Processus qui tient a moi

Toxx -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour
je souhaiterai enlever un processus qui, je pense, est une petite saletée rencontrée sur le net, mais la bete se ferme puis revient dans la seconde, ce qui ne me laisse pas le temps de la virer de /system32/
pour info, la bete sapel ccPwdPro.exe et samuse a me martiriser mon processeur toute les 15 secondes a peu pres pendant 1/10 de seconde
merci d'avance pour l'aide que vous pourriez apporter au message

22 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
Toxx
 
ok je m'y met de suite
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
j attend
0
toxx
 
toujours rien dans status (adsl 512...)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
que veut tu dire par
toujours rien dans status (adsl 512...)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
que veut tu dire par
toujours rien dans status (adsl 512...)
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
que veut tu dire par
toujours rien dans status (adsl 512...)
0
Toxx
 
g executé un autre online antivirus juste apres avoir posté le topic
voila la bete : http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR_SDBOT.GEN

ravantivirus ne marche po ché moi
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
rav des fois ne fonctionne pas du premier coup il faut le fermer et recommencer si c est un probleme active x
il faut mettre ces optons internet sur securite moyen
0
Toxx
 
je vient de mettre la securité a "faible" g relancé ie mais guere d'evolution
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bon on vas proceder autrement
utilise ceci et refait scan la ou tu as pu
http://download.nai.com/products/mcafee-avert/stinger.exe
0
Toxx
 
stinger a rien trouvé
0
Toxx
 
je refait le scan avec la liste des fichiers kil verifie pour voir sil passe a coté ...
0
Toxx
 
stinger a verifié la bete mais na rien vu
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
essaie de voir ceci

tu click sur demarrer/executer
1° tu tape msconfig tu cherche ton ccPwdPro.exe tu le decoche
2° tu fait ctrl alt suppr et meme chose terminer prossesus
3°tu click sur demarrer/executer
tu tape regedit tu fait rechercher ccPwdPro.exe et tu supprime
0
Toxx
 
oui sa c le premier truc ki ma paru inteligent a faire....
mais la bete est coriace
kan je di ke toutes les 15 secondes elle bouffe mon cpu
c pour verifier ke je susi pas en train de lancer une app compromettante pour elle
en résumé msconfig ne veut pas se lancer...(tout comme regedit)
g kan meme reussis a virer les entrée dans le registre mais la bete les recré toute les 15 secondes
sa peut t'aider cette revelation ? ( jespere)
0
Toxx
 
au fait bien sur il se pretend en service systeme
0
Toxx
 
oh mais 15 secondes c assez pour lancer msconfig, desactiver lentrée et appliquer les changements
j'y avai pas pensé, je v essayer sa
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
redemarre en mode sans echec
et supprime le manuellement
dans c/windows/systeme32
0
Toxx
 
c bon g viré la bete
c pas du travail propre mais c efficace
je v nettoyer un peu maintenant
merci bcp tu ma vachement fait avancé paske je tournai en rond depuis 2 jours
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ok
un petit coup de reg cleaner ca feras pas de mal
allez a+
0