(encore) un CPU à 100% ! --> RESOLU

Accélérer son PC et résoudre les problèmes de lenteur PC et Windows

Modérateur : Mods Windows

antra

(encore) un CPU à 100% ! --> RESOLU

par antra »

Bonjour (je pense Skytech PDT_028 )
me voici avec un vieux PC de récup (win 2000) sur lequel j'ai pu installer internet+wifi...super !!!!
seul ennui, dès le démarrage le CPU affiche 100% et certaines appli (utilisant Java) n'aboutissent pas
Comme il semble d'usage je viens de faire un rapport Hijackthis que voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:51:32, on 10/03/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINNT\system32\internat.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe

C:\WINNT\system32\taskmgr.exe
C:\WINNT\system32\SERVICES.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://Portail-exp/PortailIntranet/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F3 - REG:win.ini: load=
F3 - REG:win.ini: run=
O1 - Hosts: 126.0.0.207 ANG_SVR_SAM ang_svr_sam
O1 - Hosts: 126.0.0.202 ANG_SRV_SIHI_VA srv04
O1 - Hosts: 164.1.8.78 APHP_SRV aphp_SRV # serveur d'entree sur les sites de l'APHP
O1 - Hosts: 172.16.1.90 AUT_SVR_CNET_SQL_VA srvdatacristal
O1 - Hosts: 172.16.1.91 AUT_SVR_CNET_WEB_VA srvwebcristal
O1 - Hosts: 172.16.1.140 AUT_SVR_CNET_SQL_EXP srvdatacristal
O1 - Hosts: 172.16.1.130 AUT_SVR_CNET_WEB_EXP srvwebcristal
O1 - Hosts: 8.128.0.7 BELLEY_SVR_DMU Belley_svr_dmu
O1 - Hosts: 8.128.10.7 BELLEY_SVR_CNET_EXP belley_svr_cnet_exp
O1 - Hosts: 8.128.10.10 BELLEY_SVR_CNET_VA belley_svr_cnet_va
O1 - Hosts: 8.128.10.5 BEL_SVR_SIHI bel_svr_sihi
O1 - Hosts: 152.76.114.10 BSM_SVR_DMU bsm_svr_dmu
O1 - Hosts: 152.76.110.222 BSM_SVR_CNET_WEB_EXP # BSM02
O1 - Hosts: 152.76.110.220 BSM_SVR_CNET_SQL_EXP # BSM01
O1 - Hosts: 132.147.160.2 BRC_SVR_SIHI brc_svr_sihi
O1 - Hosts: 132.147.160.8 BRC_SVR_CNET_EXP brc_svr_cnet_exp
O1 - Hosts: 132.147.160.17 BRC_SVR_CNET_WEB_VA brc_svr_cnet_web_va
O1 - Hosts: 132.147.160.216 BRC_CLT_REF1
O1 - Hosts: 132.147.160.212 BRC_CLT_REF2
O1 - Hosts: 132.147.160.147 BRC_CLT_REF3
O1 - Hosts: 132.147.160.213 BRC_CLT_REF4
O1 - Hosts: 132.147.160.96 BRC_CLT_REF5
O1 - Hosts: 172.17.100.220 CRIV07
O1 - Hosts: 172.17.100.64 TSTV01
O1 - Hosts: 172.17.100.39 criv04
O1 - Hosts: 172.17.100.210 criv02
O1 - Hosts: 172.17.100.47 demons
O1 - Hosts: 172.17.100.35 DPX4 dpx4
O1 - Hosts: 172.17.100.72 DPX5 dpx5
O1 - Hosts: 172.17.100.49 HP1 hp1
