Processus inactif très bas

Fermé
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010 - 16 juin 2010 à 19:28
 Utilisateur anonyme - 28 juin 2010 à 09:32
Bonjour,

Dans le gestionnaire des tâches, j'ai remarqué que le processus inactif ne me prend que 20% parfois beaucoup moins, et atteind même le 0% !
Or j'ai pu lire que si mon ordi fonctionnait normalement, le processus inactif indiquerait plutôt un pourcentage près de 90 ou 100%.
J'ai Avast comme anti-virus, et il me dit qu'il n'y a rien à signaler.
Je voulais savoir si vous aviez des solutions pour améliorer ça, et quelles sont les causes de mon problème, parce que mon ordi rame pas mal...



105 réponses

Utilisateur anonyme
19 juin 2010 à 00:34
ok

▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Command Lines

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

mbr -f
mbr -t >> q.txt
notepad q.txt
del /f /q q.txt



ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 01:34
Ok ;)
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 01:37
Ah! Ben ça a été rapide ^^


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe >>UNKNOWN [0x831D58C0]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> 0x831d58c0
Warning: possible MBR rootkit infection !
user & kernel MBR OK
Use "Recovery Console" command "fixmbr" to clear infection !
0
Utilisateur anonyme
19 juin 2010 à 02:02
bon on va faire autrement sinon on va pas s'en sortir :


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 13:37
Ok, je vais faire ça ;)
Désolée mon pc donne du fil à retordre apparemment lol.
0
Utilisateur anonyme
19 juin 2010 à 13:37
lol :)
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 14:57
Et voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201006/cijMMDGZQP.txt

=)
0
Utilisateur anonyme
19 juin 2010 à 16:19
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

c:\documents and settings\assia\Application Data\Microsoft\Installer\{E9ECF354-2422-4FDB-9ABF-D8ADAC0EF941}\_585b207a.exe
c:\Documents and Settings\assia\Application Data\Dropbox\bin\Dropbox.exe


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.

ensuite :


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

MBR::

Folder::
C:\Temp
c:\windows\system32\%programfiles%
c:\windows\system32\%commonprogramfiles%
c:\program files\RKFree

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=-
"MSPY2002"=-
"PHIME2002ASync"=-
"PHIME2002A"=-
"iTunesHelper"=-

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 17:45
Euh désolée, mais il me semble que le lien pour VirusTotal ne marche pas...
0
Utilisateur anonyme
19 juin 2010 à 17:57
oui apparemment le site doit etre en refaction

fais la suite on y reviendra plus tard
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 18:02
Ok
0
Utilisateur anonyme
19 juin 2010 à 18:03
à te lire :)
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 20:24
Désolée j'ai un peu tardé, voici le rapport de ComboFix :
http://www.cijoint.fr/cjlink.php?file=cj201006/cijPsJ2YZM.txt
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 20:28
Je vais faire le scan avec VirusTotal, le site est revenu ^^
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 20:35
Rapport pour :
c:\documents and settings\assia\Application Data\Microsoft\Installer\{E9ECF354-2422-4FDB-9ABF-D8ADAC0EF941}\_585b207a.exe



Fichier _585b207a.exe reçu le 2010.06.01 16:01:47 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 5.0.0.26 2010.06.01 -
AhnLab-V3 2010.06.01.01 2010.06.01 -
AntiVir 8.2.1.242 2010.06.01 -
Antiy-AVL 2.0.3.7 2010.06.01 -
Authentium 5.2.0.5 2010.06.01 -
Avast 4.8.1351.0 2010.06.01 -
Avast5 5.0.332.0 2010.06.01 -
AVG 9.0.0.787 2010.06.01 -
BitDefender 7.2 2010.06.01 -
CAT-QuickHeal 10.00 2010.06.01 -
ClamAV 0.96.0.3-git 2010.06.01 -
Comodo 4977 2010.06.01 -
DrWeb 5.0.2.03300 2010.06.01 -
eSafe 7.0.17.0 2010.06.01 -
eTrust-Vet 35.2.7523 2010.06.01 -
F-Prot 4.6.0.103 2010.06.01 -
F-Secure 9.0.15370.0 2010.06.01 -
Fortinet 4.1.133.0 2010.06.01 -
GData 21 2010.06.01 -
Ikarus T3.1.1.84.0 2010.06.01 -
Jiangmin 13.0.900 2010.05.31 -
Kaspersky 7.0.0.125 2010.06.01 -
McAfee 5.400.0.1158 2010.06.01 -
McAfee-GW-Edition 2010.1 2010.06.01 -
Microsoft 1.5802 2010.06.01 -
NOD32 5163 2010.06.01 -
Norman 6.04.12 2010.06.01 -
nProtect 2010-06-01.02 2010.06.01 -
Panda 10.0.2.7 2010.05.31 -
PCTools 7.0.3.5 2010.06.01 -
Prevx 3.0 2010.06.01 -
Rising 22.50.01.03 2010.06.01 -
Sophos 4.53.0 2010.06.01 -
Sunbelt 6384 2010.06.01 -
Symantec 20101.1.0.89 2010.06.01 -
TheHacker 6.5.2.0.290 2010.05.31 -
TrendMicro 9.120.0.1004 2010.06.01 -
TrendMicro-HouseCall 9.120.0.1004 2010.06.01 -
VBA32 3.12.12.5 2010.06.01 -
ViRobot 2010.6.1.2333 2010.06.01 -
VirusBuster 5.0.27.0 2010.06.01 -
Information additionnelle
File size: 15086 bytes
MD5   : 8588d2403599c1e7d1f6c9ea458ceb39
SHA1  : e6c3275b817aa4b13634ee5674f4fd0abbaea548
SHA256: aab60a002d4540250febb4beea2e030e295fa00088e73c346e1ab9b965bc49ad
TrID  : File type identification<br>Windows Icon (50.0%)<br>MPEG Video (37.4%)<br>MacBinary 2 header (12.5%)
ssdeep: 384:zXDk76Y9IC4A8BpWZ5m1aIBYnyB4l/P8DCQembJFVRRAAAAAAAAAAAi:7De6Y9IC4A8765mxuyBuXbQ/bJbRn
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD  : -
RDS   : NSRL Reference Data Set<br>-

