Problème PC
Résoluj'ai suivie les conseil sur un autre sujet et j'ai le lien de mon analyse de ZHPDiag voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201011/cijNsjL8MQ.txt
en attente d'une aide merci bien !
35 réponses
Une baisse de régime et des ralentissements de l’ordinateur sont signalés, accompagnés d’erreurs potentielles et d’un rapport ZHPDiag partagé pour analyse détaillée et guidance technique. Des solutions préconisées incluent l’utilisation d’outils de nettoyage comme AD-Remover et List_Killem, puis la désactivation temporaire de l’antivirus et du pare-feu pour faciliter le nettoyage et l’analyse. D’autres conseils recommandent d’analyser les rapports générés et de poursuivre le diagnostic avec des outils complémentaires jusqu’au nettoyage final, en évitant de publier les rapports complets et en sollicitant des avis supplémentaires. Par ailleurs, l’échange souligne que la fiabilité des outils dépend du mode d’exécution et que la désactivation temporaire des protections doit être limitée et encadrée par des consignes claires.
-
d'accord je vais faire sa
merci pour tout ! -
Contributeur sécuritédésolé
j'ai manqué de temps...
donc aucun virus pour explications...au delà, je vois pas et ne suis pas tres fort
ouvre un nouveau sujet sur le forum windows en reference à ce topic et voyons ce que d'autres peuvent ammener comme solutions -
alors ???
-
et ou sa ? ^^
c'est peut être pas un probleme de virus finalement apres tout ce que j'ai fais non ? -
Contributeur sécuritédonc tous les outils nous disent que tu n'es pas infecté
faut chercher ailleurs -
aucune menace détectés sa viens de finir
-
sa analyse la 69%
-
Contributeur sécuritérien
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
-
Désolé du retard j'étais occupé ...
je pense que c'est ceci qui te faut !
merci
http://www.cijoint.fr/cjlink.php?file=cj201011/cijH7jROks.txt -
Contributeur sécuritéca ne me parle pas...tant que le pc veut encore jouer, sauvegarde tes données
puis vois ce combofix donne
ma -
bonjour, c'est vraiment louche mon pc rame de plus en plus de jour en jour aujourd'hui en allumant mon pc j'ai eu ceci a l'écran ( voir screen ci dessous )
http://www.hostingpics.net/viewer.php?id=585783erreur.jpg
http://www.hostingpics.net/viewer.php?id=243641erreur_rapport.jpg
http://www.hostingpics.net/viewer.php?id=739793erreur_3.jpg
... -
Contributeur sécuritéAttention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
-
beh je suis aller me coucher j'ai donc arrêter et eteint le pc ...
-
Contributeur sécuritéet il est fini maintenant GMER ?
-
sa avait pas fini de charger mais j'avais lancer le scan et j'ai attendu 3 bonne heures et j'en etais a ce résultat ci dessus
c'est hyper long ce truc gmer ! -
Contributeur sécuritépas sûr qu'il soit complet le rapport GMER
utilise ci joint pour le transmettre stp -
GMER 1.0.15.15530 - http://www.gmer.net
Rootkit scan 2010-11-09 01:49:58
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST3250820AS rev.3.AAD
Running: 4sssyjvf.exe; Driver: C:\DOCUME~1\FINEST~1\LOCALS~1\Temp\pxldrpob.sys
---- System - GMER 1.0.15 ----
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwAssignProcessToJobObject [0xF2C1A610]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDebugActiveProcess [0xF2C1AC10]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDuplicateObject [0xF2C1A730]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenProcess [0xF2C1A4B0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenThread [0xF2C1A570]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwProtectVirtualMemory [0xF2C1A6D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetContextThread [0xF2C1A690]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetInformationThread [0xF2C1A650]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetSecurityObject [0xF2C1A7D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendProcess [0xF2C1A510]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendThread [0xF2C1A590]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateProcess [0xF2C1A4D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateThread [0xF2C1A5D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwWriteVirtualMemory [0xF2C1A750]
---- Kernel code sections - GMER 1.0.15 ----
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF5B5B3A0, 0x59FFE5, 0xE8000020]
? C:\DOCUME~1\FINEST~1\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !
---- User code sections - GMER 1.0.15 ----
.text C:\Documents and Settings\finest immobilier\Mes documents\Téléchargements\4sssyjvf.exe[872] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 10011720; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\Documents and Settings\finest immobilier\Mes documents\Téléchargements\4sssyjvf.exe[872] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 100116B0; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\WINDOWS\system32\wscntfy.exe[1296] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 10011720; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\WINDOWS\system32\wscntfy.exe[1296] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 100116B0; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe[1592] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 4 Bytes [C2, 04, 00, 00]
.text C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe[2160] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 10011720; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe[2160] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 100116B0; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\Program Files\Mozilla Firefox\firefox.exe[2736] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
.text C:\Program Files\Mozilla Firefox\firefox.exe[2736] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 010F1720; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\Program Files\Mozilla Firefox\firefox.exe[2736] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 010F16B0; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!getaddrinfo 719F2A6F 5 Bytes JMP 46CAE71D C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!closesocket 719F3E2B 5 Bytes JMP 46CAEEE9 C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!socket 719F4211 5 Bytes JMP 46CAE59E C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!connect 719F4A07 5 Bytes JMP 46CAE62A C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!send 719F4C27 5 Bytes JMP 46CAE9ED C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\WINDOWS\Explorer.EXE[3752] WS2_32.dll!recv 719F676F 5 Bytes JMP 46CAF1C3 C:\Program Files\Microsoft\Search Enhancement Pack\SeaNote\SeaNote.dll (Microsoft Search Note/Microsoft Corporation)
.text C:\Documents and Settings\finest immobilier\Mes documents\Téléchargements\Defogger.exe[3896] kernel32.dll!LoadLibraryA 7C801D7B 6 Bytes PUSH 10011720; RET C:\Program Files\Mumble\mumble_ol.dll
.text C:\Documents and Settings\finest immobilier\Mes documents\Téléchargements\Defogger.exe[3896] kernel32.dll!LoadLibraryW 7C80AEEB 6 Bytes PUSH 100116B0; RET C:\Program Files\Mumble\mumble_ol.dll
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp fssfltr_tdi.sys (Family Safety Filter Driver (TDI)/Microsoft Corporation)
Device \FileSystem\Fastfat \Fat B5785D20
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET) -
http://www.cijoint.fr/cjlink.php?file=cj201011/cijjaxmj1C.txt
déjà sa -
Contributeur sécurité1)
Fais un nouveau rapport ZHPdiag stp
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
.......................
2)
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
* Télécharge sur ton bureau Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
puis
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
-
le pc s'allume un peu plus vite
mais sur les pages internet sa rame toujours un peu moins mais bon !
si tu as d'autres choses a me dire je suis preneur !
- 1
- 2