O1 - Hosts: IL faut leur demander pour qu'ils activent le routage
O1 - Hosts: 155.105.0.133 EMB_CLT_REF1
O1 - Hosts: 155.105.0.124 EMB_CLT_REF2
O1 - Hosts: 155.105.0.126 EMB_CLT_REF3
O1 - Hosts: 155.105.0.213
O1 - Hosts: 129.1.1.193 GON_SVR_SIHI sihi_svr_gon
O1 - Hosts: 129.1.26.62 GON_CLT_REF1 gon_clt_ref1
O1 - Hosts: 129.1.170.4 GON_SQL_VA # ROSALIE
O1 - Hosts: 129.1.170.5 GON_WEB_VA # CESAR
O1 - Hosts: 129.1.170.6 GON_SQL_EXP
O1 - Hosts: 129.1.170.7 GON_WEB_EXP
O1 - Hosts: 129.1.170.9 GON_SQL_VA2
O1 - Hosts: 129.1.170.10 GON_WEB_VA2
O1 - Hosts: 172.16.1.132 HMB_SVR_DMU hmb_svr_dmu
O1 - Hosts: 172.16.1.19 HMB_SVR_CNET_WEB_EXP hmb_svr_cnet_web
O1 - Hosts: 172.16.1.18 HMB_SVR_CNET_SQL_EXP hmb_svr_cnet_sql
O1 - Hosts: 172.16.150.221 HMB_SRV_CNET_VA # SRVVA
O1 - Hosts: 172.16.1.15 HMB_SVR_SIHI hmb_svr_sihi
O1 - Hosts: 152.76.110.60 MOU_SVR_DMU mou_svr_dmu
O1 - Hosts: 152.76.110.4 MOU_SVR_CNET mou_svr_cnet
O1 - Hosts: 152.76.110.211 MOU_SVR_PCIA # SIHTS3a
O1 - Hosts: 152.76.110.200 MOU_SVR_SQL mou_svr_sql # SIHT01 CNET et DMU (Attention l'@ 152.76.110.4 est utilisé exclusivement pour STARESERVER)
O1 - Hosts: 152.76.110.202 MOU_SVR_WEB mou_svr_web # SIHT02 CNET et DMU
O1 - Hosts: 192.1.1.200 MON_SVR_DMU mon_svr_dmu
O1 - Hosts: 152.76.132.201 SJM_SVR_SIHI sjm_svr_sihi
O1 - Hosts: 152.76.132.6 SJM_CLT_REF sjm_clt_ref
O1 - Hosts: 152.76.132.100 SJM_SVR_CNET sjm_svr_cnet
O1 - Hosts: 152.76.132.86
O1 - Hosts: 172.18.1.2 SLP_SVR_SIHI slp_svr_sihi
O1 - Hosts: 172.18.1.156 SLP_CLT_REF1 slp_clt_ref
O1 - Hosts: 172.18.1.5 SLP_SVR_CNET_EXP slp_svr_cnet_exp
O1 - Hosts: 172.18.1.100 SLP_SVR_CNET_VA slp_svr_cnet_va
O1 - Hosts: 172.22.0.32 # WCHV032 VA VIL_SVR_CNET_VA vil_svr_cnet_va
O1 - Hosts: 172.22.0.42 # WCHV042 EXP VIL_SVR_CNET_EXP vil_svr_cnet_exp
O1 - Hosts: 172.22.0.23 # WCHV023 TEST VIL_SVR_CNET_TEST vil_svr_cnet_test
O1 - Hosts: 192.9.201.32 VOIRON_SVR_CNET voiron_svr_cnet
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: @msdxmLC.dll,[email protected],&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [hpfsched] C:\WINNT\hpfsched.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [NCInstallQueue] rundll32 netman.dll,ProcessQueue
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://Portail-exp/PortailIntranet/
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 2874304953
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

--
End of file - 8730 bytes

notes supplémentaires :
en italique, je vois deux fois Netgear---> normal ?
dans les host toutes les spécfs avec adresse IP sont caduques (il faut savoir que ce PC a fonctionné en réseau dans l'établissement où j'étais employé)
enfin, lorsque j'affiche le gestionnaire des taches il y a un SERVICES.EXE et svchost qui se partagent presque tout le CPU
dans l'attente,
bien cordialement
Dernière modification par antra le 13 mars 2009 22:48, modifié 1 fois.
Avatar de l’utilisateur
Topxm
Messages : 7942
Inscription : 08 nov. 2007 22:53
Localisation : Cognac !!!!!

Re: (encore) un CPU à 100% !

par Topxm »

Salut,
antra a écrit :Bonjour (je pense Skytech PDT_028 )
Perdu !

C'est toi qui a modifié toutes ces entrées dans ton Host ? [EDIT] J'avais pas vu la fin de ton message, désolé
antra a écrit :O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
Quand tu as installé Foxit tu as ajouté AskTbar je te conseille de la virer

=> https://www.malekal.com/AskTBar.php

Tu as les CD de Windows ? Quelle est la config du PC / RAM ...

En attendant et vu que tu n'utilises pas IE dirait-on, relances HiJackThis, coches ces lignes et cliques Fix Checked

Code : Tout sélectionner

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://Portail-exp/PortailIntranet/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F3 - REG:win.ini: load=
F3 - REG:win.ini: run=
O1 - Hosts: 126.0.0.207 ANG_SVR_SAM ang_svr_sam
O1 - Hosts: 126.0.0.202 ANG_SRV_SIHI_VA srv04
O1 - Hosts: 164.1.8.78 APHP_SRV aphp_SRV # serveur d'entree sur les sites de l'APHP
O1 - Hosts: 172.16.1.90 AUT_SVR_CNET_SQL_VA srvdatacristal
O1 - Hosts: 172.16.1.91 AUT_SVR_CNET_WEB_VA srvwebcristal
O1 - Hosts: 172.16.1.140 AUT_SVR_CNET_SQL_EXP srvdatacristal
O1 - Hosts: 172.16.1.130 AUT_SVR_CNET_WEB_EXP srvwebcristal
O1 - Hosts: 8.128.0.7 BELLEY_SVR_DMU Belley_svr_dmu
O1 - Hosts: 8.128.10.7 BELLEY_SVR_CNET_EXP belley_svr_cnet_exp
O1 - Hosts: 8.128.10.10 BELLEY_SVR_CNET_VA belley_svr_cnet_va
O1 - Hosts: 8.128.10.5 BEL_SVR_SIHI bel_svr_sihi
O1 - Hosts: 152.76.114.10 BSM_SVR_DMU bsm_svr_dmu
O1 - Hosts: 152.76.110.222 BSM_SVR_CNET_WEB_EXP # BSM02
O1 - Hosts: 152.76.110.220 BSM_SVR_CNET_SQL_EXP # BSM01
O1 - Hosts: 132.147.160.2 BRC_SVR_SIHI brc_svr_sihi
O1 - Hosts: 132.147.160.8 BRC_SVR_CNET_EXP brc_svr_cnet_exp
O1 - Hosts: 132.147.160.17 BRC_SVR_CNET_WEB_VA brc_svr_cnet_web_va
O1 - Hosts: 132.147.160.216 BRC_CLT_REF1
O1 - Hosts: 132.147.160.212 BRC_CLT_REF2
O1 - Hosts: 132.147.160.147 BRC_CLT_REF3
O1 - Hosts: 132.147.160.213 BRC_CLT_REF4
