L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

Eddy aide-moi, surement une infection ! - Page 6 Smileyco




Rejoignez le forum, c’est rapide et facile

L ' ENTRAIDE que l' Entraide

Le meilleur du Web pour vous aider au quotidien ...

Dans les premiers au Weborama de la catégorie " Informatique "
Exclamation


    Toute l'équipe saura vous donner du bonheur et surtout vous aider quelque soit le problème ...

Eddy aide-moi, surement une infection ! - Page 6 Smileyco


L ' ENTRAIDE que l' Entraide

Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


Le deal à ne pas rater :
Code promo Nike : -25% dès 50€ d’achats sur tout le site Nike
Voir le deal

+5
arkanax
ajim
manufx
Eddy34
Claudius
9 participants

    Eddy aide-moi, surement une infection !

    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Eddy aide-moi, surement une infection !

    Message par Claudius Mer 04 Aoû 2010, 14:33

    Rappel du premier message :

    kiss

    Bonjour Eddy34,

    Voici mon problème pour lequel je te remercie de me donner un coup de main.

    Depuis plusieurs semaines, j'ai des ralentissements et souvent un blocage complet au démarrage (Processeur à 100%) ... je ne trouve rien !
    Je kille des processus comme taskeng, unscapp et le processeur retombe à un niveau normal, 5 à 7 %
    Depuis hier après un netoyage avec Ccleaner, tous les icônes (bureau, barre des taches, menus ...) se sont transformés en même rectangle blanc avec la flèche signalant le raccourci !

    Je suis sur d'être infecté par une grosse m* , mais j'ai beau chercher ...

    Alors, je fais ce que tu veux pour enfin retrouver un fonctionnement normal !

    J'ai Vista sur ce poste !

    Claudius
    Corsi'Admin
    Corsi'Admin


    Nombre de messages : 17481
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 17:18

    kiss

    La capture pour voir les processus au démarrage, mais très difficile car ça fluctue et vite !

    Le processeur a été moins à 100% que ces derniers jours mais sur 2 minutes, il y a eu de très nombreux pics à fond !

    Juste un qui m'échappe ... souligné en orange ! Quand on en tue un, ça fonctionne toujours correctement !

    [Vous devez être inscrit et connecté pour voir cette image]

    Je vais analyser ces fichiers que tu m'indique sur Virus Total !

    Et je te mets à chaque fois le rapport !

    Claudius
    Corsi'Admin
    Corsi'Admin


    Nombre de messages : 17481
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 17:25

    kiss


    File name: PEV.exe
    Submission date: 2010-08-10 20:50:13 (UTC)
    Current status: finished
    Result: 2 /40 (5.0%)
    VT Community

    not reviewed
    Safety score: -
    Compact
    Print results
    Antivirus Version Last Update Result
    AhnLab-V3 2010.08.10.01 2010.08.10 -
    AntiVir 8.2.4.34 2010.08.10 -
    Antiy-AVL 2.0.3.7 2010.08.10 -
    Authentium 5.2.0.5 2010.08.10 -
    Avast 4.8.1351.0 2010.08.10 -
    Avast5 5.0.332.0 2010.08.10 -
    AVG 9.0.0.851 2010.08.10 -
    BitDefender 7.2 2010.08.10 -
    CAT-QuickHeal 11.00 2010.08.10 -
    ClamAV 0.96.0.3-git 2010.08.10 -
    Comodo 5706 2010.08.10 -
    DrWeb 5.0.2.03300 2010.08.10 -
    Emsisoft 5.0.0.37 2010.08.10 -
    eSafe 7.0.17.0 2010.08.09 Suspicious File
    eTrust-Vet 36.1.7779 2010.08.10 -
    F-Prot 4.6.1.107 2010.08.10 -
    F-Secure 9.0.15370.0 2010.08.10 -
    Fortinet 4.1.143.0 2010.08.10 -
    GData 21 2010.08.10 -
    Ikarus T3.1.1.87.0 2010.08.10 -
    Jiangmin 13.0.900 2010.08.10 -
    McAfee 5.400.0.1158 2010.08.10 -
    McAfee-GW-Edition 2010.1 2010.08.10 -
    Microsoft 1.6004 2010.08.10 -
    NOD32 5356 2010.08.10 -
    Norman 6.05.11 2010.08.10 -
    nProtect 2010-08-10.01 2010.08.10 -
    Panda 10.0.2.7 2010.08.10 -
    PCTools 7.0.3.5 2010.08.10 -
    Rising 22.60.01.04 2010.08.10 -
    Sophos 4.56.0 2010.08.10 -
    Sunbelt 6713 2010.08.10 -
    SUPERAntiSpyware 4.40.0.1006 2010.08.10 Trojan.Dropper/Gen
    Symantec 20101.1.1.7 2010.08.10 -
    TheHacker 6.5.2.1.341 2010.08.10 -
    TrendMicro 9.120.0.1004 2010.08.10 -
    TrendMicro-HouseCall 9.120.0.1004 2010.08.10 -
    VBA32 3.12.12.8 2010.08.10 -
    ViRobot 2010.8.9.3978 2010.08.10 -
    VirusBuster 5.0.27.0 2010.08.10 -
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Jeu 12 Aoû 2010, 17:28

    le taskgen correspond au tache planifiées , fait la manip dites plus haute
    pour pev.exe ras

    connais tu ce programme ? :
    C:\ProgramData\ScreenVCR
    il est reperer comme infection lop mais mes verif le donne legitime


    Dernière édition par darkpoet le Jeu 12 Aoû 2010, 17:35, édité 1 fois
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 17:29

    kiss

    File name: mbr.exe
    Submission date: 2010-08-12 08:05:24 (UTC)
    Current status: finished
    Result: 0 /40 (0.0%)
    VT Community

    goodware
    Safety score: 100.0%
    Compact
    Print results
    Antivirus Version Last Update Result
    AhnLab-V3 2010.08.12.00 2010.08.11 -
    AntiVir 8.2.4.34 2010.08.11 -
    Antiy-AVL 2.0.3.7 2010.08.11 -
    Authentium 5.2.0.5 2010.08.12 -
    Avast 4.8.1351.0 2010.08.11 -
    Avast5 5.0.332.0 2010.08.11 -
    AVG 9.0.0.851 2010.08.11 -
    BitDefender 7.2 2010.08.12 -
    CAT-QuickHeal 11.00 2010.08.12 -
    ClamAV 0.96.0.3-git 2010.08.12 -
    Comodo 5714 2010.08.11 -
    DrWeb 5.0.2.03300 2010.08.12 -
    Emsisoft 5.0.0.37 2010.08.12 -
    eSafe 7.0.17.0 2010.08.11 -
    eTrust-Vet 36.1.7784 2010.08.12 -
    F-Prot 4.6.1.107 2010.08.12 -
    F-Secure 9.0.15370.0 2010.08.12 -
    Fortinet 4.1.143.0 2010.08.11 -
    GData 21 2010.08.12 -
    Ikarus T3.1.1.88.0 2010.08.12 -
    Jiangmin 13.0.900 2010.08.12 -
    McAfee 5.400.0.1158 2010.08.12 -
    McAfee-GW-Edition 2010.1 2010.08.12 -
    Microsoft 1.6004 2010.08.12 -
    NOD32 5358 2010.08.11 -
    Norman 6.05.11 2010.08.12 -
    nProtect 2010-08-12.03 2010.08.12 -
    PCTools 7.0.3.5 2010.08.12 -
    Prevx 3.0 2010.08.12 -
    Rising 22.60.03.01 2010.08.12 -
    Sophos 4.56.0 2010.08.12 -
    Sunbelt 6721 2010.08.12 -
    SUPERAntiSpyware 4.40.0.1006 2010.08.12 -
    Symantec 20101.1.1.7 2010.08.12 -
    TheHacker 6.5.2.1.343 2010.08.11 -
    TrendMicro 9.120.0.1004 2010.08.12 -
    TrendMicro-HouseCall 9.120.0.1004 2010.08.12 -
    VBA32 3.12.14.0 2010.08.11 -
    ViRobot 2010.8.9.3978 2010.08.12 -
    VirusBuster 5.0.27.0 2010.08.11 -
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 17:30

    kiss

    File name: SCRCAMHRDRV.sys
    Submission date: 2009-12-20 22:59:27 (UTC)
    Current status: finished
    Result: 0 /40 (0.0%)
    VT Community

    not reviewed
    Safety score: -
    Compact
    Print results
    Antivirus Version Last Update Result
    a-squared 4.5.0.43 2009.12.20 -
    AhnLab-V3 5.0.0.2 2009.12.19 -
    AntiVir 7.9.1.114 2009.12.20 -
    Antiy-AVL 2.0.3.7 2009.12.18 -
    Authentium 5.2.0.5 2009.12.02 -
    Avast 4.8.1351.0 2009.12.20 -
    AVG 8.5.0.427 2009.12.20 -
    BitDefender 7.2 2009.12.20 -
    CAT-QuickHeal 10.00 2009.12.19 -
    ClamAV 0.94.1 2009.12.20 -
    Comodo 3312 2009.12.20 -
    DrWeb 5.0.0.12182 2009.12.20 -
    eSafe 7.0.17.0 2009.12.20 -
    eTrust-Vet 35.1.7185 2009.12.19 -
    F-Prot 4.5.1.85 2009.12.20 -
    F-Secure 9.0.15370.0 2009.12.20 -
    Fortinet 4.0.14.0 2009.12.20 -
    GData 19 2009.12.20 -
    Ikarus T3.1.1.79.0 2009.12.20 -
    K7AntiVirus 7.10.923 2009.12.17 -
    Kaspersky 7.0.0.125 2009.12.20 -
    McAfee 5838 2009.12.20 -
    McAfee+Artemis 5838 2009.12.20 -
    McAfee-GW-Edition 6.8.5 2009.12.20 -
    Microsoft 1.5302 2009.12.20 -
    NOD32 4704 2009.12.20 -
    Norman 6.04.03 2009.12.20 -
    nProtect 2009.1.8.0 2009.12.18 -
    Panda 10.0.2.2 2009.12.15 -
    PCTools 7.0.3.5 2009.12.20 -
    Prevx 3.0 2009.12.20 -
    Rising 22.26.06.04 2009.12.20 -
    Sophos 4.49.0 2009.12.20 -
    Sunbelt 3.2.1858.2 2009.12.20 -
    Symantec 1.4.4.12 2009.12.20 -
    TheHacker 6.5.0.3.100 2009.12.20 -
    TrendMicro 9.100.0.1001 2009.12.20 -
    VBA32 3.12.12.0 2009.12.19 -
    ViRobot 2009.12.18.2097 2009.12.18 -
    VirusBuster 5.0.21.0 2009.12.20 -
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 17:32

    kiss

    File name: DrmRAudio.sys
    Submission date: 2009-08-16 15:28:08 (UTC)
    Current status: finished
    Result: 0 /41 (0.0%)
    VT Community

    not reviewed
    Safety score: -
    Compact
    Print results
    Antivirus Version Last Update Result
    a-squared 4.5.0.24 2009.08.16 -
    AhnLab-V3 5.0.0.2 2009.08.15 -
    AntiVir 7.9.1.1 2009.08.14 -
    Antiy-AVL 2.0.3.7 2009.08.14 -
    Authentium 5.1.2.4 2009.08.15 -
    Avast 4.8.1335.0 2009.08.15 -
    AVG 8.5.0.406 2009.08.16 -
    BitDefender 7.2 2009.08.16 -
    CAT-QuickHeal 10.00 2009.08.16 -
    ClamAV 0.94.1 2009.08.16 -
    Comodo 1989 2009.08.16 -
    DrWeb 5.0.0.12182 2009.08.16 -
    eSafe 7.0.17.0 2009.08.13 -
    eTrust-Vet 31.6.6678 2009.08.14 -
    F-Prot 4.4.4.56 2009.08.15 -
    F-Secure 8.0.14470.0 2009.08.16 -
    Fortinet 3.120.0.0 2009.08.16 -
    GData 19 2009.08.16 -
    Ikarus T3.1.1.64.0 2009.08.16 -
    Jiangmin 11.0.800 2009.08.16 -
    K7AntiVirus 7.10.819 2009.08.14 -
    Kaspersky 7.0.0.125 2009.08.16 -
    McAfee 5710 2009.08.15 -
    McAfee+Artemis 5710 2009.08.15 -
    McAfee-GW-Edition 6.8.5 2009.08.16 -
    Microsoft 1.4903 2009.08.16 -
    NOD32 4339 2009.08.16 -
    Norman 6.01.09 2009.08.14 -
    nProtect 2009.1.8.0 2009.08.16 -
    Panda 10.0.0.14 2009.08.16 -
    PCTools 4.4.2.0 2009.08.16 -
    Prevx 3.0 2009.08.16 -
    Rising 21.42.62.00 2009.08.16 -
    Sophos 4.44.0 2009.08.16 -
    Sunbelt 3.2.1858.2 2009.08.15 -
    Symantec 1.4.4.12 2009.08.16 -
    TheHacker 6.3.4.3.383 2009.08.13 -
    TrendMicro 8.950.0.1094 2009.08.14 -
    VBA32 3.12.10.9 2009.08.16 -
    ViRobot 2009.8.14.1885 2009.08.14 -
    VirusBuster 4.6.5.0 2009.08.16 -
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 17:35

    kiss

    File name: plugin-container.exe
    Submission date: 2010-08-12 16:07:48 (UTC)
    Current status: finished
    Result: 0 /42 (0.0%)
    VT Community

    not reviewed
    Safety score: -
    Compact
    Print results
    Antivirus Version Last Update Result
    AhnLab-V3 2010.08.12.00 2010.08.11 -
    AntiVir 8.2.4.34 2010.08.12 -
    Antiy-AVL 2.0.3.7 2010.08.11 -
    Authentium 5.2.0.5 2010.08.12 -
    Avast 4.8.1351.0 2010.08.12 -
    Avast5 5.0.332.0 2010.08.12 -
    AVG 9.0.0.851 2010.08.12 -
    BitDefender 7.2 2010.08.12 -
    CAT-QuickHeal 11.00 2010.08.12 -
    ClamAV 0.96.0.3-git 2010.08.12 -
    Comodo 5715 2010.08.12 -
    DrWeb 5.0.2.03300 2010.08.12 -
    Emsisoft 5.0.0.37 2010.08.12 -
    eSafe 7.0.17.0 2010.08.12 -
    eTrust-Vet 36.1.7785 2010.08.12 -
    F-Prot 4.6.1.107 2010.08.12 -
    F-Secure 9.0.15370.0 2010.08.12 -
    Fortinet 4.1.143.0 2010.08.12 -
    GData 21 2010.08.12 -
    Ikarus T3.1.1.88.0 2010.08.12 -
    Jiangmin 13.0.900 2010.08.12 -
    Kaspersky 7.0.0.125 2010.08.12 -
    McAfee 5.400.0.1158 2010.08.12 -
    McAfee-GW-Edition 2010.1 2010.08.12 -
    Microsoft 1.6004 2010.08.12 -
    NOD32 5361 2010.08.12 -
    Norman 6.05.11 2010.08.12 -
    nProtect 2010-08-12.03 2010.08.12 -
    Panda 10.0.2.7 2010.08.12 -
    PCTools 7.0.3.5 2010.08.12 -
    Prevx 3.0 2010.08.12 -
    Rising 22.60.03.04 2010.08.12 -
    Sophos 4.56.0 2010.08.12 -
    Sunbelt 6723 2010.08.12 -
    SUPERAntiSpyware 4.40.0.1006 2010.08.12 -
    Symantec 20101.1.1.7 2010.08.12 -
    TheHacker 6.5.2.1.343 2010.08.11 -
    TrendMicro 9.120.0.1004 2010.08.12 -
    TrendMicro-HouseCall 9.120.0.1004 2010.08.12 -
    VBA32 3.12.14.0 2010.08.11 -
    ViRobot 2010.8.9.3978 2010.08.12 -
    VirusBuster 5.0.27.0 2010.08.12 -

    Je regarde pour les taches planifiées, connais pas ce pev.exe
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Jeu 12 Aoû 2010, 17:36

    bon tout ça est propre
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Jeu 12 Aoû 2010, 17:37

    regarde le post 126 svp
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 17:50

    kiss

    Pour le planif ... j'ai enlever tout ce qui me paraissait pas indispensable mais pas trouver ce que tu m'indique par contre une planification par 6 fois de pcalua.exe -a

    Bizarre ...

    Capture de ce qui reste !

    [Vous devez être inscrit et connecté pour voir cette image]

    Je regarde le post n° 126
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Jeu 12 Aoû 2010, 17:56

    je vois beaucoup de svhost sur ta saisie pour savoir a quel services il correspondent suis le tuto suivant
    : [Vous devez être inscrit et connecté pour voir ce lien]
    elimine tout ceux qui te paraissent suspet ou inutile via msconfig
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 18:00

    kiss

    Oui, je connais Screen Video Recorder, que je me sert de temps en temps, ce doit être lui (Screen VCR), je pense !

    Pourquoi deux processus taskgen ???

    Oui, y'en a 6, je regarde donc ces svhost

    Tous déclenchent : pcalua.exe -a
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Jeu 12 Aoû 2010, 18:10

    pcalua.exe est créé quand il y a eu un problème de compatibilité avec un programme. la première fois que le programme problematique est lancé, un assistant de compatibilité s'affiche puis "règle " les paramètres de compatibilité du programme. Au prochain lancement de ce programme, il se lancera en mode de compatibilité.
    C'est là que pcalua.exe intervient. L'assistant de compatibilité crée la tâche planifiée pcalua.exe la première fois: elle se lancera chaque fois que le programme problématique sera appelé. Cela évite que l'assistant de compatibilité de programme se relance à chaque fois.
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Jeu 12 Aoû 2010, 18:58

    essai d' arreter le processus taskgen via msconfig(celui le plus gourmand)
    avant arrete le processus dans le gestionnaire de tache
    redemerae et dit moi si tu note une amélioration
    ps est ce que usbfix a été passer (suppresiion ou recherche)?
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Jeu 12 Aoû 2010, 19:23

    je voudrais verifier untruc
    fait l' option recherche de adremover [Vous devez être inscrit et connecté pour voir ce lien]
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Jeu 12 Aoû 2010, 19:38

    bon je vois que les ancien sont au lit 'lol
    a demain reprend mes mess dans l' ordre claudius
    eddy comment ce porte ton ptit gars?
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 19:41

    kiss

    Faut-il que je passe USB Fix, je n'y étais pas arriver, ça plantait à chaque essais !??

    Je fais de suite AD remover en recherche !
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 19:52

    kiss

    Le rapport de AD Remover !

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 26/07/10 à 12:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: [Vous devez être inscrit et connecté pour voir ce lien]

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:43:05 le 12/08/2010, Mode normal

    Microsoft®️ Windows Vista™️ Édition Familiale Premium Service Pack 2 (X86)
    claudius@PC-DE-CLAUDIUS (Dell Inc. MM061)

    ============== RECHERCHE ==============




    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.8 (fr)] **

    -- C:\Users\claudius\AppData\Roaming\Mozilla\FireFox\Profiles\5fqaot2o.default\Prefs.js --
    browser.download.dir, C:\\Users\\claudius\\Desktop
    browser.download.lastDir, C:\\Users\\claudius\\Documents
    browser.search.selectedEngine, Google
    browser.startup.homepage, [Vous devez être inscrit et connecté pour voir ce lien]
    browser.startup.homepage_override.mstone, rv:1.9.2.8

    ========================================

    ** Internet Explorer Version [7.0.6002.18005] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Search_URL: [Vous devez être inscrit et connecté pour voir ce lien]
    Search Page: [Vous devez être inscrit et connecté pour voir ce lien]
    Start Page: [Vous devez être inscrit et connecté pour voir ce lien]

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: [Vous devez être inscrit et connecté pour voir ce lien]
    Default_Search_URL: [Vous devez être inscrit et connecté pour voir ce lien]
    Delete_Temp_Files_On_Exit: yes
    Search bar: [Vous devez être inscrit et connecté pour voir ce lien]
    Search Page: [Vous devez être inscrit et connecté pour voir ce lien]
    Start Page: [Vous devez être inscrit et connecté pour voir ce lien]

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: [Vous devez être inscrit et connecté pour voir ce lien]
    Blank: [Vous devez être inscrit et connecté pour voir ce lien]

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 12/08/2010 (1998 Octet(s))

    Fin à: 21:48:05, 12/08/2010

    ============== E.O.F ==============
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Jeu 12 Aoû 2010, 20:27

    kiss

    J'ai réessayer USB Fix, mais impossible, il se plante sur un fichier texte, le fichier : C:\log.txt
    Je comprends pas le scan s'arrête vet plus de 45 minutes sur ce fichier, alors je débloque tout pour redémarrer !!!
    darkpoet
    darkpoet
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 69
    Age : 50
    Localisation : 02
    Date d'inscription : 11/08/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par darkpoet Ven 13 Aoû 2010, 04:35

    bonjour claudius
    essai usbfix et findykill en mode sans echec
    je suis a nigloland toute la journée avec mes filles a ce soir
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Ven 13 Aoû 2010, 05:12

    kiss

    Bonjour et bonne journée avec tes filles !

