Mon pc rame , processeur a 100%

Résolu
Bonjour,
j ai un gros soucis, mon pc rame a mort , processeur a 100% et mémoire vive a 1,2G et cela sans travailler dessus, et je ne trouve rien malgré formatage, antivirus kapersky.. et tout ce que je peux trouver...
j ai cela lorsque j ouvre mon second disque dur, je dois avoir une saleté mais impossible a trouver de plus ce sont toutes mes sauvegardes perso(photo, logiciels, ...) donc formatage impossible..mais je dois être infecté...
le seul point que je trouve parfois est explore a + de 100k et dllhoste a 100k.
sinon je ne suis pas un grand fortiche en informatique donc il faut bien m expliquer..
en vous remerciant

20 réponses

Résumé de la discussion

Problème réel: un PC sous Windows 7 ralentit fortement avec un CPU à 100% et une mémoire vive occupée à 1,2 Go, lié à l'ouverture du second disque dur et aux sauvegardes personnelles. Plusieurs réponses recommandent d'utiliser des outils de sécurité (ToolsCleaner2, OTL, Dr.Web CureIt), de démarrer en mode sans échec et d'analyser les rapports pour repérer un malware. Certains détails évoquent des processus suspects comme explore ou explore.exe et mentionnent des backdoors potentielles, notamment GRAYBIRD.G, soulignant le risque de contrôle à distance et d'accès à des données sensibles. En complément, il est préconisé de partager les résultats via des liens sécurisés ou des rapports exportés, afin de progresser sans exposer d'informations personnelles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut Marie.

    Mon Jedi est Electricien 69 actuellement en congé.

    Gen surveille pour l'instant.

    Fred également.

    Moment de grace aussi.

    S'il le faut, je stoppe actuellement jusqu'au moment où Electricien revient.

    Au lieu de m'insulter, expliquer serait mieux.

    Dans ce cas, il existe les MP.
    1
    1. TU stoppes tout, et j'en discuterai avec l'électro.
      Je ne connais pas les MP.
      0
  2. Contributeur sécurité
    Ne t'inquiète pas, on est là pour ça ;-)

    * Télécharge ZHP: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    @+
    0
    1. merci pour ton intervention car la je pète une durite ...

      donc j ai tout fait, j ai même du lancé le logiciel a 2 reprise car plus de réponse..

      ci joint le lien

      http://www.cijoint.fr/cjlink.php?file=cj201008/cijhKNnp2n.txt
      0
      1. je crois que ça n a pas enregistré car on voit rien sur le lien...

        je doit re-déposer le fichier?
        0
        1. non c'est bon le rapport ont y a accé te soucis pas c'est ok de ce coté la ;) je le lis d'ailleurs
          0
        2. bon dit moi le processus active que tu cite c'est bien "explore.exe" tu confond pas avec "explorer.exe" parsque pour info le processus "explore.exe" et un virus connu sous le nom de "GRAYBIRD.G" c'est un virus de catégorie Backdoor en gros pour t'expliquer ce virus que tu a dans ton Pc est une sorte de Cheval de Trois (Trojan) bref le Backdoor pour de montrer un exemple et un virus ce situant dans un logiciel installé sur ton Pc bref celui ou celle (et oui chez les Crackers y'a des filles lol) et bien peu prendre le controle si le souhaite de ton pc (cas extreme je tien a préciser) mais ce qu'il peu faire en contre partie c'est avoir accé a tes cordonné banquaire,msn,facebook et j'en passe (le backdoor et souvent utilisé dans ce sens par les crackers travaillant pour des orgnanisations Mafieuse) voila enfin pour le processus dllhoste c'est pas un process Windows a ma connaissance

          dit moi juste pour info si t'a pas un .exe intitulé "spoolsv.exe " dans le dossier système windows
          0
        3. alors désolé mais en effet faute d 'écriture
          c est bien explorer.exe qui me pompe tout ... rien qu'en ouvrant tout mes fichier musique ou mon disque dur D.
          en ce moment explorer.exe monte a 35O OOO ko rien que le fait d ouvrir mes dossiers et même si je les referme l application continue de me bouffer des ressources..

          et pas de "spoolsv.exe" dans lee gestionnaire de taches, systeme ou services
          0
        4. je viens de redemarrer mon pc et je vois bien en cochant "afficher le processus de tous les utilisateurs j ai ce foutu "spollsv.exe qui tourne a 3 144 ko
          je me suis faits avoir ?
          0
      2. Contributeur sécurité
        Re,

        Alors, est-ce un PC perso ou du boulot?

