Uc utilisé à 100% en permanence sans raisons

Gnou44 -  
hubertaaz Messages postés 9007 Statut Contributeur sécurité -
Bonjour,

Un ami m'a confié son pc afin que je résoude son problème de lag intempestif. Je me suis baladé sur le net et j'ai regardé pas mal de postes de personnes ayant eu un problème similaire mais je n'ai pas trouvé de solution efficace dans mon cas.

Configuration :

HP Pavillon

Proc : AMD athlon 3000 + ( 1.7 ghz )
RAM : 1 giga ( 2 X 512 PC 3200 )

OS : Windows XP SP2

Impossible d'installer le SP3 , l'installation bug après le téléchargement de la MAJ.

Manips efféctués sur le pc pour résoudre le problème :

Formatage de la partition systeme et réinstallation de windows
Scans du disque dur avec : SpyBot , Microsoft antispyware et le scan online de secuser.com
Le processeur ne chauffe pas ( 38° en moyenne )
Tous les périphériques sont correctement installés.

Voici le résultat du scan Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:30:56, on 18/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\8d1470bed452b5d6aa1e9ba186868288\update\update.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Simon.PCRIOCHET\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

Si vous avez des idées je suis preneur,

Merci d'avance.

2 réponses

As-I-Am Messages postés 7178 Statut Contributeur 798
 
Bonjour,
Regarde avec le gestionnaire de taches le processus qui occupe autant de processeur
0
hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 617
 
Bonjour,

Ton rapport HijackThis montre une possible infection Vundo (absence conjointe ligne 02 et 020).
Par ailleurs aucun Antivirus et aucun Pare feu ne semblent actifs sur le pc.

Je pense que le mieux est de clôturer ce topic et d'en ouvrir un nouveau sur le forum Virus/Sécurité.

Cordialement
0