Forums Zebulon.fr: Netclnt.exe - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2

Netclnt.exe Un fichier qui m'embête Noter : -----

#1 L'utilisateur est hors-ligne   Guybrush. 

  • Member
  • Groupe : Membres
  • Messages : 23
  • Inscrit(e) : 03-mai 02

  Posté 23 juin 2004 - 09:42

Salut à tous !

Je viens de réinstaller windows. Après avoir bataillé comme un fou contre Sasser, je me suis rendu compte que ma connexion internet était loin d'être à sa forme optimale.

Dans le gestionnaire des tâches, je me suis rendu compte qu'un fichier, nommé netclnt.exe tournait et me bouffait pas mal de ressources. Je termine donc le processus et Ô joie, tout redevient fonctionnel.

Hélas, au bout d'une vingtaine de minutes, ma connexion se coupe et je suis bon pour un reboot.

J'ai tenté de le désactiver à partir de l'utilitaire de configuration système : même causes, même effet. Tout est nickel pendant quinze/vint minutes et la connexion se coupe.

Le service s'appelle Network Client : fabricant inconnu (bein tiens)

J'ai 2 netclnt.exe sur ma machine
un dans system32 et un autre (netclnt.exe-245020f4.pf) dans Prefetch

Petite précision : j'ai une freebox en ethernet

Merci pour vos réponses :P

Ce message a été modifié par Guybrush. - 23 juin 2004 - 09:44 .

0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   kane179 

  • Mega Power Member
  • Groupe : Membres
  • Messages : 321
  • Inscrit(e) : 23-mai 02

Posté 23 juin 2004 - 09:58

Bonjour,

Scan ton Pc avec un antivirus en ligne

Puis un coup de Spybot.

++
Image IPB
Il n'y a pas de justice, il n'y a que des jugements - [Goethe]
0

#3 L'utilisateur est hors-ligne   Guybrush. 

  • Member
  • Groupe : Membres
  • Messages : 23
  • Inscrit(e) : 03-mai 02

Posté 23 juin 2004 - 10:48

Salut JB :P

Ca n'a rien changé. Pas de virus sur mon ordi.

En fait, est-ce que quelqu'un saurait à quoi corresond ce fichier ?
j'ai lu quelque part qu'il était en relation avec l'installation d'imprimante en réseau.
0

#4 L'utilisateur est hors-ligne   kane179 

  • Mega Power Member
  • Groupe : Membres
  • Messages : 321
  • Inscrit(e) : 23-mai 02

Posté 23 juin 2004 - 12:32

Bonjour petit homme,

Je me doutais bien qu'avec un surnom aussi débile ça ne pouvait être que toi :P : :-( :-P :-P :-P :-P :-P :-P :-P

Heu pour le reste, je reconnais mon incompétence :-P

++
Image IPB
Il n'y a pas de justice, il n'y a que des jugements - [Goethe]
0

#5 L'utilisateur est hors-ligne   Laubean 

  • Tera Power Extrem Member
  • Groupe : Membres
  • Messages : 9179
  • Inscrit(e) : 22-mai 01

Posté 23 juin 2004 - 12:42

Salut,

c'est un trojan, tu peux l'enlever avec Spybot par exemple. Si tu veux faire le ménage à la main, va voir là :
http://www.safersite...Cnet_raider.asp

tout est expliqué.
"I still think the French revolution is one of the greatest achievements of mankind, I do!
and we played in England 2 days ago, they don't think so!"

Blixa Bargeld, Paris, 06-04-2004
0

#6 L'utilisateur est hors-ligne   Guybrush. 

  • Member
  • Groupe : Membres
  • Messages : 23
  • Inscrit(e) : 03-mai 02

Posté 23 juin 2004 - 01:49

Joli ! :P
Il s'agissait effectivement d'un troyen. Mais ni Spybot ni ad-aware (pourtant mis à jour), pas plus qu'AVG antivirus ne me l'ont détécté.

Je pensais donc le problème réglé.

Erreur !!

En fait, netclnt.exe n'était qu'une partie du problème.

En effet, au bout d'une quinzaine de minutes (toujours), le processus explorer.exe s'emballe jusqu'à me bouffer jusqu'à 90 % de l'UC en pointe.
Il est bien évident que je ne veux pas supprimer Internet explorer de ma machine.

Résultat, site et mail inaccessible.

Et je ne sais pas d'où ça vient.

