Pc infecté par instalation vst-i

Résolu/Fermé
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012 - Modifié par jbtek le 21/09/2011 à 13:57
 Utilisateur anonyme - 28 sept. 2011 à 17:43
Bonjour, besoin d'aide pour désinfecté mon ordi qui rame et qui plante pour un rien suite au dézipage d'un vst-i ( absynth 5 ) que je ne peux plus supprimer. je me retrouve avec les processus suivants: csrss.exe + winlogon.exe + atieclxx.exe + multiples processusgoogle chrome. tests avec avg qui ne trouve rien , comme malware d 'ailleur. je ne sais plus quoi faire!! voici le rapport ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201109/cijUg67X8n.txt En éspérant que quelqun puisse m'aider. merci d'avance.



<config>Windows 7
A voir également:

22 réponses

jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
21 sept. 2011 à 15:40
svp il n'y à personne qui pourrait m'aider? car meme lire un son ou un film devient difficile, et pour ce qui est de la MAO la j 'en parle meme pas ....
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
21 sept. 2011 à 18:37
toujours personne pour m'aider???
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
21 sept. 2011 à 19:45
apres avoir répondu à plusieurs réponses dans le forum, je n'ai toujours aucune aide. Dites moi si il y à autre chose à faire pour qu'on m'accorde un peu d'aide
0
Utilisateur anonyme
21 sept. 2011 à 19:52
bonsoir,
sur ton rapport de zhpdiag, il n' y a rien de visible à part faire la place pour mieux faire fonctionner le pc !

as tu déjà pasé des outils de nettoyage sur le pc?

si oui, les quels ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
21 sept. 2011 à 20:06
bonsoir et merci bien de prendre un peu de temps pour m'aider.
alors comme outils de nettoyage, si c'est bien de ça que tu parle, j'ai utilisé malware, tdsskiller, adwcleaner, roguekiller.
et qu'entends tu plus précisément en ce qui concerne " faire de la place"?
aussi je précise que je pense avoir été infecté par ce fameux vst téléchargé (je sais c une erreur de ma part...) et que je ne peux pas du tout supprimer, avec quel log je pourrai essayer de le viré??
0
Utilisateur anonyme
22 sept. 2011 à 13:10
System drive C: has 6 GB (11%) free of 56 GB

tu as 11 % de ton DD libre !

i en faut au moins 20 % pour que le pc fonctionne correctement !

avec tous ces outils que tu as passé, pas étonnant que je ne trouve rien sur ton rapport :P


csrss.exe + winlogon.exe + atieclxx.exe + multiples processusgoogle chrome

ces processus sont tous légitimes et appartiennent à windows, sauf Chrome qui n'est que Google Chrome !

sur ton rapport, je vois ceci :

Total RAM: 8183 MB (80% free)

tu as 8 Go de ram et tu n'utilises que 20%, nrmalement ton pc ne doit pas ramer !

désinstalle Google Chrome déjà et fais des essaies !

Winlogon est indisponsable pour l'ouverture de ta session !



0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
22 sept. 2011 à 13:54
oui ok, je me doutais que tu parlais de C:
Donc en fait je viens juste de refaire mon pc suite a mon c.. de chat qui a reussi a pisser sur la carte mere( oui je sais le truc vraiment con!!) , donc carte mere et ram tte neuve et justement un SSD corsair force 3 de 60Go pour mettre l' OS ( 60Go seulement pas le budget pour la taille audessus..)
aurais-je du rester sur un hdd classique au vu de mon budget?
enfin sinon en ce qui concerne google chrome que j'ai désinstalé pour revenir à mon cher firefox, effectivement tout s'en porte bocoup mieu ....:) et apres tout les nettoyages que j'ai effectué là ça à l'air de tourner au poil.
il me reste juste un léger doute quand à ces 3 processus que je n'avais pas remarquer avant, et au fameux fichier que je n'arrive toujours pas a supprimer ( enfin j'ose plus trop y toucher surtout...)
Merci pour ton aide qui m'a bien aider car seul j'etais incapable de savoir tiré quoi que ce soit du rapport zhpdiag :)
0
Utilisateur anonyme
22 sept. 2011 à 20:19
quels sont les noms des processus dont tu as des doutes ?

je ne vois rien d'anormal pour le moment !


relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour,



* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
22 sept. 2011 à 21:08
voila le dernier rapport: http://www.cijoint.fr/cjlink.php?file=cj201109/cijbOUQVCq.txt
pour les 3 process, je pense que meme si je ne me souviens pas les avoir vu avant ils doivent etre légitimes et ne rien cacher. ( tjrs le csrss winlogon et atieclxx)
et que dois je faire du fameux fichier qui ma contaminer?? je dois utiliser un programe précis pour le supprimer? ou je le laisse là et tant que je n'y touche pas il n'est potentielement pas dangereux?
0
Utilisateur anonyme
23 sept. 2011 à 07:44
pour winlogon :

c'est un processus qui te permet l'ouverture de sessions, donc si tu le vires, tu ne peux lus utiliser ton pc !


pour Atieclxx :
il est légitime et appartient a ATI ( carte graphique )



regarde son emplacement, s'il se trouve dans c:/windows/system32.


pour Crss.exe pareil, c'est un processus de windows, donc pas touche :P



si tu as un doute, fais afficher les fichiers cachés et ceux du système, passe les fichiers que tu ne connais pas sur e site de Virus total !


que dois je faire du fameux fichier qui ma contaminer?? je dois utiliser un programe précis pour le supprimer? ou je le laisse là et tant que je n'y touche pas il n'est potentielement pas dangereux?

c'est quoil'autre fichier dont tu parles ?



0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
23 sept. 2011 à 10:46
le fameux fichier dont je parle (et dont je ne suis pas fier...car pris en torrent...)
G:\Users\jbtek\Videos\NI Absynth v5.0.3-AiR-ASSiGN-DrZM\Absynth v5.0-AiRISO
que une fois reçu j'ai voulu le déziper avec winzip et c'est la que tout à commencer (messages d'alerte et pleins de bugs en tous genre juste apres)
je ne pouvais pas le supprimmer ni acceder au fichier dezipé, mais la je peux enfin le voir ( c'est un fichier .iso) et vu que lors de ma derniere tentative pour le supprimmer ou le scanner avec malware ou autre je n'avais que des messages d'erreurs, je n'osai plus y toucher.
maintenant que tout à l'air clean , je ne risque rien en essayant de le supprimer a nouveau??
PS: je précise que pour moi c'etait la derniere fois que je choppe un log en p2p....^^
0
Utilisateur anonyme
23 sept. 2011 à 12:54
vire le fichier en question que tu as t"lechargé depuis P2P!

évite le P2P, il n'y a pas que du bon dedans !


lance Zhpfix, clique sur le A rouge pour le désinstaller, redemarre ton pc .



vire tes annciens points de restauration système au cas ou il y aurait une sauvegarde, pendant sa présance :D

fais une mise à jour de ton antivirus et lance un scan complet du pc, donne moi des nouvelles avant de se quitter .



0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
25 sept. 2011 à 12:09
bonjour^^ hop c'est parti pour un scan minutieux ;)
sinon au cas ou je suis en pleine galere avec mon ancien pc portable que ma femme a recupérer et utilise depuis 2ans.......un vrai nid a probleme, j'ai deja un pti peu avancer je pense mais la je suis bloqué. je te met le lien du sujet au cas ou tu aurai une idée pour m'avancer un peu :)
https://forums.commentcamarche.net/forum/affich-23260796-multiples-infections-raport-zhpdiag-s-o-s#p23261754
0
Utilisateur anonyme
25 sept. 2011 à 13:20
que dit ton antivirus ?

0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
25 sept. 2011 à 13:24
alors pour l'instant avast en est a 10% et a deja trouver 3 fichiers infectés.
0
Utilisateur anonyme
25 sept. 2011 à 13:29
ok,
laisse le términer :D

0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
25 sept. 2011 à 17:40
avast a trouver 4 ou 5 trucs dont " cycbot " je croie, j'ai choisi la mise en quarantaine, et la pour l'instant il fait l'analyse avant redémarage, dont il me trouve plein d'archives zip corrompues dans le dossier backup de mon ancien dd, il en est a 50%, je t'en dis plus dès que c'est op ^^
0
Utilisateur anonyme
25 sept. 2011 à 17:47
ok :D

0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
25 sept. 2011 à 22:46
wouhaaa interminable ce scan.....il est en route depuis 17h30, il proposeé de supprimer ce que j'ai fais et la il est reparti a 25% et toujours sur la meme partition.... ça peut durer longtemps ce scan??? ah ahh l'eternel impatient :p
ah au passage il a trouver du "java:agent" aussi
bon j'attend la fin, enfin si elle va jusqu'au bout....:)
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
26 sept. 2011 à 00:01
ça fait 2h qu'il a pas bougé des 25%.....à ce rythme la va lui falloir la semaine
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
26 sept. 2011 à 01:03
Aie aie aie!!! le scan a été interompu ou c'est areter, et depuis meme en mode sans echec je ne peu plus rien lancé ou presque.....
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
Modifié par jbtek le 26/09/2011 à 01:50
oufff j'ai réussi a récupéreravec sfc/scannow , merci a Marshall201 au passage. bon ba c'est reparti pour un tour ...je vais jamais m'en sortir de ce pc. alors par quoi je recommence? un zhpdiag pour voir ?
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
26 sept. 2011 à 02:35
voici le dernier rapport zhp: http://www.cijoint.fr/cjlink.php?file=cj201109/cij245lhgF.txt
0
Utilisateur anonyme
26 sept. 2011 à 07:34
bonjour,

G:\Users\jbtek\Videos\NI Absynth v5.0.3-AiR-ASSiGN-DrZM\Absynth v5.0-AiRISO\Absynth 5 Setup PC.exe (.not file.)

le fichier n'est plus là, mais une clé de registre le lance !


vu le nom, ceci est un fichier de Setup d'un jeu sûrement !



0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
26 sept. 2011 à 11:37
c'est pas un jeu mais un synthetiseur (vst-i) enfin bon c'est pareil ( oui c'est la meme provenance..;), bon ba je vais essayer de faire un grand ménage dans ce hdd d'ou à l'air de partir bon nombre de mes problemes, récupérer tout ce qui est vraiment important......et ont avisera après :p
0
Utilisateur anonyme
26 sept. 2011 à 20:02
oukiii :-)


0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
27 sept. 2011 à 21:06
bonsoir, petit soucis ce soir, je retire un de mes hdd de la tour en me disant tiens je vais éviter d'encombrer le pc avec de vieux dossiers qui ne servent quasi plus. d'abord surpris qu'au redémarrage il ne trouve pas un certain boot mcr (je ne sais plus exactement) enfin bon ok je fais un clear cmos je remet tout en place, redémarre sans soucis à part que dans ordinateur, j'ai une partition en trop !!! qui fait 99.9Go dont il ne reste que 4Mo de libre, appeler disque E . J'avais deja l'impression que des doublons se fesait depuis hier......
j'ai refait un zhp pour essayer de voir :http://www.cijoint.fr/cjlink.php?file=cj201109/cijOjBG1sY.txt
la je commence à stresser un poil....
besoin de ton aide la
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
27 sept. 2011 à 21:47
je précise que cet apres midi une copine est passé pour me montrer des photos et la en branchant son dd externe, lors de l'instalation des pilotes il y en a un qui n'a pas pu etre installé. wd ses devise , le disue dure c'est quand meme ouvert je commencait a trouver ça bizarre, mais maintenant en mode sans echec j'ai marquer dans centre de maintenance: Activer le service centre de securité windows que je ne peux plus activé et il y a marqué aussi: résolution d'un probleme dans WD SES Device
0
Utilisateur anonyme
28 sept. 2011 à 06:38
bonjour,
tu les culumes en ce moment, il ne faut jamais soliciter le pc pendant une installation ou réinstallation des pilotes !


wd ses devise => ceci est le pilote générique installé pour un disque dure externe de marque Western Digital !
en général, le pilote n'a même pas besoin d'être installé, le pc arrive quand même à lire le disque dure :D


est ce bien la marque de ton disque dure externe ?

le E : n'est autre que le contenu de ce disque !


en tout état de cause, s'il ne reste plus que 4Go de place sur ton disque dure fixe, il faut libérer de l'espace :D

@ +++
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
28 sept. 2011 à 11:18
oui en effect le disue dur externe était bien un western digital, ( qui fesait 300 Go ) mais le probleme c'est que ma copine est reparti avec son DD et je e crois que c'ette partition c 'etait créé avant, de plus en allant dans le disque systeme C: ,il y a plein de dossiers auquel je n'ai plus acces ou je n'ai soit disant pas les autorisation necessaires... ( mes documents , ou encore application data, ect....)
je vais redémarer le pc en laissant juste mon SSD avec le systeme pour voir si cette partition est encore présente.
0
Utilisateur anonyme
28 sept. 2011 à 14:59
tu ne vas pas me dire qu'elle ta filé un ver avec son disque dure externe ?

0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
28 sept. 2011 à 15:34
non je ne croie pas enfin j'en suis pas sur, par contre j'ai réussi à en savoir plus sur cette partition E: , en utilisant ça :"You can also open it by giving "compmgmt.msc" command in RUN dialog box or Startmenu Search box" , et dans la gestion de l'ordinateur, stockage et gestion des disques j'ai pu voir exactement d'ou elle sortait. Elle etait sur mon ancien HDD de 1 To, je reprécise que sur HDD il y avait encore mon ancien OS win 7.
question con peut etre, mais serait-il possible que ce soit le fait d'avoir encore mon ancien OS (surement infecté ...) sur ce disque qui m'aurait causé tant de complications??
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
28 sept. 2011 à 15:40
j'oubliais, j'ai donc supprimé cette partition, dont apparament elle servait de vidage et je ne sais plus quoi, et avec un message en me prévenant que touts les dossiers vers lesquels elle pouvait mener serait perdues.
donc sinon là je suis en trin d'utiliser Defraggler sur mon hdd apres avoir fait le GRAND Ménage dessus. le pc tourne impec que ce soit sur internet pour des jeux ou programmes de MAO, le seul petit probleme que je remarque pour l'instant est le fait que sur mon disque C: je n'ai pas accés a tous les dossiers et dans mes documments aussi....
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
28 sept. 2011 à 15:44
par exemple si je clik sur mes documents, le dossier videos a un cadenas dessus, et lorsque je veux l'ouvrir ça me dit que je n'ai pas les autorisation nécessaires, et si je clik sur continuer ça me dit ouvrir onglet securité, sauf que je ne peux pas autoriser le controle pour l'administrateur....
Comment faire et est-ce normal?
0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
28 sept. 2011 à 15:54
up!
0
Utilisateur anonyme
28 sept. 2011 à 15:41
je te retourne la question :

penses tu qu'en ayant 2 os sur le même disque, le pc va fonctionner normalement et correctement ?

la plus part des fichiers systèmes ont les mêmes nom, quelques soi Os !

donc, ilest fort possible que ça perturbe vu qu'on appelle pas les mêmes fonctions !


0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
28 sept. 2011 à 15:51
oui je suis tout a fait d'accord , petit rapel pour ce PC remonter y a 15 jours, carte mere neuve suite au déces de l'autre, ainsi que la ram toute neuve aussi, j'ai un SSD depuis un peu plus d'une semaine pour mon OS, et j'ai rebrancher mon ancien HDD sur lequel j'avais donc tous mes dossiers personnels et forcément l'ancien OS qui était dessus . donc les 2 win 7 n'etait pas sur le meme disque :p
0
Utilisateur anonyme
28 sept. 2011 à 16:16
justement, le disque dure est inspecté au demarragen s'il trouve 2 os, il ne va pas bien comprendre, ce n'est qu'un programme qui s'execute, il ne réflechit pas !


0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
28 sept. 2011 à 16:34
ok merci, je m'en doutais un peu mais je n'étais pas sur. donc je fini de récupérer mes derniers documents importants sur cette ancienne partition système et je la formate pour être tranquille
et pour mon probleme d'accessibilté a mes documents dont je parles juste au dessus tu aurai une idée?.
0
Utilisateur anonyme
28 sept. 2011 à 16:48
sur ce pc, suite à la réinstallation, tous tes problèmenes disparaitront :D

0
jbtek Messages postés 102 Date d'inscription mercredi 21 septembre 2011 Statut Membre Dernière intervention 15 février 2012
28 sept. 2011 à 17:00
ok cool!!!! et merci bien pour toute ton aide :D je crois que j'aurai fini par le jeter contre le mur cet ordi sinon!
je te donnerai des news quand meme apres la réinstalation.
et je vais pouvoir aller continuer sur mon pc portable comme ça.
encore merci
0