O1 - Hosts: 132.147.160.96 BRC_CLT_REF5
O1 - Hosts: 172.17.100.220 CRIV07
O1 - Hosts: 172.17.100.64 TSTV01
O1 - Hosts: 172.17.100.39 criv04
O1 - Hosts: 172.17.100.210 criv02
O1 - Hosts: 172.17.100.47 demons
O1 - Hosts: 172.17.100.35 DPX4 dpx4
O1 - Hosts: 172.17.100.72 DPX5 dpx5
O1 - Hosts: 172.17.100.49 HP1 hp1
O1 - Hosts: IL faut leur demander pour qu'ils activent le routage
O1 - Hosts: 155.105.0.133 EMB_CLT_REF1
O1 - Hosts: 155.105.0.124 EMB_CLT_REF2
O1 - Hosts: 155.105.0.126 EMB_CLT_REF3
O1 - Hosts: 155.105.0.213
O1 - Hosts: 129.1.1.193 GON_SVR_SIHI sihi_svr_gon
O1 - Hosts: 129.1.26.62 GON_CLT_REF1 gon_clt_ref1
O1 - Hosts: 129.1.170.4 GON_SQL_VA # ROSALIE
O1 - Hosts: 129.1.170.5 GON_WEB_VA # CESAR
O1 - Hosts: 129.1.170.6 GON_SQL_EXP
O1 - Hosts: 129.1.170.7 GON_WEB_EXP
O1 - Hosts: 129.1.170.9 GON_SQL_VA2
O1 - Hosts: 129.1.170.10 GON_WEB_VA2
O1 - Hosts: 172.16.1.132 HMB_SVR_DMU hmb_svr_dmu
O1 - Hosts: 172.16.1.19 HMB_SVR_CNET_WEB_EXP hmb_svr_cnet_web
O1 - Hosts: 172.16.1.18 HMB_SVR_CNET_SQL_EXP hmb_svr_cnet_sql
O1 - Hosts: 172.16.150.221 HMB_SRV_CNET_VA # SRVVA
O1 - Hosts: 172.16.1.15 HMB_SVR_SIHI hmb_svr_sihi
O1 - Hosts: 152.76.110.60 MOU_SVR_DMU mou_svr_dmu
O1 - Hosts: 152.76.110.4 MOU_SVR_CNET mou_svr_cnet
O1 - Hosts: 152.76.110.211 MOU_SVR_PCIA # SIHTS3a
O1 - Hosts: 152.76.110.200 MOU_SVR_SQL mou_svr_sql # SIHT01 CNET et DMU (Attention l'@ 152.76.110.4 est utilisé exclusivement pour STARESERVER)
O1 - Hosts: 152.76.110.202 MOU_SVR_WEB mou_svr_web # SIHT02 CNET et DMU
O1 - Hosts: 192.1.1.200 MON_SVR_DMU mon_svr_dmu
O1 - Hosts: 152.76.132.201 SJM_SVR_SIHI sjm_svr_sihi
O1 - Hosts: 152.76.132.6 SJM_CLT_REF sjm_clt_ref
O1 - Hosts: 152.76.132.100 SJM_SVR_CNET sjm_svr_cnet
O1 - Hosts: 152.76.132.86
O1 - Hosts: 172.18.1.2 SLP_SVR_SIHI slp_svr_sihi
O1 - Hosts: 172.18.1.156 SLP_CLT_REF1 slp_clt_ref
O1 - Hosts: 172.18.1.5 SLP_SVR_CNET_EXP slp_svr_cnet_exp
O1 - Hosts: 172.18.1.100 SLP_SVR_CNET_VA slp_svr_cnet_va
O1 - Hosts: 172.22.0.32 # WCHV032 VA VIL_SVR_CNET_VA vil_svr_cnet_va
O1 - Hosts: 172.22.0.42 # WCHV042 EXP VIL_SVR_CNET_EXP vil_svr_cnet_exp
O1 - Hosts: 172.22.0.23 # WCHV023 TEST VIL_SVR_CNET_TEST vil_svr_cnet_test
O1 - Hosts: 192.9.201.32 VOIRON_SVR_CNET voiron_svr_cnet
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [hpfsched] C:\WINNT\hpfsched.exe
O4 - HKLM\..\RunOnce: [NCInstallQueue] rundll32 netman.dll,ProcessQueue
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://Portail-exp/PortailIntranet/
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
Normal pour le NetGear que tu l'ai 2 fois vu qu'il est lancé en double

