Montées d'UC a 100%

pyro -  
 pyro -
bonjour,
Voila mon probleme : dans mon gestionnaire de tache je remarque que mon UC monte a 100% toutes les 15 secondes donc je pense evidement a un virus hors je n'en detecte pas mais dans la liste des processus IEXPLORER.exe est lancé 2 fois alors meme que aucune page web n'est lancée sur mon pc ( donc forcement si j'ouvre internet explorer je me retrouve avec 3 IEXPLORER.exe pour seulement 1 page web ouverte... )
J'utilise windows XP familiale et fais usage de mon pc pour jeux online notament ( ce problement occasionne notament de gros moments de lag )
Je vous remercie de me repondre au plus vite en esperant que vous trouviez une solution ou du moins m'apporter une quelconque aide...
Merci d'avance

12 réponses

pyro
 
aidez moi SVP !!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
tente ceci en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
pyro Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
ok merci je v essayer
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tient nous au courant
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pyro
 
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichiers C:\WINDOWS\Downloaded Program Files\*.exe (Virus Dialers) :
C:\WINDOWS\Downloaded Program Files\aolwc.exe
C:\WINDOWS\Downloaded Program Files\imloader.exe
C:\WINDOWS\Downloaded Program Files\plancoquinfr.exe

Fichier(s) avec demande de suppression manuelle :
C:\
20031009-007-i32.exe
FixBlast.exe
sp.exe
WindowsXP-KB823980-x86-FRA.exe
WriteMiniDump.exe
KodakCCS.exe
C:\WINDOWS\System32\Wins\

Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
du menage a ete fait ou en est ton probleme
et ceci tu supprime
sp.exe

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
pyro
 
ok g supprimé sp.exe mais mon pb en est tjrs au meme point et les 2 iexplorer.exe sont toujours la donc je vien de lancer RAV anti virus scan comme tu me l'avais conseillé
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
mais la je vais me coucher car demain boulot et si j ai pas les deux yeux ouvert dur dur et je ne rentre que le week end des fois dans la semaine mais c est plus rare d autres prendront la suite bon courage et bonne nuit

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
pyro
 
ok je verrai avec eux en esperant qu'ils soient aussi precis et disponibles que tu puisse l'etre je te remercie beaucoup, te souhaite une bonne nuit et bon boulot demain moi je finit l'analyse et je fais de meme =)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
bye et surtout pas de formatage on vas te sortir de la
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
pyro
 
ok merci pour tout
a+
0
pyro
 
Bonjour a tous,
il semblerait en fait que le virus dont je suis victime sois un trojan et p2p backdoor sous le nom de iexplorer.exe et il se nomme en realité : W32-spybot-V
seulement je ne parviens ni a le localiser et donc pas non plus a le supprimer...
merci de votre aide !
0