KioskeaKioskeaCommentCaMarcheInscrivez-vous, c'est gratuit !
Vendredi 16 mai 2008 - 06:14:39

Net.exe et net1.exe à répétition

Rechercher : dans
Net.exe et net1.exe à répétition
par DrPepperBen
 Fil de Discussions
Statut : Non résolu
jeudi 22 septembre 2005 à 19:05:25
Hello,

Il y un processus qui roule sur ma machine entre autre le net1.exe et net.exe... qui peuvent atteindre jusqu'a 150...250 fois qui roule sur le PC. En bout de ligne ça fini par ralentir le machine ...
J'ai roulé Anti-vir.... XoftSpy, Spybot, Xcleaner..etc
Bref ça pas donner grand chose...

si je laisse la machine ouverte... y'a de plus en plus de processe net.exe et net1.exe qui partent.
j'ai essayé de supprimer manuellement... mais il en repars un aussitôt.

Le genre de prob. : ex. après un certain temps que la machine est ouverte je ne peux plus ouvrir les programmes.
Genre je click sur poste de travail.... soit il n'ouvre rien ou bien il ouvres complètement autre chose, comme une boite de recherche, le panneau de config...etc..tous sauf ce que je veux...
il faut absolument que je reset la machine (si je veux pouvoir travailler un peu avant que les probs. recommences.
Chaque process net.exe et net1.exe prends en moyenne 2500ko de la mémoire... donc imaginer si y'a 150 net.exe qui roule... crime j'ai une barrette de mémoire 512 megs qui est pratiquement pleine....

Voici ce que HijackThis m'a donné :

Logfile of HijackThis v1.99.0
Scan saved at 23:42:48, on 2005-09-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
F:\deamon\daemon.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Logitech\Video\LogiTray.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\SYSTEM32\mapiicon.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\Logitech\Video\FxSvr2.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
F:\Weben\ben gusgus\hijackthis\HijackThis.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe
C:\WINDOWS\system32\net.exe
C:\WINDOWS\system32\net1.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.ca/fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.csdeschenes.qc.ca/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.ca/fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.csdeschenes.qc.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A25DB341-2DF1-787F-86E5-04A2DC8367CE} - C:\WINDOWS\system32\vxbowpaa.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [WIND0WS] WIND0WS.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "F:\deamon\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [vjWI.exe] C:\documents and settings\dr.pepper ben\local settings\temp\vjWI.exe
O4 - HKLM\..\Run: [ADSL_A2] A2Installed
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\RunServices: [WIND0WS] WIND0WS.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\SYSTEM32\mapiicon.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Quicken Scheduled Updates.lnk = F:\quicken\bagent.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .MOV: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.c­ab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://194.7.150.2/bin/msnchat45.cab
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
Répondre à DrPepperBen  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par moe31, le jeudi 22 septembre 2005 à 20:14:58 Fil de Discussions
salut

fais analyser ce fichier ici:
http://www.virustotal.com/xhtml/virustotal_en.html
WIND0WS.exe (probablement dans C:\WINDOWS\system32)

et poste le rapport

a+
Répondre à moe31

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Dr.Pepper Ben, le jeudi 22 septembre 2005 à 22:17:08 Fil de Discussions
Désoler, mais il n'y a aucun fichier windows.exe...bizarre hein

pourtant j'ai fait une recherche dans le pc... et il me sort Aucune réponse à la requête demander...

es-tu certain que c'est ce fichier
Répondre à Dr.Pepper Ben

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par moe31, le jeudi 22 septembre 2005 à 22:21:50 Fil de Discussions
ben en tout cas, il apparait dans ton hijack.
tu as rendu visible tous les fichiers (cachés et systeme) ?
et verifié en allant directement dans system32, plutot que d'utiliser la fonction rechercher ?

fais un scan ici pour voir:
http://webscanner.kaspersky.fr/
apres le chargement du control active X, clic sur suivant
puis clic sur configuration et choisis "étendue"
Choisis l'analyse répertoire et choisis ton ou tes disques durs

a+
Répondre à moe31

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Meuh4, le dimanche 25 septembre 2005 à 09:13:43 Fil de Discussions
Salut, moi j'ai eu exactement la même chose que toi hier, et je les ai fait disparaître...

La première moéthode, consiste à aller dans C:\WINDOWS\system32 et de trouver les net.exe - net1.exe, prend-en 1. Clique droit--->Propriété--->Sécurité et tu fais refuser toutes les cases en bas...

Si comme moi, tu n'as pas l'onglet sécurité (qui vient surement du faîtes que je suis avec un réseau)....

Démarre en mode sans échec (f8 au démrage) et fais de nouveau ce que je t'ai dit, normalement, l'onglet y est....


Ps: je rappelle que le démarage du mode sans échec est assez long, donc pas de quoi avoir peur si jamais... ;-)
Répondre à Meuh4

5


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Par noki, le lundi 3 octobre 2005 à 17:49:45 Fil de Discussions
salut!

j'ai eut exactement le meme probleme que vous.
Ce probleme m'est arrivé avec un win XP LSD, cela venait des services, dés que j'installai les pilotes pr le wifi, ces deux processus s'activait (apparaissai/dispa...).
Je l'ai résolu en activant ces deux services (acceder aux services: demarer/executer/services.msc)

Configuration automatique ss fil
service decouverte SSDP

Vous les activez puis mettez les sur demarrage automatique.

@+
Noki
Répondre à noki

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par jetjet, le lundi 30 octobre 2006 à 14:38:59 Fil de Discussions 
slt!je pense que ce n'est pas un virus mais plutot avec le FAI (orange) le mieux pour résoudre le problème serait de reinstallé le gestionaire accès internet
Répondre à jetjet
Discussions pertinentes trouvées dans le forum
14/02 20h13executer un exe a l'ouverture d'une page netInternet14/02 21h312
06/08 00h48[VB.Net] Incorporer un .exe dans les resourceProgrammation26/09 06h135
21/05 16h54execution repetitive d'un script MS DOSProgrammation24/05 16h555
15/03 11h24Probleme 17PHolmes1423.exe / mrofinu1423.exeVirus/Sécurité12/05 17h2227
Plus de discussions sur « Net.exe et net1.exe à répétition » Discussion en cours Discussion fermée Problème résolu
Répondre
Titre du message :
Votre pseudo:
Votre email :
Message: 
  •  
  •  
Options: Recevoir les réponses par mail.
 

Aide