UC à 100%, web bloqué, pas de virus détecté

Fermé
ghimli Messages postés 42 Date d'inscription jeudi 4 décembre 2003 Statut Membre Dernière intervention 16 juillet 2010 - 5 mars 2004 à 19:56
X Sphinx Messages postés 151 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 4 octobre 2006 - 6 mars 2004 à 21:33
Bonjour les copains,

Depuis hier soir, qd je démarre ma bécane, après l'attente d'usage, l'ordinateur est hyper-ralenti, la connection ouèbe est bloquée - que ce soit par mozilla ou par explorer - alors qu'au niveau de mon modem adsl, pas de pb. Ctrl-Alt-Del+Onglet Performance m'apprends que l'UC reste à 100% en pemanence. Alors que rien ne tourne en apparence.

Après qq essais, je vire le processus svchost qui appartient à SERVICE RESEAU, et tout rentre dans l'ordre, je peux même lancer mozilla, me connecter au web, lire mon mail...

Précisons : j'ai un ADSL free dégroupé sur modem SAGEM (donc qui est connecté comme un réseau local), mais cela n'a pas l'air de le gêner... Je suis sur Windows XP Pro

J'ai bien pensé à un virus, j'ai tout scanné avec NAV2004, fait fonctionner ad-aware, j'ai même fait tourner les dévirusseur anti-Netsky et anti-Beagle de Symantec : RIEN !!!

Même si cela marche en tuant un processus à chaque redémarrage, ce n'est pas satisfaisant ! Je voudrais bien comprendre et réparer sans réinstaller tout !!! :-)

Merci de votre aide !
Ghimli

(Athon TBird 1Ghz, ADSL Dégroupé Free Sagem 800, Windows XP Pro, 392 de RAM, Carte graph Leadtek Gforce2Pro, NAntiVirus2004, Parefeu Kerio personal)
A voir également:

8 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 mars 2004 à 20:30
salut
a tu fait recherche de virus en ligne
0
ghimli Messages postés 42 Date d'inscription jeudi 4 décembre 2003 Statut Membre Dernière intervention 16 juillet 2010
5 mars 2004 à 20:41
salut
ai-je recherché en ligne la dernière liste de signatures de virus ?
bien sûr, par LiveUpdate de NortonAntivirus2004.
g.
0
X Sphinx Messages postés 151 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 4 octobre 2006 1
5 mars 2004 à 21:02
salut!

www.secuser.com/antivirus/index.htm

Puis spybot:
http://www.safer-networking.org/index.php?page=download

Enfin, un petit coup de
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39067762s,00.htm
Je ne fais pas du tout confiance à NAV 2004... :(

Svchost est un résident systme de Windows. Il est capital et est utilisé pour ouvrir diverses connexions...
Donc qu'il se connecte comme ça est embêtant...

Bref, je pense que si les analyses faites avec les outils dont j'ai parlé ne donnent rien, il faudra virer les résidents qui se chargent au démarrage (le plus possible) et le remettre un à 1 pour trouver celui qui fait ça.
Si jamais aucun résident n'en était responsable, je pense que la machine a un soucis...

Dernière chose: normalement on ne peut pas virer les svchost ou très difficilement... par contre, un virus comme http://www.viruslist.com/eng/viruslist.html?id=4251
http://www.viruslist.com/eng/viruslist.html?id=65727


Bref... je pense que l'on est pas du tout sûr de la saineté de la machine... l'idéal serait de faire un scan sous DOS avec un AV comme F Prot (gratuit).

Bon courage.
@+

0
Vazkor Messages postés 540 Date d'inscription samedi 6 décembre 2003 Statut Membre Dernière intervention 22 mars 2008 42
6 mars 2004 à 04:47
Salut,

S'il n'y avait que les virus et les troyens, ce serait trop beau.
Il y a pas mal d'autres malfaisances.

Voici quelques références pour continuer la lutte.

Retirer les parasites http://www.doxdesk.com/parasite/ (en anglais)

Hijackthis, permet de se débarrasser de pas mal de ceux-ci:
http://209.133.47.19/~merijn/index.html ou http://209.133.47.19/~merijn/downloads.html
http://niklish.free.fr/dossiersspywares.htm
et http://forum.pcastuces.com/sujet.asp?SUJET_ID=8269
Tutorial http://209.133.47.19/~merijn/htlogtutorial.html

Pour supprimer les malfaisances du type CoolWWWSearch:
http://209.133.47.19/~merijn/index.html
CWShredder The CoolWebSearch Chronicles The story of a thousand hijacks http://www.spywareinfo.com/~merijn/cwschronicles.html#cwshredder
CWShredder http://216.180.233.162/~merijn/files/CWShredder.exe
ou http://www.spywareinfo.com/~merijn/files/cwshredder.zip
CoolWWWSearch.SmartKiller (v1/v2) MiniRemoval http://www.safer-networking.org/minifiles.html ou http://www.safer-networking.org/files/delcwssk.zip
(à utiliser avant CWShredder si celui-ci ne fonctionne pas).

a² free recherche aussi les spywares, adwares, troyens et autres nuisances.Ce programme est gratuit mais il faut s'inscrire.
http://www.emsisoft.net/fr/software/free/

PestPatrol. La version d'essai gratuite donne la liste des trucs à éliminer avec leur emplacement.
Mais il faut les supprimer manuellement.
http://www.pestpatrol.com/
et l' aide http://shoguun.free.fr/pestpatrol1.html et http://shoguun.free.fr/pestpatrol2.html

@+

Vazkor
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hello
moi c'est presque pareil, 100% de l'uc utilisé depuis qq jours, en fait moi c'est explorer qui me prend 99% des ressources, j'ai scanné avec avg6 antivirus mais rien, je suis en train de scanner avec les outils en ligne. Autre chose quand je fait fin de tache sur explorer, et qu'apres je fais nouvelle tache et relance explorer ben la ça rame pu. Je sais pas si ça a rapport mais j'ai un divx que je n'arrive pas à supprimer, il me dit qu'il est pris par un autre appli alors que rien n'est ouvert et même le reboot n'a rien fait.
0
Même problème pour moi depuis ce matin sauf que le programme qui prenait 99% de la ressource avait un nom qui ressemble à idvha (je l'ai désactivé et pas revu depuis). Pas moyen de lancer mon anti-virus pour le moment(cf. un autre post que j'ai lancé).
0
alors j'ai utilisé spywareblaster et j'ai viré des trucs, au passage je pense avoir enfin réussi à virer un truc(instant acces ou access rapid) qui m'ouvrait des fenetres porno. J'ai remarqué que des que je click sur ce faùeux divx que j'arrive pas a virer ben l'uc passe à 100%. J'ai démarré (touche F8 au démarrage d'XP) en mode "ligne de commande dos mode sans echec" et j'ai enfin pu effacer le divx, pour l'instant j'ai pu de pb, mais bon on verra si ça recommence d'ici qq heures.
0
X Sphinx Messages postés 151 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 4 octobre 2006 1
6 mars 2004 à 21:33
Bonsoir.

"S'il n'y avait que les virus et les troyens, ce serait trop beau. "

Oui mais il me semble que la fonction primaire de Spybot ne concerne pas l'éradication de trojans, ou virus (même s'il le fait aussi).

"divx, fenêtre pornos"?? Cela a tout lieu d'être un spyware.


Dernière chose: Hijackthis est un excellent outil de test de machine. Mais il ne dit PAS ce qui est sain et ce qu'il faut enlever.
Ce n'est pas à la portée de tout le monde de faire la diférence, c'est complexe et il y a d'énormes possibilités.
De plus Spybot dans sa version 1.3 intégrera toutes les fonctions de Hijcakthis. Donc autant attendre et prendre spybot qui lui fera le tri tout seul.

Et Pestpatrol en version gratuite ne fait pas la suppression. OK. Mais s'il s'agit d'une dll verrouillée, bonjour la galère pour l'enlever. On ne peut d'ailleurs pratiquement pas l'enlever de la mémoire uen fois qu'elle y est, il faut redémarrer et s'assurer qu'elle ne n'est plus dans les modules de démarrage...

@+
0