Processus inconnu en mode veille (Virus?)
Fermé
Jojo Lapin
-
13 juil. 2010 à 17:31
jojo lapin 2 id Messages postés 18 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 27 août 2010 - 27 août 2010 à 21:52
jojo lapin 2 id Messages postés 18 Date d'inscription lundi 19 juillet 2010 Statut Membre Dernière intervention 27 août 2010 - 27 août 2010 à 21:52
A voir également:
- Processus inconnu en mode veille (Virus?)
- Appel inconnu - Guide
- Mode sécurisé samsung - Guide
- Mode d'emploi - Guide
- God mode - Guide
- Mode veille - Guide
29 réponses
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
15 juil. 2010 à 11:34
15 juil. 2010 à 11:34
Bonjour,
==> Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse.
==> Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse.
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
19 juil. 2010 à 02:00
19 juil. 2010 à 02:00
Bonsoir Pimprenelle, j'ai changé d'ID: j'avais perdu mon ancien mot de passe.
Merci de ton aide, j'ai un peu tardé car emploi du temps chargé ces jours ci.
voilà le rapport d'analyse:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijtFi7NW2.txt
Dans l'attente de ta réponse, merci encore
Merci de ton aide, j'ai un peu tardé car emploi du temps chargé ces jours ci.
voilà le rapport d'analyse:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijtFi7NW2.txt
Dans l'attente de ta réponse, merci encore
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 juil. 2010 à 12:03
19 juil. 2010 à 12:03
Bonjour,
Ceci à supprimer, car source de virus :
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] => eMule PeerToPeer
[HKCU\Software\eMule] => eMule PeerToPeer
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\eMule => eMule PeerToPeer
supprimer aussi Spybot Search & Destroy, ça ne sert pas à grand chose.
Ensuite faire ceci télécharger la dernière version de malware et ensuite le mettre à jour :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Ceci à supprimer, car source de virus :
O42 - Logiciel: eMule - (.Pas de propriétaire.) [HKLM] => eMule PeerToPeer
[HKCU\Software\eMule] => eMule PeerToPeer
O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\eMule => eMule PeerToPeer
supprimer aussi Spybot Search & Destroy, ça ne sert pas à grand chose.
Ensuite faire ceci télécharger la dernière version de malware et ensuite le mettre à jour :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
Modifié par jojo lapin 2 id le 19/07/2010 à 16:33
Modifié par jojo lapin 2 id le 19/07/2010 à 16:33
J'ai déja installé malwarebytes qui tourne en protection résidente.
Malgré plusieurs examens approfondis il ne détecte aucun problème.
Quant à emule si c'est un risque de virus c'est aussi un outil appréciable donc je vais le garder. Spybot pour l'instant m'a été plutôt utile je vais également le conserver (à moins que tu ne me révèles quelquechose que j'gnore.)
Y a t-il autre chose que je puisse faire, le sympôme majeur étant qu'une application inconnue lance le processus svchost en mode veille sans qu'on lui ait rien demandé, à la reprise le processus continue à bouffer de la ressource et probablement de la bande passante ( j'en suis pas bien sûr elle est de toute façon mauvaise là où j'habite) jusquà ce que je l'arrête via le gestionnaire des taches sans provoquer une quelconque instabilité notoire.
Malgré plusieurs examens approfondis il ne détecte aucun problème.
Quant à emule si c'est un risque de virus c'est aussi un outil appréciable donc je vais le garder. Spybot pour l'instant m'a été plutôt utile je vais également le conserver (à moins que tu ne me révèles quelquechose que j'gnore.)
Y a t-il autre chose que je puisse faire, le sympôme majeur étant qu'une application inconnue lance le processus svchost en mode veille sans qu'on lui ait rien demandé, à la reprise le processus continue à bouffer de la ressource et probablement de la bande passante ( j'en suis pas bien sûr elle est de toute façon mauvaise là où j'habite) jusquà ce que je l'arrête via le gestionnaire des taches sans provoquer une quelconque instabilité notoire.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
19 juil. 2010 à 17:56
19 juil. 2010 à 17:56
malwarebytes qui tourne en protection résidente , tu l'a acheté ?
bonjour pimprenelle27 :)
bonjour pimprenelle27 :)
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
19 juil. 2010 à 19:18
19 juil. 2010 à 19:18
oui
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
19 juil. 2010 à 19:31
19 juil. 2010 à 19:31
Bonjour sherred et merci,
Si tu garde Emule tu auras toujours des problèmes de virus,
Essaye ceci alors :
puisque que tu dis que malware ne détecte rien :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
* Pour ceux qui sont sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
* Pour ceux qui sont sous Seven : : https://www.androidworld.fr/
Désactiver le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Cliquez sur le menu Démarrer puis sur Panneau de configuration
* Cliquez sur Comptes et protection des utilisateurs
* Cliquez sur Comptes d'utilisateurs
* Puis cliquez sur Modifier les paramètres de contrôle de compte d'utilisateur
* Descendez le niveau sur "Ne jamais m'avertir" puis cliquez sur OK
* Une bulle d'informations apparaitra dans votre barre des tâches vous demandant de redémarrer l'ordinateur
* Cliquez dessus
Le contrôle des comptes utilisateurs est maintenant désactivé.
Il vous suffira d'aller remonter le niveau pour le réactiver.
Si vous êtes sous XP passer directement à l'étape suivante ci dessous
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
▶ Double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
▶ une fois terminée , clic sur "terminer" et le programme se lancera seul
▶ Choisis choisis l'option Search
▶ Un icône blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
▶ laisse travailler l'outil
▶ A l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
Si tu garde Emule tu auras toujours des problèmes de virus,
Essaye ceci alors :
puisque que tu dis que malware ne détecte rien :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
* Pour ceux qui sont sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC
* Pour ceux qui sont sous Seven : : https://www.androidworld.fr/
Désactiver le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
* Cliquez sur le menu Démarrer puis sur Panneau de configuration
* Cliquez sur Comptes et protection des utilisateurs
* Cliquez sur Comptes d'utilisateurs
* Puis cliquez sur Modifier les paramètres de contrôle de compte d'utilisateur
* Descendez le niveau sur "Ne jamais m'avertir" puis cliquez sur OK
* Une bulle d'informations apparaitra dans votre barre des tâches vous demandant de redémarrer l'ordinateur
* Cliquez dessus
Le contrôle des comptes utilisateurs est maintenant désactivé.
Il vous suffira d'aller remonter le niveau pour le réactiver.
Si vous êtes sous XP passer directement à l'étape suivante ci dessous
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
▶ Double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
▶ une fois terminée , clic sur "terminer" et le programme se lancera seul
▶ Choisis choisis l'option Search
▶ Un icône blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
▶ laisse travailler l'outil
▶ A l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
19 juil. 2010 à 21:44
19 juil. 2010 à 21:44
Voilà le rapport
http://www.cijoint.fr/cjlink.php?file=cj201007/cijWHs2AgV.txt
http://www.cijoint.fr/cjlink.php?file=cj201007/cijWHs2AgV.txt
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
20 juil. 2010 à 13:07
20 juil. 2010 à 13:07
bonjour,
ce n'est pas le bon rapport que tu m'a donné, tu m'a donné le rapport more.txt alors que je veux le rapport List'em.txt qui se trouve sous C:
ce n'est pas le bon rapport que tu m'a donné, tu m'a donné le rapport more.txt alors que je veux le rapport List'em.txt qui se trouve sous C:
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
21 juil. 2010 à 10:30
21 juil. 2010 à 10:30
Bonjour,
désolé pour l'erreur, le bon fichier est là:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijpCclrnY.txt
désolé pour l'erreur, le bon fichier est là:
http://www.cijoint.fr/cjlink.php?file=cj201007/cijpCclrnY.txt
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
21 juil. 2010 à 10:46
21 juil. 2010 à 10:46
Bonjour,
Nettoyage :
! Déconnecte toi ferme toutes tes applications en cours !
? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'option clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
? colle le contenu dans ta reponse
Nettoyage :
! Déconnecte toi ferme toutes tes applications en cours !
? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
? choisis l'option clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
? colle le contenu dans ta reponse
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
21 juil. 2010 à 13:52
21 juil. 2010 à 13:52
Suite:
pas moyen de lancer le nettoyage:
erreur : Windows ne trouve pas "reboot.bat"
pas moyen de lancer le nettoyage:
erreur : Windows ne trouve pas "reboot.bat"
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
21 juil. 2010 à 14:32
21 juil. 2010 à 14:32
Réinstalle lit'em-kill'em tu n'a pas du faire ne mode administrateur pour ça.
