Forum Clubic

Suspicion d'Infection

Bonjour,
J’aurais besoin d’un peu d’aide ou du moins d’un avis à propos de la forte utilisation du mon processeur.
Il se trouve que depuis quelques jours, mon processeur est utilisé non-stop de 30% à 70%
Etant donné que dans le gestionnaire des tâches rien de réellement gourmand en utilisation du processeur n’était affiché, j’ai cherché un peu plus loin. En regardant dans le moniteur de fiabilité et de performances qui donne entre autres un affichage si pas plus précis tout du moins un peu plus complet de l’utilisation du processeur, j’ai remarqué que le processeur était utilisé par 2 applications en général: ‘Microsoft Windows Search Protocol Host’ ainsi que ‘Microsoft Windows Search Filter Host’
J’ai essayé de scanner mon Portable avec Avast! et une version d’essai de Kaspersky, mais ils n’ont rien trouvé d’infecté.
Je ne sais pas si cette utilisation est normale. Mais ce qui est sur c’est que c’est un problème que je n’avais pas avant…
Est-il possible de les désactiver ces ‘Host’ ? Y-à-t’il une chance que ce soit un virus?

Merci d’avance pour votre aide…

J’ai oublié de vous donner ma configuration;
Vaio FZ 21M
Vista Edition Familiale Premium
Internet Explorer 7

Lance des scans avec Spybot et Malwarebytes Antimalware (tu les trouvent sur Clubic).

Tu peux aussi essayer le scanner online de Bitdefender qui est pas mal. www.bitdefender.com

Voici le scan de malwarebites(celui de spybot contenait le même problème, plus quelques coockies traceurs)… J’espère que le fichier qui à été supprimé aura un impact sur le système. Je n’ai pas réussi à lancer le scan online de bitdefender… C’est probablement du à la lenteur de ma connection à internet (64k par seconde vu que ma limite du mois à été atteinte…)

Malwarebytes’ Anti-Malware 1.12
Version de la base de données: 783

Type de recherche: Examen complet (C:|)
Eléments examinés: 310673
Temps écoulé: 1 hour(s), 52 minute(s), 31 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.

Il a effectivement supprimé le problème. Est-ce que l’ordi fonctionne bien maintenant?

Si tu remarques que le problème revient, désactives la restauration du système, et lances le scan en mode sans échec. Si tu veux tu peux aussi utiliser SuperAntispyware pour lancer un scan.

Pour Bitdefender la vitesse ne devrait pas causer de problème, tu nécessites seulement d’installer l’ ActivX lorsqu’il te le demande.

J’ai installé l’ActivX, mais lorsque je fais lancer démarrage du scan j’ai un premier problème lors de la mise à jour (je n’ai pas compris pourquoi il faisait ça mais bon il y a quand même eu un problème de ce côté là…) il me demande donc si je veux continuer quand même le scan, mais lorsque je dis ‘oui’ une fenêtre s’affiche en montrant que le scan n’a pas commencé… (0 fichiers scannés etc.)


Ah et pour l'instant l'ordi fonctionne bien...

J’ai déjà eu ce problème… essaie plus tard pour voir…

Si tu ne rencontres plus de ralentissement, c’est surement parce que le fichier a bel et bien été effacé. néanmoins si en redémarrant ton ordi le problème resurgit, fait ce que je t’ai dit, un scan en mode sans échec avec la restauration du système désactivé. :wink: