Processus étrange et pc qui s'éteind

ninilarelou Messages postés 25 Statut Membre -  
ninilarelou Messages postés 25 Statut Membre -
Bonjour,

Alors voilà j'ai un souci avec mon pc.
Hier soir, en voulant dl un patch sur un jeu auquel je joue depuis déja quelques années, je me suis rendu compte que le dl était particulièrement long, par rapport à d'habitude.
Donc je redémarre le pc, vérifie qu'aucun programme ne se lance au démarrage excepté mon antivirus AVG comme d'habitude, et relance le dl... 20 minutes prévus sur un dl qui devrait se faire en 2-3 minutes à tout casser.
Donc, je me dis que j'ai peut-être attrapé un espion ou autre, je lance Ccleaner avec lequel je nettoie et je répare les erreurs. Puis je lance AVG, au bout de quelques minutes le pc s'éteind. Je rédemarre en voulant lancer le mode sans echec, mais tant que je ne suis pas sur l'acceuil windows, mon clavier n'est pas reconnu... alors que c'est un logitech avec lequel je n'ai jamais eu de souci et qui a 2-3 mois.
Il redémarre en mode normal, j'ouvre le panneau de gestionnaire des taches et là je tombe sur un processus bizar (gfrykcce.exe ), aucun résultat sur les recherches internet.
Je relance AVG, au bout de quelques minutes, le pc s'éteind de nouveau.
Donc, je décide d'abandonner pour la soirée et de me regarder un ptit film, au bout de 10-15 minutes, le pc s'éteind.

Je précise, que mon pc ne s'est jamais éteind de cette manière jusqu'à hier soir quand j'ai lancer AVG et en y regardant de plus près, le processus bizar daterait de dimanche 31 janvier 2010 quand j'ai allumé mon pc, alors que je n'ai rien télécharger ce jour là ou autre.

Voici la liste du gestionnaire des tâches (listé par mémoire utilisé du plus important au moins important) :
dwm.exe (Gestionnaire de fenêtres du B...)
explorer.exe (Explorateur Windows)
gfrykcce.exe (gfrykcce)
p2phost.exe (Voisinage immédiat)
sidebar.exe (Volet windows)
taskeng.exe (Moteur du Planificateur de tâc...)
RtHDVCpl.exe (HD Audio Controp Panel)
taskmgr.exe (Gestionnaire des tâches de Wi...)
rundll32.exe (Processus hôte Windows (Run...))
jusched.exe (Java(TM) Platform SE Binary)
avgtray.exe (AVG Tray Monitor)
mobsync.exe ( Microsoft Sync Center)
rundll32.exe (Processus hôte Windows (Run...))
winlogon.exe
PicasaMediaD... (Picasa)
wmpnscfg.exe (Application de configuration d...)
csrss.exe
ehmsas.exe (Media Center Media Status Ag...)
ehtray.exe (Media Center Tray Applet)
conime.exe (Console IME)

Merci de votre aide
A voir également:

38 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

arrête de faire ce qui ne t'est pas demandé, ou alors tu te débrouilles toute seule.

Annule ta restauration système.

Relance ZHPDiag et refais tourner l'outil.

Poste le rapport dans un lien Cijoint.
1
Neliel Messages postés 7012 Statut Contributeur 1 696
 
Bonjour,

gfrykcce.exe est un virus de type Adware... vire-le.
0
ninilarelou
 
Je vais essayer d'arreter le processus alors.
Merci pour ta réponse rapide.

Tu pense que c'est lui qui plante mon pc?
0
Neliel Messages postés 7012 Statut Contributeur 1 696
 
Il y a une forte probabilité, les virus n'étant jamais inoffensif pour un PC...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
exactement ...
juste , si jamais il te plante avg , tu peux telecharger un bon antivirus sur clé usb , il s'appel a-squared free .
il te le virera mais si avg fonctionne , c'est tout de meme mieux .
0
ninilarelou Messages postés 25 Statut Membre
 
Ok je fais ca ce midi, je vous tiens au courant, merci pour tout!
0
ninilarelou Messages postés 25 Statut Membre
 
Bon je suis sur mon pc là (ce matin j'étais sur celui du boulot) et je n'ai plus le gfrykcce.exe...
Par contre, j'ai un avjfcnjd.exe (finalisme) qui a apparut...

