10 réponses
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 526
8 avril 2012 à 05:13
8 avril 2012 à 05:13
Bonjour
Dans Exécuter tape regedit et suis les clés.
>> HKLocalMachine\Software\Microsoft\Windows\CurrentVersion\Run
Et regarde si tu vois cscrïpt.exe dans la partie droite.
Si oui tu supprimes après avoir sauvegarder la clé par sécurité.
Dans Exécuter tape regedit et suis les clés.
>> HKLocalMachine\Software\Microsoft\Windows\CurrentVersion\Run
Et regarde si tu vois cscrïpt.exe dans la partie droite.
Si oui tu supprimes après avoir sauvegarder la clé par sécurité.
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 526
8 avril 2012 à 06:11
8 avril 2012 à 06:11
Voici ce que l'on en dit
Kernelfaultcheck est un processus qui est lié à un 'dumprep' commande et effectue le vidages de mémoire et écrit les informations de débogage.
Ce programme est un processus non essentiel, mais ne devrait pas être licencié sans qu'il soupçonne être à l'origine des problèmes.
Les processus non système, comme kernelfaultcheck proviennent de logiciel installé sur votre système. Comme la plupart des applications stockent des données dans le registre de votre système, il est probable que votre base de registre a subi la fragmentation et du cumul des entrées non valides, qui peuvent affecter les performances de votre PC. Il est recommandé que vous vérifiez votre base de registre pour identifier les problèmes de ralentissement .
kernelfaultcheck
Mais il se peut que tu as une saloperie sur ton système.
Essaie ceci et analyse > Malwarebytes et supprime tout ce qu'il trouve
Kernelfaultcheck est un processus qui est lié à un 'dumprep' commande et effectue le vidages de mémoire et écrit les informations de débogage.
Ce programme est un processus non essentiel, mais ne devrait pas être licencié sans qu'il soupçonne être à l'origine des problèmes.
Les processus non système, comme kernelfaultcheck proviennent de logiciel installé sur votre système. Comme la plupart des applications stockent des données dans le registre de votre système, il est probable que votre base de registre a subi la fragmentation et du cumul des entrées non valides, qui peuvent affecter les performances de votre PC. Il est recommandé que vous vérifiez votre base de registre pour identifier les problèmes de ralentissement .
kernelfaultcheck
Mais il se peut que tu as une saloperie sur ton système.
Essaie ceci et analyse > Malwarebytes et supprime tout ce qu'il trouve
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 526
Modifié par tribun le 17/04/2012 à 05:59
Modifié par tribun le 17/04/2012 à 05:59
Tu doit avoir téléchargé un logiciel quelconque qui te donne ce problème.
Quelle est ta messagerie ? Est ce que tu utilise Outlook. (pas l'express)
Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
PS. Créez souvent un point de restauration ! cela résous pas mal de problèmes.
Quelle est ta messagerie ? Est ce que tu utilise Outlook. (pas l'express)
Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
PS. Créez souvent un point de restauration ! cela résous pas mal de problèmes.
salut merci de me répondre .....non je n'utilise pas outlook et ni outllook express....j'utilise hotmail et windows messenger live (MSN)....l'ordi peut fonctionner 2 jours des fois ouvert sans a avoir ce problème et tout d'un coup l'écran gèle et je perds des info à l'écran principale ensuite elle me demande d' activer le dextop dans le bas de l'écran et tout est confus.....et dans le milieu de l'écran il y a l'indication concernant application oxc000012d...je le ferme et ensuite je le "reboot" et ça repart mais le problème reviens au 2 -3 jours...merci
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 526
Modifié par tribun le 17/04/2012 à 13:33
Modifié par tribun le 17/04/2012 à 13:33
Ce problème est souvent lié a Outlook.
Mais tu peut avoir une saloperie sur ton système, car certains considèrent cela comme une infection.et tu peut le retransmettre a tes contacts.
Tu devrais analyser ou faire analyser sur Virus/Sécurité ton système.
Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
PS. Créez souvent un point de restauration ! cela résous pas mal de problèmes.
Mais tu peut avoir une saloperie sur ton système, car certains considèrent cela comme une infection.et tu peut le retransmettre a tes contacts.
