CPU bloque à 100% - Est ce du a un virus ??
Fermé
Benji
-
24 nov. 2006 à 17:14
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 29 nov. 2006 à 18:08
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 29 nov. 2006 à 18:08
A voir également:
- CPU bloque à 100% - Est ce du a un virus ??
- Temperature cpu - Guide
- Code puk bloqué - Guide
- Comment savoir si on est bloqué sur messenger - Guide
- Pavé tactile bloqué - Guide
- Cpu stress - Télécharger - Informations & Diagnostic
5 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
29 nov. 2006 à 17:47
29 nov. 2006 à 17:47
Salut salwa et bendji
Pour bendji
1°- Console Java
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
Indiquent que Java n'est pas mis à jour !
Pour corriger cela, va chez Java Sun < https://www.java.com/fr/download/manual.jsp > et télécharge la dernière version.
Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
============================================================
2°- Quel est ton FAI ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F124050-EB52-4E66-BD09-DE53316486E4}: NameServer = 192.168.0.254
Indique que ton FAI serait 192.168.0.0 - 192.168.255.255
Internet Assigned Numbers Authority
4676 Admiralty Way, Suite 330
Marina del Rey, CA
USEs-tu connecté à Belgacom ?
=======================================================
3°- As-tu un pare-feu; lequel; est-il activé ?
Sinon
•- Pour cela, télécharger ce pare-feu Kerio Personal Firewall < http://www.sunbelt-software.com/Kerio.cfm > ; tu cliques sur "download"
- obligatoirement sous Internet,
- mais sous la protection du pare-feu de Windows ( vérifier avant si ce dernier est bien activé )
•- - effectuer une désinfection avec un anti-virus préalablement mis à jour ( = avant de quitter Internet ( IE )
•- Ensuite, quitter Internet ( IE ) pour lancer l'installation de ce pare-feu.
Pour cela:
- tu dois impérativement couper la connexion de ton modem (débranche-le),
- ensuite installer ce pare-feu téléchargé ,
- et l'activer ( vérifier à ce moment que celui de Windows soit bien désactivé - si non, fais-le manuellement-)
====================================
4°- Déplacer HJT
C:\DOCUME~1\bbordat\LOCALS~1\Temp\Rar$EX02.035\HijackThis.exe
Supprime le Logiciel HijackThis que tu as mal installé
( vas dans panneau de configuration > Ajout/suppression de programmes > clic sur HijackThis et supprimer )
HijackThis
Une version française disponible :
Vous trouverez l'installateur de la version française ici :
http://pchelpbordeaux.free.fr/logiciels.html
Tu cliques là où montre la flèche :
http://img166.imageshack.us/img166/1248/screenshot133rp9.gif
http://img84.imageshack.us/img84/4088/screenshot134tm5.gif
La mise en place de HijackThis (dans le dossier "\Program Files\Hijackthis Version Française\) est automatique.
Un dossier "Hijackthis Version Française" sera créé dans le menu démarrer.
Une icône peut être créée sur le bureau si l'on coche la case.
Le site fournit également un tutoriel très bien fait :
<http://pchelpbordeaux.free.fr/tuto.html >
POURQUOI l'installer là ?
-Le problème consiste à avoir un dossier dédié à HijackThis;
-car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
-L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
-Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.
Bon vent
Al
Pour bendji
1°- Console Java
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
Indiquent que Java n'est pas mis à jour !
Pour corriger cela, va chez Java Sun < https://www.java.com/fr/download/manual.jsp > et télécharge la dernière version.
Après installation et redémarrage, va dans le panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.
Retourne alors chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
============================================================
2°- Quel est ton FAI ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F124050-EB52-4E66-BD09-DE53316486E4}: NameServer = 192.168.0.254
Indique que ton FAI serait 192.168.0.0 - 192.168.255.255
Internet Assigned Numbers Authority
4676 Admiralty Way, Suite 330
Marina del Rey, CA
USEs-tu connecté à Belgacom ?
=======================================================
3°- As-tu un pare-feu; lequel; est-il activé ?
Sinon
•- Pour cela, télécharger ce pare-feu Kerio Personal Firewall < http://www.sunbelt-software.com/Kerio.cfm > ; tu cliques sur "download"
- obligatoirement sous Internet,
- mais sous la protection du pare-feu de Windows ( vérifier avant si ce dernier est bien activé )
•- - effectuer une désinfection avec un anti-virus préalablement mis à jour ( = avant de quitter Internet ( IE )
•- Ensuite, quitter Internet ( IE ) pour lancer l'installation de ce pare-feu.
Pour cela:
- tu dois impérativement couper la connexion de ton modem (débranche-le),
- ensuite installer ce pare-feu téléchargé ,
- et l'activer ( vérifier à ce moment que celui de Windows soit bien désactivé - si non, fais-le manuellement-)
====================================
4°- Déplacer HJT
C:\DOCUME~1\bbordat\LOCALS~1\Temp\Rar$EX02.035\HijackThis.exe
Supprime le Logiciel HijackThis que tu as mal installé
( vas dans panneau de configuration > Ajout/suppression de programmes > clic sur HijackThis et supprimer )
HijackThis
Une version française disponible :
Vous trouverez l'installateur de la version française ici :
http://pchelpbordeaux.free.fr/logiciels.html
Tu cliques là où montre la flèche :
http://img166.imageshack.us/img166/1248/screenshot133rp9.gif
http://img84.imageshack.us/img84/4088/screenshot134tm5.gif
La mise en place de HijackThis (dans le dossier "\Program Files\Hijackthis Version Française\) est automatique.
Un dossier "Hijackthis Version Française" sera créé dans le menu démarrer.
Une icône peut être créée sur le bureau si l'on coche la case.
Le site fournit également un tutoriel très bien fait :
<http://pchelpbordeaux.free.fr/tuto.html >
POURQUOI l'installer là ?
-Le problème consiste à avoir un dossier dédié à HijackThis;
-car lors de l'utilisation il créera un dossier backup permettant de revenir en arrière en cas d'erreur.
-L'emplacement de ce dossier importe peu à l'exclusion des dossiers temporaires qui sont vidés pratiquement systématiquement lors d'une procédure de nettoyage.
-Ce nettoyage effacerait donc les backups; ce qui empêcherait tout retour en arrière.
Bon vent
Al
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
29 nov. 2006 à 18:08
29 nov. 2006 à 18:08
Salut salwa
Ça n'y change rien dans les conseils prodigués pour l'avenir, je pense ?
Je l'avais vu ( son formatage ) ==> que je regrette d'ailleurs autant que toi.
Je répète : c'est la meilleure façon de ne rien comprendre !
À preuve: l'élémentaire vis-à-vis l'emplacement de HJT, de mise à jour Java, de méthode propre d'installation de logiciel, tel Kerio.
Et ça, malgré cette déclaration : « je suis pourtant assez minutieux avec mon ordi ... »
Mais bon.
Al.
Ça n'y change rien dans les conseils prodigués pour l'avenir, je pense ?
Je l'avais vu ( son formatage ) ==> que je regrette d'ailleurs autant que toi.
Je répète : c'est la meilleure façon de ne rien comprendre !
À preuve: l'élémentaire vis-à-vis l'emplacement de HJT, de mise à jour Java, de méthode propre d'installation de logiciel, tel Kerio.
Et ça, malgré cette déclaration : « je suis pourtant assez minutieux avec mon ordi ... »
Mais bon.
Al.
bonjour lance hijackthis coche ces lignes puis clique sur fix checked
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\system32\winvbie.dll (file missing
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - HKLM\..\Run: [r] C:\WINDOWS\down\rundll32.exe
O4 - HKLM\..\Run: [wdfmgr32] C:\WINDOWS\system32\wdfmgr32.exe
O4 - HKLM\..\Run: [rundll32] C:\Program Files\Common Files\rundll32.exe
O4 - HKLM\..\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - HKLM\..\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - HKLM\..\RunServices: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - Startup: freemenoire.vbs
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk18147US
O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://203.126.164.147/plugin/h263ctrl.cab
O16 - DPF: {CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA} (Java Plug-in) - http://127.0.0.1/j2re-1_3_1_02-win-i.exe
O16 - DPF: {CE8267C2-D41A-4A50-A69D-F32B5C289F14} (FileOpenInstaller) - http://64.106.242.160/0664/FileOpen.CAB
O16 - DPF: {F10721FD-18E3-49FE-9F4B-5D47FAEF504E} - http://collaborate.instacoll.com/instacoll/InstaColl.cab
ensuite redemare en mode sans echec : (redemarrage + tapotte sans arret sur la touche F8 )
supprime les fichier en gras puis vide la corbeille :
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\down\rundll32.exe
C:\WINDOWS\system32\wdfmgr32.exe
C:\Program Files\Common Files\rundll32.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\WINLOGON.EXE
redemare en mode normal lance les antispywares et antivirus refait un scan hijack et colle le resultat ici
@++++
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\system32\winvbie.dll (file missing
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - HKLM\..\Run: [r] C:\WINDOWS\down\rundll32.exe
O4 - HKLM\..\Run: [wdfmgr32] C:\WINDOWS\system32\wdfmgr32.exe
O4 - HKLM\..\Run: [rundll32] C:\Program Files\Common Files\rundll32.exe
O4 - HKLM\..\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - HKLM\..\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - HKLM\..\RunServices: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - Startup: freemenoire.vbs
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxmk18147US
O16 - DPF: {A93B47FD-9BF6-4DA8-97FC-9270B9D64A6C} (VaPgCtrl Class) - http://203.126.164.147/plugin/h263ctrl.cab
O16 - DPF: {CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA} (Java Plug-in) - http://127.0.0.1/j2re-1_3_1_02-win-i.exe
O16 - DPF: {CE8267C2-D41A-4A50-A69D-F32B5C289F14} (FileOpenInstaller) - http://64.106.242.160/0664/FileOpen.CAB
O16 - DPF: {F10721FD-18E3-49FE-9F4B-5D47FAEF504E} - http://collaborate.instacoll.com/instacoll/InstaColl.cab
ensuite redemare en mode sans echec : (redemarrage + tapotte sans arret sur la touche F8 )
supprime les fichier en gras puis vide la corbeille :
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\down\rundll32.exe
C:\WINDOWS\system32\wdfmgr32.exe
C:\Program Files\Common Files\rundll32.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\WINLOGON.EXE
redemare en mode normal lance les antispywares et antivirus refait un scan hijack et colle le resultat ici
@++++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question