Mon ordi met 30 minutes pour s'éteindre

jessica -  
 jessica -
Bonjour,

J'ai un problème sur mon ordi, et je suis entrain de pister un virus en vérifiant tout mes "processus". Je prends des conseils ici ou la sur différents forums (j'aime bien celui de comment ca marche)
Mon ordi met 30 minutes pour fermer la session et globalement il rame...

donc yen a un où j'ai très peu d'infos et donc je m'en remets à vous
"appmgmt", par contre ce n'est pas un processus, c'est un dossier qui est vide, à l'intérieur il y a "S-1-5-21-2665173289-3902458964-1059119167-1000" qui est vide aussi (du moins en apparence, je n'ai pas regardé s'il y avait des fichiers cachés) et il y en 2 autres qui sont vides en apparence aussi "S-1-5-18" "MACHINE"

j'ai aussi fait ce qui était conseillé sur un autre poste j'ai installé "RogueKiller" et fait un scan je vous copie le rapport

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Jessica [Droits d'admin]
Mode: Recherche -- Date : 07/07/2011 08:25:57

Processus malicieux: 2
[SUSP PATH] googletalkplugin.exe -- c:\users\jessica\appdata\local\google\google talk plugin\googletalkplugin.exe -> KILLED
[RESIDUE] googletalkplugin.exe -- c:\users\jessica\appdata\local\google\google talk plugin\googletalkplugin.exe -> KILLED

Entrees de registre: 2
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:

Termine : << RKreport[1].txt >>
RKreport[1].txt"

et également j'ai supprimé 3 dossiers qui étaient situé dans "OS", j'ai pris le nom que d'un d'entre eux :
b2b36f6658dfc6936a8bb3
et l'executeur associé c'était : epplauncher.exe

Voila, je m'en remets à vous pour m'aider s'il vous plait! et je vous remercie deja d'avance !

A voir également:

4 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

Je prends des conseils ici ou la sur différents forums

Merci de nous en informer, mais c'est dissuasif : c'est peut être un peu excessif de mobiliser le temps de plusieurs bénévoles pour ton problème.

===

epplauncher.exe est légitime :

http://systemexplorer.net/file-database/file/epplauncher-exe

===

Donne les références de tes autres demandes que l'on voit si on fait double emploi ou pas.
2
jessica
 
nan, quand je dis que je prends des conseils, c'est que je lis d'autres forums le cas était que j'ai installé RogueKiller (il a été mentionné pour conseiller un autre internaute en détresse) ; je n'ai donc aucune autre réference. Ce n'est pas pertinent à mes yeux de demander des solutions alors qu'elles ont deja été dites, d'où le fait que j'ai consulté des forums avant de lancer mes problemes....
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Ok, alors fait ceci :

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

(si Cijoint ne fonctionne pas, essaye ici : http://pjjoint.malekal.com/ )
1
jessica
 
Bonjour,

j'ai fait ce que tu m'avais dit, je te donne le lien, par contre je n'ai pas de "programfiles" sur mon ordi mais que "programmes" et il apparait pas dans le rapport.
je t'envoie donc le lien

http://www.cijoint.fr/cjlink.php?file=cj201107/cijptibILE.txt

merci
0
jessica
 
ok, je me suis rendu compte que quelque chose aller pas (le nom de fichier que tu m'avais donné été pas le bon), j'ai donc refait la manip en m'aidant d'un site qui expliquait comment se servir de ZHPDiag et j'ai collé mon rapport dans le bloc note, je l'ai mis sur Cijoint, je te repasse le lien qui cette fois-ci correspond.

http://www.cijoint.fr/cjlink.php?file=cj201107/cijtyHos4U.txt
0