Tu devrais analyser ou faire analyser sur Virus/Sécurité ton système.
Qui aime l'instruction ! trouve la connaissance qui vient de la réflexion !
PS. Créez souvent un point de restauration ! cela résous pas mal de problèmes.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tribun
Messages postés
64861
Date d'inscription
vendredi 24 août 2007
Statut
Membre
Dernière intervention
20 février 2020
12 526
17 avril 2012 à 13:38
17 avril 2012 à 13:38
Tu peut l'avoir chopé via tes contacts.
Description du virus :
C'est un virus de type script écrit en VBScript. Pour être exécuter, ce virus a besoin des programmes Wscript.EXE (dans C:\WINDOWS) ou Cscript.EXE (dans C:\WINDOWS\COMMAND) présents par défaut dans Windows. Ce virus se distribue via Microsoft Outlook.
Une fois exécuté, ce virus se recopie dans le directory de Windows avec le nom « rundll32.vbs » et modifie le registre de votre machine. Cela peut se remarquer facilement lorsque vous relancerez votre machine, car le « Registered owner » de Windows (dans Settings -> Control Panel -> System -> General) est devenu FireburN.
Ensuite, le virus essaye de se copier dans C:\MIRC ou dans C:\Program Files\MIRC en créant « script.ini ». Cette modification entraînera que le programme de mail enverra automatiquement le virus aux personnes de contact de votre adresse book
PS.
Je peut demander une analyse des pro de Virus sécurité et rediriger ton topic sur ce forum si tu le désire.
Description du virus :
C'est un virus de type script écrit en VBScript. Pour être exécuter, ce virus a besoin des programmes Wscript.EXE (dans C:\WINDOWS) ou Cscript.EXE (dans C:\WINDOWS\COMMAND) présents par défaut dans Windows. Ce virus se distribue via Microsoft Outlook.
Une fois exécuté, ce virus se recopie dans le directory de Windows avec le nom « rundll32.vbs » et modifie le registre de votre machine. Cela peut se remarquer facilement lorsque vous relancerez votre machine, car le « Registered owner » de Windows (dans Settings -> Control Panel -> System -> General) est devenu FireburN.
Ensuite, le virus essaye de se copier dans C:\MIRC ou dans C:\Program Files\MIRC en créant « script.ini ». Cette modification entraînera que le programme de mail enverra automatiquement le virus aux personnes de contact de votre adresse book
PS.
Je peut demander une analyse des pro de Virus sécurité et rediriger ton topic sur ce forum si tu le désire.
Utilisateur anonyme
17 avril 2012 à 20:39
17 avril 2012 à 20:39
Bonsoir daniel1055
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
https://www.cjoint.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://pjjoint.malekal.com/
https://www.cjoint.com/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
salut guillaume
merci de ton temps pour me donner de bons conseils et truc..écoute j,essaie de nettoyer avec le rapport recu de zhpfix,,,,,,il me dis violation d'acces a l'adresse 002434BO dans le module zhpfix.exe echue de l'adresse 2032345f compliqué pour moi pas a peu près....alors si tu peux me donner un coupe de main j,apprécierais beaucoup, bien sur si tu as le temps..
merci encore voici le lien de mon rapport de scan
http: //pjjoint.malekal.com/files.php?id=20120418_q14j5h6u6b5
merci de ton temps pour me donner de bons conseils et truc..écoute j,essaie de nettoyer avec le rapport recu de zhpfix,,,,,,il me dis violation d'acces a l'adresse 002434BO dans le module zhpfix.exe echue de l'adresse 2032345f compliqué pour moi pas a peu près....alors si tu peux me donner un coupe de main j,apprécierais beaucoup, bien sur si tu as le temps..
merci encore voici le lien de mon rapport de scan
http: //pjjoint.malekal.com/files.php?id=20120418_q14j5h6u6b5
Utilisateur anonyme
20 avril 2012 à 22:01
20 avril 2012 à 22:01
Bonsoir
Ton lien est inaccessible
De plus si tu procèdes seul;je te laisse gérer.
Je ne suis pas là pour rattraper tes erreurs.
@+
Ton lien est inaccessible
De plus si tu procèdes seul;je te laisse gérer.