Code : Tout sélectionner

O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
Le Google Toolbar (et les autres d'ailleurs) tu y tiens ? lire Les toolbars c'est pas obligatoire!

Quand tu as terminé, repostes un rapport STP, SkyTech prendra sans doute le relais vu que je serai absent.

@SkyTech quelques infos si tu veux pour le NetGear
Image
SkyTech

Re: (encore) un CPU à 100% !

par SkyTech »

Salut,

Perso comme c'est un vieux PC d'entreprise, je te conseillerais un format et une réinstallation de windows pour qu'il soit propre, ici par exemple on voit des restes de ce qui servait à l'entreprise et tout le blabla.

Selon la config même le passage à XP (ou même Linux) parce que Windows 2000 est plus à jour donc = passoire.

Alors tu décides quoi ?
Topxm a écrit : @SkyTech quelques infos si tu veux pour le NetGear
T'inquiète je connaissais Blue_PDT_01_02 Blue_PDT_01_04
antra

Re: (encore) un CPU à 100% !

par antra »

RE Topxm
voila le rapport après application des consignes et je suis content d'affirmer que tout semble OK PDT_008

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:53:15, on 10/03/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 2874304953
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

--
End of file - 3155 bytes

pour le matériel (vieux comme moi PDT_041 ) voici la config :

Version du plugin 3.1.1 build 0
Version de la base 8
Date de la détection 02/03/2009 23:17
Nom de la machine CRIN84
Système d'exploitation Windows 2000 Professionnel (build 2195) Service Pack 4
Carte mère SMBios version 2.2
Bios: Dell Computer Corporation A08 12/20/99 taille: 256Kb
Chipset Northbridge: Intel 82443BX/ZX/DX
Southbridge: Intel 82371MB (PIIX4)
Processeur (596Mhz) (L1: 32ko L2: 256ko )
Mémoire Barrette de 128 Mo
Barrette de 128 Mo
mémoire windows (cette valeur ne correspond pas exactement à la
mémoire totale physique): 255Mo
Péripheriques IDE Maxtor 32049H2 YAH814Y0 (ATA, 19.08 Go, tampon: 2 Mo)
Disque dur Maxtor 32049H2 (19.08Go)
Cartes PCI/AGP Stockage
Intel Corporation:82371AB/EB/MB PIIX4 IDE: 82371AB/EB/MB PIIX4 IDE

Réseau
3Com Corporation:3c905C-TX/TX-M [Tornado]: 3C905CX-TX/TX-M Fast Etherlink for PC
Management NIC
3Com Corporation:3c905B 100BaseTX [Cyclone]: 3C905B Fast Etherlink XL 10/100

Affichage
nVidia Corporation:NV5 [RIVA TNT2/TNT2 Pro]

Ponts
Intel Corporation:440BX/ZX/DX - 82443BX/ZX/DX Host bridge
Intel Corporation:440BX/ZX/DX - 82443BX/ZX/DX AGP bridge: 440BX/ZX/DX -
82443BX/ZX/DX AGP bridge
Intel Corporation:82371AB/EB/MB PIIX4 ISA: 82371AB/EB/MB PIIX4 ISA
Intel Corporation:82371AB/EB/MB PIIX4 ACPI: 82371AB/EB/MB PIIX4 ACPI

Ponts
Intel Corporation:82371AB/EB/MB PIIX4 USB: 82371AB/EB/MB PIIX4 USB
Périphérique USB Inventel Inventel Gateway (Inventel Gateway)
Silicon Integrated Systems Corp. 802.11 Wireless LAN Adapter
Clavier Clavier standard 101/102 touches ou clavier Microsoft Natural Keyboard PS/2
SMS Virtual Keyboard
Souris Souris compatible PS/2
Ecran(s) Écran Plug-and-Play( S/T 57/56E/V)

merci pour ton assistance et j'espère pouvoir mettre le sujet "résolu"

je vais répondre par ailleurs à la proposition de Skytech
antra

Re: (encore) un CPU à 100% !

par antra »

SkyTech a écrit :Salut,

Perso comme c'est un vieux PC d'entreprise, je te conseillerais un format et une réinstallation de windows pour qu'il soit propre, ici par exemple on voit des restes de ce qui servait à l'entreprise et tout le blabla.

Selon la config même le passage à XP (ou même Linux) parce que Windows 2000 est plus à jour donc = passoire.

Alors tu décides quoi ?
Topxm a écrit : @SkyTech quelques infos si tu veux pour le NetGear
T'inquiète je connaissais Blue_PDT_01_02 Blue_PDT_01_04

Bonsoir Skytech
C'est en effet un vieux PC souvenir du boulot PDT_037
Je suis intéressé par ta proposition mais j'ai l'impression que ça ne sera pas en quelques clics !
J'ai à un moment, pensé à installer Linux pour voir comment ça marche et là aussi, le vieux que je suis, s'est découragé
C'est en tous cas sympa de ta part mais je crois que je ne vais pas abuser de ton temps et si ça marche en l'état actuel, je vais le garder sous le coude en dépannage PDT_039

Un grand merci en tous cas à toute votre équipe disponible et efficace PDT_008
SkyTech

Re: (encore) un CPU à 100% !

par SkyTech »

Re,

Veux-tu alors que l'on sécurise la machine ?

PS : On peux aller plus loin niveau optimisation. PDT_001
antra

Re: (encore) un CPU à 100% !

par antra »

re Skyteck
OK je veux bien PDT_012
j'attends les instructions
merci d'avance
SkyTech

Re: (encore) un CPU à 100% !

par SkyTech »

Re,

On finit l'optimisation d'abord. PDT_028

Vois si tu peux désinstaller Yahoo Toolbar!.

Puis :

Démarrer, Exécuter, Tape :

Code : Tout sélectionner

regsvr32 /u mobsync.dll 
Tape sur Entrée

Ensuite :

* Menu Démarrer, clique sur exécuter
* Tape cmd et valide avec ok
* Dans l'invite qui s'ouvre, copie et colle cette ligne

sc stop JavaQuickStarterService

Si un message d'erreur s'affiche, poursuit quand même

* Valide avec OK
* Copie-colle maintenant ça dans la fenêtre:

sc delete JavaQuickStarterService

* Valide avec OK

Puis :

Fix ces lignes
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
Supprime si présent :

C:\Program Files\Yahoo!\

Ensuite :

Menu démarrer, exécuter, tape services.msc

Dans la fenêtre qui s'ouvre cherche :

Service d'administration du Gestionnaire de disque logique
Ma-Config Service

Double clique dessus, dans type de démarrage mets manuels.

Puis :

Utilise Zeb Restore.

Coche Fichier Hosts et clique sur Restaure.

Redémarre et reposte un log HijackThis pour que l'on puisse commencer la sécurisation.
antra

Re: (encore) un CPU à 100% !

par antra »

RE bonsoir
après les manips voici le rapport :
NB: j'ai dans les prog un Business Object qui à priori, ne me sers à rien puis : je le supprimer ?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:47:13, on 10/03/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINNT\System32\tcpsvcs.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.e-monsite.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Global Startup: Assistant Smart Wizard NETGEAR pour WG311v3.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 2874304953
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = etude-dev.chug.alp
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

--
End of file - 2801 bytes

merci à suivre PDT_028
SkyTech

Re: (encore) un CPU à 100% !

par SkyTech »

Re,
antra a écrit : NB: j'ai dans les prog un Business Object qui à priori, ne me sers à rien puis : je le supprimer ?
Vois si ça de désinstalle "proprement".

Sécurisation du PC :

Je te conseille d'utiliser Mozilla Firefox à la place d'Internet Explorer pour un meilleur surf et + de sécurité, tu peux lui ajouter des modules pour + de sécurité.

Procédure détaillée ici

Pour une meilleur sécurité, tu peux appliquer les conseils de cette page aussi.

Veille aussi à garder tes logiciels à jour.
voir : https://www.malekal.com/scan_vulnerabilite.php

Je conseille aussi d'acquérir un pare-feu autre que celui de windows qui ne contrôle que les entrées (pare-feu unidirectionnel).
Tu trouveras ici une liste de pare-feu bidirectionnel (qui contrôlent les entrées ET les sorties).
Je conseille ZoneAlarm qui assez simple à prendre en main ou alors si tu veux un pare-feu intégrant un HIPS\IDS COMODO ou Online Armor.

Comme tu as peu de RAM, veille à ne pas trop surcharger le PC de programmes de sécurité quand même, le minimum c'est pare-feu + Firefox Sécurisé.

Une fois que tous cela sera fait, reposte un log HijackThis.
antra

Re: (encore) un CPU à 100% !

par antra »

re Skytech

merci pour les directives que je vais essayer d'appliquer
pour le firewall j'ai envie d'essayer Jetico qu'en penses-tu ?
merci encore PDT_008
A+

ps: pour "business objects" pas possible, erreur : "impossible de trouver le fichier de description (.inb)

il y a aussi Microsoft Visual Studio 6.0 Edition Entreprise 109 Mo que je pense inutile

en fait, j'utilise presque exclusivement Firefox sauf pour mon site perso pour des raisons techniques
à suivre
Avatar de l’utilisateur
Topxm
Messages : 7942
Inscription : 08 nov. 2007 22:53
Localisation : Cognac !!!!!

