Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Bitdefender Total Security 2008 et Internet Aller à la page 1, 2  Suivante  
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
isabell337
Nouveau
Nouveau


Inscrit le: 06 Fév 2006
Messages: 29

MessagePosté le: 14 Déc 2007 16:38    Sujet du message: Bitdefender Total Security 2008 et Internet Répondre en citant

Bonjour,

je ne sais où posté mon sujet, car il pourrait très bien être dans la partie problème réseaux et internet Embarrassé

J'ai décider il y a peu de changer mon antivirus,
j'ai donc télécharger bitdéfender (sur le site Btd
Puis j'ai enlever avast, et installer Btd total security 08 (actuellement en essais pour encore 25 jours)

Lorsque je veux accéder a certaine page, je pense qu'il y a une commande quelconque qui force la déconnection d'internet mais laquelle et pourquoi ? Pleure ou Très triste

Je n'ai à ce jour pas trouvé de solution a ce problème, (ce n'est pas les réglage pare feu car même désactivé ça déconnecte)
J'ai désactivé momentanément les autres réglages de Btd pour tester sans aucun changement

j'ai éffectué une optimisation via le module Bdt
+ une défragmentation
+ une vidange (temp, temp internet, cookies (mais ça je le fait régulierement)
+ nettoyage registre

Le pare feu windows est désactivé
J'ai pensé au lecteur flash, mais non plus...du coup j'ai remis la dernière version qui me causait des bug avant)

je ne sais plus quoi faire, ma dernière idée serait que ce soit au niveau de ma mémoire vive (btd en prends pas mal je crois)? (mais je suis pas une experte en ces truc là...)

Mes infos :
pc fixe
Win XP sp2
AMD sempron (tm): 3000+
2.00 Ghz et 512 MO de Ram

Livebox inventel (donc chez orange)
rélié en clefs wi-fi
5.4 méga

merci d'avance a celui ou celle qui pourra me répondre
je suis un peu dépitée de ne pas pouvoir réparer ça toute seule Embarrassé
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
isabell337
Nouveau
Nouveau


Inscrit le: 06 Fév 2006
Messages: 29

MessagePosté le: 15 Déc 2007 9:32    Sujet du message: Répondre en citant

Je pense avoir trouvé la raison, et du coup j'ai posté dans le mauvais truc...

après moult recheche, j'ai regarder mes perf PC(en faisant ctrl alt supp)

et lorsque je surf sur ces pages , le : "l'utilisation du PU (cpu) arrive plaffonné a 100 % donc au bout d'un moment ça "coince" et ça me déconnecte puisque je surfe sous firefox et qu'il monte très haut dans mes utilisation ressources.

(j'ai enlever les options d'affichages diverses qui me serve a rien en faite), mis au minimum les options de ma carte vidéo "nividia Gforce 6200" sa mémoire 128 MB)

je me permet quand même de poser ma question ici Embarrassé

je doit faire quoi pour augmenter mes ressource cpu ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Vazkor
Fidèle
Fidèle


Inscrit le: 04 Juil 2005
Messages: 137
Localisation: Liège, 5 km (BE)

MessagePosté le: 15 Déc 2007 13:04    Sujet du message: Répondre en citant

Salut,
Citation:
"l'utilisation du PU (cpu) arrive plaffonné a 100 %
Cela n'est pas nécessairement grave. Je m'explique : quand on fait du calcul distribué comme Folding@home, le programme de calcul prend toute la puissance CPU qui reste disponible MAIS il tourne avec une priorité basse et s'efface donc pour laisser la priorité aux applications normales quand elles en ont besoin.
L'utilisateur ne se rend donc pratiquement compte de rien.

Dans ton cas il faut dans le gestionnaire de tâches voir s'il n'y a pas des processus qui tournent en demandant régulièrement beaucoup de puissance CPU.

Clique sur l'onglet Processus puis CPU pour les trier par ordre de "gourmandise" décroissante
Voir ensuite si ces processus sont bien nécessaires et ne peuvent pas être arrêtés.

