A voir également:
- Mémoire vive surchargée sans applications
- Mémoire vive - Guide
- Application gps sans internet - Guide
- Application pour cacher des applications - Guide
- Test memoire pc - Guide
- Vider memoire iphone - Guide
91 réponses
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
7 juin 2010 à 21:08
7 juin 2010 à 21:08
ok
je vais demandé à un ami de jeter un coup d'oeil
en attendant
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Users\BOSS\Desktop\Desktop\Desktop\Desktop\Desktop\2ncu6sbt.exe
c:\windows\system32\wudfhost.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
je vais demandé à un ami de jeter un coup d'oeil
en attendant
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
C:\Users\BOSS\Desktop\Desktop\Desktop\Desktop\Desktop\2ncu6sbt.exe
c:\windows\system32\wudfhost.exe
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
tuto pour t'aider
http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
bonsoir donc voila j'ai éffectué les analyse je te joint le rapport.
http://www.cijoint.fr/cjlink.php?file=cj201006/cijgEKsz2l.txt
Mais je comprend pas une chose tu me demandes d'analyser une application que tu ma toi mème fait télécharger ????????
C:\Users\BOSS\Desktop\Desktop\Desktop\Desktop\Desktop\2ncu6sbt.exe
Ce fichier c'est l'application Gmer? Je comprend pas
http://www.cijoint.fr/cjlink.php?file=cj201006/cijgEKsz2l.txt
Mais je comprend pas une chose tu me demandes d'analyser une application que tu ma toi mème fait télécharger ????????
C:\Users\BOSS\Desktop\Desktop\Desktop\Desktop\Desktop\2ncu6sbt.exe
Ce fichier c'est l'application Gmer? Je comprend pas
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
9 juin 2010 à 19:56
9 juin 2010 à 19:56
la répétition de desktop est troublant
ton rapport correspond à quel fichier à vérifier ?
ton rapport correspond à quel fichier à vérifier ?
le rapport correspond à c:\windows\system32\wudfhost.exe
l'autre ficier c'est l'application Gmer que tu ma fait télécharger et que j'ai enregistrer sur le bureau et je ne l'ai donc pas analysé.
l'autre ficier c'est l'application Gmer que tu ma fait télécharger et que j'ai enregistrer sur le bureau et je ne l'ai donc pas analysé.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
Modifié par moment de grace le 9/06/2010 à 20:09
Modifié par moment de grace le 9/06/2010 à 20:09
ok
je ne vois rien pour l'instant, à part usbfix qui n'est pas passé au début
supprimes celui que tu possèdes et tentes à nouveau s'il le faut en mode sans echec
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Je cherche beaucoup...et maintenant je trouve !
(sourire)
je ne vois rien pour l'instant, à part usbfix qui n'est pas passé au début
supprimes celui que tu possèdes et tentes à nouveau s'il le faut en mode sans echec
Téléchargez USBFIX de El Desaparecido, C_xx
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
Double clic sur le raccourci UsbFix présent sur le bureau .
Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.
Si un message te demande de redémarrer l'ordinateur fais le ...
Au redémarrage, le fix se relance... laisses l'opération s'effectuer.
Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097
Il est enregistré sur ton bureau.
Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Je cherche beaucoup...et maintenant je trouve !
(sourire)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 juin 2010 à 13:57
10 juin 2010 à 13:57
en plus de la manip usbfix
refais MDG.bat si tu l'as toujours en faisant bien clic droit "executer en tant qu'administrateur
refais MDG.bat si tu l'as toujours en faisant bien clic droit "executer en tant qu'administrateur
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila j'ai éffectué USBFIX, je te joint le rapport
http://www.cijoint.fr/cjlink.php?file=cj201006/cij5LxwROV.txt
http://www.cijoint.fr/cjlink.php?file=cj201006/cij5LxwROV.txt
Et MDG ne marche pas sur vista, franchement j'en ai un peu marre dit moi si je restaure l'ordi et efface tout est ce que ce problème disparaitra?? Merci de ta réponse.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 juin 2010 à 17:53
10 juin 2010 à 17:53
si je restaure l'ordi et efface tout est ce que ce problème disparaitra??
oui normalement cela régle tous les soucis...
et je comprendrai vu que je ne vois rien qui cloche du point de vue infection
oui normalement cela régle tous les soucis...
et je comprendrai vu que je ne vois rien qui cloche du point de vue infection
En tout cas merci pour tout moment de grace, je vais tout restaurer à l'origine.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
10 juin 2010 à 17:59
10 juin 2010 à 17:59
désolé ne pas avoir fait mieux
bonne continuation
bonne continuation
Salut moment de grace, je me permet de te recontacter car j'ai restauré mon ordi à l'origine mais à ma grande surprise rien à changer, ca me déprime cette histoire.
Ma mémoire vive est toujours mangé à environ 40% et maintenant c'est plus le processus rundll32.exe mais svchoste.exe qui bouffe le plus.
Je c'est plus quoi faire sérieux, l'ordi ram toujours et pourtant peu de programme de démarrage. Aurais tu une idée??
Ma mémoire vive est toujours mangé à environ 40% et maintenant c'est plus le processus rundll32.exe mais svchoste.exe qui bouffe le plus.
Je c'est plus quoi faire sérieux, l'ordi ram toujours et pourtant peu de programme de démarrage. Aurais tu une idée??
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
12 juin 2010 à 21:23
12 juin 2010 à 21:23
à part de refaire un nouveau zhp
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
Voila c'est fait, j'attend tes conseils.
http://www.cijoint.fr/cjlink.php?file=cj201006/cijvmWX2Lo.txt
http://www.cijoint.fr/cjlink.php?file=cj201006/cijvmWX2Lo.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
13 juin 2010 à 08:54
13 juin 2010 à 08:54
difficile
rien de probant
des fichiers qui m'ennuient comme
C:\Windows\GVUni.exe
C:\Windows\UNINST32.EXE
vois coté driver s'ils te proposent quelque chose
https://www.touslesdrivers.com/index.php?v_page=29
rien de probant
des fichiers qui m'ennuient comme
C:\Windows\GVUni.exe
C:\Windows\UNINST32.EXE
vois coté driver s'ils te proposent quelque chose
https://www.touslesdrivers.com/index.php?v_page=29
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
Modifié par moment de grace le 13/06/2010 à 11:58
Modifié par moment de grace le 13/06/2010 à 11:58
bon
on va essayé quelque chose
Télécharge ComboFix de sUBs en le renommant ROM.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
surtout ne le lances pas
ensuite
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour ROM1, il n'est pas transposable sur un autre ordinateur !
crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le
KillAll::
SkipFix::
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://apu.mabul.org/up/apu/2008/09/06/ ... 35my8h.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
Je cherche beaucoup...et maintenant je trouve !
(sourire)
on va essayé quelque chose
Télécharge ComboFix de sUBs en le renommant ROM.exe avant de l'enregistrer sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
surtout ne le lances pas
ensuite
/!\ ATTENTION /!\ Le script qui suit a été écrit spécialement pour ROM1, il n'est pas transposable sur un autre ordinateur !
crées un sur ton bureau un nouveau fichier bloc note que tu nommeras CFScript
Copies y ce texte dedans et enregistres le
KillAll::
SkipFix::
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme le lien suivant)
http://apu.mabul.org/up/apu/2008/09/06/ ... 35my8h.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
Je cherche beaucoup...et maintenant je trouve !
(sourire)
bonsoir, j'ai fait ce que tu m'a dit sauf le glissé déposé le lien que tu ma fourni et mort peut tu m'expliquer ou me fournir un autre lien, merci.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 juin 2010 à 09:52
14 juin 2010 à 09:52
http://apu.mabul.org/up/apu/2008/09/06/img-2258535my8h.gif
Voila , c'est bon j'épère que tu auras une solution ;)
http://www.cijoint.fr/cjlink.php?file=cj201006/cij00Am2lW.txt
http://www.cijoint.fr/cjlink.php?file=cj201006/cij00Am2lW.txt
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
14 juin 2010 à 21:42
14 juin 2010 à 21:42
Rends toi sur ce site :
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
c:\windows\AcerStore.exe
c:\windows\system32\x64
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
https://www.virustotal.com/gui/
Clique sur parcourir et cherche ce fichier :
c:\windows\AcerStore.exe
c:\windows\system32\x64
Clique sur Send File.
Un rapport va s'élaborer ligne à ligne.
Attends la fin. Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta réponse.
Si tu ne trouves pas le fichier alors
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cachés
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «appliquer» pour valider les changements.
Et OK
Quand je click executer en tant qu'administrateur et ben ca marche pas je vais le faire vérifier tout de suite.