Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

processeur bloqué


angaut

Messages recommandés

Bonjour,

J'ai scanné à plusieurs antivirus et le PC est propre ?? mais il ralentit et l'UC se met à 100 % par moment ( chaque 2 à 3 mn) même si aucune fonction activé.

pas compris tout le tuto mais je pense que videosd32 ligne 04 est bizarre. il se remet dans le démarrage auto systématiquement.

norton 2004 à jour

firewall déconnecté ??

ci dessous le log HijackThis ???

Qui peut m'aider ???

 

merci

 

Logfile of HijackThis v1.98.2

Scan saved at 21:18:31, on 07/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe

C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\PROGRA~1\NORTON~2\NORTON~1\NPROTECT.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\PROGRA~1\NORTON~2\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\Program Files\Norton AntiVirus\SAVScan.exe

C:\WINDOWS\System32\videosd32.exe

C:\WINDOWS\System32\winupdate.exe

C:\WINDOWS\System32\rundll32.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe

C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

C:\WINDOWS\System32\WINBOOT32.EXE

C:\WINDOWS\System32\fsecure.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Norton SystemWorks\Norton CleanSweep\CsinsmNT.exe

C:\WINDOWS\system32\ntvdm.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\mozilla.org\Mozilla\mozilla.exe

C:\WINDOWS\System32\taskmgr.exe

D:\securite\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup

O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Reg Services] WINBOOT32.EXE

O4 - HKLM\..\Run: [Norton Secure] fsecure.exe

O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe

O4 - HKLM\..\Run: [Win32 USB2 Driver] winupdate.exe

O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe

O4 - HKLM\..\RunServices: [Reg Services] WINBOOT32.EXE

O4 - HKLM\..\RunServices: [Norton Secure] fsecure.exe

O4 - HKLM\..\RunServices: [Win32 USB2 Driver] winupdate.exe

O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe

O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] winupdate.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [skwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

O4 - HKCU\..\Run: [Msbb.exe] Msbb.exe

O4 - HKCU\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe

O4 - HKCU\..\Run: [Win32 USB2 Driver] winupdate.exe

O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe

O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] winupdate.exe

O4 - Global Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:\Program Files\Norton SystemWorks\Norton CleanSweep\CsinsmNT.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1094312920437

O17 - HKLM\System\CCS\Services\Tcpip\..\{53BBB4AA-BCBD-4D04-B760-839394AECAED}: NameServer = 212.27.32.5 213.228.0.168

 

:P merci encore

Lien vers le commentaire
Partager sur d’autres sites

salut,

 

tu vas démarrer en mode sans echec,

 

et supprimer ces fichiers dans ton explorateur:

C:\WINDOWS\System32\videosd32.exe

C:\WINDOWS\System32\winupdate.exe

C:\WINDOWS\System32\WINBOOT32.EXE

 

ensuite tu refais ton hijackthis et tu fixes ces lignes :

 

O4 - HKLM\..\Run: [Reg Services] WINBOOT32.EXE

 

O4 - HKLM\..\Run: [Win32 Configuration] videosd32.exe

O4 - HKLM\..\Run: [Win32 USB2 Driver] winupdate.exe

O4 - HKLM\..\RunServices: [Win32 Configuration] videosd32.exe

O4 - HKLM\..\RunServices: [Reg Services] WINBOOT32.EXE

 

O4 - HKLM\..\RunServices: [Win32 USB2 Driver] winupdate.exe

O4 - HKLM\..\RunOnce: [Win32 Configuration] videosd32.exe

O4 - HKLM\..\RunOnce: [Win32 USB2 Driver] winupdate.exe

O4 - HKCU\..\Run: [Msbb.exe] Msbb.exe

 

O4 - HKCU\..\Run: [Win32 USB2 Driver] winupdate.exe

O4 - HKCU\..\Run: [Win32 Configuration] videosd32.exe

O4 - HKCU\..\RunOnce: [Win32 Configuration] videosd32.exe

O4 - HKCU\..\RunOnce: [Win32 USB2 Driver] winupdate.exe

 

voila, tu rebootes, et ca devrait marcher

Lien vers le commentaire
Partager sur d’autres sites

  • 2 mois après...

Bonjour :-( ,

 

J'ai un pb presque similaire mais sous Win 2000 SP4 (+ tous les mises à jour récentes) et avec un PC tout neuf juste monté qui n'a jamais été connecté à l'extérieur (Barton 3000+, 2*512Mo de PC 3200, ATI générique 9550 256Mo, carte mère ASROCK K7VT4A+) et sur lequel j'ai installé des logiciels qui ne m'avais pas posé de pb auparavant...

Donc: pic de l'utilisation de l'UC à 100% toutes les 10 secondes même quand rien ne tourne, et un processus inactif qui joue au yoyo en même temps... je ne sais quoi fairer !!

En fait au début j'avais remarqué des sacades dans le fonctionnement de ma souris (pas d'inquiétude, j'ai juste pensé que c'était de la mauvaise qualité...), puis j'ai voulu lire un DVD avec Néro 6 livré avec le PC => Néro me dit qu'il ne peut pas lire le DVD, parce que , entre autres, ma carte graphique est insuffisante ! (elle est toute neuve!!); je ne me débine pas et installe Matroska Power Pack et son lecteur DVD: ça ne mache pas non plus... Puis un ancien Power DVD 3.0, et là ça lit le DVD (un vrai pas un gravé), mais assez rapidement ça saccade à cause des pics de l'UC... et ce, même quand rien ne tourne de particulier => d'où les saccade occasionnelle de la souris apparemment!

 

HELP ! Que faire ?!? :P

Merci.

 

Brice.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir à tous,

 

J'ai deux remarques concernant le rapport de angaut

 

1.

-C:\WINDOWS\System32\fsecure.exe

Ce processus est inconnu sur XP.

 

-O4 - HKLM\..\Run: [Norton Secure] fsecure.exe

Cette ligne est à fixer impérativement usur Hijackthis.

 

2.

Logfile of HijackThis v1.98.2

Scan saved at 21:18:31, on 07/09/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Le systeme et le navigateur ne sont pas à jour,et tant qu'ils ne le sont pas,tu as des failles de sécurité,et tant que tu as ces failles tu es exposé à d'autres infections .Si tu n'effectues pas ces mises à jour,tu reviendras d'ici peu avec d'autres infections.

 

a+++

Lien vers le commentaire
Partager sur d’autres sites

Merci Megataupe,

 

Je suis nouveau... et ne connaissais pas Hijackthis !

Je fais l'analyse dès que je peux et j'envoie le rapport... par contre qu'appelles-tu "fixer les lignes suspectes" ??? :P supprimer ? :-(

Merci.

 

P.S.: bon je vais attendre un peu avant d'envoyer le rapport car c'est un PC qu'est à perpet dans la cambrousse !!

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...