Se connecter avec
S'enregistrer | Connectez-vous

Disque travaille sans arrêt

Dernière réponse : dans Matériel

Bonjour,
depuis quelques jours mon Dur (Maxtor IDE 160 Go - environ 3 ans d'age) travaille en continu. Après un scan Malwarebyte j'ai trouvé un Trojan.Agent sur mon fichier d'installe du Service Pack2. J'ai supprimé le dit fichier et Malwarebyte n'a plus rien trouvé. J'ai vérifié les erreurs sur mes deux partitions, scanné avec Spybot et Sophos antirootkit. Un scan (sensibilité moyenne, archives scannées) avec Avast. Nettoyage avec TuneUp utilities et défragmentation du registre. Par contre je n'ai pas défragmenté mon disque (dernier test en début d'année ne semblait pas trop fragmenté...).

Dans le gestionnaire des tâches j'ai que Processus inactifs qui semble manger du processeur (mais renseignement pris c'est logique) et pour le reste rien repéré de particulier. Inetinfo est activé et je n'arrive pas à le supprimer.

Voilà pour les symptômes. Avez-vous une idée?

Autres pages sur : disque travaille arret

Lassé par la pub ? Créez un compte

Citation :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:31:14, on 11/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Sygate\SPF\smc.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
D:\Program Files\RocketDock\RocketDock.exe
D:\Program Files\TuneUp Utilities 2007\MemOptimizer.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
D:\Documents and Settings\Administrateur\Bureau\FreeboxHDAlerte\FreeboxHDAlerte.exe
D:\Program Files\OpenOffice.org 3\program\soffice.exe
D:\Program Files\OpenOffice.org 3\program\soffice.bin
D:\Program Files\SpeedFan\speedfan.exe
D:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
D:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
D:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
D:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Google\Update\GoogleUpdate.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\inetsrv\inetinfo.exe
D:\WINDOWS\System32\snmp.exe
D:\WINDOWS\System32\PAStiSvc.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\eMule\emule.exe
D:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] D:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [RocketDock] "D:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "D:\Program Files\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = D:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Raccourci vers FreeboxHDAlerte.lnk = D:\Documents and Settings\Administrateur\Bureau\FreeboxHDAlerte\FreeboxHDAlerte.exe
O4 - Startup: SpeedFan.lnk = D:\Program Files\SpeedFan\speedfan.exe
O4 - Startup: Yahoo! Widgets.lnk = D:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
O4 - Global Startup: Acrobat Assistant.lnk = D:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - D:\Program Files\Yahoo!\Common\Yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{148C0EF4-5B28-42BB-8B51-452A65261845}: NameServer = 212.27.40.240,212.27.40.41
O17 - HKLM\System\CS1\Services\Tcpip\..\{148C0EF4-5B28-42BB-8B51-452A65261845}: NameServer = 212.27.40.240,212.27.40.41
O17 - HKLM\System\CS3\Services\Tcpip\..\{148C0EF4-5B28-42BB-8B51-452A65261845}: NameServer = 212.27.40.240,212.27.40.41
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Google Update (gupdate1c9aa69b629cad0) (gupdate1c9aa69b629cad0) - Google Inc. - D:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - D:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - D:\Program Files\Sygate\SPF\smc.exe
O23 - Service: STI Simulator - Unknown owner - D:\WINDOWS\System32\PAStiSvc.exe

--
End of file - 6880 bytes

Se serait pas le svchost qui scans tes fichiers? Tu parles de SP2, tu as donc XP? Je sais que dans Vista tu peux avoir accès au moniteur de ressources pour voir quel fichier est en cours de lecture ou d'écriture. Un truc de ce genre là doit exister pour XP
Expert Matériel

Spybot - Search & Destroy, TuneUp Utilities 2007, RocketDock : tu peux tester sans ces trucs (j'ai de l'urticaire quand je vois ces softs sur la machine d'un client :D  ) ? Et c'est quoi tes widgets Yahoo ?

Accessoirement, il faudrait penser à mettre à jour ton Windows, non (SP3, IE7 ou 8) ?

Kluk a dit :
Se serait pas le svchost qui scans tes fichiers? Tu parles de SP2, tu as donc XP? Je sais que dans Vista tu peux avoir accès au moniteur de ressources pour voir quel fichier est en cours de lecture ou d'écriture. Un truc de ce genre là doit exister pour XP


Tiens, ça si ça existe, ça m'intéresse :D 

Pour la mise a jour, SP2 est il me semble largement suffisant (et moins intrusif que SP3) avec les mises a jour activées. Je n'utilise jamais IE (mais j'ai quand-même fait les MAJ de sécurité au cas où), uniquement FIrefox.
Je suis sous XP pro SP2.
Mes MAJ windows sont activées pour avertissement (je les installe "manuellement" en évitant les installes de versions des programmes microsoft).

Mes widget yahoo c'est la météo, l'horloge et la charge processeur.
Expert Matériel

Catilina a dit :
Pour la mise a jour, SP2 est il me semble largement suffisant (et moins intrusif que SP3) avec les mises a jour activées.


:sweat: 

Catilina a dit :

Je n'utilise jamais IE (mais j'ai quand-même fait les MAJ de sécurité au cas où), uniquement FIrefox.


Toi peut-être pas, mais l'OS oui ;) 

Catilina a dit :

Je suis sous XP pro SP2.
Mes MAJ windows sont activées pour avertissement (je les installe "manuellement" en évitant les installes de versions des programmes microsoft).

Mes widget yahoo c'est la météo, l'horloge et la charge processeur.


Faudra m'expliquer l'intérêt d'avoir une licence XP Pro pour l'utilisateur lambda... M'enfin bon :D 

Déjà je comprends pas le principe. Le disque C est bootable mais windows sur trouve sur la partition D?

Si t'as du bol c'est peut-être juste le câble qui est mort (très très très... improbable)

Et oui un disque dur peut péter comme ça. Cela m'est arrivé plus d'une fois

Catilina a dit :
Le cable IDE?

L'historique des réinstallations de windows est un peu compliqué. Mon système est sur D et mes fichiers sur C.


Oui mais comme je te l'ai dit c'est vraiment très peu probable. Après 3 ans se serait pas étonnant qu'il pète. Mon dernier disque dur est mort après 6 mois...
Lassé par la pub ? Créez un compte