    Je vais essayer en mode sans échec de suite, et je vais aussi faire le point ...

    Ce matin, le processeur et très occupé depuis la mise en route ! Je mets trois capture de leur utilisation après la mise en route, environ 5 minutes, puis 20 minutes et après 35 minutes.

    [Vous devez être inscrit et connecté pour voir cette image]

    Je fais un récapitulatif de ce que j'aurais fait ou pas fait !

    Bonne journée à toi @
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Ven 13 Aoû 2010, 06:59

    Bonjour Claudius et Darkpoet, quand il rentrera,

    J'avoue franchement que je n'aurai pas eu la patience de Darkpoet et la tienne Claudius, j'ai suivi toutes vos péripéties hier et je suis finalement allé me coucher, de toutes façons nos formateurs nous ont enseigné qu'il ne faut jamais intervenir dans une désinfection en cours...

    Là je profite de l'instant de répis de Darkpoet pour te dire que j'ai remarqué quelque chose dans ton rapport RSIT, je me trompe peut être mais ça vaut le coup de regarder.
    Déjà il est important que tu puisses passer USBFix comme te l'as conseillé Darkpoet en M.S.E (FindyKill est inclut dans ce soft)

    Concernant ce que j'ai repéré dans RSIT, c'est ça:
    Total RAM: 2038 MB (17% Free) Le seuil critique est dépassé

    Ca vaudrait peut être le coup que tu puisses tester tes barettes mémoire avec memtest86+ (attention memtest86 est obsolete):
    [Vous devez être inscrit et connecté pour voir ce lien]
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Ven 13 Aoû 2010, 07:21

    kiss

    Bonjour Eddy,

    Là, la mémoire est à 48% environ et reste stable, mais quand j'ai fait ces opérations, il y avait aussi pas mal d'applications en cours, car je faisais tout en même temps !
    Ceci explique peut-être cela !!!

    Mais je vais tout de même les tester, il y a bien longtemps que je n'ai pas fait lol!
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Ven 13 Aoû 2010, 16:29

    kiss

    Résultat d'USB Fix, le rapport :

    ############################## | UsbFix 7.019 | [Suppression]

    Utilisateur: claudius (Administrateur) # PC-DE-CLAUDIUS [Dell Inc. MM061]
    Mis à jour le 03/08/10 par El Desaparecido / C_XX
    Lancé à 18:19:20 | 13/08/2010
    Site Web: [Vous devez être inscrit et connecté pour voir ce lien]
    Contact: [Vous devez être inscrit et connecté pour voir ce lien]

    CPU: Genuine Intel(R) CPU T2130 @ 1.86GHz
    CPU 2: Genuine Intel(R) CPU T2130 @ 1.86GHz
    Microsoft®️ Windows Vista™️ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 7.0.6002.18005

    Pare-feu Windows: Désactivé /!\
    RAM -> 2038 Mo
    C:\ (%systemdrive%) -> Disque fixe # 100 Go (47 Go libre(s) - 48%) [OS] # NTFS
    D:\ -> Disque fixe # 10 Go (6 Go libre(s) - 64%) [RECOVERY] # NTFS
    E:\ -> CD-ROM

    ################## | Éléments infectieux |

    Supprimé! C:\log.txt

    ################## | Registre |

    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools

    ################## | Mountpoints2 |


    ################## | Listing |

    [01/04/2009 - 19:01:25 | A | 544] C:\$I1TFH3X.0
    [01/04/2009 - 19:01:25 | A | 544] C:\$I6AX3R8.vdm
    [01/04/2009 - 19:01:25 | A | 544] C:\$I7G0RA7.vdm
    [01/04/2009 - 19:01:25 | A | 544] C:\$IBPNN22.DAT
    [13/08/2010 - 18:24:27 | SHD ] C:\$RECYCLE.BIN
    [20/06/2008 - 08:20:06 | D ] C:\22a6df338588bcfe2e4139
    [19/09/2007 - 23:17:16 | D ] C:\8d17218cee61f095ed46ffebcb78
    [12/08/2010 - 21:48:05 | A | 2127] C:\Ad-Report-SCAN[1].txt
    [12/08/2010 - 13:24:23 | A | 4] C:\autoexec.bat
    [16/06/2010 - 17:34:02 | D ] C:\Boot
    [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
    [13/02/2009 - 12:33:38 | RAS | 8192] C:\BOOTSECT.BAK
    [12/08/2010 - 19:02:40 | D ] C:\Config.Msi
    [18/09/2006 - 23:43:37 | A | 10] C:\config.sys
    [20/08/2007 - 14:38:06 | D ] C:\DELL
    [16/08/2007 - 11:17:31 | RAH | 4213] C:\dell.sdr
    [16/08/2007 - 11:09:25 | D ] C:\doctemp
    [02/11/2006 - 15:02:03 | SHD ] C:\Documents and Settings
    [20/12/2008 - 11:23:16 | D ] C:\Driver Backup 12-20-2008-94327
    [16/08/2007 - 11:09:06 | D ] C:\Drivers
    [07/11/2007 - 08:00:40 | A | 17734] C:\eula.1028.txt
    [07/11/2007 - 08:00:40 | A | 17734] C:\eula.1031.txt
    [07/11/2007 - 08:00:40 | A | 10134] C:\eula.1033.txt
    [07/11/2007 - 08:00:40 | A | 17734] C:\eula.1036.txt
    [07/11/2007 - 08:00:40 | A | 17734] C:\eula.1040.txt
    [07/11/2007 - 08:00:40 | A | 118] C:\eula.1041.txt
    [07/11/2007 - 08:00:40 | A | 17734] C:\eula.1042.txt
    [07/11/2007 - 08:00:40 | A | 17734] C:\eula.2052.txt
    [07/11/2007 - 08:00:40 | A | 17734] C:\eula.3082.txt
    [12/08/2010 - 06:22:11 | D ] C:\FyK
    [11/08/2010 - 23:54:40 | A | 789] C:\FyK.txt
    [07/11/2007 - 08:00:40 | A | 1110] C:\globdata.ini
    [07/05/2010 - 21:52:03 | A | 230424] C:\img1-001.raw
    [08/10/2008 - 19:56:01 | A | 108] C:\index.ini
    [24/01/2008 - 22:17:21 | A | 164] C:\install.dat
    [07/11/2007 - 08:00:40 | A | 843] C:\install.ini
    [07/11/2007 - 08:03:18 | A | 76304] C:\install.res.1028.dll
    [07/11/2007 - 08:03:18 | A | 96272] C:\install.res.1031.dll
    [07/11/2007 - 08:03:18 | A | 91152] C:\install.res.1033.dll
    [07/11/2007 - 08:03:18 | A | 97296] C:\install.res.1036.dll
    [07/11/2007 - 08:03:18 | A | 95248] C:\install.res.1040.dll
    [07/11/2007 - 08:03:18 | A | 81424] C:\install.res.1041.dll
    [07/11/2007 - 08:03:18 | A | 79888] C:\install.res.1042.dll
    [07/11/2007 - 08:03:18 | A | 75792] C:\install.res.2052.dll
    [07/11/2007 - 08:03:18 | A | 96272] C:\install.res.3082.dll
    [21/04/2009 - 19:50:09 | D ] C:\Intel
    [15/12/2008 - 19:51:32 | RASH | 0] C:\IO.SYS
    [12/08/2010 - 10:58:38 | D ] C:\Kill'em
    [01/05/2010 - 20:21:43 | A | 127] C:\mbam-error.txt
    [20/11/2008 - 10:05:57 | D ] C:\MDT
    [30/04/2010 - 22:03:50 | D ] C:\Microgaming
    [15/12/2008 - 19:51:32 | RASH | 0] C:\MSDOS.SYS
    [08/01/2008 - 19:57:39 | RD ] C:\MSOCache
    [23/04/2009 - 21:09:25 | D ] C:\Nsi.pending
    [09/06/2008 - 17:01:05 | D ] C:\Olivetti
    [13/08/2010 - 18:17:38 | ASH | 2451267584] C:\pagefile.sys
    [31/01/2008 - 13:16:42 | A | 13030] C:\PDOXUSRS.NET
    [01/04/2009 - 18:51:53 | D ] C:\perflogs
    [12/08/2010 - 21:42:59 | RD ] C:\Program Files
    [11/08/2010 - 06:25:18 | D ] C:\ProgramData
    [11/08/2010 - 20:51:23 | A | 439] C:\rkill.log
    [12/08/2010 - 18:09:59 | D ] C:\rsit
    [12/03/2009 - 00:14:54 | A | 15808000] C:\Screendash.msi
    [13/08/2010 - 06:37:44 | SHD ] C:\System Volume Information
    [12/08/2010 - 10:28:26 | A | 1648] C:\TB.txt
    [12/08/2010 - 10:28:26 | D ] C:\ToolBar SD
    [13/08/2010 - 18:24:27 | D ] C:\UsbFix
    [13/08/2010 - 18:19:20 | A | 0] C:\UsbFix.txt
    [13/02/2009 - 13:02:43 | RD ] C:\Users
    [07/11/2007 - 08:00:40 | A | 5686] C:\vcredist.bmp
    [07/11/2007 - 08:09:22 | A | 1442522] C:\VC_RED.cab
    [07/11/2007 - 08:12:28 | A | 232960] C:\VC_RED.MSI
    [13/08/2010 - 18:17:41 | D ] C:\Windows
    [05/08/2010 - 15:55:24 | A | 392] C:\ZHPExportRegistry-05-08-2010-15-55-23.txt
    [20/06/2009 - 17:27:44 | D ] C:\_Backup
    [18/06/2009 - 17:03:38 | RD ] C:\_Backup.RC
    [19/01/2009 - 12:06:33 | RASH | 2] D:\$drvmig$
    [13/08/2010 - 18:24:27 | D ] D:\$RECYCLE.BIN
    [16/08/2007 - 04:04:04 | D ] D:\dell
    [02/11/2006 - 12:23:02 | D ] D:\Program Files
    [02/11/2006 - 12:22:50 | D ] D:\ProgramData
    [17/11/2006 - 18:06:22 | D ] D:\sources
    [20/08/2007 - 22:17:35 | SHD ] D:\System Volume Information
    [16/08/2007 - 04:17:01 | D ] D:\Tools
    [02/11/2006 - 12:22:50 | RD ] D:\Users
    [16/08/2007 - 04:03:17 | D ] D:\Windows
    [18/06/2009 - 17:03:35 | D ] D:\_Backup

