Kapef.exe et Kapef.sc(Agis sur les processus)

Fermé
Ryukimo Messages postés 320 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,
J'ai repéré 2 processus du nom de "Kapef.exe et Kapef.scr" inconnu au par avant... Bref j'ai essayé de terminer le processus, rien a faire, j'ai installer killprocess, rien a faire, avec Advanced systemcare 4 pro, rien faire... J'ai alors tenté de le supprimer du démarrage avec ccleaner et advanced systemcare, marche pas (la clé du registre réapparait). De plus, mon ordinateur ram beaucoup plus depuis son apparition. Il m'est impossible de supprimer d'autre processus également...

Que faire? Hijackthis? Anti malware?

3 réponses

  1. Ryukimo Messages postés 320 Statut Membre 4
     
    Extras:

    http://cjoint.com/11sp/AIys2Yjg5FA.htm

    OTL:

    http://cjoint.com/11sp/AIys3Geyv6F.htm

    Merci de ta réponse, désolé pour la lenteur de la mienne, Bug Internet.
    0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    Le système d'activation de ta version de Windows a été contournée.
    Beaucoup de fichiers système ont été modifiés.
    Pour éviter d'être repéré, une astuce empêche la connexion vers les serveurs de Microsoft. Conséquence, ton système ne peut pas mis à jour et d'autant plus fragilisé.
    Pour clore le festival, tu n'utilises pas d'antivirus.

    https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

    Désinfecter serait un perte de temps.

    Bon continuation
    0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour et Bienvenue sur CCM

    Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes de ton ordinateur.

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● L'interface principale s'ouvre :
    ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    ● Coche la case également Tous les utilisateurs
    Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    netsvcs 
    drivers32 
    /md5start
    volsnap.*
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    /md5stop
    %temp%\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s 
    %APPDATA%\*.
    %SYSTEMDRIVE%\*.exe 
    %systemroot%\*. /mp /s 
    %systemroot%\system32\*.dll /lockedfiles 
    %systemroot%\Tasks\*.job /lockedfiles 
    %systemroot%\system32\drivers\*.sys /lockedfiles 
    %systemroot%\assembly\tmp\*.* /s 
    hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    SAVEMBR:0 
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://www.cjoint.com/
    http://www.cijoint.fr/
    http://pjjoint.malekal.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    A +
    -1