Mon UC sature etrangement!!!??

Mon UC sature etrangement!!!?? - Win NT/2K/XP - Windows & Software

Marsh Posté le 04-08-2004 à 03:06:23    

Voila, mon UC sature etrangement!
quand je lance des tits prog de rien du tout, elle sature a 100%!
meme winamp(5.0 hein, po la 3 :ange: ) me prend desfois +50% de mon uc alors kil est reduit dans ma barre des taches, donc non visible!!
g passé des coups de spybot et ad-aware! tout est clean!
g nettoyé ma base de registre, g scan mon dd, aucun virus!
mon win est tout propre, apres formatage, j'ai tt reinstall ya meme po 2 jours!
p'tet qu'un coup d'oeil sur le fichier generé by Hijackthis vous en dira plus, moi je comprend po! peut-etre trouverz vous des lignes suspectes:
 
Logfile of HijackThis v1.98.0
Scan saved at 03:03:01, on 04/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\kxmixer.exe
E:\WINDOWS\System32\ctfmon.exe
E:\Program Files\Dudez\ProtoWall.exe
E:\Program Files\MemTurbo\MemTurbo.exe
E:\Program Files\Motherboard Monitor 5\MBM5.exe
E:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
E:\WINDOWS\System32\nvsvc32.exe
E:\WINDOWS\System32\oodag.exe
E:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
E:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
E:\Program Files\Messenger Plus! 3\MsgPlus.exe
E:\Program Files\MSN Messenger\msnmsgr.exe
E:\Program Files\Winamp\winamp.exe
E:\WINDOWS\System32\svchost.exe
E:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Documents and Settings\JediK\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.peer2p.com/v5/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://exit.multiservers.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Zone Alarm] vsmon.exe
O4 - HKLM\..\Run: [Services host] svchost.com
O4 - HKLM\..\Run: [KAVPersonal50] E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [kX Mixer] E:\WINDOWS\System32\kxmixer.exe --startup
O4 - HKLM\..\Run: [MessengerPlus3] "E:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\RunServices: [Zone Alarm] vsmon.exe
O4 - HKLM\..\RunServices: [Microsofts Updates] wuamgrd.exe
O4 - HKLM\..\RunServices: [Microsoft Update] msconfg.exe
O4 - HKLM\..\RunServices: [Services host] svchost.com
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Zone Alarm] vsmon.exe
O4 - HKCU\..\Run: [Microsoft Update] msconfg.exe
O4 - HKCU\..\Run: [Services host] svchost.com
O4 - HKCU\..\Run: [ProtoWall] E:\Program Files\Dudez\ProtoWall.exe
O4 - HKCU\..\Run: [msnmsgr] "E:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: MemTurbo.lnk = E:\Program Files\MemTurbo\MemTurbo.exe
O4 - Startup: Raccourci vers MBM5.lnk = E:\Program Files\Motherboard Monitor 5\MBM5.exe
O4 - Startup: Winamp.lnk = E:\Program Files\Winamp\winamp.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\MSMSGS.EXE
 
 
mais franchement je vois po ce qui va pas!!
meme mes rep "temp" sont nettoyés!
 
que puis-je faire de plus ??
 
merci de vos reponses!! :hello:
 
PS: comment se fait-il que j'ai vsmon en appli puisque je n'utilise po ZoneAlarm et puis-je le virer sans soucis??
 
PS2: en ce moment j'ai 5 processus de svchost.exe qui tourne en meme temps, je ne sait po pourquoi, et j'ai remaque que de tps en tps ya le svchost attribué au SYSTEM qui s'emballe tout seul, et me prend pas mal de mon UC!!  :heink:


Message édité par attontray le 04-08-2004 à 03:22:36
Reply

Marsh Posté le 04-08-2004 à 03:06:23   

Reply

Marsh Posté le 04-08-2004 à 03:20:03    

Ton bios a du reprendre ses valeurs par defaut, du genre coef multiplicateur ou un truk du genre...

Reply

Marsh Posté le 04-08-2004 à 03:23:29    

dd54fr a écrit :

Ton bios a du reprendre ses valeurs par defaut, du genre coef multiplicateur ou un truk du genre...


 
tu crois vraiement que ca peut venir du bios??
Et comment peut-on y remedier??

Reply

Marsh Posté le 04-08-2004 à 03:23:29    

Lances "msconfig" dans va dans l'onglet démarrage et tu décoches tout et tu redémarres.
 
Si ça va mieux tu remets tes programmes 1 à 1 poru voir lequel fait déconner ton pc

Reply

Marsh Posté le 04-08-2004 à 03:25:18    

attontray a écrit :

tu crois vraiement que ca peut venir du bios??
Et comment peut-on y remedier??


Moi, je crois vraiment rien en informatik, je suppose!

Reply

Marsh Posté le 04-08-2004 à 09:56:14    

Voici les merdes à cocher et cliquer sur Fix checked
 
O4 - HKLM\..\RunServices: [Microsofts Updates] wuamgrd.exe  
O4 - HKLM\..\RunServices: [Microsoft Update] msconfg.exe  
O4 - HKLM\..\Run: [Services host] svchost.com
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm  
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\related.htm  
 
Et ca je ne sais pas ce que c'est :  
O4 - HKCU\..\Run: [ProtoWall] E:\Program Files\Dudez\ProtoWall.exe

Reply

Marsh Posté le 04-08-2004 à 12:23:18    

protowall est un tit soft que j'ai install, c'est un filtreur d'IP, un peu comme peerguadian mais prenant beaucoup moins de ressource!
 
si je FIX les lignes ou ya ecrit Microsoft Upadate, est-ce que ca veut dire que je ne pourrai plus en faire apres??

Reply

Marsh Posté le 04-08-2004 à 18:26:38    

up!!

Reply

Marsh Posté le 04-08-2004 à 18:31:45    

wuamgrd.exe  est un virus/vers
 
http://www.google.fr/search?q=wuam [...] ogle&meta=


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 04-08-2004 à 21:08:24    

oki ben j'ai viré tout ce kil y a de mauvais sur hijackthis!!
 
pourtant ca continue de ramer!
 
PS: hyptos, j'ai garder que ce que j'utilisais et qui marchait tres bien avant mon formatage! j'av deja fais des test et ca marchait bueno!!
 
Puis-je virer le truc vsmon puique je n'utilise po zone alarm ou sert-il a autre chose??

Reply

Marsh Posté le 04-08-2004 à 21:08:24   

Reply

Marsh Posté le 04-08-2004 à 23:14:29    

pourtant vsmon fait parti de ZA.....
 
passe un coup d'antivirus : http://security.symantec.com/sscv6 [...] &venid=sym


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 06-08-2004 à 23:31:05    

bon dsl du retard, mais g fait po mal de test!
j'av en effet un ver que norton a trouve et ke AVP avait zappé!
 
G bien galere pour le foutre en l'air, et la on dirait que ca va mieux!!
 
en tout cas merci pour tout!! ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed