Help, log suite cpu à 100% svchost, wuauclt
Fermé
dkp
-
Modifié par dkp le 22/08/2010 à 12:17
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 1 sept. 2010 à 20:19
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 1 sept. 2010 à 20:19
A voir également:
- Help, log suite cpu à 100% svchost, wuauclt
- Svchost - Guide
- Temperature cpu - Guide
- Cpu stress - Télécharger - Informations & Diagnostic
- Processeur cpu - Guide
- 100 mo en go - Forum Mobile
20 réponses
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
22 août 2010 à 14:34
22 août 2010 à 14:34
Bonjour,
Ton rapport HijackThis ne montre rien de particulier excepté ancienne version de Java et Norton pas désinstallé complètement.
A l'heure actuelle HijackThis est largement dépassé, je te recommande ce qui suit :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse.
Ton rapport HijackThis ne montre rien de particulier excepté ancienne version de Java et Norton pas désinstallé complètement.
A l'heure actuelle HijackThis est largement dépassé, je te recommande ce qui suit :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse.
Merci pour le conseil j'ai fait ce que tu m'as dit
ci joint le lien vers le fichier :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijKsh4GUS.txt
ci joint le lien vers le fichier :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijKsh4GUS.txt
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
Modifié par hubertaaz le 22/08/2010 à 17:51
Modifié par hubertaaz le 22/08/2010 à 17:51
Je vois bien une infection dans le registre et j'ai un doute sur une infection rootkit possible dans MBR.
La 1ère infection devrait être traitée par Malwarebytes (MBAM) qui est sur ton pc.
Lance MBAM, mets le à jour et ensuite lance un examen rapide
S'il cible l'infection : supprime ce qu'il trouvera et poste-moi le rapport.
Pour la recherche du rootkit, je te donne les instruction par la suite.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
La 1ère infection devrait être traitée par Malwarebytes (MBAM) qui est sur ton pc.
Lance MBAM, mets le à jour et ensuite lance un examen rapide
S'il cible l'infection : supprime ce qu'il trouvera et poste-moi le rapport.
Pour la recherche du rootkit, je te donne les instruction par la suite.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
22 août 2010 à 18:26
22 août 2010 à 18:26
OK,
On le traquera autrement. En attendant on va vérifier pour le MBR.
Télécharge mbr.exe de Gmer :
http://www2.gmer.net/mbr/mbr.exe
Sur le bureau.
Merci à Malekal pour le tutoriel
Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident) notamment le tea-timer de Spybot.
Double clique sur mbr.exe Un rapport sera généré : mbr.log
En cas d'infection, ce message MBR rootkit code detected va apparaitre.
Dans le menu Démarrer- Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra original MBR restored successfully !
Poste ce rapport et supprimes-le ensuite.
Pour vérifier
Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Relance mbr.exe
Réactive tes protections.
Relance mbr.exe et le nouveau mbr.log devrait être celui-ci :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
* device: opened successfully
* user: MBR read successfully
* kernel: MBR read successfully
* user & kernel MBR OK
On le traquera autrement. En attendant on va vérifier pour le MBR.
Télécharge mbr.exe de Gmer :
http://www2.gmer.net/mbr/mbr.exe
Sur le bureau.
Merci à Malekal pour le tutoriel
Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident) notamment le tea-timer de Spybot.
Double clique sur mbr.exe Un rapport sera généré : mbr.log
En cas d'infection, ce message MBR rootkit code detected va apparaitre.
Dans le menu Démarrer- Exécuter tape : "%userprofile%\Bureau\mbr" -f
Dans le mbr.log cette ligne apparaitra original MBR restored successfully !
Poste ce rapport et supprimes-le ensuite.
Pour vérifier
Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
Relance mbr.exe
Réactive tes protections.
Relance mbr.exe et le nouveau mbr.log devrait être celui-ci :
Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
* device: opened successfully
* user: MBR read successfully
* kernel: MBR read successfully
* user & kernel MBR OK
j'ai lancer MBR,
le rapport est le suivant:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
le rapport est le suivant:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
22 août 2010 à 18:44
22 août 2010 à 18:44
Donc c'est Ok.
* Lance ZHPFix depuis le raccourci qui est sur ton bureau .
* Une fois l'outil ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .
* Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
[HKCU\Software\WebMediaPlayer]
* Clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !
* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
* Lance ZHPFix depuis le raccourci qui est sur ton bureau .
* Une fois l'outil ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .
* Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
[HKCU\Software\WebMediaPlayer]
* Clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !
* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
voila le contenu
Rapport de ZHPFix v1.12.3136 par Nicolas Coolman, Update du 20/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-22-08-2010-18-48-02.txt
Run by Tonton at 22/08/2010 18:48:02
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\WebMediaPlayer => Clé supprimée avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
End of the scan
Rapport de ZHPFix v1.12.3136 par Nicolas Coolman, Update du 20/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-22-08-2010-18-48-02.txt
Run by Tonton at 22/08/2010 18:48:02
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
HKCU\Software\WebMediaPlayer => Clé supprimée avec succès
========== Récapitulatif ==========
1 : Clé(s) du Registre
End of the scan
Mon PC semble calmé, j'ai en effet redémarré sans que les process sature la ram et mon image de fond d'ecran n'a cette fois pas disparue.
Encore un tres grand merci à Hubertaaz pour son aide pointue et efficace
Encore un tres grand merci à Hubertaaz pour son aide pointue et efficace
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
22 août 2010 à 19:06
22 août 2010 à 19:06
De rien pour l'aide ;-)
Nos messages se sont croisés. Je souhaiterais quand même recevoir le nouveau rapport pour mon édification personnelle.
Maintenant que l'infection est supprimée si tu avais de nouveau des lenteurs au démarrage, causées par svchost et wuauclt, reviens me le dire, j'ai une autre idée en réserve.
Bon surf
@+
Nos messages se sont croisés. Je souhaiterais quand même recevoir le nouveau rapport pour mon édification personnelle.
Maintenant que l'infection est supprimée si tu avais de nouveau des lenteurs au démarrage, causées par svchost et wuauclt, reviens me le dire, j'ai une autre idée en réserve.
Bon surf
@+
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
22 août 2010 à 18:55
22 août 2010 à 18:55
OK,
Relance cette fois ZHPDiag en cliquant sur l'icône présente sur le bureau et poste-moi le rapport ZHPDiag.txt sur Ci-Joint comme tout à l'heure.
Relance cette fois ZHPDiag en cliquant sur l'icône présente sur le bureau et poste-moi le rapport ZHPDiag.txt sur Ci-Joint comme tout à l'heure.
finalement en relancçant mon PC ce soir je vois que wuauclt et svchost sont de nouveau à fond, moi qui croyait avoir solutionné mon probleme pfffffff
j'ai refait un zhpdiag du coup
http://www.cijoint.fr/cjlink.php?file=cj201008/cij1SmM8bG.txt
coriace la bete
j'ai refait un zhpdiag du coup
http://www.cijoint.fr/cjlink.php?file=cj201008/cij1SmM8bG.txt
coriace la bete
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
27 août 2010 à 08:23
27 août 2010 à 08:23
Bonjour,
A priori, pas d'infection dans ce rapport.
Avant de passer au problème wuauclt et svchost :
* Je te recommande une mise à jour de Firefox, version installée : 3.0.10 la version actuelle : 3.6.8 mieux sécurisée.
* Idem pour Java, la version installée sur ton pc contient des failles de sécurité. La dernière version à télécharger ici : https://www.java.com/fr/download/
* Actuellement Spybot est largement dépassé et le tea timer ralenti les pc. personnellement, je le désinstallerais.
* Tu peux le remplacer avantageusement par SpywareBlaster en anglais mais très facile d'utilisation.
Tutoriel
* A présent occupons nous de wuauclt et svchost
Un test à faire et qui a fonctionné dans quelques cas que j'ai traités :
* Désactive les mises à jour automatiques de Windows :
Pour rappel :Panneau de Configuration (affichage classique) => Mises à jour automatiques => Désactiver les mises à jour automatiques => Appliquer => Ok.
* Pour supprimer l'alerte Windows : https://www.avanquest.com/France/microapp/
Si comme je l'espère ça fonctionne, il faudra penser à te connecter de temps à autre à Microsoft Update afin de procéder aux mises à jour prioritaires de Windows.
Tiens-moi au courant
@+
A priori, pas d'infection dans ce rapport.
Avant de passer au problème wuauclt et svchost :
* Je te recommande une mise à jour de Firefox, version installée : 3.0.10 la version actuelle : 3.6.8 mieux sécurisée.
* Idem pour Java, la version installée sur ton pc contient des failles de sécurité. La dernière version à télécharger ici : https://www.java.com/fr/download/
* Actuellement Spybot est largement dépassé et le tea timer ralenti les pc. personnellement, je le désinstallerais.
* Tu peux le remplacer avantageusement par SpywareBlaster en anglais mais très facile d'utilisation.
Tutoriel
* A présent occupons nous de wuauclt et svchost
Un test à faire et qui a fonctionné dans quelques cas que j'ai traités :
* Désactive les mises à jour automatiques de Windows :
Pour rappel :Panneau de Configuration (affichage classique) => Mises à jour automatiques => Désactiver les mises à jour automatiques => Appliquer => Ok.
* Pour supprimer l'alerte Windows : https://www.avanquest.com/France/microapp/
Si comme je l'espère ça fonctionne, il faudra penser à te connecter de temps à autre à Microsoft Update afin de procéder aux mises à jour prioritaires de Windows.
Tiens-moi au courant
@+
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
28 août 2010 à 12:06
28 août 2010 à 12:06
De rien, très bien.
Il reste du ménage à faire, la suite se passe ici : https://forums.commentcamarche.net/forum/affich-18919405-help-log-suite-cpu-a-100-svchost-wuauclt#17
Il reste du ménage à faire, la suite se passe ici : https://forums.commentcamarche.net/forum/affich-18919405-help-log-suite-cpu-a-100-svchost-wuauclt#17
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
27 août 2010 à 08:38
27 août 2010 à 08:38
bonjour à vous
O53 - SMSR:HKLM\...\startupreg\vkwooplc [Key] . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\vkwooplc.exe
ne me semble pas sympathique
bonne continuation
O53 - SMSR:HKLM\...\startupreg\vkwooplc [Key] . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\vkwooplc.exe
ne me semble pas sympathique
bonne continuation
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
27 août 2010 à 09:42
27 août 2010 à 09:42
Merci à moment de grace pour son intervention.
Avant de suivre les instructions de mon poste précédent, fais ce qui suit :
* Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil. (notamment le tea-timer de Spybot)
- Double-clique sur l'icône Ad-Remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report-Clean.log )
Avant de suivre les instructions de mon poste précédent, fais ce qui suit :
* Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil. (notamment le tea-timer de Spybot)
- Double-clique sur l'icône Ad-Remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report-Clean.log )
merci pour les infos
j'ai fait le nettoyage ci joint fichier log :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijLVStQac.txt
je ne sais pas si cela a marché , en effet mon pc semble sabl, mais dimanche dernier il semblait stable jusque mercredi.
j'ai fait le nettoyage ci joint fichier log :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijLVStQac.txt
je ne sais pas si cela a marché , en effet mon pc semble sabl, mais dimanche dernier il semblait stable jusque mercredi.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
Modifié par hubertaaz le 28/08/2010 à 12:00
Modifié par hubertaaz le 28/08/2010 à 12:00
Bonjour,
* Lance ZHPFix depuis le raccourci qui est sur ton bureau .
* Une fois l'outil ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .
* Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
O53 - SMSR:HKLM\...\startupreg\vkwooplc [Key] . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\vkwooplc.exe
* Clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !
* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
Ensuite lance ZHPDiag en cliquant sur l'icône présente sur le bureau et poste-moi le rapport ZHPDiag.txt sur Ci-Joint
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
* Lance ZHPFix depuis le raccourci qui est sur ton bureau .
* Une fois l'outil ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .
* Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
O53 - SMSR:HKLM\...\startupreg\vkwooplc [Key] . (.Pas de propriétaire - Pas de description.) -- c:\windows\system32\vkwooplc.exe
* Clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide . Ne touche plus à rien !
* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
Ensuite lance ZHPDiag en cliquant sur l'icône présente sur le bureau et poste-moi le rapport ZHPDiag.txt sur Ci-Joint
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
j'ai fais tout ce que tu m'as dit,
j'ai aussi désactivé les mises à jour Windows,
Mon PC s'est remis à S'emballer sur les deux même process
aujourd'hui peut de temps après le démarrage
ci joint un nouveau zhpdiag que je viens de refaire
http://www.cijoint.fr/cjlink.php?file=cj201008/cijUfv9fbV.txt
j'espere qu'on va y arriver
j'ai aussi désactivé les mises à jour Windows,
Mon PC s'est remis à S'emballer sur les deux même process
aujourd'hui peut de temps après le démarrage
ci joint un nouveau zhpdiag que je viens de refaire
http://www.cijoint.fr/cjlink.php?file=cj201008/cijUfv9fbV.txt
j'espere qu'on va y arriver
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
31 août 2010 à 20:39
31 août 2010 à 20:39
Bonsoir,
Merci à moment de grace qui a accepter de me guider pour la suite des opérations car nous allons devoir utiliser l'artillerie lourde.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
? Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\INSTALLES LA CONSOLE DE RECUPERATION
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Merci à moment de grace qui a accepter de me guider pour la suite des opérations car nous allons devoir utiliser l'artillerie lourde.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
? Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\INSTALLES LA CONSOLE DE RECUPERATION
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
j'ai lancé combofix, à un moment il m'a dit qu'il y avait un rootkit
j'ai laisse faire ca a pris au total au moins 1/2h
ci joint le rapport
http://www.cijoint.fr/cjlink.php?file=cj201009/cij0fq00ss.txt
mais....
des que j'ai remis le reseau apres avoir reactivé les antivir
les deux process se sont remis à tourner à fond
plus de 150Mo de Ram chacun
j'ai laisse faire ca a pris au total au moins 1/2h
ci joint le rapport
http://www.cijoint.fr/cjlink.php?file=cj201009/cij0fq00ss.txt
mais....
des que j'ai remis le reseau apres avoir reactivé les antivir
les deux process se sont remis à tourner à fond
plus de 150Mo de Ram chacun
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
1 sept. 2010 à 20:19
1 sept. 2010 à 20:19
bonjour
refais combofix et installe la console de récupération en mettant internet et en acceptant l'installation
..............
de plus
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
=> Sous XP : "%userprofile%\Bureau\mbr" -f
=> Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
refais combofix et installe la console de récupération en mettant internet et en acceptant l'installation
..............
de plus
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras:
=> Sous XP : "%userprofile%\Bureau\mbr" -f
=> Sous Vista/Seven : "%userprofile%\Desktop\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.
o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK