Aller au contenu

T0m0x

Membres
  • Compteur de contenus

    12
  • Inscription

  • Dernière visite

Autres informations

  • Mes langues
    Français Anglais

T0m0x's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Bonjour, Un petit up pour savoir si quelqu'un à des idées.
  2. Me revoilà ! J'ai une question d'ordre général : le problème persistant j'ai décidé de reformater l'ordinateur. J'ai réinstallé un système propre, windws 7, ainsi qu'un Linux (Ubuntu) en multiboot (je me suis dit que si windows flanchait, je pourrais utiliser linux qui ne serait pas affecter par les mallware de windows, et utiliser les données de la partition sur laquelle je stock les fichiers important). Bref j'ai mon nouveau système en multi-boot, tout marche impeccablement puis... je me retrouve avec encore une utilisation CPU sous windows 7, alors bon ça m'énerve, je passe sous linux pour plus de tranquilité... et linux aussi monte a 100% sur les deux CPU. Alors voila ma question : peut-il s'agier d'un problème logiciel (ex un malware stocké dans le MBR qui peut se charger sous linux et windows) ou s'agît-il obligatoirement d'un problème hardware ? S'il s'agit d'un problème hardware, qu'est-ce qui peut faire monter l'utilisation à 100% des deux CPU par intermittence puis revenir à la normale? Merci d'avance.
  3. Bonjour, Tes liens sont intéressants mais rassure toi je ne télécharge pratiquement pas de produits licenciés (et pas de logiciels, cet ordinateur me servant pour travailler il est simplement équipe des logiciels fournis là où je travail et des logiciels courants (mail, browser, lecteur de rss et Office 2010 en béta). Je télécharge quelques épisodes de séries/manga quand j'ai le temps, pas forcément licenciés en France ces derniers d'ailleurs et je surveille pas mal mon PC. Néanmoins c'est vrai qu'il s'agit d'un point d'entré pour les malware. Pour ce qui est de mon problème, je vais désactiver le service d'indexation. Néanmoins c'est curieux, je n'ai jamais eu de problème avant et la machine devrait être capable de faire tourner les services de windows. Enfin si le problème ne saute pas aux yeux mais qu'il persiste, je pense reformater, de toutes façons depuis que j'ai à ma disposition les versions 64bit des logiciels que j'utilise (et la licence Windows qui va avec, merci MSDNAA), l'idée d'un reformatage cet été commençait à faire son chemin. Merci encore pour ton aide !
  4. Bonjour, Malheureusement le fameux ralentissement est revenu à l'instant même, j'ai entrepris une impression écran du gestionnaire de tache au moment du ralentissement (néanmoins il y a une grande variation de la tête de liste des process). La voici : Uploaded with ImageShack.us Voilà, en espérant qu'on trouve une solution, je ne perds pas espoir Merci d'avance.
  5. Re, J'ai exécuté tes instructions. Le problème étant périodique j'attend de voir comment se passe la journée puis je te tiens au courant, néanmoins il est vrai que le processus nvvsvc.exe apparaissait dans la tête de liste (quand je classais la liste du gestionnaire de tache par ordre décroissant de ressources mobilisées). Merci encore !
  6. Merci pour ta réponse. Si cela n'est pas trop demandé, quelle fonctionnalités DDS à en plus de HijackThis ? Liste plus détaillée peut être ? (heu je suis désolé mais je n'ai pas trouvé comment joindre un fichier a mon post)
  7. Bonjour, Le problème est revenu tout l'a heure, gros ralentissement, UC utilisé à 100%, impossible d'identifier clairement un process (taskmngr bouffant pas mal il arrive assez vite en tête de liste)... J'aimerais résoudre le problème proprement, sans reformater... solution qui me parait un peu comment dire... violente Bref, voici le nouveau rapport hijackthis (suite à la désinstallation de Comodo). Edit : Je viens de remarquer qu'il restait une application de COMODO je la désinstalle de suite mais j'ai peur que le problème se situe ailleurs...
  8. Merci. Oui en fait j'ai installé très récemment comodo (il me semblait n'avoir installé que le firewall de la suite logicielle) parce que je trouvais certains process suspects et je doutais de l'efficacité du fw fournit avec windows (d'ailleurs quelques jours plus tard Anti-Malware a trouvé un Trojan passé au travers du scan d'Antivir). En tout cas merci pour ton aide, j'espère que cela résoudra mon problème, je reposterais ici dans le cas contraire Encore merci, bonne soirée.
  9. Ah, je cherchais le forum présentation, mais il s'agit en fait d'un post. Donc voila, je me suis inscrit ici car la grande majorité de mes recherches suite à des ralentissements intempestifs m'ont menées ici. C'est aussi un des premiers résultats (LE premier ?) google lorsqu'on cherche un forum sur lequel analyser les rapports HijackThis (velu comme truc ) Enfin voila, merci pour votre temps les gars, votre expertise est utile.
  10. Bonjour, Merci pour la réponse rapide. Je dispose de la version (gratuite) : 4.1.149672.916
  11. Bonjour, Après scan avec antivir (avira) et Malwarebytes' Anti-malware, aucune détection. Quand je regarde le gestionnaire de tache, j'ai effectivement une charge CPU à 100%. Par contre tout est à la fois si lent à l'affichage et si rapide (les process bougent, même classés par charge) que je n'arrive pas a identifier le process coupable... C'est vraiment très handicapant. Quelqu'un peut-il m'aider ?
  12. Bonjour à tous. Me débrouillant pas trop mal en informatique, j'ai jusqu'à présent su me débarrasser des divers nuisibles (avec une bonne prévention tout d'abord). Néanmoins, depuis environ 1 mois, j'ai d'énormes ralentissements (à en faire lagger le pointeur). C'est extrêmement gênant. J'ai aussi un autre soucis, apparemment courant et possiblement lié : "Debug Assertion Failed!" (Abandonner/Recommencer/Ignorer) venant de Microsoft Visual C++ Debug Library. Je joint mon rapport Hijackthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:26:15, on 04/06/2010 Platform: Unknown Windows (WinNT 6.01.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16385) Boot mode: Normal Running processes: C:\Windows\system32\taskhost.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\DellTPad\Apoint.exe C:\Windows\System32\rundll32.exe C:\Windows\System32\rundll32.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe C:\Program Files\Microsoft IntelliPoint\ipoint.exe C:\Program Files\Microsoft IntelliType Pro\itype.exe C:\Program Files\DellTPad\HidFind.exe C:\Program Files\DellTPad\Apntex.exe C:\Windows\system32\conhost.exe C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe C:\Program Files\COMODO\COMODO Internet Security\cfp.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Users\Thomas\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Thomas\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Thomas\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Thomas\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Thomas\AppData\Local\Google\Chrome\Application\chrome.exe C:\Users\Thomas\AppData\Local\Google\Chrome\Application\chrome.exe C:\Program Files\Mozilla Thunderbird\thunderbird.exe C:\Users\Thomas\AppData\Local\Google\Chrome\Application\chrome.exe C:\Windows\system32\NOTEPAD.EXE C:\Users\Thomas\Downloads\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [url="http://go.microsoft.com/fwlink/?LinkId=54896"]http://go.microsoft.com/fwlink/?LinkId=54896[/url] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url="http://go.microsoft.com/fwlink/?LinkId=69157"]http://go.microsoft.com/fwlink/?LinkId=69157[/url] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url="http://go.microsoft.com/fwlink/?LinkId=69157"]http://go.microsoft.com/fwlink/?LinkId=69157[/url] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url="http://go.microsoft.com/fwlink/?LinkId=54896"]http://go.microsoft.com/fwlink/?LinkId=54896[/url] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [url="http://go.microsoft.com/fwlink/?LinkId=54896"]http://go.microsoft.com/fwlink/?LinkId=54896[/url] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url="http://go.microsoft.com/fwlink/?LinkId=69157"]http://go.microsoft.com/fwlink/?LinkId=69157[/url] R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing) O4 - HKLM\..\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [sigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe" O4 - HKLM\..\Run: [bCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h O4 - HKCU\..\Run: [Google Update] "C:\Users\Thomas\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~4\Office14\ONBttnIE.dll/105 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office14\EXCEL.EXE/3000 O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O13 - Gopher Prefix: O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - [url="http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab"]http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab[/url] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - [url="http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab"]http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab[/url] O17 - HKLM\System\CCS\Services\Tcpip\..\{13779D85-9AFF-4574-8560-EF72E1F22570}: NameServer = 156.154.70.22,156.154.71.22 O17 - HKLM\System\CCS\Services\Tcpip\..\{14BFB102-AB5E-4E99-A57A-7AFC8179A375}: NameServer = 156.154.70.22,156.154.71.22 O17 - HKLM\System\CS1\Services\Tcpip\..\{13779D85-9AFF-4574-8560-EF72E1F22570}: NameServer = 156.154.70.22,156.154.71.22 O17 - HKLM\System\CS2\Services\Tcpip\..\{13779D85-9AFF-4574-8560-EF72E1F22570}: NameServer = 156.154.70.22,156.154.71.22 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O20 - AppInit_DLLs: C:\Windows\system32\guard32.dll O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: COMODO livePCsupport Service (CLPSLS) - COMODO - C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe -- End of file - 7463 bytes Si vous pouviez m'aider au diagnostic, ce serait tout à fait apprécié. Merci d'avance, Thomas
×
×
  • Créer...