Mon pc rame , processeur a 100%

Résolu/Fermé
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010 - 13 août 2010 à 19:40
 Utilisateur anonyme - 17 août 2010 à 18:36
Bonjour,
j ai un gros soucis, mon pc rame a mort , processeur a 100% et mémoire vive a 1,2G et cela sans travailler dessus, et je ne trouve rien malgré formatage, antivirus kapersky.. et tout ce que je peux trouver...
j ai cela lorsque j ouvre mon second disque dur, je dois avoir une saleté mais impossible a trouver de plus ce sont toutes mes sauvegardes perso(photo, logiciels, ...) donc formatage impossible..mais je dois être infecté...
le seul point que je trouve parfois est explore a + de 100k et dllhoste a 100k.
sinon je ne suis pas un grand fortiche en informatique donc il faut bien m expliquer..
en vous remerciant


A voir également:

20 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 août 2010 à 13:56
Salut Marie.

Mon Jedi est Electricien 69 actuellement en congé.

Gen surveille pour l'instant.

Fred également.

Moment de grace aussi.

S'il le faut, je stoppe actuellement jusqu'au moment où Electricien revient.

Au lieu de m'insulter, expliquer serait mieux.

Dans ce cas, il existe les MP.
1
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
Modifié par ^^Marie^^ le 16/08/2010 à 13:59
TU stoppes tout, et j'en discuterai avec l'électro.
Je ne connais pas les MP.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 août 2010 à 22:11
Ne t'inquiète pas, on est là pour ça ;-)

* Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

@+
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 22:28
merci pour ton intervention car la je pète une durite ...

donc j ai tout fait, j ai même du lancé le logiciel a 2 reprise car plus de réponse..

ci joint le lien

http://www.cijoint.fr/cjlink.php?file=cj201008/cijhKNnp2n.txt
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 22:31
je crois que ça n a pas enregistré car on voit rien sur le lien...

je doit re-déposer le fichier?
0
Utilisateur anonyme
13 août 2010 à 23:26
non c'est bon le rapport ont y a accé te soucis pas c'est ok de ce coté la ;) je le lis d'ailleurs
0
Utilisateur anonyme
13 août 2010 à 23:50
bon dit moi le processus active que tu cite c'est bien "explore.exe" tu confond pas avec "explorer.exe" parsque pour info le processus "explore.exe" et un virus connu sous le nom de "GRAYBIRD.G" c'est un virus de catégorie Backdoor en gros pour t'expliquer ce virus que tu a dans ton Pc est une sorte de Cheval de Trois (Trojan) bref le Backdoor pour de montrer un exemple et un virus ce situant dans un logiciel installé sur ton Pc bref celui ou celle (et oui chez les Crackers y'a des filles lol) et bien peu prendre le controle si le souhaite de ton pc (cas extreme je tien a préciser) mais ce qu'il peu faire en contre partie c'est avoir accé a tes cordonné banquaire,msn,facebook et j'en passe (le backdoor et souvent utilisé dans ce sens par les crackers travaillant pour des orgnanisations Mafieuse) voila enfin pour le processus dllhoste c'est pas un process Windows a ma connaissance

dit moi juste pour info si t'a pas un .exe intitulé "spoolsv.exe " dans le dossier système windows
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 00:48
alors désolé mais en effet faute d 'écriture
c est bien explorer.exe qui me pompe tout ... rien qu'en ouvrant tout mes fichier musique ou mon disque dur D.
en ce moment explorer.exe monte a 35O OOO ko rien que le fait d ouvrir mes dossiers et même si je les referme l application continue de me bouffer des ressources..


et pas de "spoolsv.exe" dans lee gestionnaire de taches, systeme ou services
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 01:04
je viens de redemarrer mon pc et je vois bien en cochant "afficher le processus de tous les utilisateurs j ai ce foutu "spollsv.exe qui tourne a 3 144 ko
je me suis faits avoir ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
13 août 2010 à 23:31
Re,

Alors, est-ce un PC perso ou du boulot?

Ces lignes:

O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240


Tu as installé un proxi?

Sinon, je ne vois rien de suspect sur ton rapport...


[*] Télécharge Malwarebytes

[*] Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"

[*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

[*] L'analyse peut durer un bon moment.....

[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
13 août 2010 à 23:43
c est un pc perso, je me m en sert pour me connecter sur mon compte job mais il reste a usage perso....
sinon j ai remarquer que lorsque j ouvrais mes fichier musique ou que je commencais a me servir de mes documents du C et bien explorer montais a a plus de 500 000Ko de ressource... et la je t explique meme pas comme ça rame...

non pas installé de proxi.. de plus formaté ce jour avec juste les logiciels de base...

bon et bien je vais faire ta manip .
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 00:51
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4426

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

14/08/2010 00:46:17
mbam-log-2010-08-14 (00-46-17).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 207825
Temps écoulé: 59 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)




il n y a rien de suspect et malgré tout mon pc tourne comme une patate...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
14 août 2010 à 10:15
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

Télécharge List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/

ou

http://www.archive-host.com

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em"


une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport C:\List'em.txt

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Même opération pour le rapport more.txt qui se trouve sur ton bureau


si soucis avec ci joint. fr

=> utiliser https://www.cjoint.com/
=> utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 12:14
bon j ai fait un peu de ménage dans mes réponse car ça devenait le bins..

fichier listem du C

http://cjoint.com/data/iommuwYYDn.htm

fichier sur bureau

http://cjoint.com/data/iomnWQcE0Q.htm

par contre j ai relancé une analyse en mode plantage et c est plus que long mais peut etre que cela nous aidera...
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
14 août 2010 à 13:55
C'est bon

Tu peux lancer le mode "Destroy" lol
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 15:02
en mode destroy

et bien presque 3 heures pour ne rien donner, le rapport est plus que vide

fichier listem du C:

http://cjoint.com/data/ioo7sCwe5K.htm

fichier du bureau:

https://www.cjoint.com/?iopbBx2lvA

ça me fou les b.......
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 15:24
je viens de remarquer qu un fichier More etait sur mon bureau...

https://www.cjoint.com/?iopyfJbvMl
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 16:43
est ce que ces fichiers te donnes des indices ou toujours rien qui explique cette grosse lenteur lors de l ouverture de mes docs...??
0
Utilisateur anonyme
14 août 2010 à 17:44
bonjour tu as oublié le clic droit "executer en tant que...." pour le clean
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 20:57
oui et un peu les boules car en mode plantage c est vraiment long

rapport du C:
https://www.cjoint.com/?iou3JC2Wh8

rapport bureau
https://www.cjoint.com/?iou4H7ljzU

j espère que l on va voir ce qui déconne cette fois
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
14 août 2010 à 21:53
très bien, il a localisé, passe en mode suppression toujours avec le "Exécuter en tant qu'administrateur"
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
14 août 2010 à 23:19
donc j ai bien fait la manip ci joint le rapport

https://www.cjoint.com/?ioxs5NpWnL

par contre toujours ces lenteurs lorsque j ouvre mes documents..
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2010 à 11:38
Salut,

Le mode suppression a réussi :)

Alors, refais un ZHPDiag, pour contrôler l'avancement de la situation :D

@+
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 11:53
Salut,

Donc je viens de faire ZHPDiag en mode "foutoire"...

voici le rapport

https://www.cjoint.com/?iplZnFNDKd
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2010 à 11:59
Tu as effectivement encore certaines choses anormales:

O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240


Tu passe par un proxi chez toi?

0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 12:11
non je ne passe pas par un proxi,

enfin je n ai jamais rien fait pour cela....
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 12:23
par contre je ne pense pas que ce soit cela qui me fasse ramer mon pc, j ai mes gros soucis lorsque j accède a tous mes documents, suffit que j ouvre mes fichiers musique, photos et bada-boum tout le pc se met a déconner....
Alors que la en mode tout va bien même internet il tourne super bien
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2010 à 12:22
Dans ce cas.

Copie le texte ci dessous:
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240


Lance ZHPFix (pas Diag!!)

Clique sur le A "Coller les lignes helper"

Normalement le texte copié doit apparaitre.

Clique ensuite sur Tous, Nettoyer.

Redémarre si nécessaire.
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 13:13
j ai fait le ZHPFix en cliquant sur le H qui correspond a "coller les lignes helper"

puis le nettoyage a été fait

et redémarrage également.

par contre en testant, pas de nouveauté de l utilisation de mon UC lors de l ouverture de mes docs
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2010 à 13:21
Moi je vois plus rien....

Télécharge Dr Web CureIt sur ton Bureau

voici les procédures à suivre :


[*] Redémarre en mode sans échec

[*] Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

[*] Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

[*] Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.

[*] De retour à la fenêtre principale : clique pour activer <Analyse complète>

[*] Clique le bouton avec flèche verte sur la droite, et le scan débutera.

[*] Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".

[*] Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.

[*] Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv

[*] Ferme Dr.Web Cureit

[*] Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

[*] Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

Note: l'analyse peut durer plus de 3 heures !
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 21:45
et bien faut pas etre speed avec cette analyse mais enfin il m a trouvé des cochonneries ..

Proc_end.exe;C:\Program Files\List_Kill'em;Tool.Killproc.3;Irréparable.Quarantaine.;
Prt.exe;C:\Program Files\List_Kill'em;Program.FPort.20;Irréparable.Quarantaine.;
See_Proc.exe;C:\Program Files\List_Kill'em;Trojan.KillFiles.1009;Irréparable.Quarantaine.;
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
15 août 2010 à 22:04
c'est un faux positif :D

Comment se porte ton PC?
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 22:15
et bien j ai refait un test et toujours la meme galere... ça rame un max en mode apercu documents..
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 22:20
je suis en train de péter une durite avec cette daube !!! vive l informatique...et tous ses virus ......je vais rester poli pour la suite.....
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
15 août 2010 à 22:22
je vais en rester la pour ce soir car demain debout 3h donc si je veux être en forme au job pas le choix...je repasserai demain en soirée, des fois que durant la nuit tout se remette en route comme il faut .
bonne soirée
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
Modifié par juju666 le 16/08/2010 à 13:45
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240

O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {207BB01A-0163-43E0-8CE9-BE494505BE0F}


Cpie les lignes ci dessus

Relance ZHPFix et clique sur le A bleu "coller les lignes helper"
Clique sur tous et nettoyer

Tu a encore un rootkit très discret., non vu par COmbofix.

Pour ça, on va lui dire ce qu'il faut supprimer.

Télécharge Combofix sUBs :

combofix.exe et sauvegarde le sur ton bureau et pas ailleurs!

[b][size=150]DECONNECTE TON PC D'INTERNET/b/size

[b]DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE/b

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :



[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240

O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {207BB01A-0163-43E0-8CE9-BE494505BE0F}


Relance ZHPFix et clique sur le A bleu "coller les lignes helper"
Clique sur tous et nettoyer

Tu a encore un rootkit très discret., non vu par COmbofix.

Pour ça, on va lui dire ce qu'il faut supprimer.

Télécharge Combofix sUBs :

combofix.exe et sauvegarde le sur ton bureau et pas ailleurs!

[b][size=150]DECONNECTE TON PC D'INTERNET/b/size

[b]DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE/b

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :






Enregistre ce fichier sous le nom CFScript

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

[*]Combofix se lance, laisse toi guider..

[*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!Ne touche à rien tant que le scan n'est pas terminé.

[*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

[*]Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt


Enregistre ce fichier sous le nom CFScript

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

[*]Combofix se lance, laisse toi guider..

[*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!Ne touche à rien tant que le scan n'est pas terminé.

[*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

[*]Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0
Utilisateur anonyme
16 août 2010 à 13:43
????????
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 août 2010 à 13:49
Oui Gen?

https://answers.yahoo.com/question/index?qid=1006011302913
http://www.prevx.com/filenames/X174040906480120184-X1/KLIN.DAT.html
http://www.prevx.com/filenames/X3797458585609047999-X1/KLICK.DAT.html

Mauvaises sources?

Par sécurité, j'ai édité mon message.

Si chaps à fait la manoeuvre, on restaurera la quarantaine de combo.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
16 août 2010 à 13:53
N'importe quoi.
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
16 août 2010 à 13:53
Bonjour Juju666

Tu es parrainé par qui pour faire de la désinfection ?
Tu es en formation il me semble, non ? Donc, théoriquement tu ne dois pas en faire tant que tu n'as pas fini ta formation, ou d'être suivi par un "parrain-marraine".
Donc, pour l'instant, tant que tes parrains-marraines nous ont pas été présentés, tu stoppes la désinfection.
Merci


C'est effarant les inepties que tu proposes.

0
Utilisateur anonyme
16 août 2010 à 15:09
bonjour je prends la suite :


https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ensuite :

Télécharge ici :OTL de OLDTimer

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 17:23
bonjour,

merci a toi de prendre le relais

donc voici le résultat OTL

http://www.cijoint.fr/cjlink.php?file=cj201008/cijggilSA0.txt

et a présent le fichier Extras

http://www.cijoint.fr/cjlink.php?file=cj201008/cijOAUJRpe.txt

et enfin le rapport TCLeaner

http://www.cijoint.fr/cjlink.php?file=cj201008/cijAA7ZgXM.txt
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
16 août 2010 à 17:30
pour info je n ai pas eu le temps de faire combo.
0
Utilisateur anonyme
16 août 2010 à 18:15
ok fais ce grand menage :

desinstalle List_Kill'em

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace


▶---> Télécharge ToolsCleaner2sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et lais se le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
___________________________________________________

Tu peux supprimer ToolCleaner
___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
Modifié par chaps74 le 16/08/2010 à 22:13
je suis en train de finir mon scan antiMalware,
par contre avant d envoyer celui ci, j ai tester mon bug et toujours un soucis lorsque j ouvre mon dossier musique... une fois que je clique sur un de mes albums qui se trouve dans mon dossier itunes et bien ça me pompe toute la pèche..
UC 100% et la mémoire qui grimpe également .
du coup j ai voulu virer mon dossiers mais l impression que ça n est pas possible. ça ouvre le fichier pour le jeter mais ensuite ça traine, je suis resté une heure devant mon pc a le regarder travailler mais rien a faire pour le jeter.. et seulement 4Go de musique...

De plus le même fichier dans mon disque D et le même symptôme...
0
Utilisateur anonyme
16 août 2010 à 23:01
finis tout le menage deja
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
17 août 2010 à 12:22
c est bon tout es nettoyé mais le fichier qui me fait défaut est dans ma mes doc... musique..et c'est le fameux itunes...
impossible a virer ce dossiers.
lorsque je l ouvre pour voir la musique et bien l ordinateur se mets en mode rame a donf...
j ai le même fichier dans mon disque D que j ai conservé en cas de remise a zéro du pc et il me fait le même défaut..
0
salut c'est quoi le nom exact du fichier ?
?G3?-?@¢??@?(TM)©®?
0
chaps74 Messages postés 41 Date d'inscription dimanche 23 décembre 2007 Statut Membre Dernière intervention 17 août 2010
17 août 2010 à 17:53
j ai réussis a le virer en laissant tourner tout l après midi. c était le dossiers complet itunes..
A présent avec tout les nettoyage fait mon pc tourne super bien

En tout les cas merci pour votre aide !!!
super !!!
0
Utilisateur anonyme
17 août 2010 à 18:36
parfait :)
0