Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Problème CPU à 100 % avec services.exe

 

19 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Problème CPU à 100 % avec services.exe

Prévenir les modérateurs en cas d'abus 
gbe33
gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2012 à 08:45:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour

 le PC d'une amie se bloque avec le programme services.exe qui occupe 100% du CPU  :hurle: .
 J'ai cru comprendre dans le forum qu'il s'agit d'un virus ...
 Quelqu'un peut-il m'aider à corriger ce problème ?

 D'avance merci

 Gérard

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/11/2012 à 14:34:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 On va vérifier le PC :

 Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

 - Quitte les applications en cours afin de ne pas interrompre le scan.
 - Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
 Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
 - Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
 - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

 Ne modifie pas les autres paramètres !

 Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

 netsvcs
 msconfig
 safebootminimal
 safebootnetwork
 activex
 drivers32
 %SYSTEMDRIVE%\*.*
 %SYSTEMDRIVE%\*.exe
 %PROGRAMFILES%\*.*
 %PROGRAMFILES%\*.
 /md5start
 consrv.dll
 volsnap.sys
 hidserv.dll
 appmgmts.dll
 eventlog.dll
 winlogon.exe
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 iaStor.sys
 nvstor.sys
 atapi.sys
 IdeChnDr.sys
 viasraid.sys
 AGP440.sys
 vaxscsi.sys
 nvatabus.sys
 viamraid.sys
 wininet.dll
 wininit.exe
 nvata.sys
 nvgts.sys
 iastorv.sys
 ViPrt.sys
 eNetHook.dll
 explorer.exe
 svchost.exe
 userinit.exe
 qmgr.dll
 ws2_32.dll
 proquota.exe
 imm32.dll
 kernel32.dll
 ndis.sys
 autochk.exe
 spoolsv.exe
 xmlprov.dll
 ntmssvc.dll
 mswsock.dll
 Beep.SYS
 ntfs.sys
 termsrv.dll
 sfcfiles.dll
 st3shark.sys
 winlogon.exe
 wininit.ini
 /md5stop
 HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\Session Manager\SubSystems /s
 SAVEMBR:0
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\System32\config\*​.sav
 c:\$recycle.bin\*.* /s


 - Clique sur le bouton Analyse.
 - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

 Utilise cjoint.com pour poster en lien tes rapports :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Après fais de même avec l'autre rapport Extras.txt


 @++   :)

(Publicité)
gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2012 à 16:13:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
salut dédétraqué et merci pour avoir pris en compte mon message

 lien pour OTL.txt .... http://cjoint.com/?3Kqqirmkglv

 lien pour Extras.txt .... http://cjoint.com/?3KqqliXzvz9


 c'est grave docteur ?  :??:

 A+

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/11/2012 à 16:49:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
 http://general-changelog-team. [...] adwcleaner

 Lance le, clique sur [Suppression] puis patiente le temps du scan.
 Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
 Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


 -----


 2) herisson41​-7 Télécharge et installe MalwareByte's Anti-Malware
 http://www.commentcamarche.net [...] lware-free

 herisson41​-7 Mets le à jour (Important)

 herisson41​-7 Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
 herisson41​-7 Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
 herisson41​-7 Clique sur Rechercher

 herisson41​-7 Une fois le scan terminé, une fenêtre s'ouvre, clique sur  sur Ok

 herisson41​-7 Si MalwareByte's n'a rien détecté, clique sur Ok  Un rapport va apparaître ferme-le.

 herisson41​-7 Si MalwareByte's a détecté des infections, clique sur Afficher les résultats  ensuite sur Supprimer la sélection

 herisson41​-7 Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

 Note : Si MalwareByte's  a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

 Tutoriel pour MalwareByte's ici :
 http://www.malekal.com/tutoria [...] alware.php


 -----


 3) Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


 @++    :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 16/11/2012 à 19:42:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello


 le lien pour le rapport de AdwCleaner ...  http://cjoint.com/?3KqtMv02lSC

 Un souci avec "MalwareBytes Anti Malware" : pas de possibilité de mettre à jour la base de données => l'accès internet ne fonctionne plus sur le pc infecté. Peut-on récupérer cette "base" d'une autre façon ?