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-CLAUDIUS.zip
    [Vous devez être inscrit et connecté pour voir ce lien]
    Merci de votre contribution.
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Ven 13 Aoû 2010, 16:59

    kiss

    Donc ci-dessus le boulot de USB Fix en mode sans échec ... suppression du fameux fichier log.txt dont FindyKill restait bloqué dessus si je ne me trompe pas !

    Impossible de passer FindyKill en MSE, rien ne s'affiche une fois qu'il redémarre ... attendu plus de 1h45 minutes sans rien touché et comme il y a redémarrage, on ne se retrouve plus en MSE lol!

    Je ne vais pas crier victoire, car tout peut basculer en quelques minutes, mais depuis le passage de USBFix, le processeur a l'air de tourner normalement y compris au démarrage !

    On va voir lors de mes différentes connexion comme il va se comporter ; je vous tiens tous deux au courant et si vous voyez autre chose !
    Eddy34
    Eddy34
    Corsi'Membre
    Corsi'Membre


    Masculin
    Nombre de messages : 84
    Age : 84
    Localisation : Agde
    Date d'inscription : 17/07/2010

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Eddy34 Ven 13 Aoû 2010, 17:57

    Ne crions pas victoire comme tu dis Claudius mais,
    J'aurai dû te faire passer USBfix en Mode sans échec la 1ere fois, il devait y avoir quelque chose de coriace parce d'habitude il passe sans problème, maintenant attendons l'avis du "Prof" avant la désinstallation des outils employés et la purge de la restauration du système...
    Claudius
    Claudius
    Corsi'Admin
    Corsi'Admin


    Masculin
    Nombre de messages : 17481
    Age : 68
    Localisation : Toujours là !
    Date d'inscription : 01/05/2006

    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Claudius Ven 13 Aoû 2010, 18:21

    kiss

    Voilà le fonctionnement à peu près normal du processeur !

    [Vous devez être inscrit et connecté pour voir cette image]

    Sauf que sur la suivante on voit que ça commence à monter lors de la connexion au réseau !

    [Vous devez être inscrit et connecté pour voir cette image]

    Et après 15 minutes, on voit qu'il a du mal à redescendre ...

    [Vous devez être inscrit et connecté pour voir cette image]

    Contenu sponsorisé


    Particulier Re: Eddy aide-moi, surement une infection !

    Message par Contenu sponsorisé


      La date/heure actuelle est Sam 23 Nov 2024, 16:44