Processeur bloqué à 1OO pour cent - Page 2

Résolu
Précédent
  • 1
  • 2
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
Le dernier log d'RSIT .....

http://www.cijoint.fr/cjlink.php?file=cj201005/cijGdCtkog.txt
0
Utilisateur anonyme
 
Pour vérifier un truc:

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

Clique sur l'icône en forme de dossier avec une loupe " Analyse détaillée MD5 ", puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rends toi sur Cijoint:
http://www.cijoint.fr/

Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message

a+
0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
Ok....voilà :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijtG0sH53.txt

^^
0
Utilisateur anonyme
 
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique t sur l'icône H (pour effacer le rapport qui s'est affiché)

Tape dans la fenêtre :

MBRFix

Clique sur OK, ce qui fait apparaître un carré à gauche de la ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

Fais redémarrer l'ordi, relance à nouveau ZHPdiag et poste le nouveau rapport dans un lien Cijoint.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
ZHPFix v1.12.3099 by Nicolas Coolman - Rapport de suppression du 17/05/2010 13:22:27
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll >>UNKNOWN [0x84FD61F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x84fd61f8
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 19
Préférences navigateur : 0
Autre : 0

End of the scan
0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
Le dernier ZHP diag:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijRM3lgBD.txt

Toujours bloqué à 100% ...grr...

Merci
0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
C'est toujours searchsettings qui mets le bazar ???
0
Utilisateur anonyme
 
Supprime Combofix ainsi

->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :

ComboFix /uninstall

-->Valides .

Télécharge le à nouveau ici:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Cliquedroit sur Combofix.exe et choisis "exécuter en tant qu'administrateur"

a+

0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
Après plusieurs heures voila le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201005/cijldAM35E.txt

Mais tjs bloqué :-( ....
0
Utilisateur anonyme
 
Ferme toutes tes applications et ouvre legestionnaire de taches et dit quels procesus
sont présents...

a+
0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
Je t'ai fait une copie d'ecran....

http://img405.imageshack.us/img405/5788/processus.jpg

Merci
0
Utilisateur anonyme
 
Arrete chaque processus un par un afin de voir lequel bouffe ton UC...

a+
0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
C'est aawservice.exe ...... ad-aware service .....
Quand je l'arrête tt redevient normal mais il redémarre tt seul au bout de 10 secondes.
J'ai essayé de supprimer ad aware mais impossible, la désinstallation se bloque....
Merci
0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
il prend 951350 K ...enorme !
0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
ça y est je crois que j'ai reussi....au moment ou la desinstalation s'arrete et qu'il me dit qu'il n'y a pas assez de ressources pour supprimer aawservice, j'ai arrete le processus et la desinstalation a pu s'achever...

Merci enormement pour ton aide.

Dois je supprimer les logiciels que tu m'as fait installer ??
0
Utilisateur anonyme
 
Oui

Pour cela:
Télécharge OTCleanIt sur ton Bureau: http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/

Lance OTCleanIt avec un double-clic (sous Vista, lance-le en cliquant droit sur OTCleanIt.exe et en sélectionnant "exécuter en tant qu'administrateur")

Appuie sur le bouton "CleanUp!"

A la question "begin cleanup process?", réponds "YES"

A la fin de l'opération, si OTCleanIt demande de redémarrer ("Do you want to reboot now?"), ferme ce que tu es en train de faire (internet, documents divers...) et clique sur "YES":

Au redémarrage, OTCleanIt aura supprimé les outils de désinfection, et se sera même autodétruit!

a+
0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour archet9,

J'ai lancé OTCleanit mais j'ai pas l'impression que cela fonctionne.....il me reste pas mal de choses (Ad remover, kill'em, usbfix etc.....)
Que faire?? Merci
0
Utilisateur anonyme
 
Ouvre ces logs ,ils ont tous une option "Désinstaller"

a+

0
morae Messages postés 51 Date d'inscription   Statut Membre Dernière intervention  
 
Okay MERCI POUR TOUT

A+
0
Utilisateur anonyme
 
Bonjour,

Ton soucis est lié à ce programme malveillant :
C:\Program Files\Search Settings\SearchSettings.exe

==> Des traces de Norton...qu'il faudra supprimer !

Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.

si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

Ensuite:

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit

a+

-1
Précédent
  • 1
  • 2