        Ces lignes:

        O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
        O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
        O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
        O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
        O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
        O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240

        Tu as installé un proxi?

        Sinon, je ne vois rien de suspect sur ton rapport...

        [*] Télécharge Malwarebytes

        [*] Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

        [*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

        [*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"

        [*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

        [*] L'analyse peut durer un bon moment.....

        [*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

        [*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

        [*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
        0
        1. c est un pc perso, je me m en sert pour me connecter sur mon compte job mais il reste a usage perso....
          sinon j ai remarquer que lorsque j ouvrais mes fichier musique ou que je commencais a me servir de mes documents du C et bien explorer montais a a plus de 500 000Ko de ressource... et la je t explique meme pas comme ça rame...

          non pas installé de proxi.. de plus formaté ce jour avec juste les logiciels de base...

          bon et bien je vais faire ta manip .
          0
          1. Malwarebytes' Anti-Malware 1.46
            www.malwarebytes.org

            Version de la base de données: 4426

            Windows 6.1.7600
            Internet Explorer 8.0.7600.16385

            14/08/2010 00:46:17
            mbam-log-2010-08-14 (00-46-17).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 207825
            Temps écoulé: 59 minute(s), 2 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            il n y a rien de suspect et malgré tout mon pc tourne comme une patate...
            0
            1. Contributeur sécurité
              DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

              Télécharge List_Kill'em et enregistre le sur ton bureau

              http://sd-4.archive-host.com/

              ou

              http://www.archive-host.com

              double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

              Laisse coché :

              Executer List_Kill'em"

              une fois terminée , clic sur "terminer" et le programme se lancera seul

              choisis l'option Search

              laisse travailler l'outil

              à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

              Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

              Rend toi sur Cjoint : http://www.cijoint.fr/

              Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

              Sélectionne le rapport C:\List'em.txt

              Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

              Même opération pour le rapport more.txt qui se trouve sur ton bureau

              si soucis avec ci joint. fr

              => utiliser https://www.cjoint.com/
              => utiliser http://ww38.toofiles.com/fr/oip/documents/txt/av.html
              0
              1. bon j ai fait un peu de ménage dans mes réponse car ça devenait le bins..

                fichier listem du C

                http://cjoint.com/data/iommuwYYDn.htm

                fichier sur bureau

                http://cjoint.com/data/iomnWQcE0Q.htm

                par contre j ai relancé une analyse en mode plantage et c est plus que long mais peut etre que cela nous aidera...
                0
              2. Contributeur sécurité
                C'est bon

                Tu peux lancer le mode "Destroy" lol
                0
              3. en mode destroy

                et bien presque 3 heures pour ne rien donner, le rapport est plus que vide

                fichier listem du C:

                http://cjoint.com/data/ioo7sCwe5K.htm

                fichier du bureau:

                https://www.cjoint.com/?iopbBx2lvA

                ça me fou les b.......
                0
              4. est ce que ces fichiers te donnes des indices ou toujours rien qui explique cette grosse lenteur lors de l ouverture de mes docs...??
                0
            2. bonjour tu as oublié le clic droit "executer en tant que...." pour le clean
              0
              1. Contributeur sécurité
                très bien, il a localisé, passe en mode suppression toujours avec le "Exécuter en tant qu'administrateur"
                0
              2. donc j ai bien fait la manip ci joint le rapport

                https://www.cjoint.com/?ioxs5NpWnL

                par contre toujours ces lenteurs lorsque j ouvre mes documents..
                0
            3. Contributeur sécurité
              Salut,

              Le mode suppression a réussi :)

              Alors, refais un ZHPDiag, pour contrôler l'avancement de la situation :D

              @+
              0
            4. Contributeur sécurité
              Tu as effectivement encore certaines choses anormales:

              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240

              Tu passe par un proxi chez toi?

              0
              1. non je ne passe pas par un proxi,

                enfin je n ai jamais rien fait pour cela....
                0
              2. par contre je ne pense pas que ce soit cela qui me fasse ramer mon pc, j ai mes gros soucis lorsque j accède a tous mes documents, suffit que j ouvre mes fichiers musique, photos et bada-boum tout le pc se met a déconner....
                Alors que la en mode tout va bien même internet il tourne super bien
                0
            5. Contributeur sécurité
              Dans ce cas.

              Copie le texte ci dessous:
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240


              Lance ZHPFix (pas Diag!!)

              Clique sur le A "Coller les lignes helper"

              Normalement le texte copié doit apparaitre.

              Clique ensuite sur Tous, Nettoyer.

              Redémarre si nécessaire.
              0
              1. j ai fait le ZHPFix en cliquant sur le H qui correspond a "coller les lignes helper"

                puis le nettoyage a été fait

                et redémarrage également.

                par contre en testant, pas de nouveauté de l utilisation de mon UC lors de l ouverture de mes docs
                0
            6. Contributeur sécurité
              Moi je vois plus rien....

              Télécharge Dr Web CureIt sur ton Bureau

              voici les procédures à suivre :

              [*] Redémarre en mode sans échec

              [*] Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

              [*] Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

              Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

              [*] Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.

              [*] De retour à la fenêtre principale : clique pour activer <Analyse complète>

              [*] Clique le bouton avec flèche verte sur la droite, et le scan débutera.

              [*] Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".

              [*] Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.

              [*] Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv

              [*] Ferme Dr.Web Cureit

              [*] Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

              [*] Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

              Note: l'analyse peut durer plus de 3 heures !
              0
              1. et bien faut pas etre speed avec cette analyse mais enfin il m a trouvé des cochonneries ..

                Proc_end.exe;C:\Program Files\List_Kill'em;Tool.Killproc.3;Irréparable.Quarantaine.;
                Prt.exe;C:\Program Files\List_Kill'em;Program.FPort.20;Irréparable.Quarantaine.;
                See_Proc.exe;C:\Program Files\List_Kill'em;Trojan.KillFiles.1009;Irréparable.Quarantaine.;
                0
              2. Contributeur sécurité
                c'est un faux positif :D

                Comment se porte ton PC?
                0
              3. et bien j ai refait un test et toujours la meme galere... ça rame un max en mode apercu documents..
                0
              4. je suis en train de péter une durite avec cette daube !!! vive l informatique...et tous ses virus ......je vais rester poli pour la suite.....
                0
              5. je vais en rester la pour ce soir car demain debout 3h donc si je veux être en forme au job pas le choix...je repasserai demain en soirée, des fois que durant la nuit tout se remette en route comme il faut .
                bonne soirée
                0
            7. Contributeur sécurité
              [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240

              O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

              O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {207BB01A-0163-43E0-8CE9-BE494505BE0F}

              Cpie les lignes ci dessus

              Relance ZHPFix et clique sur le A bleu "coller les lignes helper"
              Clique sur tous et nettoyer

              Tu a encore un rootkit très discret., non vu par COmbofix.

              Pour ça, on va lui dire ce qu'il faut supprimer.

              Télécharge Combofix sUBs :

              combofix.exe et sauvegarde le sur ton bureau et pas ailleurs!

              [b][size=150]DECONNECTE TON PC D'INTERNET/b/size

              [b]DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE/b

              Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

              [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified

              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)

              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CS1\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CS2\Services\Tcpip\..\{5A89E2FB-C73D-42B1-BAE7-39090E8FF584}: DhcpDomain = private
              O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 212.27.40.241 212.27.40.240

              O24 - Default MHTML Editor: Last - .(.Pas de propriétaire - Pas de description.) - (.not file.)

              O42 - Logiciel: Ma-Config.com - (.Cybelsoft.) [HKLM] -- {207BB01A-0163-43E0-8CE9-BE494505BE0F}

              Relance ZHPFix et clique sur le A bleu "coller les lignes helper"
              Clique sur tous et nettoyer

              Tu a encore un rootkit très discret., non vu par COmbofix.

              Pour ça, on va lui dire ce qu'il faut supprimer.

              Télécharge Combofix sUBs :

              combofix.exe et sauvegarde le sur ton bureau et pas ailleurs!

              [b][size=150]DECONNECTE TON PC D'INTERNET/b/size

              [b]DESACTIVE LA PROTECTION ANTIVIR DURANT LA PROCEDURE/b

              Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

              Enregistre ce fichier sous le nom CFScript

              [*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

              http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

              [*]Combofix se lance, laisse toi guider..

              [*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!Ne touche à rien tant que le scan n'est pas terminé.

              [*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

              [*]Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

              Enregistre ce fichier sous le nom CFScript

              [*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture

              http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

              [*]Combofix se lance, laisse toi guider..

              [*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!Ne touche à rien tant que le scan n'est pas terminé.

              [*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

              [*]Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
              En formation avancée chez Helper-Formation.
              Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
              0
              1. ????????
                0
              2. Contributeur sécurité
                Oui Gen?

                https://answers.yahoo.com/question/index?qid=1006011302913
                http://www.prevx.com/filenames/X174040906480120184-X1/KLIN.DAT.html
                http://www.prevx.com/filenames/X3797458585609047999-X1/KLICK.DAT.html

                Mauvaises sources?

                Par sécurité, j'ai édité mon message.

                Si chaps à fait la manoeuvre, on restaurera la quarantaine de combo.
                0
              3. N'importe quoi.
                0
            8. Bonjour Juju666

              Tu es parrainé par qui pour faire de la désinfection ?
              Tu es en formation il me semble, non ? Donc, théoriquement tu ne dois pas en faire tant que tu n'as pas fini ta formation, ou d'être suivi par un "parrain-marraine".
              Donc, pour l'instant, tant que tes parrains-marraines nous ont pas été présentés, tu stoppes la désinfection.
              Merci


              C'est effarant les inepties que tu proposes.

              0
              1. bonjour je prends la suite :

                https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
                ---> Télécharge ToolsCleaner2 sur ton Bureau.
                * Double-clique sur ToolsCleaner2.exe pour le lancer.
                * Clique sur Recherche et laisse le scan agir.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                * Clique sur Quitter pour obtenir le rapport.
                * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

                ensuite :

                Télécharge ici :OTL de OLDTimer

                ▶ enregistre le sur ton Bureau.

                si tu as XP => double clique
                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                sur OTL.exe pour le lancer.

                ▶ Coche les 2 cases Lop et Purity

                ▶ Coche la case devant tous les utilisateurs

                ▶ règle age du fichier sur "60 jours"

                ▶ dans la moitié gauche , mets tout sur "tous"

                ne modifie pas ceci :

                "fichiers créés" et "fichiers Modifiés"


                ▶Clic sur Analyse.

                A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                ▶▶▶ NE LE POSTE PAS SUR LE FORUM

                Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                ▶ Clique sur Ouvrir.

                ▶ Clique sur "Cliquez ici pour déposer le fichier".

                Un lien de cette forme :

                http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                est ajouté dans la page.

                ▶ Copie ce lien dans ta réponse.

                ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                0
                1. bonjour,

                  merci a toi de prendre le relais

                  donc voici le résultat OTL

                  http://www.cijoint.fr/cjlink.php?file=cj201008/cijggilSA0.txt

                  et a présent le fichier Extras

                  http://www.cijoint.fr/cjlink.php?file=cj201008/cijOAUJRpe.txt

                  et enfin le rapport TCLeaner

                  http://www.cijoint.fr/cjlink.php?file=cj201008/cijAA7ZgXM.txt
                  0
                2. pour info je n ai pas eu le temps de faire combo.
                  0
              2. ok fais ce grand menage :

                desinstalle List_Kill'em

                Pour nettoyer les outils utilsés et mieux sécuriser ton pc
                --------------------------------------------------------------

                Je t'invite à suivre ce tutoriel pour le final

                il inclut

                ♦ du nettoyage après desinfection
                ♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

                ▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

                ▶---> Télécharge ToolsCleaner2sur ton Bureau.
                * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
                * Clique sur Recherche et lais se le scan agir.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options Facultatives.
                * Clique sur Quitter pour obtenir le rapport.
                * Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                ___________________________________________________

                ▶ Tu peux supprimer ToolCleaner
                ___________________________________________________

                ▶ Télécharge :ATF Cleaner par Atribune

                Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
                Sous l'onglet Main, choisis : Select All
                Clique sur le bouton Empty Selected
                Si tu utilises le navigateur Firefox :
                Clique Firefox au haut et choisis : Select All
                Clique le bouton Empty Selected a
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                Si tu utilises le navigateur Opera :
                Clique Opera au haut et choisis : Select All
                Clique le bouton Empty Selected
                NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
                Clique Exit, du menu prinicipal, afin de fermer le programme.
                Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
                __________________________________________________

                ▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
                __________________________________________________

                ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

                * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
                * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
                __________________________________________________

                Attention : ne pas toucher au PC pendant qu'il travaille !

                ▶ Nettoyage et Défragmentation de tes Disques

                *Nettoyage :

                Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
                Cliques sur le bouton "nettoyage de disque", OK
                tu le fais pour chacun de tes disques
                ________________________________________________

                *Vérifications des erreurs :

                Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
                "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
                -réparer automatiquement les erreurs...
                -rechercher et tenter une récupération...

                --->Démarrer, ok
                Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
                tu le fais pour chacun de tes disques
                ________________________________________________

                ensuite toujours dans le même onglet tu choisis :

                *Défragmentation :
                "défragmenter maintenant", OK
                une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
                tu le fais pour chacun de tes disques
                _______________________________________________

                Note : si tu as un utilitaire pour défragmenter , utilises le à la place

                pour ce faire Defraggler est proposé
                _________________________________________________

                ▶ Peux-tu vérifier ta Console Java ? :

                et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                voici pour desinstaller :

                JavaRa

                Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                * Choisis Français puis clique sur Select.
                * Clique sur Recherche de mises à jour.
                * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                * Ferme l'application.

                Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
                _________________________________________________

                ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
                __________________________________________________

                ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

                Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

                https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
                https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
                https://forum.pcastuces.com/sujet.asp?f=25&s=35606
                https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
                https://manuelsdaide.com/contact/
                http://www.open-files.com/forum/index.php?showtopic=29277
                https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
                ___________________________________________________

                ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
                _____________________________________________________

                ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

                * Lance le programme puis clique sur <Quarantaine>.
                * Sélectionne tous les éléments puis clique sur <supprimer>.
                * Quitte le programme.
                ______________________________________________________

                ▶ si tu as installé Antivir :

                Configuration
                ________________________________________________________

                ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
                ______________________________________________________

                ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

                Lien XP

                Lien Vista

                ▶ Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

                ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

                Quelques conseils et recommandations pour l'avenir :

                ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
                ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
                * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
                _____________

                ▶ Pour bien protéger ton PC :
                [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

                Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
                Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

                PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
                Les virus utilisent les failles de ton PC pour infecter un système

                ▶ dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

                Desinstaller Avast
                Desinstaller BitDefender
                Desinstaller Norton
                Desinstaller Kaspersky
                Desinstaller AVG

                ou tout en un :

                Désinstallation Antivirus , Parefeu , Antispyware
                _____________

                ▶ Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
                ___________

                ▶ Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
                ___________

                ▶ si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

                ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
                * - Décoche Afficher les fichiers et dossiers cachés
                * - coche Masquer les extensions des fichiers dont le type est connu
                * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

                ▶ clique sur Appliquer, puis OK.
                ____________

                Voila,

                Bonne lecture, à bientot , une fois tout ceci fait,

                tu peux mettre le topic en resolu

                Bonne continuation et surtout , prudence et bon surf :)

                0
                1. je suis en train de finir mon scan antiMalware,
                  par contre avant d envoyer celui ci, j ai tester mon bug et toujours un soucis lorsque j ouvre mon dossier musique... une fois que je clique sur un de mes albums qui se trouve dans mon dossier itunes et bien ça me pompe toute la pèche..
                  UC 100% et la mémoire qui grimpe également .
                  du coup j ai voulu virer mon dossiers mais l impression que ça n est pas possible. ça ouvre le fichier pour le jeter mais ensuite ça traine, je suis resté une heure devant mon pc a le regarder travailler mais rien a faire pour le jeter.. et seulement 4Go de musique...

                  De plus le même fichier dans mon disque D et le même symptôme...
                  0
              3. finis tout le menage deja
                0
                1. c est bon tout es nettoyé mais le fichier qui me fait défaut est dans ma mes doc... musique..et c'est le fameux itunes...
                  impossible a virer ce dossiers.
                  lorsque je l ouvre pour voir la musique et bien l ordinateur se mets en mode rame a donf...
                  j ai le même fichier dans mon disque D que j ai conservé en cas de remise a zéro du pc et il me fait le même défaut..
                  0
              4. salut c'est quoi le nom exact du fichier ?
                ?G3?-?@¢??@?(TM)©®?
                0
                1. j ai réussis a le virer en laissant tourner tout l après midi. c était le dossiers complet itunes..
                  A présent avec tout les nettoyage fait mon pc tourne super bien

                  En tout les cas merci pour votre aide !!!
                  super !!!
                  0