 A+

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 16/11/2012 à 20:17:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 Salut gbe33


 Télécharge la dernière mise à jour ici :

 http://data.mbamupdates.com/tools/mbam-rules.exe

 Mettre sur le PC malade et simple l'exécuter pour la mise à jour...


 @++     :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/11/2012 à 12:31:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour dédétraqué

 rapport MalWareByte .... http://cjoint.com/?3KrmEGldTM4

 nouveau rapport OTL .... http://cjoint.com/?3KrmFvf9Bih

 Est-ce que c'est OK maintenant ?

 En tout cas merci pour tout  

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/11/2012 à 15:29:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 Faire un scan de ce fichier idruief.exe ici :

 http://www.virustotal.com/fr/


 
  • Clique sur Choose file
  • Une nouvelle fenêtre va s'ouvrir, dans cette fenêtre dans le bas ou c'est marqué Nom de fichier tu copie/colle ceci :
C:\Documents and Settings\Admin\Local Settings\Application Data\idruief.exe

 
  • Après tu clique sur Ouvrir et sur Scan it! et attendre le résultat de l’analyse.
  • Si il te dit que le fichier a déjà été analysé, sélectionne le bouton Reanalyse.

 Attendre le résultat de l'analyse, poste le lien de la page quand le scan du fichier sera terminer.


 @++   :)

(Publicité)
gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/11/2012 à 18:05:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello

 voilà le lien pour le résultat du scan

 https://www.virustotal.com/fil [...] 353171712/

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/11/2012 à 18:22:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 Double clic sur OTL.exe pour le lancer.
 (Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

 * Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

 



:OTL
 DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\ZDPSp50.sys -- (ZDPSp50)
 DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\ZDCndis5.S​YS -- (ZDCndis5)    
 DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
 DRV - File not found [Unknown (-1) | Unknown (-1) | Unknown] --  -- (perc2hib)
 DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
 DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
 DRV - File not found [Unknown (-1) | Unknown (-1) | Unknown] --  -- (PDFRAME)
 DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
 DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
 DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PCAMPR5.SY​S -- (PCAMPR5)    
 DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mb​amswissarmy.sys -- (MBAMSwissArmy)    
 DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
 DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
 DRV - File not found [Kernel | System | Stopped] -- System32\DRIVERS\cmdhlp.sys -- (cmdHlp)
 DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
 DRV - File not found [Unknown (-1) | Unknown (-1) | Unknown] --  -- (adpu160m)
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - No CLSID value found.    
 O3 - HKU\S-1-5-21-796845957-5272372​40-682003330-1003\..\Toolbar\S​hellBrowser: (no name) - {9F23E207-7E05-4EE2-A90E-50CF3​AE9B03F} - No CLSID value found.
 O4 - HKLM\..\Run: [NWEReboot]  File not found
 O4 - HKU\S-1-5-21-796845957-5272372​40-682003330-1003\..\Run: [msmacro32] C:\WINDOWS\msmacro64.exe ()    
 [2009/11/03 21:05:06 | 000,356,352 | ---- | C] (paunchy) -- C:\Documents and Settings\Admin\Local Settings\Application Data\idruief.exe
 [3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 [2010/08/26 22:27:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Admin\Application Data\live-player    
 [2012/11/16 22:46:02 | 000,000,000 | ---D | M] -- C:\Program Files\Live-Player    

 :Files
 C:\WINDOWS\msmacro64.exe

 :Commands
 [EMPTYFLASH]
 [Emptytemp]





 * Clique sur " Correction " pour lancer la suppression.

 * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

 * Au redémarrage , autorise OTL a s'exécuter.

 * Poste le rapport généré par OTL.


 @++   :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/11/2012 à 18:44:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello

 OTL n'arrive pas à s'exécuter, "services.exe" prend tout le CPU ....

 Que faire ??

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/11/2012 à 18:51:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 Fais le en mode sans échec :

 Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle ...


 @++    :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/11/2012 à 19:00:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello

 j'ai rebooter et relancer OTL ...il tourne !
 J'espère qu'il va pouvoir aller jusqu'au bout

 A+

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 17/11/2012 à 19:07:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello


 c'est bon il a pu terminer
 voici la log ... http://cjoint.com/?3KrtgvpZD3R

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 17/11/2012 à 20:08:20  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 OK cela est bon, toujours le souci?


 @++    :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/11/2012 à 10:33:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello dédétraqué

 :pleure: le problème est toujours présent !  :/  

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/11/2012 à 13:32:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 On va vérifier si rien de caché :

 Télécharge combofix.exe (de sUBs) sur le bureau :

 http://download.bleepingcomput [...] mboFix.exe
 http://subs.geekstogo.com/ComboFix.exe

 Important Désactive ton Antivirus et antispyware avant le scan avec Combofix :
 http://forum.pcastuces.com/des [...] -f31s4.htm


 ==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n’est pas fini. <==

 Double clique sur combofix.exe, clique sur OUI et valide par Entrée

 Il te sera demandé d’installer la console si elle n’est pas installer, clique sur Oui

 Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

 NOTE : Le rapport se trouve également ici : C:\Combofix.txt

 Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


 @++   :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/11/2012 à 16:46:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello


 le lien pour la log de combofix =>   http://cjoint.com/?3KtqSx5je91


 Par contre la console n'a pas pu être installée puisque la connexion ne fonctionne toujours pas sur ce PC

 A+

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/11/2012 à 22:53:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 - Clique sur le menu démarrer/Exécuter, tape notepad à l’invite de commande et OK.

 - Copie/colle ce qui est en citation ci-dessous dans le Bloc-Notes :

 



 KillAll::

 File::
 c:\windows\msdriver32.exe    

 Registry::
 [HKEY_USERS\.DEFAULT\Software\M​icrosoft\Windows\CurrentVersio​n\RunOnce]
 "nlsf"=-




 - Enregistre ce fichier sur le bureau (Impératif)

 -Nom du fichier : CFScript.txt
 -Type du fichier : tous les fichiers

 - Clique sur Enregistrer et quitte le Bloc Notes

 Important Désactive ton Antivirus et antispyware avant de faire le glisser/déposer

 - Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe sur le bureau, comme sur cette capture (l’icône est un lion) :

 http://i538.photobucket.com/al​bums/ff348/Images-Secu/CFScrip​t.gif

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ ComboFix.txt


 -----


 Télécharge Gmer et enregistre-le sur ton bureau.

 - Déconnecte toi d'internet si possible et ferme tous les programmes, puis lance l'outil.
 - Clique sur le bouton "Scan" sur la droite.

 - Lorsque le scan est terminé, clic sur "Copy".
 - Ouvre le bloc-note et clic sur le Menu Edition / Coller
 - Le rapport doit alors apparaître.

 - Enregistre le fichier sur ton bureau et copie/colle le contenu ici.


 @++  :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/11/2012 à 12:42:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello dédétraqué

 log de ComboFix  =>  http://cjoint.com/?3KumQqlX4qP

 fichier résultat de Gmer  =>  http://cjoint.com/?3KumMrOp0ws


 A+

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 20/11/2012 à 14:50:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 Cela annonce un formatage si Dr.Web ne répare pas, fichiers système infectés...

 Télécharge Dr.Web CureIt! sur le Bureau :
 ftp://ftp.drweb.com/pub/drweb/ [...] cureit.exe

 - Double clique sur l'icône de drweb-cureit.exe sur le bureau et clique sur Commencer le scan.
 - Si des infections sont trouvées après ce scan rapide, clique sur le bouton Oui pour Tout.
 - Après ce scan rapide, sélectionnez Analyse complète et clique sur la flèche verte à droite.
 - Le scan du PC va débuter, le scan peut-être très très long.
 - Si une infection sont trouvée, clique sur le bouton Oui pour Tout.
 - A la fin du scan, si des infections sont trouvées, clique sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, clique sur Quarantaine.
 - Au menu principal de l'outil, en haut à gauche, clique sur le menu Fichier et choisissez Enregistrer le rapport.
 - Sauvegarde le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
 - Ferme Dr.Web CureIt!
 - Redémarre ton PC (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
 - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.


 @++ :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/11/2012 à 09:30:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello dédétraqué

 le rapport de DrWeb => http://cjoint.com/?3KvjDoOBdd2

 Rassure moi, c'est OK ?

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 21/11/2012 à 13:12:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 Fais moi un nouveau scan avec GMER...


 @++    :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 21/11/2012 à 16:45:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello dédétraqué

 résultat pour Gmer =>http://cjoint.com/?3KvqR2P6p​3t

 A+  :??:

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 21/11/2012 à 21:50:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 Fais un scan sur Virustotal de ces trois fichiers en gras :

 C:\WINDOWS\System32\DRIVERS\cmdguard.sys
 C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
 C:\Program Files\iPod\bin\iPodService.exe

 Poste le résultat...


 @++    :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 22/11/2012 à 19:13:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello dédétraqué

 ci-dessous les résultats du scan des 3 fichiers

 ==============================​==============================​===============

cmdguard.sys
 ==============================​==============================​===============
 SHA256: c91ac691ac377376ce9800bfd59dac​886fe4f1d591fde00cdaf8808a0bff​d88d
 SHA1: e89385296ab0ec943b4223829ec7b1​40d018305e
 MD5: 4af365b6c2105e24b725fdfb6991c8​cd
 File size: 129.5 KB ( 132640 bytes )  
 File name: cmdguard.sys
 File type: Win32 EXE
 Detection ratio: 0 / 43
 Analysis date: 2012-11-22 18:03:34 UTC ( 0 minute ago )  

 00Less detailsAnalysis
 Comments
 Votes
 Additional information


 Antivirus Result Update
 Agnitum - 20121121
 AhnLab-V3 - 20121122
 AntiVir - 20121121
 Antiy-AVL - 20121121
 Avast - 20121122
 AVG - 20121121
 BitDefender - 20121122
 ByteHero - 20121116
 CAT-QuickHeal - 20121122
 ClamAV - 20121122
 Commtouch - 20121122
 Comodo - 20121122
 DrWeb - 20121122
 Emsisoft - 20121121
 eSafe - 20121121
 ESET-NOD32 - 20121121
 F-Prot - 20121122
 F-Secure - 20121122
 Fortinet - 20121122
 GData - 20121122
 Ikarus - 20121122
 Jiangmin - 20121122
 K7AntiVirus - 20121121
 Kaspersky - 20121122
 Kingsoft - 20121119
 McAfee - 20121122
 McAfee-GW-Edition - 20121122
 Microsoft - 20121122
 MicroWorld-eScan - 20121122
 Norman - 20121121
 nProtect - 20121122
 Panda - 20121121
 Rising - 20121122
 Sophos - 20121122
 SUPERAntiSpyware - 20121122
 Symantec - 20121122
 TheHacker - 20121121
 TotalDefense - 20121121
 TrendMicro - 20121122
 TrendMicro-HouseCall - 20121122
 VBA32 - 20121122
 VIPRE - 20121122
 ViRobot - 20121122


 ==============================​==============================​===============

ip6fw.sys
 ==============================​==============================​===============
 SHA256: f6662f440950596dc1382dd1db5d78​91ccea30a6062bea942c18445b5f0d​8b16
 SHA1: 4755dd23eb1780211f8ccf27966f78​907d2eb851
 MD5: 3bb22519a194418d5fec05d800a19a​d0
 File size: 35.8 KB ( 36608 bytes )  
 File name: ip6fw.sys
 File type: Win32 EXE
 Detection ratio: 0 / 43
 Analysis date: 2012-11-22 18:07:31 UTC ( 0 minute ago )  

 00Less detailsAnalysis
 Comments
 Votes
 Additional information


 Antivirus Result Update
 Agnitum - 20121121
 AhnLab-V3 - 20121122
 AntiVir - 20121121
 Antiy-AVL - 20121121
 Avast - 20121122
 AVG - 20121121
 BitDefender - 20121122
 ByteHero - 20121116
 CAT-QuickHeal - 20121122
 ClamAV - 20121122
 Commtouch - 20121122
 Comodo - 20121122
 DrWeb - 20121122
 Emsisoft - 20121121
 eSafe - 20121121
 ESET-NOD32 - 20121121
 F-Prot - 20121122
 F-Secure - 20121122
 Fortinet - 20121122
 GData - 20121122
 Ikarus - 20121122
 Jiangmin - 20121122
 K7AntiVirus - 20121121
 Kaspersky - 20121122
 Kingsoft - 20121119
 McAfee - 20121122
 McAfee-GW-Edition - 20121122
 Microsoft - 20121122
 MicroWorld-eScan - 20121122
 Norman - 20121121
 nProtect - 20121122
 Panda - 20121121
 Rising - 20121122
 Sophos - 20121122
 SUPERAntiSpyware - 20121122
 Symantec - 20121122
 TheHacker - 20121121
 TotalDefense - 20121121
 TrendMicro - 20121122
 TrendMicro-HouseCall - 20121122
 VBA32 - 20121122
 VIPRE - 20121122
 ViRobot - 20121122

 ==============================​==============================​===============

iPodService.exe
 ==============================​==============================​===============
 SHA256: ac2b1a458dff3f0c59f22c09eecef5​234795ba013b15058acddea1c63bde​4628
 SHA1: e9f3103776c1847a3653e4cf93ce4d​c0d033a14e
 MD5: ca9d4b998bff311a539604ed87318f​a0
 File size: 801.3 KB ( 820520 bytes )  
 File name: iPodService.exe
 File type: Win32 EXE
 Detection ratio: 0 / 43
 Analysis date: 2012-11-22 18:09:43 UTC ( 0 minute ago )  

 00Less detailsAnalysis
 Comments
 Votes
 Additional information


 Antivirus Result Update
 Agnitum - 20121121
 AhnLab-V3 - 20121122
 AntiVir - 20121121
 Antiy-AVL - 20121121
 Avast - 20121122
 AVG - 20121121
 BitDefender - 20121122
 ByteHero - 20121116
 CAT-QuickHeal - 20121122
 ClamAV - 20121122
 Commtouch - 20121122
 Comodo - 20121122
 DrWeb - 20121122
 Emsisoft - 20121121
 eSafe - 20121121
 ESET-NOD32 - 20121121
 F-Prot - 20121122
 F-Secure - 20121122
 Fortinet - 20121122
 GData - 20121122
 Ikarus - 20121122
 Jiangmin - 20121122
 K7AntiVirus - 20121121
 Kaspersky - 20121122
 Kingsoft - 20121119
 McAfee - 20121122
 McAfee-GW-Edition - 20121122
 Microsoft - 20121122
 MicroWorld-eScan - 20121122
 Norman - 20121121
 nProtect - 20121122
 Panda - 20121121
 Rising - 20121122
 Sophos - 20121122
 SUPERAntiSpyware - 20121122
 Symantec - 20121122
 TheHacker - 20121121
 TotalDefense - 20121121
 TrendMicro - 20121122
 TrendMicro-HouseCall - 20121122
 VBA32 - 20121122
 VIPRE - 20121122
 ViRobot - 20121122

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 22/11/2012 à 21:55:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut gbe33


 Clique sur le menu démarrer/Exécuter, dans la nouvelle fenêtre tape cmd et appuie sur la touche "Entrée" où clique sur le bouton "Ok" pour valider.

 À l'invite de commande tape SFC /scannow, appuie sur la touche "Entrée" et suivre les indications.

 Windows va tenter la réparation, il se peut qu'il te soit demander le CD de Windows si cela est nécessaire.