Seule solution : le reboot

En tous cas, merci pour ces réponses rapides et précieuses :-(
0

#7 L'utilisateur est hors-ligne   Laubean 

  • Tera Power Extrem Member
  • Groupe : Membres
  • Messages : 9179
  • Inscrit(e) : 22-mai 01

Posté 23 juin 2004 - 01:54

As-tu visité les clés RUN de la base de registre pour lui éviter de redemarrer seul à chaque reboot? As-tu tenté l'éradication manuelle comme indiqué sur le lien donne plus haut?
"I still think the French revolution is one of the greatest achievements of mankind, I do!
and we played in England 2 days ago, they don't think so!"

Blixa Bargeld, Paris, 06-04-2004
0

#8 L'utilisateur est hors-ligne   Guybrush. 

  • Member
  • Groupe : Membres
  • Messages : 23
  • Inscrit(e) : 03-mai 02

Posté 23 juin 2004 - 02:16

Oui, je l'ai éradiqué manuellement.
Donc, c'est cool, netclnt n'existe plus sur mon disque dur. Il ne se charge plus en tâche de fond. C'est cool.

Mais il ne s'agissait apparemment qu'une partie du problème puisque maintenant, c'est explorer.exe qui me fait des misères, me faisant au bout de quelques minutes des pointes à 90 voire 95 %, m'obligeant de fait à rebooter ma machine.

En épluchant d'autre forums, j'ai pu m'apercevoir que je n'était pas le seul à voir explorer.exe faire des siennes mais je n'ai pas encore trouvé la solution.
0

#9 L'utilisateur est hors-ligne   kane179 

  • Mega Power Member
  • Groupe : Membres
  • Messages : 321
  • Inscrit(e) : 23-mai 02

Posté 23 juin 2004 - 03:01

hmmmm Guy,

Je vais dire une lapalissade, mais il me semble que tes symptomes ressemblent étonnamment à une saleté encore présente.

Dans ton répertoire windows (c:\) met l'affichage en "détails" et vérifie la date de ton iexplore.exe. Si la date de modification est récente il est fort possible qu'une petite bébete l'ai modifié et se soit substituée au vrai.

A vérifier.

As-tu un firewall d'installer ??

++

Et dis bonjour pour moi à la Bretagne :P
Image IPB
Il n'y a pas de justice, il n'y a que des jugements - [Goethe]
0

#10 L'utilisateur est hors-ligne   Guybrush. 

  • Member
  • Groupe : Membres
  • Messages : 23
  • Inscrit(e) : 03-mai 02

Posté 23 juin 2004 - 03:35

Bon, il semblerait que le problème soit résolu grâce à Bitdefender online :-(
Je voulais utiliser Secuser mais celui-ci ne voulait pas s'installer :P

En tous cas, une de ces bestioles ci-dessous m'en voulait.
Je les mets pour ceux qui auraient le même problème que moi

Merci à vous deux de m'avoir répondu.

Kane, on se fait une bouffe un de ces 4 quand tu ne seras pas submergé par ton taf ?

C:\Documents and Settings\Administrateur\wupfyny.dat=>(tELock 0.98) infected: Backdoor.SDBot.Gen

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\89ABCDEF\s-phx11[1].exe=>(Upx) infected: Backdoor.Agobot.3.Gen

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\I3UL4VI1\s-phx11[1].exe=>(Upx) infected: Backdoor.Agobot.3.Gen

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\URKFMVAR\s-phx12[1].exe=>(Upx) infected: Backdoor.Agobot.3.Gen

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\URKFMVAR\s-phx12[2].exe=>(Upx) infected: Backdoor.Agobot.3.Gen

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\URKFMVAR\s-phx12[3].exe=>(Upx) infected: Backdoor.Agobot.3.Gen

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\URKFMVAR\s-phx12[4].exe=>(Upx) infected: Backdoor.Agobot.3.Gen

C:\Temp\msx.exe

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\ULCJ0Z4D\x[1].exe=>(UPX-Protector 1.1)=>(Upx) suspect: Exploit.LSASS.C

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\ULCJ0Z4D\x[5].exe infected: Win32.Worm.Korgo.R

C:\WINDOWS\system32\ffucy.exe infected: Win32.Worm.Korgo.R

C:\WINDOWS\system32\ftpupd.exe infected: Win32.Worm.Korgo.R

C:\WINDOWS\system32\uzwtypj.exe=>(UPX-Protector 1.1)=>(Upx) suspect: Exploit.LSASS.C
0

  • (2 Pages)
  • +
  • 1
  • 2


Réponse rapide

  


1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr