ZCFGSVC.EXE asus A6000

Résolu
Bonjour,
J'ai un probleme a chaque fermeture de mon ordi portable asus A6000 un message s'affiche avec ZCFGSVC.EXE je ne sais pas se que c'est mon ordi rame beaucoup depuis cela mon antivirus nod 32 ne detécte rien je ne sais pas comment faire merci de me préter main forte
Configuration: Windows XP
Internet Explorer 7.0

28 réponses

Résumé de la discussion

ZCFGSVC.EXE est évoqué comme un processus lié à une connexion Wi‑Fi qui peut expliquer les ralentissements constatés à la fermeture et les performances globales dégradées sur certains portables. La solution principale est de mettre à jour le pilote Intel PRO/Wireless 2200BG Network Connection, car le problème provient d'un conflit ou d'un bug du driver lié à la gestion du wifi. Des cas similaires montrent que la mise à jour peut résoudre le souci; si elle échoue, d'autres diagnostics réseau et une vérification des composants peuvent être nécessaires. En cas de persistance, il peut être utile d’analyser les journaux système ou d’utiliser des outils réseau pour confirmer l’origine matérielle ou logicielle du dysfonctionnement.

Bobot (l’IA à votre service)
  1. Bonjour

    C'est un processus Intel en rapport avec la connexion Wifi

    Il faut mettre à jour ton driver Intel® PRO/Wireless 2200BG Network Connection.
    3
    1. bonjour

      moi j'ai cela

      https://forum.zebulon.fr/topic/99654-r%C3%A9solu-pb-100-uc-utilis%C3%A9e-en-permanence-%C3%A0-cause-de-zcfgsvcexe/

      as tu fait un scanne minutieux avec nod32

      http://www.malekal.com/tutorial_NOD32.php

      tutorial_NOD32

      merci a malekal.com pour ce tutorial
      0
      1. Ma question est peut etre bete mais comment fat on un scan minutieux??
        0
      2. @Médé77Faire un scan ne feras pas de mal à ta machine mais tu as en-dessous un message plus en rapport je crois avec ton problème.
        0
      3. @booddhaj'ai fait une mise a jour mais visiblement sa ne fonctionne pas , j'ai redémarrer mais le message s'affiche toujours
        0

    2. • Ne pas surfer ailleurs que sur le site
      • Couper MSN ou tout autre connexion hormis celle sur le site
      • Appliquer exactement et dans l'ordre les procédures indiquées.
      Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

      • Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
      • Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
      • Etre précis dans les réponses. Ne s'en tenir qu'au sujet et rien qu'au sujet.
      A proscrire : le language SMS.

      Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il dépasse les compétences de celui ou ceux qui vous aident.
      • Ne pas ouvrir plusieurs discussions sur le même sujet sauf si on vous le demande (Problème non résolu. Ca arrive)

      • Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions appropriées prends un certain temps. Inutile donc de reposter le même message. Nous ne vous oublions pas, nous vous cherchons une solution

      • Ne pas oublier : nous sommes bénévoles. Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.

      • Les procédures qui vont suivre, bien que largement éprouvées, sont mises en oeuvre aux risques et périls du possesseur de la machine.


      Préparation de la machine
      • Vider la corbeille
      • Fermer toutes les applications

      ================ PareFeu XP - Vista ===================
      • Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

      • Sinon

      pour activer/désactiver le Pare-feu Vista
      pour activer/désactiver le Pare-feu Xp le Pare-feu XP

      • Activer le pare-Feu si ce n'est déjà fait

      ===================== CCLEANER ========================
      Pour le petit coup de polish.
      • Appliquer la procédure ci-dessous.
      • l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

      • Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
      • Fermer toutes les applications
      • Lancer CCLeaner
      S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
      • cocher dans le menu Nettoyeur - onglet Windows :
      Internet Explorer: Fichiers Internet Temporaires, Cookies
      • Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
      • Avancé: Vieilles données du Prefetch
      • Décocher dans le menu Options - sous-menu Avancé :
      Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
      • Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
      • Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
      Firefox/Mozilla: Cache Internet, Cookies
      • Click sur Analyse
      • Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
      • Click sur Registre
      • Sélectionner tout
      • Click sur Chercher des erreurs (En bas)

      Une fois le scan terminé sélectionner tout
      • Click sur Réparer les erreurs sélectionnées

      ==================== HIJACKTHIS ======================

      HijackThis

      • Télécharger HijackThis
      • Installer HijackThis en se laissant guider (Accepter le répertoire proposé sans rien changer)
      • Fermer HijackThis
      • Télécharger sur le bureau HJTNew (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
      • Fermer toutes les applications
      • Se débrancher d'Internet (Enlever le cable, c'est encore la meilleure solution)
      • Lancer HJTNew.exe (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
      Ne pas s'étonner pour HJTNew, rien ne s'affiche, juste une fenêtre qui s'ouvre et se ferme aussitôt. C'est normal.
      • Click sur Do a system scan and save a logfile
      • Copier/Coller le rapport dans le prochain message
      • Supprimer HJTNew.exe (sinon l'Anti-virus risque de se manifester souvent) puis
      • Attendre les instructions
      _
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 17:57:06, on 19/04/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\ATKKBService.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
        C:\WINDOWS\ATK0100\HControl.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\ASUS\NB Probe\NBProbe.exe
        C:\Program Files\ASUS\Wireless Console\wcourier.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
        C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\Eset\nod32kui.exe
        C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
        C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\WINDOWS\ATK0100\ATKOSD.exe
        C:\Documents and Settings\Médé\Mes documents\HiJackThis.exe
        C:\WINDOWS\system32\wuauclt.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
        O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
        O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
        O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
        O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [ORAWATCH] C:\PROGRA~1\ORANGE\Watch.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
        O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
        O16 - DPF: {F607AD2B-B04E-40F9-AF0C-0B8F048CCA3F} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1074_em_XP.cab
        O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
        0
    3. Ok, tu est infecté. On va voir si on améliore les choses

      ================ NAVILOG ===================

      Pour Vista (si XP ou 2000, passer à la suite),
      l’UAC doit être désactivée lors de l'utilisation du fix.
      pour désactiver l'UAC : https://forum.malekal.com/viewtopic.php?f=59&t=6517

      Avec Antivir, la protection en temps réel doit être désactivée
      Antivir détecte certains composant de navilog1 comme néfaste.
      • Pour cela, faire un clic-droit sur l'icône Antivir (Petit parapluie sur fond rouge) en bas à droite à côté de l'horloge puis Disable Guard.

      • Télécharger Navilog1
      • Double click sur l'icône de Navilog1 pour lancer l'installation :
      • Choisir la langue d'installation : ici, on choisira le français puis cliquez sur Suivant
      • Click sur Suivant
      • Lire la licence utilisateur puis click sur Oui
      • Une fenêtre indique où Navilog1 va être installé (par défaut dans C:\Program Files\Navilog1\):
      • click sur Suivant

      Si l'installation ne veut pas se faire (Message comme quoi il y a un virus ou autre)
      refaire l'opération en mode sans échec. Et faire la suite dans ce mode (imprimer la procédure avant)

      • Une fois Navilog1 installé, une fenêtre permet de quitter l'installation.
      • Laisser la case Démarrer maintenant l'application installée cochée
      • click sur Fermer.
      • Sinon, pour l'ouvrir, double-click sur le raccourci navilog1 sur le bureau.
      • Taper f du clavier
      • Appuyer sur la touche Entrée.
      • Appuyer sur une touche du clavier pour continuer...
      Navilog1 vérifie qu'il est bien installé : sans quoi, il faudra le réinstaller,
      comme indiqué dans la partie Installation de cet article.
      • Taper 1 dans menu principal de Navilog1 (ne pas faire le choix 2,3 ou 4 sans avis ou accord)
      • Appuyer sur la touche Entrée.

      Navilog1 va effectuer la recherche des fichiers infectieux du PC : cela peut prendre une dizaine de minutes...

      Navilog1 informe que la recherche est terminée :
      • Appuyer sur une touche du clavier pour afficher le rapport qu'il a généré.
      • Poster le rapport C:\fixnavi.txt ici
      0
      1. Search Navipromo version 3.5.4 commencé le 19/04/2008 à 18:43:59,04

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!
        !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

        Outil exécuté depuis C:\Program Files\navilog1
        Session actuelle : "Médé"

        Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

        Microsoft Windows XP [version 5.1.2600]
        Internet Explorer : 7.0.5730.13
        Système de fichiers : FAT32

        Executé en mode normal

        *** Recherche Programmes installés ***

        Instant Access

        *** Recherche dossiers dans "C:\WINDOWS" ***

        *** Recherche dossiers dans "C:\Program Files" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Médé\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Médé\locals~1\applic~1" ***

        *** Recherche dossiers dans "C:\Documents and Settings\Médé\menud+~1\progra~1" ***

        *** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

        *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
        pour + d'infos : http://www.gmer.net

        Fichier(s) caché(s) :

        C:\Documents and Settings\Médé\Local Settings\Application Data\gnsuqhz.exe 294912 bytes
        C:\Documents and Settings\Médé\Local Settings\Application Data\gnsuqhz.dat 32768 bytes
        C:\Documents and Settings\Médé\Local Settings\Application Data\gnsuqhz_nav.dat 425984 bytes
        C:\Documents and Settings\Médé\Local Settings\Application Data\gnsuqhz_navps.dat 32768 bytes

        *** Recherche avec GenericNaviSearch ***
        !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
        !!! A vérifier impérativement avant toute suppression manuelle !!!

        * Recherche dans "C:\WINDOWS\system32" *

        * Recherche dans "C:\Documents and Settings\Médé\locals~1\applic~1" *

        *** Recherche fichiers ***

        C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
        C:\WINDOWS\system32\nvs2.inf trouvé !

        *** Recherche clés spécifiques dans le Registre ***

        *** Module de Recherche complémentaire ***
        (Recherche fichiers spécifiques)

        1)Recherche nouveaux fichiers Instant Access :

        C:\WINDOWS\system32\nsinet.exe trouvé !

        2)Recherche Heuristique :

        * Dans "C:\WINDOWS\system32" :

        * Dans "C:\Documents and Settings\Médé\locals~1\applic~1" :

        gnsuqhz.dat trouvé !

        3)Recherche Certificats :

        Certificat Egroup trouvé !
        Certificat Electronic-Group trouvé !
        Certificat OOO-Favorit trouvé !
        Certificat Sunny-Day-Design-Ltd absent !

        4)Recherche fichiers connus :

        *** Analyse terminée le 19/04/2008 à 18:44:54,46 ***
        0
    4. Super

      -----------------------------------------------
      Désinfection automatique
      • Sous Windows Vista : Faire un clic droit sur l’icône Navilog1 qui se trouve sur le bureau, et
      Choisir « exécuter en tant qu’administrateur » Sous XP passer cette phase

      • Double-click sur le raccourci navilog1 du bureau et refaire les mêmes opérations que
      dans la section Recherche de fichiers infectieux de cet article jusqu'à arriver au menu de Navilog1

      • Pour lancer le nettoyage automatique, taper 2
      • Appuyer sur la touche Entrée.

      Laisser Navilog1 travailler et être patient !
      Il demandera d'enregistrer les documents en cours d'utilisation, car il aura besoin de redémarrer le PC.


      • Quand le PC sera prêt à redémarrer, appuyer sur une touche du clavier et laisser Navilog1 opérer.
      • Une fois le PC redémarré, Navilog1 terminera la désinfection et il fournira un rapport de désinfection.
      • L'enregistrer si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
      Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : cleannavi.txt
      à la racine du disque dur (ex : C:\cleannavi.txt) + rapport HijackThis

      désinstaller navilog1 soit :

      • Par ajout/suppression de programmes du panneau de configuration, en sélectionnant navilog1 dans la liste puis en cliquant sur Supprimer.
      • Soit par le menu Démarrer / Programmes / Navilog1 / Désinstaller Navilog1

      • Enfin, après désinstallation, Supprimer le dossier C:\Program Files\Navilog1 si encore existant

      • Sous Windows Vista, réactiver l'UAC en suivant la manipulation inverse qu'au début du tuto de cette page :
      Comment désactiver l’UAC https://forum.malekal.com/viewtopic.php?f=59&t=6517

      • Fermer Internet Explorer
      • Démarrer/Panneau de Configuration/Options Internet.
      • Choisir l'onglet Contenu puis onglet Certificats.
      • Si les programmes suivant (en particulier dans Editeurs approuvés), y sont présents les supprimer :

      electronic-group
      egroup
      Montorgueil
      VIP
      "Sunny Day Design Ltd"

      0
      1. bonsoir sur le premieir message

        j'avais préconisé un scanne minutieux ceci en rapport avec son pro message1

        alors tu clic sur l'icone nod32 il va y avoir la fenètre nod32 intitulé nod32 control center

        tu va dans le module de protection tu clic sur nod32 (je sais plus ou double clic)

        tu as la possibilité de sélectionner le scanne minutieux

        pourtant avec ceci cela t'aurais évité de passé par pleins de manipulation futile a mes yeux vue que tes quand même vérolé il s'en est appercue vers 18h ( et oui booddha) moi je te les dits bien avant

        bonne chance pour résoudre ton prob Médé77
        0
        1. ok merci d'avoir répondu je vais scanner comme l'as dit boodha sa fera du bien a ma bécane
          0
        2. @Médé77Oui d'autant plus que ça supprimera les bestioles qu'a trouvé Navilog.
          0
      2. ouais mais le message ou je te dit de scanner et le message numéro 1
        0
        1. je sais que c'est le premier mais pourquoi tu me le précise? (c'est la premiere fois que je pose une question sur un forum)
          0
      3. non t'inquiète
        tu est venu

        mais le premier message c'est moi qui te les données regarde

        c'est tout
        0
        1. Médé si on avançait un peu avec le deuxième rapport Navilog et le rapport HiJackThis qui doit suivre ?
          0
          1. OK on y va
            0
        2. tu risque rien

          bonne nuit je quitte
          0
          1. Sa marche merci pour ton intervention
            0
        3. si ton prob est résolu mets le en tête de ton message
          0
          1. Médé, ton problème n'est pas résolu. La première partie de Navilog ne fait que de la détection. La deuxième partie corrige les erreurs.

            Donc, si tu veux bien...............
            0
            1. Clean Navipromo version 3.5.4 commencé le 19/04/2008 à 21:12:31,87

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Médé"

              Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.13
              Système de fichiers : FAT32

              Mode suppression automatique
              avec prise en charge résultats Catchme et GNS

              *** Creation backups fichiers trouvés par Catchme ***

              Copie vers "C:\Program Files\navilog1\Backupnavi"

              *** Suppression des fichiers trouvés avec Catchme ***

              ** 2ème passage avec résultats Catchme **

              * Dans "C:\WINDOWS\system32" *

              C:\WINDOWS\prefetch\gnsuqhz*.pf trouvé !
              Copie C:\WINDOWS\prefetch\gnsuqhz*.pf réalisée avec succès !
              C:\WINDOWS\prefetch\gnsuqhz*.pf supprimé !

              * Dans "C:\Documents and Settings\Médé\locals~1\applic~1" *

              gnsuqhz.exe trouvé !
              Copie gnsuqhz.exe réalisée avec succès !
              gnsuqhz.exe supprimé !

              gnsuqhz.dat trouvé !
              Copie gnsuqhz.dat réalisée avec succès !
              gnsuqhz.dat supprimé !

              gnsuqhz_nav.dat trouvé !
              Copie gnsuqhz_nav.dat réalisée avec succès !
              gnsuqhz_nav.dat supprimé !

              gnsuqhz_navps.dat trouvé !
              Copie gnsuqhz_navps.dat réalisée avec succès !
              gnsuqhz_navps.dat supprimé !

              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

              * Suppression dans "C:\WINDOWS\System32" *

              * Suppression dans "C:\Documents and Settings\Médé\locals~1\applic~1" *

              *** Suppression dossiers dans "C:\WINDOWS" ***

              *** Suppression dossiers dans "C:\Program Files" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Médé\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Médé\locals~1\applic~1" ***

              *** Suppression dossiers dans "C:\Documents and Settings\Médé\menud+~1\progra~1" ***

              *** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1" ***

              *** Suppression fichiers ***

              C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
              C:\WINDOWS\system32\nvs2.inf supprimé !

              *** Suppression fichiers temporaires ***

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\M‚d‚\locals~1\Temp effectué !