@+
_________________
[W2KPro, Firefox+Thunderbird +Opera, SygatePF, Proxomitron, NOD32, ProcessGuard + Brain 1.0]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
isabell337
Nouveau
Nouveau


Inscrit le: 06 Fév 2006
Messages: 29

MessagePosté le: 15 Déc 2007 17:06    Sujet du message: Répondre en citant

(c'est en regardant mon gestionnaire de tache que j'ai vu que firefox me faisait des pointe d'utilisiation a + de 100% lorsque j'essaye dacceder a certaine page)

J'ai fait un screen, l'affichage est trié par ordre décroissant d'utilisation cpu

Flèche Image

*remarque * : l'util cu avec toshop est énorme... et ça rame pas ! (alors là je comprends de moins en moins...) et je suis connectée sur votre forum en même temps que j'ai fait le screen)

ho pinèze, quand ça marche pô Pas content

je remarque aussi plein de svchot ?????


je crois que je vais aller voir coté antivirus de votre forum Triste
en tous cas je vous remercie pour vos infos,
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Vazkor
Fidèle
Fidèle


Inscrit le: 04 Juil 2005
Messages: 137
Localisation: Liège, 5 km (BE)

MessagePosté le: 15 Déc 2007 18:18    Sujet du message: Répondre en citant

Salut,

Que Photoshop consomme beaucoup de temps CPU quand il travaille c'est normal, mais pas quand il est réduit dans la barre des tâches.
Mais je suppose qu'il n'est pas lancé en permanence et qu'il n'est donc pas le responsable de ton problème.

Tu as effectivement sept svchost lancés. C'est beaucoup, à mon avis.
Il doit y avoir un paquet de services démarrés inutilement.
Tu peux vérifier avec ce tableau :
http://assiste.com.free.fr/p/services_windows/services_xp.html

Pour les programmes tu peux vérifier avec la StartUp List de Pacman (traduite en français) s'ils sont bien nécessaires ou au choix de l'utilisateur.
http://assiste.com.free.fr/p/pacman/pacman_startup_list.html
(Tu peux même télécharger la liste au format .chm sur ton PC).

A première vue, il n'y a aucune malveillance dans ce qui apparaît sur les screens, mais je ne connais pas vraiment XP. Il faudrait un log HijackThis pour s'en assurer.
_________________
[W2KPro, Firefox+Thunderbird +Opera, SygatePF, Proxomitron, NOD32, ProcessGuard + Brain 1.0]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
isabell337
Nouveau
Nouveau


Inscrit le: 06 Fév 2006
Messages: 29

MessagePosté le: 16 Déc 2007 0:12    Sujet du message: Répondre en citant

En venant vous remercier pour vos réponses et pour vous dire qu'a prioris j'ai résolus mon problème Accord

J'ai supprimer Bitdefender, et mis Kapersky, j'ai retenter d'acceder sur ces fameuse pages avec succes..

Mes ressources systeme était insufisantes avec BtD alors que pour Kasperky il en demande beaucoup moins (ça monte quand même à 74% Pleure ou Très triste mais bon, je n'ai qu'un petit pc de bureau, Embarrassé
cela reste un très bon produit hein, il est pas pour mon pc, c'est tout Clin d'oeil

J'en profite pour remercier tous les membres qui nous aident a résoudre nos tit et gros blèm, car je viens de temps en temps sur le forum chercher des réponses et généralement je trouve toujours une réponse Très content (vi, je farfouille dans le forum)

note : je vais quand voir pour le " log HijackThis" mais j'avoue être frileuse pour arreter tel ou tel service (les svchot )
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Vazkor
Fidèle
Fidèle


Inscrit le: 04 Juil 2005
Messages: 137
Localisation: Liège, 5 km (BE)

MessagePosté le: 16 Déc 2007 0:27    Sujet du message: Répondre en citant

Salut,

Citation:
note : je vais quand voir pour le " log HijackThis" mais j'avoue être frileuse pour arreter tel ou tel service (les svchot )
Retiens bien le nom de svchost.exe parce que que beaucoup de malveillances essaient de se faire passer pour lui avec des scvhost.exe, par exemple.