Qu'est ce que je fais du coup?
0
Neliel Messages postés 7012 Statut Contributeur 1 696
 
A la sale bête, il a muter!

Ce doit être toujours le virus, il doit se camoufler derrière des noms de processus bidon et compliqué... désinstalle AVG et installe Avira à la place (il est gratuit et c'est le meilleur), fais un scan complet de ton système.

http://www.commentcamarche.net/telecharger/telecharger-55-antivir

Installe et fais un scan complet pour détruire tous Malware qui infesterai ton PC, avec Adaware:

http://www.commentcamarche.net/telecharger/telecharger-83-ad-aware-free
0
ninilarelou Messages postés 25 Statut Membre
 
Je fais ca de suite, merci.
0
garion28 Messages postés 1545 Date d'inscription   Statut Membre Dernière intervention   407
 
et fait un test hijack this et poste le, il y aura ptete un chemin pour identifier la zone ou se stock le virus
0
ninilarelou Messages postés 25 Statut Membre
 
Pour m'instant j'ai dl adaware et avira mais n'est installé que adaware, je redemarre le pc, le lance et paf le pc s'eteind. Je redemarre le pc arriver sur windows et paf le pc s'eteind encore... La, je viens de le redemarrer, j'attend de voir si il replante
0
ninilarelou Messages postés 25 Statut Membre
 
Bon ba ca sent pas bon du tout, arrivé sur windows, il s'eteind...
0
garion28 Messages postés 1545 Date d'inscription   Statut Membre Dernière intervention   407
 
le formatage est la solution miracle dans la plupart des cas :D
0
Neliel Messages postés 7012 Statut Contributeur 1 696
 
Le virus a dû infecter tes fichiers systèmes... formate, comme le dit garion28, c'est la meilleur solution.
0
ninilarelou Messages postés 25 Statut Membre
 
J'ai réussi a redemarrer je ne sais pas pour combien de tps...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:40:01, on 05/02/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\p2phost.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Nini\AppData\Local\avjfcnjd.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F3 - REG:win.ini: load=C:\Users\Nini\AppData\Local\Temp\mqtgsvc.exe
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [avjfcnjd] "c:\users\nini\appdata\local\avjfcnjd.exe" avjfcnjd
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega.DMFacade.Interface) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
0
garion28 Messages postés 1545 Date d'inscription   Statut Membre Dernière intervention   407
 
essaye de ziper c:\users\nini\appdata\local\avjfcnjd.exe avec un code et voi ce que ca change
0
ninilarelou Messages postés 25 Statut Membre
 
Heu... je sais faire archive avec winrar mais zipper, je sais pas faire, enfin j'ai jamais eu l'occasion de le faire.
0
garion28 Messages postés 1545 Date d'inscription   Statut Membre Dernière intervention   407
 
c'est pareil, tant que tu isole le fichier dans une archive avec mot de passe ca rentre dans le test (et si tu a la possibilité de crypter l'archive alors fait le)
0
ninilarelou Messages postés 25 Statut Membre
 
Je vais essayer de faire ca, et par la même occasion je vais sauvegarder les quelques données qui ne l'étaient pas au cas ou.
Si j'arrive a archiver ou zipper avec mot de passe, je fais quoi après?
Un autre test Hijackthis?

Merci
0
garion28 Messages postés 1545 Date d'inscription   Statut Membre Dernière intervention   407
 
tu enleve le processus avjfcnjd avant d'archiver et crypter et ensuite tu voi si les effets indésirable sont encore là (tu peu reboot pour voir ce que ca donne au démarrage) et voi au niveau du download si ca te gene encore
0