 @++   :)

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/11/2012 à 09:41:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello dédétraqué


 le scan est passé ... pas de message en retour !!! pas de log ?

 J'ai rebooté le PC et fait quelques manips => il semble que le problème de services.exe est disparu ! MERCI :super:

 Par contre cela n'a pas résolu le problème de connexion  :fou:  
 Je suis conecté par cable Ethernet, le statut est bien "Connecté" pour la "connexion au réseau local" mais quand je lance mon navigateur j'ai toujours l'erreur "Impossible d'affréseauher la page"
 Je t'envoi le résultat du diagnostic du réseau pour Windows XP et si tu as une idée sur le sujet ... elle sera la bienvenue !
 ==============================​============================
 Heure de la dernière exécution du diagnostic : 11/23/12 09:29:21 Diagnostic du client DNS
 DNS - N'est pas un scénario d'utilisateur à domicile

 info Utilisation du proxy Web : non
 info Résolution de nom ok pour (www.microsoft.com) : non
 warn Le service client DNS est-il exécuté : non
 info Redirection de l'utilisateur vers l'appel d'aide
 


 Diagnostic de la passerelle
 Passerelle

 info La configuration de proxy suivante est utilisée par IE : Détecter automatiquement les paramètres :Activé Script de configuration automatique : Serveur proxy : Liste d'exceptions de proxys :  
 info Impossible d'obtenir les paramètres de proxy à l'aide du mécanisme de Configuration automatique du proxy
 info Cet ordinateur possède l'entrée ou les entrées de passerelle suivantes : 192.168.1.1
 info Cet ordinateur possède l'adresse ou les adresses IP suivantes : 192.168.1.16
 info La passerelle par défaut se trouve dans le même sous-réseau que cet ordinateur
 info L'entrée de passerelle par défaut est une adresse monodiffusion valide
 info L'ARP a résolu l'adresse de passerelle par défaut en 1 tentative(s)
 info Ping ICMP a atteint la passerelle par défaut en 1 tentative(s)
 warn Le nom d'hôte www.microsoft.com n'a pas pu être résolu (erreur 0x2af9). Il peut s'agir d'un problème de passerelle ou de serveur DNS
 action Réparation automatique : Renouveler l'adresse IP
 action Libération de l'adresse IP actuelle...
 action La libération de l'adresse IP actuelle a réussi
 action Renouvellement de l'adresse IP...
 action Le renouvellement de l'adresse IP actuelle a réussi
 info Cet ordinateur possède l'entrée ou les entrées de passerelle suivantes : 192.168.1.1
 info Cet ordinateur possède l'adresse ou les adresses IP suivantes : 192.168.1.16
 info La passerelle par défaut se trouve dans le même sous-réseau que cet ordinateur
 info L'entrée de passerelle par défaut est une adresse monodiffusion valide
 info L'ARP a résolu l'adresse de passerelle par défaut en 1 tentative(s)
 info Ping ICMP a atteint la passerelle par défaut en 1 tentative(s)
 warn Le nom d'hôte www.microsoft.com n'a pas pu être résolu (erreur 0x2af9). Il peut s'agir d'un problème de passerelle ou de serveur DNS
 action Réparation automatique : Rétablir la connexion réseau
 action Désactivation de la carte réseau
 action Activation de la carte réseau
 info Activation de la carte réseau réussie
 info Cet ordinateur possède l'entrée ou les entrées de passerelle suivantes : 192.168.1.1
 info Cet ordinateur possède l'adresse ou les adresses IP suivantes : 192.168.1.16
 info La passerelle par défaut se trouve dans le même sous-réseau que cet ordinateur
 info L'entrée de passerelle par défaut est une adresse monodiffusion valide
 info L'ARP a résolu l'adresse de passerelle par défaut en 1 tentative(s)
 info Ping ICMP a atteint la passerelle par défaut en 1 tentative(s)
 warn Le nom d'hôte www.microsoft.com n'a pas pu être résolu (erreur 0x2af9). Il peut s'agir d'un problème de passerelle ou de serveur DNS
 action Réparation manuelle : Redémarrer le modem
 info Cet ordinateur possède l'entrée ou les entrées de passerelle suivantes : 192.168.1.1
 info Cet ordinateur possède l'adresse ou les adresses IP suivantes : 192.168.1.16
 info La passerelle par défaut se trouve dans le même sous-réseau que cet ordinateur
 info L'entrée de passerelle par défaut est une adresse monodiffusion valide
 info L'ARP a résolu l'adresse de passerelle par défaut en 1 tentative(s)
 info Ping ICMP a atteint la passerelle par défaut en 1 tentative(s)
 warn Le nom d'hôte www.microsoft.com n'a pas pu être résolu (erreur 0x2af9). Il peut s'agir d'un problème de passerelle ou de serveur DNS
 info Patientez quelques instants jusqu'à la stabilisation du modem/routeur
 action Réparation automatique : Renouveler l'adresse IP
 action Libération de l'adresse IP actuelle...
 action La libération de l'adresse IP actuelle a réussi
 action Renouvellement de l'adresse IP...
 action Le renouvellement de l'adresse IP actuelle a réussi
 info Cet ordinateur possède l'entrée ou les entrées de passerelle suivantes : 192.168.1.1
 info Cet ordinateur possède l'adresse ou les adresses IP suivantes : 192.168.1.16
 info La passerelle par défaut se trouve dans le même sous-réseau que cet ordinateur
 info L'entrée de passerelle par défaut est une adresse monodiffusion valide
 info L'ARP a résolu l'adresse de passerelle par défaut en 1 tentative(s)
 info Ping ICMP a atteint la passerelle par défaut en 1 tentative(s)
 warn Le nom d'hôte www.microsoft.com n'a pas pu être résolu (erreur 0x2af9). Il peut s'agir d'un problème de passerelle ou de serveur DNS
 info Patientez quelques instants jusqu'à la stabilisation du modem/routeur
 action Réparation automatique : Renouveler l'adresse IP
 action Libération de l'adresse IP actuelle...
 action La libération de l'adresse IP actuelle a réussi
 action Renouvellement de l'adresse IP...
 action Le renouvellement de l'adresse IP actuelle a réussi
 info Cet ordinateur possède l'entrée ou les entrées de passerelle suivantes : 192.168.1.1
 info Cet ordinateur possède l'adresse ou les adresses IP suivantes : 192.168.1.16
 info La passerelle par défaut se trouve dans le même sous-réseau que cet ordinateur
 info L'entrée de passerelle par défaut est une adresse monodiffusion valide
 info L'ARP a résolu l'adresse de passerelle par défaut en 1 tentative(s)
 info Ping ICMP a atteint la passerelle par défaut en 1 tentative(s)
 warn Le nom d'hôte www.microsoft.com n'a pas pu être résolu (erreur 0x2af9). Il peut s'agir d'un problème de passerelle ou de serveur DNS
 info Patientez quelques instants jusqu'à la stabilisation du modem/routeur
 action Réparation automatique : Renouveler l'adresse IP
 action Libération de l'adresse IP actuelle...
 action La libération de l'adresse IP actuelle a réussi
 action Renouvellement de l'adresse IP...
 action Le renouvellement de l'adresse IP actuelle a réussi
 info Cet ordinateur possède l'entrée ou les entrées de passerelle suivantes : 192.168.1.1
 info Cet ordinateur possède l'adresse ou les adresses IP suivantes : 192.168.1.16
 info La passerelle par défaut se trouve dans le même sous-réseau que cet ordinateur
 info L'entrée de passerelle par défaut est une adresse monodiffusion valide
 info L'ARP a résolu l'adresse de passerelle par défaut en 1 tentative(s)
 info Ping ICMP a atteint la passerelle par défaut en 1 tentative(s)
 warn Le nom d'hôte www.microsoft.com n'a pas pu être résolu (erreur 0x2af9). Il peut s'agir d'un problème de passerelle ou de serveur DNS
 


 Diagnostic de la couche IP
 Table de routage IP endommagée

 info Le itinéraire par défaut est valide
 info Le itinéraire de bouclage est valide
 info Le itinéraire hôte local est valide
 info Le itinéraire de sous-réseau local est valide
 Entrées de la mémoire cache ARP non valides

 action La mémoire cache ARP a été vidée
 


 Diagnostic de la configuration IP
 Adresse IP non valide

 info Adresse IP valide détectée : 192.168.1.16
 


 Diagnostic sans fil
 Sans fil - Service désactivé

 Sans fil - SSID d'utilisateur

 Sans fil - Premier paramétrage

 Sans fil - Antenne éteinte

 Sans fil - Hors de portée

 Sans fil - Problème matériel

 Sans fil - Utilisateur novice

 Sans fil - Réseau ad hoc

 Sans fil - Moins favoris

 Sans fil - 802.1x activé

 Sans fil - Incompatibilité de configuration

 Sans fil - Rapport signal-bruit faible

 


 Diagnostic WinSock
 État WinSock

 info Toutes les entrées de fournisseur de service de base sont présentes dans le catalogue Winsock.
 info Les chaînes du fournisseur de service Winsock sont valides.
 info L'entrée de fournisseur MSAFD Tcpip [TCP/IP] a réussi le test de communication de bouclage.
 info L'entrée de fournisseur MSAFD Tcpip [UDP/IP] a réussi le test de communication de bouclage.
 info La connectivité est valide pour tous les fournisseurs de service Winsock.
 


 Diagnostic de la carte réseau
 Détection de l'emplacement réseau

 info Utilisation d'une connexion Internet à domicile
 Identification de la carte réseau

 info Connexion réseau : Nom=Connexion au réseau local, périphérique=Carte Fast Ethernet compatible VIA, type de support=Réseau local, sous-type de support=Réseau local
 info Connexion Ethernet sélectionnée
 État de la carte réseau

 info État de la connexion réseau : Connecté
 


 Diagnostic HTTP, HTTPS, FTP
 Connectivité HTTP, HTTPS, FTP

 warn HTTP: Erreur 12007 lors de la connexion à www.microsoft.com : L'adresse ou le nom de serveur n'a pas pu être résolu  
 warn HTTPS: Erreur 12007 lors de la connexion à www.microsoft.com : L'adresse ou le nom de serveur n'a pas pu être résolu  
 warn FTP (passif): Erreur 12007 lors de la connexion à ftp.microsoft.com : L'adresse ou le nom de serveur n'a pas pu être résolu  
 warn FTP (actif): Erreur 12007 lors de la connexion à ftp.microsoft.com : L'adresse ou le nom de serveur n'a pas pu être résolu  
 warn HTTPS: Erreur 12007 lors de la connexion à www.passport.net : L'adresse ou le nom de serveur n'a pas pu être résolu  
 warn HTTP: Erreur 12007 lors de la connexion à www.hotmail.com : L'adresse ou le nom de serveur n'a pas pu être résolu  
 error Impossible d'établir une connexion HTTP.
 error Impossible d'établir une connexion HTTPS.
 error Impossible d'établir une connexion FTP.
 

gbe33
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 23/11/2012 à 11:03:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
hello dédétraqué

 :fume: le services.exe est revenu  ... j'ai voulu installer une clé Wifi pour voir si je pouvais me connecter en wifi et PLOUF !

 que faire ?  :??:


 Page :
1

Aller à :
 

Sujets relatifs
Cheval de troie dans services.exe (Resolu) Probleme de lenteur pour ouvrir internet
Comment supprimer les publicités intempestives "problème résolu" Problème ouverture automatique de publicité internet
Problème runtime error et visual basic....... Gros problème à l'aide!
CPU monte a 100 %  
Plus de sujets relatifs à : Problème CPU à 100 % avec services.exe

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Le double clic d'ouverture des dossiers ne fonctionne plus 1
avp.exe me cause des problèmes !! 12
surveillance video espion 4
Bidvertiser, ordinateur ralenti, etc... 22
contourner le boot ? possible ? 6