Je ne suis pas là pour rattraper tes erreurs.
@+
salut guillaume. écoute j'ai juste essayer de nettoyer apres avoir eu mon rapport zhpdiag comme il l'ont expliqué, mais c'est ce qui m'a apparu comme erreur. bien sur que si je pouvais le faire avec toi ou quelqu'un c'est sur que j'aimerais mieux ça, je vois que te connais très très bien cela,alors je suis prête a t.ecouter pour ne pas gérer ça tout seul.
merci
merci
daniel1055
Messages postés
6
Date d'inscription
mercredi 14 mars 2012
Statut
Membre
Dernière intervention
28 décembre 2013
23 avril 2012 à 19:51
23 avril 2012 à 19:51
https://www.cjoint.com/?BDxtUBGdxlh
salut gulllaume, merci encore pour ton aide professionnelle, je t'envoie ici le dernier scan que je pense avoir réussi,,,,,écoute ca fait 6 jours que l'ordi est resté allumé et je n'ai pas encore retrouver le problème d'erreur l'application oxd000012d et activer desktop sur la page d'écran, a plus rien comprendre peut-être que ça nettoyez le problème....
je t'envoie quand le rapport ici qui j'espère va fonctionner.
merci encore
salut gulllaume, merci encore pour ton aide professionnelle, je t'envoie ici le dernier scan que je pense avoir réussi,,,,,écoute ca fait 6 jours que l'ordi est resté allumé et je n'ai pas encore retrouver le problème d'erreur l'application oxd000012d et activer desktop sur la page d'écran, a plus rien comprendre peut-être que ça nettoyez le problème....
je t'envoie quand le rapport ici qui j'espère va fonctionner.
merci encore
Utilisateur anonyme
24 avril 2012 à 18:20
24 avril 2012 à 18:20
Bonsoir
Ce n'est pas le bon rapport.
J'attends un rapport ZHPDiag et non un ZHPScan.
Regarde sur le bureau.
@+
Ce n'est pas le bon rapport.
J'attends un rapport ZHPDiag et non un ZHPScan.
Regarde sur le bureau.
@+
désolé guillaume
voici ce que http://pjjoint.malekal.com/ me donne en résultat
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120424_i9w11r10q7r8
c'est ce que j'envoie dans le fichier ici de réponse et ça marche pas
et ensuite dans http://cjoint .com cela donne ce lien
http://cjoint.com/?BDyvVvnJozc
alors c'est ce que tu me dis de faire et je ne sais pus ou me garocher là
merci Guillaume..
voici ce que http://pjjoint.malekal.com/ me donne en résultat
L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120424_i9w11r10q7r8
c'est ce que j'envoie dans le fichier ici de réponse et ça marche pas
et ensuite dans http://cjoint .com cela donne ce lien
http://cjoint.com/?BDyvVvnJozc
alors c'est ce que tu me dis de faire et je ne sais pus ou me garocher là
merci Guillaume..
salut guillaume, je viens de remarquer que si je suis dans http://pjjoint.malekal.com/ avec le lien que je t'ai envoyé sur le message plus haut, je peux aller voir mon document et ensuite la possibilité de désinfection et optimisation mais cela semble compliqué , je vais attendre plutôt tes recommandations.
merci
Daniel
merci
Daniel
Utilisateur anonyme
25 avril 2012 à 18:20
25 avril 2012 à 18:20
Bonsoir
1) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
http://eldesaparecido.com/usbfix.html
Ou ici
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
2)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
3)Tu disposes de Malwaresbytes,met le à jour et lance une anlyse rapide.
Supprime bien tout ce qu'il trouve.
Poste moi ce rapport.
Merci
@+
1) # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et installe UsbFix de El Desaparecido , C_XX & Chimay8
http://eldesaparecido.com/usbfix.html
Ou ici
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/80-outils-de-el-desaparecido/32-usbfix
Tutoriel de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
2)Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
3)Tu disposes de Malwaresbytes,met le à jour et lance une anlyse rapide.
Supprime bien tout ce qu'il trouve.
Poste moi ce rapport.
Merci
@+
8 avril 2012 à 05:54
16 avril 2012 à 21:56