FileDescription: jioeargmoeiu ????
Utilisateur anonyme -
J'ai mon PC (win xp) avec une CPU à 100% très rapidement.... malgré tous les antivirus essayés (kaspersky, superantispyware, antivir) rien n'y fait....
Une p... de processus se lance et me bouffe tout le proc.... Process xp m'indique qu'une fichier dont la description est "jioeargmoeiu" se lance (malgré aucune utilisation) et se développe jusqu'à etouffer le processeur qui se retrouve avec près de 200 processus à gérer....
Une idée????
Merci
10 réponses
Un PC sous Windows XP connaît une utilisation du processeur à 100 % rapidement, malgré plusieurs antivirus, avec l'apparition d'un processus inquiétant et d'un fichier à description apparemment anodine. Plusieurs éléments de réponse proposés incluent l'usage de ZHPDiag et ZHPFix pour nettoyer le système, ainsi que le retrait manuel des entrées liées à Viewpoint et d'autres logiciels associés. Des rapports indiquent des clés de registre et des fichiers résiduels supprimés au redémarrage, des étapes recommandant des outils comme Ad Remover pour nettoyer les éléments publicitaires et les extensions indésirables. D'autres retours indiquent qu'un trojan supplémentaire a été supprimé après le nettoyage et soulignent des limites d'outil comme VirusTotal, ce qui renforce l'intérêt de suivre les rapports et les logs fournis.
* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Il y a un dropper qui installe des cochonneries apparemment
Télécharge TDSSKiller sur ton bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.zip
Crée un nouveau dossier sur ton bureau puis décompresse l'archive dedans
Lance le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.
Coche les, et clique sur Dele
On va s'occuper des autres infections, car y'en a pas mal, surtout la base
de registre qui est pas mal infectée
Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou
https://www.androidworld.fr/
Désactive l'anti-virus
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionLaisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
Il faut faire attention lorsque tu installes un logiciel gratuit, ils te proposent
des compléments, telles que les barres d'outils qui sont inutiles ou néfastes
Prends le temps de lire les instructions et pas se précipiter, car tu te fais piéger
Poste moi un nouveau rapport ZHPDiag
ah merde, je ne sais plus lequel etait le 2eme, celui la je crois...
[url=https://www.luanagames.com/index.fr.html]Ad-Report-SCAN[1].txt[/url]
Je fais ZHP et je poste
aie aie
ComboFix 11-04-29.04 - Begon 30/04/2011 18:29:51.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2046.1525 [GMT 2:00]
Lancé depuis: c:\documents and settings\Begon\Mes documents\Téléchargements\ComboFix.exe
AV: AntiVir Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\All Users\Application Data\jhl72i75.exe
c:\documents and settings\Begon\WINDOWS
C:\Thumbs.db
c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICAE.exe
c:\windows\Tasks\At1.job
.
c:\windows\regedit.exe . . . est infecté!!
Pas réjouissant, et il y a plein de fichiers non signés
Ton Windows XP ne semble pas officiel
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
Télécharge aswMBR (de Alwil Software) sur ton bureau
http://public.avast.com/~gmerek/aswMBR.exe
Double-clique sur aswMBR.exe pour le lancer (avec Vista/Seven, clic droit
sur l'outil, et sur exécuter en tant qu'administrateur)
Clique sur le bouton Scan
Clique sur le bouton Fix si une infection a été trouvée
Clique sur le bouton Save Log, et enregistre le rapport sur le bureau
Copie/colle le contenu du rapport dans ta prochaine réponse
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
[HKLM\Software\Classes\axmetastream.metastreamctl] =>Adware.MetaStream
[HKLM\Software\Classes\axmetastream.metastreamctl.1] =>Adware.MetaStream
[HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] =>Adware.MetaStream
[HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1] =>Adware.MetaStream
[HKCR\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5}] =>PUP.Dealio
[HKLM\Software\Classes\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5}] =>PUP.Dealio
[HKCR\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857}] =>PUP.Dealio
[HKLM\Software\Classes\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857}] =>PUP.Dealio
[HKCR\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB}] =>PUP.Dealio
[HKLM\Software\Classes\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB}] =>PUP.Dealio
[HKCR\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA}] =>PUP.Dealio
[HKLM\Software\Classes\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA}] =>PUP.Dealio
[HKCR\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC}] =>PUP.Dealio
[HKLM\Software\Classes\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC}] =>PUP.Dealio
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}] =>PUP.Dealio
[HKCR\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}] =>PUP.Dealio
[HKLM\Software\Classes\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}] =>PUP.Dealio
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8}] =>PUP.Dealio
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8}] =>PUP.Dealio
[HKLM\Software\MetaStream] =>Adware.MetaStream
[HKLM\Software\Viewpoint] =>Adware.MetaStream
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer] =>Adware.MetaStream
C:\Program Files\Viewpoint =>Adware.MetaStream
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Redémarre ton PC
Ensuite, poste moi un nouveau rapport ZHPDiag
Rapport de ZHPFix 1.12.3279 par Nicolas Coolman, Update du 27/04/2011
Fichier d'export Registre : C:\ZHPExportRegistry-01-05-2011-16-56-37.txt
Run by Begon at 01/05/2011 16:56:33
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
HKLM\Software\Classes\axmetastream.metastreamctl => Clé non supprimée
HKLM\Software\Classes\axmetastream.metastreamctl.1 => Clé non supprimée
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary => Clé non supprimée
HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1 => Clé non supprimée
HKCR\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5} => Clé non supprimée
HKLM\Software\Classes\Interface\{3EDDA953-1C3B-4823-8F25-D075FBB2D2B5} => Clé non supprimée
HKCR\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857} => Clé non supprimée
HKLM\Software\Classes\TypeLib\{4C1E5902-FE99-4591-8582-2A2605462857} => Clé non supprimée
HKCR\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB} => Clé non supprimée
HKLM\Software\Classes\CLSID\{5C00A371-2011-4AF3-97C8-6CE66AA744CB} => Clé non supprimée
HKCR\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA} => Clé non supprimée
HKLM\Software\Classes\CLSID\{9F038672-0425-4792-BC9C-36DE3308E8AA} => Clé non supprimée
HKCR\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC} => Clé non supprimée
HKLM\Software\Classes\Interface\{B67A4CBA-520A-43DB-B03F-414E539F90EC} => Clé non supprimée
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} => Clé non supprimée
HKCR\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} => Clé non supprimée
HKLM\Software\Classes\CLSID\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} => Clé non supprimée
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{e908b145-c847-4e85-b315-07e2e70decf8} => Clé non supprimée
HKLM\Software\MetaStream => Clé non supprimée
HKLM\Software\Viewpoint => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Dossier(s) ==========
c:\program files\viewpoint => Fichier supprimé au reboot
========== Fichier(s) ==========
c:\program files\viewpoint => Fichier absent
========== Récapitulatif ==========
21 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
End of the scan
[url=https://www.luanagames.com/index.fr.html]ZHPDiag6.txt[/url]