un peu lent
et merci d'avoir votre aide .
A voir également:

17 réponses

Utilisateur anonyme
4 août 2008 à 14:27
Bonjour regarde bien si le nom svchost.exe si ca difer d'une c'est sur c'est un virus en suit en vois un rapporte HijackThis 2.02 pour analyse
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 14:45
Merci Sofian mais quand je termine le processus j'ai pas utiliser beacoup de programmes ex : windows media player internet ...
0
Utilisateur anonyme
4 août 2008 à 14:51
justement c ca ton probleme c inormale moi sur ma machine 5 svchost.exe meme en les additioner ca ne sera pas egale 99 120 350ko en vois un rapporte HijackThis 2.02 pour analyse peut etre que c 1 chevale de troi
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 14:58
comment je peux le utiliser
0
Utilisateur anonyme
4 août 2008 à 15:04
telecharge le programe HijackThis 2.02 en tapon ca sur n'emporte quelle moteur de rechercher tu instale sur le bureau tu clic sur le Mr detective en chapeau rouge tu clic sur Do a system and save a logfile tu laisse faire a la fin une fenetre bloc note apparaite avec le rapporet de dans fait un copier coler sur ce forume
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 15:07
OK mais c'est pas la peine de dire " un MR avec chapeau rouge " hhhh
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 15:11
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:10, on 04/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.co.ma/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2166146-DB02-43CE-A7EC-FECDB34C0A6C}: NameServer = 212.217.0.14 196.217.246.210
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
0
Utilisateur anonyme
4 août 2008 à 15:17
rien a signale ton rappore et treb bien mais telecharge Malwarebytes' Anti-Malware et fait un scan
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 15:45
Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1023
Windows 5.1.2600 Service Pack 2

14:44:36 04/08/2008
mbam-log-8-4-2008 (14-44-36).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 67325
Temps écoulé: 16 minute(s), 27 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{04a38f6b-006f-4247-ba4c-02a139d5531c} (Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{3c2d2a1e-031f-4397-9614-87c932a848e0} (Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{2b96d5cc-c5b5-49a5-a69d-cc0a30f9028c} (Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx (Adware.Minibug) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\minibugtransporter.minibugtransporterx.1 (Adware.Minibug) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll (Adware.Minibug) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
4 août 2008 à 16:05
supprime les fichier infecte en 40ten et regarde dans le Gestionnaire des tàches si ca va mieux si non fais un scan anti virus en ligne
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 16:05
remarque : quand je vérifier le volum de disque le svchost ca étre : 50 000ko ou 79 000 ... et l'ordinateur ca marche rapidement mais si je redémarrer je trouve le problem
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 16:07
tu peux me donne un site pour ca stp ?
0
Utilisateur anonyme
4 août 2008 à 16:09
fait ca en 1er
alore redemare en mode sans echec et lance un anti virus et Malwarebytes' Anti-Malware et desactive la restoration automatique de windows
en suit a la fin redemare en mode normale et scan avec un de ce qui se trouve sur ce site
http://www.inoculer.com/webantivirus.php3
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 16:32
comment je peux utiliser le mode sans echec
0
Utilisateur anonyme
4 août 2008 à 17:06
apuis sur F8 kon ton pc demarre juste apres l'ecran noire qui te fait une liste
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 17:06
merci bcp
0
o0Zouhair0o Messages postés 15 Date d'inscription lundi 4 août 2008 Statut Membre Dernière intervention 4 août 2008 1
4 août 2008 à 17:09
j'ai un autre qustion stp . si ma RAM est pleine qu'est ce que je veux faire
0
Utilisateur anonyme
4 août 2008 à 17:13
De rien mais Desole je ne sait pas pour la question
0