Il n'y a pas de danger pour les services que tu ne connais pas à les passer de démarrage Automatique à démarrage Manuel, puis de redémarrer la machine et utiliser le PC normalement.
Windows au démarrage mettra un peu plus de temps mais démarrera ce dont il a besoin.
Après un certain temps d'observation, tu pourras voir ce qui est systématiquement lancé et les repasser en Automatique.
Ce qui ne l'est jamais, tu pourras éventuellement le passer en Désactiver.

@+
_________________
[W2KPro, Firefox+Thunderbird +Opera, SygatePF, Proxomitron, NOD32, ProcessGuard + Brain 1.0]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
isabell337
Nouveau
Nouveau


Inscrit le: 06 Fév 2006
Messages: 29

MessagePosté le: 17 Déc 2007 10:31    Sujet du message: Répondre en citant

Re bonjour,

J'ai 2 rapport hijackthis (un en mode sans echec et un en mode normal)
Rapport texte en mode normal
Rapport texte en mode sans echec

Je vous mets aussi une partie de ma config Tristerécuperer sur ma-config.com)
Système d'exploitation
Windows XP Edition familliale (build 2600) Service Pack 2
Carte mère
SMBios version 2.3
NEC COMPUTERS INTERNATIONAL MS-6786
Bios: Phoenix Technologies, LTD V4.4 10/02/2004 taille: 256Kb
Processeur
AMD Sempron(tm) 3000+ (2005Mhz) (L1: 128ko L2: 512ko )
Chipset
Northbridge: VIA KM400
Southbridge: VIA VT8235
Mémoire
Barette de 512 Mo 400 Mhz None
mémoire windows (cette valeur ne correspond pas exactement à la mémoire totale
physique): 511Mo
Péripheriques IDE
ST380011A 8.01 (ATA, 74.53 Go, tampon: 2 Mo)
Disque dur
ST380011A (74.53Go)


j'ai quelques question pour certain processus Embarrassé (entre parenthese l'utilisation mémoire utilisé du processus)

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
aol --> je voudrais carrément le supp (processus arreter manuellement en faisant ctrl alt supp pour l'instant)

c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe (9 500 ko)
c:\APPS\Powercinema\Kernel\TV\CLSched.exe (3 888 ko)
C:\Apps\Powercinema\PCMService.exe (8 880 ko)

vu que je ne l'utilise pas... (je regarde pas de dvd vidéo sur mon pc) je pourrais aussi bien les arreter ?

C:\Program Files\Trust\MI-4550XP WIRELESS OPTICAL MINI MOUSE\Mouse32a.exe (3 840 ko)
Je ne l'utilise pas... j'ai remis ma souris standart je peux aussi l'arreter ?

édit : J'ai arreter ces services (via executer msconfig)

Re édit :
Est que l'achat d'une barette de ram ne serait t'il pas interressant ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Vazkor
Fidèle
Fidèle


Inscrit le: 04 Juil 2005
Messages: 137
Localisation: Liège, 5 km (BE)

MessagePosté le: 18 Déc 2007 7:33    Sujet du message: Répondre en citant

Bonjour,

aolacsd.exe is part of the AOL Internet Software and relates to the connection driver, which is required for the AOL Internet connection to work. This program is a non-essential system process, but should not be terminated unless suspected to be causing problems.
http://www.liutilities.com/products/wintaskspro/processlibrary/aolacsd/

En clair, si tu es connectée via AOL, tu aurais intérêt à laisser tourner ce processus.
Mais on conseille de ne pas utiliser les packs de connexion fourni par les FAI (souvent bourrés de gadgets inutiles sauf pour eux) et d'établir la connexion soi-même.

clcapsvc.exe is a process belonging to CyberLink PowerCinema. This program is a non-essential process, but should not be terminated unless suspected to be causing problems.
http://www.processlibrary.com/directory/?files=CLCapSvc.exe

clsched.exe is a process associated with CLSched Module from CyberPower Systems, Inc. Disabling or enabling it is down to user preference.
http://www.processlibrary.com/directory/?files=CLSched.exe

pcmservice.exe is a part of the Dell media experience software. This is a multimedia product, and program is non-essential process to the running of the system, but should not be terminated unless suspected to be causing problems.
http://www.processlibrary.com/directory/?files=PCMService.exe

mouse32a.exe is process which belongs to the 'browsing mouse' facility and adds additional functions to your mouse. This program is a non-essential process, but should not be terminated unless suspected to be causing problems.
http://www.processlibrary.com/directory/?files=Mouse32a.exe

LiuUtilities joue la prudence. On les comprend.
Personnellement j'arrêterais tous ces processus, sauf le premier si tu utilises le pack de connexion d'AOL.

Je supprimerais sans hésiter, via Ajout-Suppression de programmes, le programme pour la souris C:\Program Files\Trust\MI-4550XP WIRELESS OPTICAL MINI MOUSE, puisqu'il est parfaitement inutile si tu utilises une souris standard

Pour la question d'ajouter une barrette de mémoire, cela dépend de l'utilisation de ton PC.
512 Mo c'est le strict nécessaire pour faire tourner XP.
Avec 1 Go, ton système sera à l'aise
C'est sûr que Windows XP n'aura pratiquement plus besoin d'utiliser la mémoire virtuelle et qu'il fera beaucoup moins d'appels au disque dur (même si Windows a tendance à se répandre et à occuper tout l'espace qu'on lui donne).

Pour voir ce dont tu as besoin, va dans le Gestionnaire de tâches Performances et surveille la valeur du Pic (sous Charge dédiée) après quelques heures d'utilisation de ton PC. Si le pic reste en dessous de 512 Mo ou le dépasse seulement occasionnellement, c'est que tes 512 Mo suffisent.

J'ai 2 Go de RAM installés. Alors que j'ai démarré mon PC vers 3 heures du mat, le pic est encore bien en dessous de 512 Mo.
J'ai pourtant 16 icônes dans le Systray (zone de notification à côté de l'horloge) et 8 fenêtres dans la barre des tâches.



@+
_________________
[W2KPro, Firefox+Thunderbird +Opera, SygatePF, Proxomitron, NOD32, ProcessGuard + Brain 1.0]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Vazkor
Fidèle
Fidèle


Inscrit le: 04 Juil 2005
Messages: 137
Localisation: Liège, 5 km (BE)

MessagePosté le: 18 Déc 2007 8:24    Sujet du message: Répondre en citant

Re,

J'ai jeté rapidement un œil sur tes logs HJT.

Même si j'ai quelque peu perdu la main depuis que je ne fais plus d'analyses de log HJT, il y a deux lignes qui m'ont fait dresser les oreilles et hérisser le poil.

O4 - HKLM\..\Run: [tepnxrwtfp] c:\windows\system32\tepnxrwtfp.exe tepnxrwtfp
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe

Il semblerait que ton PC soit infecté par Instant Access/Navipromo.

Soumets tes logs pour examen sur le forum Désinfection.

@+
_________________
[W2KPro, Firefox+Thunderbird +Opera, SygatePF, Proxomitron, NOD32, ProcessGuard + Brain 1.0]
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
isabell337
Nouveau
Nouveau


Inscrit le: 06 Fév 2006
Messages: 29

MessagePosté le: 18 Déc 2007 9:15    Sujet du message: Répondre en citant

Bonjour,

En ce qui concerne aol, il était pré installé sur mon pc (je l'ai déjà supp. des service au demarrage ) je vais le désinstallé
pour le reste des sercvice , je les désative du démarage.