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
21 juil. 2010 à 15:39
21 juil. 2010 à 15:39
Ok, bien vu, ça a marché cette fois ci.
Le nettoyage s'est bien déroulé
http://www.cijoint.fr/cjlink.php?file=cj201007/cijmSFUASn.txt
As tu repéré des éléments qui posaient problème?
Le nettoyage s'est bien déroulé
http://www.cijoint.fr/cjlink.php?file=cj201007/cijmSFUASn.txt
As tu repéré des éléments qui posaient problème?
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
23 juil. 2010 à 15:06
23 juil. 2010 à 15:06
Bonjour pimprenelle27,
Le problème demeure inchangé, quoique intermittent. Je reste en attente de ta réponse.
Merci
Le problème demeure inchangé, quoique intermittent. Je reste en attente de ta réponse.
Merci
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 juil. 2010 à 13:23
26 juil. 2010 à 13:23
Bonjour,
tu peux faire une copie d'écran des processus que tu as?
tu peux faire une copie d'écran des processus que tu as?
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
27 juil. 2010 à 11:34
27 juil. 2010 à 11:34
Bonjour,
voici la liste des processus actifs. Si tout te parait normal je rééssayerai après une mise en veille et les symptomes qui vont avec.
http://www.cijoint.fr/cjlink.php?file=cj201007/cijf20EG2Q.gif
voici la liste des processus actifs. Si tout te parait normal je rééssayerai après une mise en veille et les symptomes qui vont avec.
http://www.cijoint.fr/cjlink.php?file=cj201007/cijf20EG2Q.gif
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
27 juil. 2010 à 15:05
27 juil. 2010 à 15:05
Re bonjour,
J'ai fait la même manip après manifestation du problème qui nous occupe.
Voici la 2éme liste de processus dans les mêmes conditions sauf (firefox qui était ouvert dans la première)
http://www.cijoint.fr/cjlink.php?file=cj201007/cijpkv0MQZ.gif
comparaison (pour t'épargner du travail): 57 processus dans le 1er, 55 dans le 2eme.
différences:
- firefox.exe
- plugin container.exe
- wuauclt.exe
+ MpCmdRun.exe
A mon sens rien de significatif mais j'aurais fait de mon mieux cela t'aidera peut-être...
J'ai fait la même manip après manifestation du problème qui nous occupe.
Voici la 2éme liste de processus dans les mêmes conditions sauf (firefox qui était ouvert dans la première)
http://www.cijoint.fr/cjlink.php?file=cj201007/cijpkv0MQZ.gif
comparaison (pour t'épargner du travail): 57 processus dans le 1er, 55 dans le 2eme.
différences:
- firefox.exe
- plugin container.exe
- wuauclt.exe
+ MpCmdRun.exe
A mon sens rien de significatif mais j'aurais fait de mon mieux cela t'aidera peut-être...
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 juil. 2010 à 17:47
27 juil. 2010 à 17:47
Bonsoir,
Je dois partir j'analyserais ça ce soir, moi sur mon ordi j'en ai 75 qui tourne de processus.
Je dois partir j'analyserais ça ce soir, moi sur mon ordi j'en ai 75 qui tourne de processus.
jojo lapin 2 id
Messages postés
18
Date d'inscription
lundi 19 juillet 2010
Statut
Membre
Dernière intervention
27 août 2010
Modifié par jojo lapin 2 id le 28/07/2010 à 18:45
Modifié par jojo lapin 2 id le 28/07/2010 à 18:45
Bonsoir,
J'ai refait un listing des processus juste après manifestation du souci. Et un autre après arrêt du processus svchost qui s'emballait sans qu'on lui demande. ça donne ça: http://www.cijoint.fr/cjlink.php?file=cj201007/cijRy1ffzU.gif
En espérant que ça t'aidera à voir ce qui cloche
J'ai refait un listing des processus juste après manifestation du souci. Et un autre après arrêt du processus svchost qui s'emballait sans qu'on lui demande. ça donne ça: http://www.cijoint.fr/cjlink.php?file=cj201007/cijRy1ffzU.gif
En espérant que ça t'aidera à voir ce qui cloche