              *** Traitement Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

              C:\WINDOWS\system32\nsinet.exe trouvé !
              Copie C:\WINDOWS\system32\nsinet.exe réalisée avec succès !
              C:\WINDOWS\system32\nsinet.exe supprimé !

              2)Recherche, création sauvegardes et suppression Heuristique :

              * Dans "C:\WINDOWS\system32" *

              * Dans "C:\Documents and Settings\Médé\locals~1\applic~1" *

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Certificats ***

              Certificat Egroup supprimé !
              Certificat Electronic-Group supprimé !
              Certificat OOO-Favorit supprimé !
              Certificat Sunny-Day-Design-Ltdt absent !

              *** Nettoyage terminé le 19/04/2008 à 21:19:24,00 ***
              0
            2. Sa y est j'ai fait les manip je redémarre?
              0
          2. Redémarre et remet un Rapport HiJackThis.
            0
            1. J'ai toujours le message a l'arret

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 21:44:51, on 19/04/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\ATKKBService.exe
              C:\Program Files\Eset\nod32krn.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
              C:\WINDOWS\Explorer.EXE
              C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
              C:\WINDOWS\ATK0100\HControl.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\ASUS\NB Probe\NBProbe.exe
              C:\Program Files\ASUS\Wireless Console\wcourier.exe
              C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
              C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
              C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
              C:\Program Files\Eset\nod32kui.exe
              C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
              C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\ATK0100\ATKOSD.exe
              C:\Program Files\Orange\TaskBarIcon.exe
              C:\Program Files\Orange\EspaceOrange.exe
              C:\Program Files\Orange\ComComp.exe
              C:\Program Files\Orange\Watch.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Documents and Settings\Médé\Mes documents\Log\HiJackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
              O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
              O4 - HKLM\..\Run: [NB Probe] C:\Program Files\ASUS\NB Probe\NBProbe.exe
              O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
              O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
              O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
              O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
              O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [ORAWATCH] C:\PROGRA~1\ORANGE\Watch.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
              O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
              O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
              O4 - HKLM\..\Run: [MAAgent] C:\Program Files\MarkAny\ContentSafer\MAAgent.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
              O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O17 - HKLM\System\CCS\Services\Tcpip\..\{5A87E980-0FB6-4171-8505-51E73BB28D1A}: NameServer = 194.51.3.56 194.51.3.76
              O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
              O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
              O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
              O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
              O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
              O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
              0
            2. Je coupe bonne soirée a demain j'espere pour régler mon petit probleme
              0
          3. A demain.
            0
            1. bonjour je suis la de nouveau
              0
          4. Salut
            Ton ordinateur rame-t-il toujours ?
            0
            1. Oui il rame toujours autant
              0
          5. C'est quoi le message exactement ?

            Va ici

            https://www.touslesdrivers.com/index.php?v_page=29

            Et cliques en bas sur lancer la détection.

            Regarde s'il te propose le fameux drivers qui manque
            0
            1. Le message c'est:
              fin du programme ZCFGSVC.EXE
              si vous choississez d'arréter ce programme maintenant , vous perdrez toutes les données non enregistrées. Pour arréter le programme , cliquez sur terminer maintenant
              0
          6. Il faut déterminer quel processus te ruines comme cela.

            Télécharge Process Explorer

            Dezippe le sur le bureau (Procexp.exe)

            Lance le en doublecliquant dessus

            Repère dans les processus celui qui consomme beaucoup et regarde en dessous sur quel programme il pointe.

            Dis moi tout.
            0
            1. alors si j'ai bien compris c'est ZCfgSvc.exe qui consomme le plus 70 environ (colone PID) par contre en dessous il y a plusieurs programme je n'ai pas envie de te dire de bétise
              0
            2. oup's colone CPU pardon je me suis trompé
              0
          7. Oui, et dis moi ce qu'il y a de noté dans la colonne description en face.
            0
            1. description: ZeroCfgSvc MFC A pplication
              0
          8. Tu te connectes par wifi ?
            0
            1. non j'ai une mobile pc card
              0
          9. Tu te connectes avec business every where ?
            0
            1. non c'est orange world GPRS/3G
              0
          • 1
          • 2