Mon pic après moins d'une heure est a 498...un tite ram de plus sera sans doute mon cadeau de noël Mort de rire

je m'en vais dans le forum désinfection dès a présent en vous remerciant beaucoup pour votre aide
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8385
Localisation: 127.0.0.1

MessagePosté le: 18 Déc 2007 9:26    Sujet du message: Répondre en citant

Bonjour,

Inutile, je déplace le sujet. Clin d'oeil

@+
_________________

Demander de l'aide pour une désinfectionComment poster un rapportPrévention & sécurité
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
isabell337
Nouveau
Nouveau


Inscrit le: 06 Fév 2006
Messages: 29

MessagePosté le: 18 Déc 2007 15:39    Sujet du message: Répondre en citant

Merci sev Clin d'oeil
Derniere remarque :

Ayant voulus enlever le "truc" AOL, je n'ai plus eu de reconnaissance d'id orange (dons pas d'acces au page web quel quelle soit)

Ayant changer 3 fois d'antivirus et pare feu (c'était un tout) pour tenter de remédier au prob d'ultilisation cpu
seul le dernier antivirus(antivir) mis en route m'as détecté ceci :
TR/Gorshork : A
TR/Dropper.gen

j'ai fait une restauration de systeme, qui m'a permis de réparer mon internet Embarrassé
donc bitdefender est actif actuellement. (pas d'antivir ni de kasperky sur ma machine, ni même en dossier, j'ai tout enlever )


par contre Pour mes log, je devrais peut être les refaire ? (fin de toute façon, si virus il y avais avant, il doivent toujours y être...

Au cas où je vous en refait 2 pour ce soir (en .txt c'est bon ? )
Je vous les pose en réponse plutôt qu'en édit (au cas ou vous seriez venu entre temps et vous ne vérriez pas mes logs Embarrassé
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
isabell337
Nouveau
Nouveau


Inscrit le: 06 Fév 2006
Messages: 29

MessagePosté le: 19 Déc 2007 15:12    Sujet du message: Répondre en citant

Je me suis dit, au lieu de me précipiter pour faire un log hijackthis, je devrais déjà désinfecté le plus possible... c'est pourquoi je n'ai pas posté mon log de suite.

rapport en mode normal
rapport en mode sans echec
voilà, si vous avez besoins d'autre infos, dites le moi Embarrassé
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Sév
Membre fondatrice
Membre fondatrice


Inscrit le: 15 Fév 2005
Messages: 8385
Localisation: 127.0.0.1

MessagePosté le: 19 Déc 2007 20:17    Sujet du message: Répondre en citant

Bonsoir,

Ton PC est toujours infecté, une restauration du système ne résoud rien. Clin d'oeil

Les logs HijackThis réalisés en mode sans échec ne servent à rien car on ne voit pas ce qui est actif.

A partir de maintenant, tu ne fais plus de tentatives de nettoyage seule, on fera ce qu'il faut ensemble. :)

  • Télécharge Navilog1.exe de IL-MAFIOSO sur ton Bureau (Clic droit / Enregistrer la cible du lien sous....)

    • Double clique sur navilog1.exe pour lancer l'installation.

      Une fois l'installation terminée, le fix s'exécutera automatiquement, (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    • Au menu principal, choisis 1 et valide, ne choisis pas un autre menu sans qu'on te le dise.

    • Patiente jusqu'au message "*** Analyse Termine le ..... ***"

    • Appuie sur une touche comme demandé, le Bloc Notes va s'ouvrir.

      Exclamation Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt).


  • Poste l'intégralité du rapport dans ta prochaine réponse avec un nouveau log HijackThis.


@+
_________________

Demander de l'aide pour une désinfectionComment poster un rapportPrévention & sécurité
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:   
Répondre au sujet    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



Projet AntiMalware

Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Neuf Telecom | Oxygène PC |




phpBB © - Template Informatruc ©