Virus cpu et ram a fond

Fermé
svink Messages postés 34 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 22 février 2008 - 16 mars 2007 à 11:04
 filou - 26 mars 2007 à 14:46
bonjour ,

je crois avoir choppé quelquechose de sérieux.
j'ai installé internet il y a seulement 2jrs. j'ai norton anti virus mis a jours . et j'ai 512 de ram.

mon probléme vient que j'ai téléchargé quelques truc sur émule et bittorent , et depuis j'ai mon cpu qui est presque tout le temps a 100% alors que je n'ai rien lancé a part les applic qui se lance au démarrage.
de base j'avais env 400mo de ram qui tournais au démarrage , meme avant d'avoir le net d'installé , s'qui est quand meme suspect..
mais depuis que j'ai choppé le "virus" , j'ai la ram qui ne fait que de augmenté tout doucement jusqu'a arrivé a 1100mo de ram!!!! la mémoire virtuel est bien à 1.5 la ram en taille initial et j'ai mis a 3x la ram en taille maxi.

j'ai essayé de faire une restauration systeme , mais toute restauration est impossible!! peu importe le point!!

j'ai fait un coup de cccleaner . et pour hijackthis je n'arrive pas a faire le copié collé le rapport pour le mettre ici.. bizarre

si ca vous dis quelque chose.. ou si y'a une technique pour mettre le rapport ici.. merci du tuyau!

sinon je fais un scan complet de norton mais là ca rame total , ca fait 5heures qu'il tourne...
A voir également:

8 réponses

hola,

pour copier/coller ton rapport hijack il faut cliquer sur do a system scan and save a logfile.
Il crée automatiquement un fichier bloc-note.
Tu n'as plus qu'à copier le texte et le coller dans ton post.

Tap tapis
0
svink Messages postés 34 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 22 février 2008 7
16 mars 2007 à 11:37
voilà le rapport!

merci !!


Logfile of HijackThis v1.99.1
Scan saved at 10:34:47, on 16/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\DitExp.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Maxthon\Maxthon.exe
C:\totalcmd\TOTALCMD.EXE
C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navw32.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\RV\LOCALS~1\Temp\Rar$EX03.063\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.seekgoofr.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Muscbrigade] c:\Musicbrigade\Musicbrigade.exe check
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IncaPan] IncaPan.Exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454117 6
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\DOCUME~1\RV\LOCALS~1\Temp\_tc\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\DOCUME~1\RV\LOCALS~1\Temp\_tc\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\DOCUME~1\RV\LOCALS~1\Temp\_tc\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\npjpi150_11.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
0
svink Messages postés 34 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 22 février 2008 7
16 mars 2007 à 15:05
up
0
svink Messages postés 34 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 22 février 2008 7
16 mars 2007 à 17:12
bon apres 8/10h , norton a fini par me dire qu'il n'avait trouvé aucun probleme.

dans le gestionnaire de taches , processus . y'a un fichier qui en fond qui demander de + en + de mémoires , ca s'arrete jamais et c'est pas d'la petite demande. tout a l'heure il était a 220mo et au total j'étais a 1giga en tout , alors que j'avais que 2 page d'explorer.

les fichiers c'est SPPBCSsvc.exe . je crois que c'est en rapport avec norton.

je sais vraiment plus quoi faire , HELP !!!

edit . le cpu tourne a 100% pendant une bonne demi heure , je crois qu'il tourne au max jusqu'a s'qu'il a atteint un certain niveau de d'utilisation de ram , et quand il me sature tout en ram , a ce moment le cpu redescends et redeviens presque normal.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
svink Messages postés 34 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 22 février 2008 7
16 mars 2007 à 19:26
up
0
svink Messages postés 34 Date d'inscription vendredi 16 mars 2007 Statut Membre Dernière intervention 22 février 2008 7
17 mars 2007 à 00:27
up2
0
salut,

Utilise ccleaner pour faire table rase.
Ensuite, télécharge spybot installe le, scanne et supprime ce qu'il trouve (Il existe d'autres anti spywares comme ad aware, ewidoo...).
Redémarre et défragmente.
Va dans démarrer, exécuter, tape msconfig et rend toi dans l'onglet démarrage. Là, décoche tous les programmes inutiles et redémarre.

Tu peux analyser ton log hijack this à l'adresse :

http://www.hijackthis.de/fr#anl

Coche seulement les lignes de ton rapport dont tu es sûr qu'elles sont mauvaises.

Concernant ton fichier est tu sûr de l'orthographe ?
Tu l'écris sppbcsvc mais je pense que c'est plutôt spbbcsvc.
Voilà à quoi il sert :

Fichier de processus : spbbcsvc ou spbbcsvc.exe
Le nom de processus : Symantec Internet Security Service
Auteur : Symantec partie de Symantec Internet Security

Description :

SPBBCSvc.exe est un processus appartenant à Symantec Internet security suite, il aide à garder son ordinateur à jour.

Entre nous, norton n'est pas top tu devrais changer d'anti virus.
Choisis plutôt avast ou avg.
Si tu as des pb pour désinstaller norton vas ici :

http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/fdocid/20011010123420905

Tu peux télécharger avast ici :

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/25899.html

Yo!!!
0
Et un complément d'info à cette adresse :

http://www.generation-nt.com/processus/symantec-internet-security-service-spbbcsvc-exe/307

Yo.
0