Uc à 100 % cmd.exe multiple

Résolu
Bonjour,

voilà , j'ai depuis hier un problème assez agaçant
Je tourne sous Win XP SP3
Je possede un EEEPC 1005HA

Mon problème est le suivant : j'ouvre ma session et là , cmd.exe se lance tout le temps
jusqu'à mettre l' UC à 100% meme naviguer sur internet deviens un vrai problème

j'ai essayer spybot adaware rien n'y fait

si vous pouviez m'aider ça serais génial

merci d'avance
Configuration: Windows XP
Firefox 3.0.14

23 réponses

  1. Bonsoir tout compte fais j'ai eu le temps de faire le scan entre 2 bouchées

    Effectivement sherred tu avais raison il etait en latence
    voici ce que donne le log

    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 2870
    Windows 5.1.2600 Service Pack 3

    29/09/2009 13:10:03
    mbam-log-2009-09-29 (13-10-03).txt

    Type de recherche: Examen rapide
    Eléments examinés: 94093
    Temps écoulé: 4 minute(s), 40 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5y99ae78-58tt-11dw-be53-y67078979y} (Backdoor.ProRat) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    C:\WINDOWS\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\WINDOWS\system\sservice.exe (Backdoor.ProRat) -> Quarantined and deleted successfully.
    C:\melt.bat (Malware.Trace) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\fservice.exe (Backdoor.ProRat) -> Quarantined and deleted successfully.
    C:\WINDOWS\services.exe (Trojan.Agent) -> Quarantined and deleted successfully.

    Merci beaucoup pour vos connaissances en info Sherred ainsi qu' EZula

    See you soon
    0
    1. Merci beaucoup je vais m'y mettre en rentrant ce soir , je dirais ce qu'il en est .
      0
      1. bonjour wouarang

        tu devrai passer un coup de MBAM , si eZula ne vois rien d'autre, car tu es toujours infecté

        télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
        le programme va se mettre automatiquement a jour.
        S'il manque le fichier COMCTL32.OCX, vous pourrez le télécharger ici
        https://www.malekal.com/tutorial-aboutbuster/
        Une fois a jour, le programme va se lancer; click sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

        Click maintenant sur l´onglet recherche et coche la case : "executer un examen rapide".

        Puis click sur "rechercher".

        Laisse le scanner le pc...

        Si des éléments on été trouvés > click sur supprimer la sélection.

        si il t´es demandé de redémarrer > click sur "yes".

        A la fin un rapport va s´ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

        Copie et colle le rapport stp.

        PS : les rapport sont aussi rangé dans l onglet rapport/log
        0
        1. jcomprend pas ce matin j'allume le pc et windows me désactive service.exe et je n'ai plus de souci
          celà existe une commande ou un virus qui ne dure qu'un temps ?
          Dand tout les cas un grand merci à toi eZula .
          0
          1. Contributeur
            oui + suppression du fichier
            0
            1. euh c'est a dire je le fixe avec hijack ....
              0
              1. Contributeur
                O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
                0
                1. aah ça me prend la tête !!! comment trouver une solution.
                  0
                  1. bon bah bredouille toujours rien il m'a detecté quelques virus mes ne m'a pas résolu le problème
                    c'est mieux que rien
                    0
                    1. Contributeur
                      installe antivir et lance le scan en mode sans échec
                      0
                      1. euh c'est bizarre j'ai eu un message d'erreur de windows me disant que service.exe avait rencontré un problème
                        et depuis je n'ai plus de problème via internet je peux ecrire mes messages sans etre obligé de cliquer à chaque fois sur la page pour faire revenir le curseur
                        0
                        1. oui je n'ai pas eu le temps de telecharger un antivirus je sais bien que j'ai chercher ce qu'il m'arrive mais je ne penser pas en arriver là
                          0
                          1. Contributeur
                            pas d'antivirus installé, c'est normal ?
                            0
                            1. mince ma femme a besoin de son Pc

                              a tout à l'heure
                              0
                              1. voilà mon log trop space

                                Logfile of Trend Micro HijackThis v2.0.2
                                Scan saved at 19:47:15, on 28/09/2009
                                Platform: Windows XP SP3 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                                Boot mode: Normal

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Java\jre6\bin\jqs.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                C:\WINDOWS\Explorer.exe
                                C:\WINDOWS\system32\hkcmd.exe
                                C:\WINDOWS\RTHDCPL.EXE
                                C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
                                C:\Program Files\EeePC\ACPI\AsEPCMon.exe
                                C:\WINDOWS\system32\igfxsrvc.exe
                                C:\Program Files\EeePC\ACPI\AsTray.exe
                                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
                                C:\Program Files\Java\jre6\bin\jusched.exe
                                C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\igfxext.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\Documents and Settings\wouarang !!!\Mes documents\Téléchargements\HiJackThis.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\services.exe
                                C:\WINDOWS\system32\cmd.exe
                                C:\WINDOWS\services.exe
                                C:\WINDOWS\services.exe
                                C:\WINDOWS\services.exe
                                C:\WINDOWS\system32\cmd.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                F2 - REG:system.ini: Shell=Explorer.exe
                                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                                O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                                O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                                O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                                O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
                                O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
                                O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
                                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                O4 - HKLM\..\Run: [SynAsusAcpi] C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe
                                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                                O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [SRS Premium Sound] "C:\Program Files\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe" /hideme
                                O4 - HKLM\..\Policies\Explorer\Run: [DirectX For Microsoft® Windows] C:\WINDOWS\system32\fservice.exe
                                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
                                O8 - Extra context menu item: Envoyer à Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
                                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
                                O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
                                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                                O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
                                0
                                1. je vais quand meme pas devoir formater
                                  0
                                  1. je précise ce qu'il me met sur l'ecran le chemin daccps spucifiu est introuvable le programme le mets en continu
                                    0
                                    1. oui tu as raison il est sur le point de me créer le fichier .bat
                                      0
                                      • 1
                                      • 2