Antivirus Version Dernière mise à jour Résultat
a-squared 5.0.0.26 2010.06.01 -
AhnLab-V3 2010.06.01.01 2010.06.01 -
AntiVir 8.2.1.242 2010.06.01 -
Antiy-AVL 2.0.3.7 2010.06.01 -
Authentium 5.2.0.5 2010.06.01 -
Avast 4.8.1351.0 2010.06.01 -
Avast5 5.0.332.0 2010.06.01 -
AVG 9.0.0.787 2010.06.01 -
BitDefender 7.2 2010.06.01 -
CAT-QuickHeal 10.00 2010.06.01 -
ClamAV 0.96.0.3-git 2010.06.01 -
Comodo 4977 2010.06.01 -
DrWeb 5.0.2.03300 2010.06.01 -
eSafe 7.0.17.0 2010.06.01 -
eTrust-Vet 35.2.7523 2010.06.01 -
F-Prot 4.6.0.103 2010.06.01 -
F-Secure 9.0.15370.0 2010.06.01 -
Fortinet 4.1.133.0 2010.06.01 -
GData 21 2010.06.01 -
Ikarus T3.1.1.84.0 2010.06.01 -
Jiangmin 13.0.900 2010.05.31 -
Kaspersky 7.0.0.125 2010.06.01 -
McAfee 5.400.0.1158 2010.06.01 -
McAfee-GW-Edition 2010.1 2010.06.01 -
Microsoft 1.5802 2010.06.01 -
NOD32 5163 2010.06.01 -
Norman 6.04.12 2010.06.01 -
nProtect 2010-06-01.02 2010.06.01 -
Panda 10.0.2.7 2010.05.31 -
PCTools 7.0.3.5 2010.06.01 -
Prevx 3.0 2010.06.01 -
Rising 22.50.01.03 2010.06.01 -
Sophos 4.53.0 2010.06.01 -
Sunbelt 6384 2010.06.01 -
Symantec 20101.1.0.89 2010.06.01 -
TheHacker 6.5.2.0.290 2010.05.31 -
TrendMicro 9.120.0.1004 2010.06.01 -
TrendMicro-HouseCall 9.120.0.1004 2010.06.01 -
VBA32 3.12.12.5 2010.06.01 -
ViRobot 2010.6.1.2333 2010.06.01 -
VirusBuster 5.0.27.0 2010.06.01 -

Information additionnelle
File size: 15086 bytes
MD5   : 8588d2403599c1e7d1f6c9ea458ceb39
SHA1  : e6c3275b817aa4b13634ee5674f4fd0abbaea548
SHA256: aab60a002d4540250febb4beea2e030e295fa00088e73c346e1ab9b965bc49ad
TrID  : File type identification<br>Windows Icon (50.0%)<br>MPEG Video (37.4%)<br>MacBinary 2 header (12.5%)
ssdeep: 384:zXDk76Y9IC4A8BpWZ5m1aIBYnyB4l/P8DCQembJFVRRAAAAAAAAAAAi:7De6Y9IC4A8765mxuyBuXbQ/bJbRn
sigcheck: publisher....: n/a<br>copyright....: n/a<br>product......: n/a<br>description..: n/a<br>original name: n/a<br>internal name: n/a<br>file version.: n/a<br>comments.....: n/a<br>signers......: -<br>signing date.: -<br>verified.....: Unsigned<br>
PEiD  : -
RDS   : NSRL Reference Data Set<br>-
0
Utilisateur anonyme
19 juin 2010 à 20:44
ok poubelle

fais la suite
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
19 juin 2010 à 22:49
Je ne peux pas scanner le fichier Dropbox.exe, le site me dit qu'il est trop volumineux
0
Maariyah Messages postés 60 Date d'inscription mercredi 16 juin 2010 Statut Membre Dernière intervention 27 juin 2010
20 juin 2010 à 00:03
Heu.... j'ai pas compris pourquoi le lien ?
0
Utilisateur anonyme
20 juin 2010 à 21:23
bon je repete :

ok poubelle

fais la suite
0