Processus inactif très bas

Maariyah Messages postés 60 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Dans le gestionnaire des tâches, j'ai remarqué que le processus inactif ne me prend que 20% parfois beaucoup moins, et atteind même le 0% !
Or j'ai pu lire que si mon ordi fonctionnait normalement, le processus inactif indiquerait plutôt un pourcentage près de 90 ou 100%.
J'ai Avast comme anti-virus, et il me dit qu'il n'y a rien à signaler.
Je voulais savoir si vous aviez des solutions pour améliorer ça, et quelles sont les causes de mon problème, parce que mon ordi rame pas mal...

105 réponses

Utilisateur anonyme
 
ok

▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Command Lines

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

mbr -f
mbr -t >> q.txt
notepad q.txt
del /f /q q.txt



ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat
0
Maariyah Messages postés 60 Statut Membre
 
Ok ;)
0
Maariyah Messages postés 60 Statut Membre
 
Ah! Ben ça a été rapide ^^

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe >>UNKNOWN [0x831D58C0]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> 0x831d58c0
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
0
Utilisateur anonyme
 
bon on va faire autrement sinon on va pas s'en sortir :


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Maariyah Messages postés 60 Statut Membre
 
Ok, je vais faire ça ;)
Désolée mon pc donne du fil à retordre apparemment lol.
0
Utilisateur anonyme
 
lol :)
0
Maariyah Messages postés 60 Statut Membre
 
Et voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijMMDGZQP.txt

=)
0
Utilisateur anonyme
 
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

c:\documents and settings\assia\Application Data\Microsoft\Installer\{E9ECF354-2422-4FDB-9ABF-D8ADAC0EF941}\_585b207a.exe
c:\Documents and Settings\assia\Application Data\Dropbox\bin\Dropbox.exe


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.

ensuite :


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

MBR::

Folder::
C:\Temp
c:\windows\system32\%programfiles%
c:\windows\system32\%commonprogramfiles%
c:\program files\RKFree

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"MSPY2002"=-
"PHIME2002ASync"=-
"PHIME2002A"=-
"iTunesHelper"=-

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

0
Maariyah Messages postés 60 Statut Membre
 
Euh désolée, mais il me semble que le lien pour VirusTotal ne marche pas...
0
Utilisateur anonyme
 
oui apparemment le site doit etre en refaction

fais la suite on y reviendra plus tard
0
Maariyah Messages postés 60 Statut Membre
 
Ok
0
Utilisateur anonyme
 
à te lire :)
0
Maariyah Messages postés 60 Statut Membre
 
Désolée j'ai un peu tardé, voici le rapport de ComboFix :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijPsJ2YZM.txt
0
Maariyah Messages postés 60 Statut Membre
 
Je vais faire le scan avec VirusTotal, le site est revenu ^^
0
Maariyah Messages postés 60 Statut Membre
 
Rapport pour :
c:\documents and settings\assia\Application Data\Microsoft\Installer\{E9ECF354-2422-4FDB-9ABF-D8ADAC0EF941}\_585b207a.exe

Fichier _585b207a.exe reçu le 2010.06.01 16:01:47 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 5.0.0.26 2010.06.01 -
AhnLab-V3 2010.06.01.01 2010.06.01 -
AntiVir 8.2.1.242 2010.06.01 -
Antiy-AVL 2.0.3.7 2010.06.01 -
Authentium 5.2.0.5 2010.06.01 -
Avast 4.8.1351.0 2010.06.01 -
Avast5 5.0.332.0 2010.06.01 -
AVG 9.0.0.787 2010.06.01 -
BitDefender 7.2 2010.06.01 -
CAT-QuickHeal 10.00 2010.06.01 -
ClamAV 0.96.0.3-git 2010.06.01 -
Comodo 4977 2010.06.01 -
DrWeb 5.0.2.03300 2010.06.01 -
eSafe 7.0.17.0 2010.06.01 -
eTrust-Vet 35.2.7523 2010.06.01 -
F-Prot 4.6.0.103 2010.06.01 -
F-Secure 9.0.15370.0 2010.06.01 -
Fortinet 4.1.133.0 2010.06.01 -
GData 21 2010.06.01 -
Ikarus T3.1.1.84.0 2010.06.01 -
Jiangmin 13.0.900 2010.05.31 -
Kaspersky 7.0.0.125 2010.06.01 -
McAfee 5.400.0.1158 2010.06.01 -
McAfee-GW-Edition 2010.1 2010.06.01 -
Microsoft 1.5802 2010.06.01 -
NOD32 5163 2010.06.01 -
Norman 6.04.12 2010.06.01 -
nProtect 2010-06-01.02 2010.06.01 -
Panda 10.0.2.7 2010.05.31 -
PCTools 7.0.3.5 2010.06.01 -
Prevx 3.0 2010.06.01 -
Rising 22.50.01.03 2010.06.01 -
Sophos 4.53.0 2010.06.01 -
Sunbelt 6384 2010.06.01 -
Symantec 20101.1.0.89 2010.06.01 -
TheHacker 6.5.2.0.290 2010.05.31 -
TrendMicro 9.120.0.1004 2010.06.01 -
TrendMicro-HouseCall 9.120.0.1004 2010.06.01 -
VBA32 3.12.12.5 2010.06.01 -
ViRobot 2010.6.1.2333 2010.06.01 -
VirusBuster 5.0.27.0 2010.06.01 -
Information additionnelle
File size: 15086 bytes
MD5   : 8588d2403599c1e7d1f6c9ea458ceb39
SHA1  : e6c3275b817aa4b13634ee5674f4fd0abbaea548
SHA256: aab60a002d4540250febb4beea2e030e295fa00088e73c346e1ab9b965bc49ad
TrID  : File type identification<br>Windows Icon (50.0%)<br>MPEG Video (37.4%)<br>MacBinary 2 header (12.5%)
ssdeep: 384:zXDk76Y9IC4A8BpWZ5m1aIBYnyB4l/P8DCQembJFVRRAAAAAAAAAAAi:7De6Y9IC4A8765mxuyBuXbQ/bJbRn
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD  : -
RDS   : NSRL Reference Data Set<br>-

Antivirus Version Dernière mise à jour Résultat
a-squared 5.0.0.26 2010.06.01 -
AhnLab-V3 2010.06.01.01 2010.06.01 -
AntiVir 8.2.1.242 2010.06.01 -
Antiy-AVL 2.0.3.7 2010.06.01 -
Authentium 5.2.0.5 2010.06.01 -
Avast 4.8.1351.0 2010.06.01 -
Avast5 5.0.332.0 2010.06.01 -
AVG 9.0.0.787 2010.06.01 -
BitDefender 7.2 2010.06.01 -
CAT-QuickHeal 10.00 2010.06.01 -
ClamAV 0.96.0.3-git 2010.06.01 -
Comodo 4977 2010.06.01 -
DrWeb 5.0.2.03300 2010.06.01 -
eSafe 7.0.17.0 2010.06.01 -
eTrust-Vet 35.2.7523 2010.06.01 -
F-Prot 4.6.0.103 2010.06.01 -
F-Secure 9.0.15370.0 2010.06.01 -
Fortinet 4.1.133.0 2010.06.01 -
GData 21 2010.06.01 -
Ikarus T3.1.1.84.0 2010.06.01 -
Jiangmin 13.0.900 2010.05.31 -
Kaspersky 7.0.0.125 2010.06.01 -
McAfee 5.400.0.1158 2010.06.01 -
McAfee-GW-Edition 2010.1 2010.06.01 -
Microsoft 1.5802 2010.06.01 -
NOD32 5163 2010.06.01 -
Norman 6.04.12 2010.06.01 -
nProtect 2010-06-01.02 2010.06.01 -
Panda 10.0.2.7 2010.05.31 -
PCTools 7.0.3.5 2010.06.01 -
Prevx 3.0 2010.06.01 -
Rising 22.50.01.03 2010.06.01 -
Sophos 4.53.0 2010.06.01 -
Sunbelt 6384 2010.06.01 -
Symantec 20101.1.0.89 2010.06.01 -
TheHacker 6.5.2.0.290 2010.05.31 -
TrendMicro 9.120.0.1004 2010.06.01 -
TrendMicro-HouseCall 9.120.0.1004 2010.06.01 -
VBA32 3.12.12.5 2010.06.01 -
ViRobot 2010.6.1.2333 2010.06.01 -
VirusBuster 5.0.27.0 2010.06.01 -

Information additionnelle
File size: 15086 bytes
MD5   : 8588d2403599c1e7d1f6c9ea458ceb39
SHA1  : e6c3275b817aa4b13634ee5674f4fd0abbaea548
SHA256: aab60a002d4540250febb4beea2e030e295fa00088e73c346e1ab9b965bc49ad
TrID  : File type identification<br>Windows Icon (50.0%)<br>MPEG Video (37.4%)<br>MacBinary 2 header (12.5%)
ssdeep: 384:zXDk76Y9IC4A8BpWZ5m1aIBYnyB4l/P8DCQembJFVRRAAAAAAAAAAAi:7De6Y9IC4A8765mxuyBuXbQ/bJbRn
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD  : -
RDS   : NSRL Reference Data Set<br>-
0
Utilisateur anonyme
 
ok poubelle

fais la suite
0
Maariyah Messages postés 60 Statut Membre
 
Je ne peux pas scanner le fichier Dropbox.exe, le site me dit qu'il est trop volumineux
0
Maariyah Messages postés 60 Statut Membre
 
Heu.... j'ai pas compris pourquoi le lien ?
0
Utilisateur anonyme
 
bon je repete :

ok poubelle

fais la suite
0