Re: (encore) un CPU à 100% !

par Topxm »

Re,
antra a écrit :il y a aussi Microsoft Visual Studio 6.0 Edition Entreprise 109 Mo que je pense inutile
Produit servant à développer des logiciels donc si tu n'est pas programmeur tu peux désinstaller
SkyTech a écrit :Perso comme c'est un vieux PC d'entreprise, je te conseillerais un format et une réinstallation de windows pour qu'il soit propre, ici par exemple on voit des restes de ce qui servait à l'entreprise et tout le blabla.
D'où ma question sur le fait qu'il ait les CD ou non.

Windows 2000 une vrai passoire, ça va pas non, j'ai un portable en Win 2K connecté sur la toile et no souci, 0 infection.
Image
SkyTech

Re: (encore) un CPU à 100% !

par SkyTech »

Salut,
antra a écrit : pour le firewall j'ai envie d'essayer Jetico qu'en penses-tu ?
Si tu veux.
antra a écrit : ps: pour "business objects" pas possible, erreur : "impossible de trouver le fichier de description (.inb)
Il te dit ça quand tu fais quoi ?
Topxm a écrit : D'où ma question sur le fait qu'il ait les CD ou non.
Ah oui c'est vrai, alors antra ?
Topxm a écrit : Windows 2000 une vrai passoire, ça va pas non, j'ai un portable en Win 2K connecté sur la toile et no souci, 0 infection.
Oui mais si c'est toi qui t'en sert c'est pas pareil niveau risque :D
Quand même faut dire Win 2000 est pas très sécure, pas de pare-feu, n'est plus maintenu à jour, ....
antra

Re: (encore) un CPU à 100% !

par antra »

Bonjour Topxm et Skytech PDT_042
Tout d’abord merci de vous intéresser à mon (vieux) matériel…comme moi !
Mes réponses dans l’ordre :
1/ Micro Visual Studio est désinstallé
2/ Je n’ai aucun CD pour Win2000
3/ Je vais essayer Jetico (dès que possible)
4/ Le message pour Busines objects s’affiche dans Ajout/suppression de prog

Enfin à propos de pare-feu, j’ai fait un test sur Zebulon où tout paraît normal et même fiable :
Rapport :

Félicitation ! Votre sécurité semble optimale !
La totalité des ports TCP testés sont masqués, votre ordinateur ne donne donc aucune réponse aux tests de ports effectués. Votre machine est donc invisible aux yeux de pirates potentiels.

Ports TCP ouverts
Aucun port détecté

Ports TCP fermés
Aucun port détecté

Ports TCP masqués

21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash
22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft
23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy
79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan
113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas
119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99
139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay
143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A
389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A
443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A
1002 N/A Port non standard Trojans possibles : N/A
1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2]
1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm
1026 N/A Port non standard Trojans possibles : N/A
1027 N/A Port non standard Trojans possibles : ICKiller
1028 N/A Port non standard Trojans possibles : N/A
1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98
1030 N/A Port non standard Trojans possibles : N/A
1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A
5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie

Temps d'exécution du scan : 23.02 secondes

bien cordialement PDT_008
SkyTech

Re: (encore) un CPU à 100% !

par SkyTech »

Salut,
antra a écrit :Enfin à propos de pare-feu, j’ai fait un test sur Zebulon où tout paraît normal et même fiable :
Toute façon même avec Win 95 il te dirait que c'est Ok, tu peux dire merci à ta box. PDT_019
  • Téléchargements et installation de Revo Uninstaller,
  • Une fois que Revo Uninstaller installé,
  • Fermer toutes tes applications (Navigateur, Lecteur audio\video, ...)
  • Ouvrir Revo, chercher Busines objects,
  • Cliquer sur Désinstaller, Oui, coche Avancé, Suivant,
  • Laisser le désinstallateur de Busines objects faire puis ensuite supprimer les restes, si le désinstalleur de Busines objects ne se lance pas continue quand même.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Accélérer Windows et problème de lenteur PC »