Upload saturé

Upload saturé - Windows & Software

Marsh Posté le 15-08-2004 à 13:43:07    

Bin voilà, en gros, j'ai l'adsl 1024 chez free, et dès que je lance le moniteur, je m'apperçois que ma bande montante est saturée.
Je n'ais aucun logicile de dl lancé (kazaa, winmx, emule, etc..... aucun truc de ce genre) et les seuls logiciels qui utilisent la bande passante et qui sont lancés sont MSN et AIM (et encore, Aim l'est rarement). En revanche, je dl toujours très vite (130 ko/s en moyenne).
Donc voilà, je voudrais savoir s'il existe un logicile qui detecte les trojans ou autre saloperies qui pourraient etre à l'origine de cette occupation de ma bande passante.
J'ai fait plusieurs scans avec Norton, et mon pc est clean.
J'ai aussi lancé AdAware et tout nettoyé, donc plus rien.
J'ai activé le firewall de XP, mais la fuite continue.
J'avais pendant un temps activé Zone alarm, et çà me semblait mieux, mais le pb est que cela me deconnectais souvent de msn, donc je l'ais viré.
 
Enfin, j'ai installé ethereal pour voir le type des trames, mais il ne me detecte pas mon modem, alors que avant, cela marchait.
 
Voilà, je vous remerci d'avance.
@++++

Reply

Marsh Posté le 15-08-2004 à 13:43:07   

Reply

Marsh Posté le 15-08-2004 à 13:44:44    

Tu dois avoir une saloperie. Passe un coup de Hijackthis, clik sur save log et copie colle le ici ;)


---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 15-08-2004 à 13:49:50    

Citation :

Logfile of HijackThis v1.97.7
Scan saved at 13:48:38, on 15/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\System32\Msbb.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
C:\WINDOWS\Mixer.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\GOUGOU1\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Msbb.exe] Msbb.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\byjrjp.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [AHQInit] C:\Program Files\Creative\SBLive\Program\AHQInit.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\RunServices: [Msbb.exe] Msbb.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [Msbb.exe] Msbb.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] Winregs32.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: AIM (HKLM)
O9 - Extra button: @btrez.dll,-4015 (HKLM)
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft. [...] 5469097222
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F4991902-E071-410D-AF2A-40AAEDEC846E}: NameServer = 213.228.0.23 212.27.32.176


 
voilà.

Reply

Marsh Posté le 15-08-2004 à 13:52:26    

a tout hasard, je propose ===> Msbb.exe  
et aussi Winregs32.exe .
 
Norton m'avait detecté un virus dans winregs32.
 
Par contre, Msbb, je sais pas ce que c'ets, je pense que çà peut venir de çà ==> http://www.commentcamarche.net/processus/msbb-exe.php3
 
++

Reply

Marsh Posté le 15-08-2004 à 13:57:10    

a mon avis c'est svshot mais c'est normal, de tous les pc ke je connais, la bande passante montante (up) est tjrs a fon, a mon avis c'est normal, moi c'est pareil alors que je vien de faire un scan de la derniere version de panda, de ad aware et j'ai formater ier....

Reply

Marsh Posté le 15-08-2004 à 13:58:30    

Ben mon gars ya du bordel :D
Alors ça c'est hautement suspect mais bon faut vérifier... ça te parle ? tu connais ?
 
C:\WINDOWS\System32\MsPMSPSv.exe  
C:\WINDOWS\System32\CTsvcCDA.EXE  
O4 - HKLM\..\Run: [Cryptographic Service] C:\WINDOWS\System32\byjrjp.exe  
 
Ca par contre c'est de la bonne saloperie donc à virer...fais gaffe les clés O4 sont présentes plusieurs fois.
 
C:\WINDOWS\System32\Msbb.exe  
O4 - HKLM\..\Run: [Msbb.exe] Msbb.exe  
O4 - HKLM\..\Run: [Microsoft Update Machine] Winregs32.exe


---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 15-08-2004 à 13:59:32    

adrisheep a écrit :

a mon avis c'est svshot mais c'est normal, de tous les pc ke je connais, la bande passante montante (up) est tjrs a fon, a mon avis c'est normal, moi c'est pareil alors que je vien de faire un scan de la derniere version de panda, de ad aware et j'ai formater ier....


 
 :??: où tu vois svshot ?


---------------
Z'avez des questions ? Non.... bon je recommence
Reply

Marsh Posté le 15-08-2004 à 14:06:08    

MsPMSPSv.exe  
The WMDM PMSP service will be installed with Windows Media Player 7 on Windows 2000 and is necessary for MS Digital Rights Management. The service allows WMDM (Windows Media Device Manager) to copy audio content from a computer to a portable audio player. You can disable this service if you don't use Media Player. On Windows XP/2003 the WMDM PMSP service is an instance of svchost.exe called Portable Media Serial Number.  
 
http://www.neuber.com/taskmanager/ [...] v.exe.html
 
CTsvcCDA.EXE  
Process File: ctsvccda or ctsvccda.exe
Process Name: Creative CD-ROM Services
Description: Background task for CD-ROM access that gets installed by the Windows 95, 98, or ME drivers of some Creative SoundBlaster soundcards. It also sometimes gets installed on Windows 2000 by non-driver related Creative software suites, such as Creative Jukebox.
Company: Creative Technology Ltd
System Process: No
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A  
 
http://www.liutilities.com/product [...] /ctsvccda/
 
byjrjp.exe  
 
Inconnu au bataillon. Dans le doute, j'y touche pas.
 
Winregs32
 
http://uk.trendmicro-europe.com/en [...] DN&VSect=T
 
Msbb.exe  
 
http://www.liutilities.com/product [...] rary/msbb/
 
 
voilà

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed