-
Compteur de contenus
4 611 -
Inscription
-
Dernière visite
-
Jours gagnés
12
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bernard53
-
[RESOLU] Pc infesté de trojan, worm et autres backdoor
bernard53 a répondu à un(e) sujet de ben ali dans Analyses et éradication malwares
ok tu as des fichiers patchés d'ou ce soucis avec "atapi.sys" fait ceci. Ouvre le Menu Démarrer > Exécuter (Touche Windows+ R : en raccourci) Dans la boîte de dialogue, copie/colle tout ce qui est en citation ci-dessous : Puis valide 2/ Ouvre CFScript.txt (sur ton Bureau) . > copie dedans cette nouvelle citation : Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture: Une fenêtre bleue va apparaître et ComboFix vas de nouveau faire une analyse. Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis. Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt -
ok ceci s.t.p * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. * Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper"). * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment qui apparaitront. Vérifie : - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. - que les lignes soient disposées les unes en dessous des autres. * Puis clique sur le bouton [OK]. > À ce moment là, il apparaitra au début de chaque ligne une petite case vide. Ne touche plus à rien ! !! Déconnecte toi d'internet, désactive tes défenses (anti-virus, anti-spyware) et ferme bien toutes autres applications (navigateurs compris) !! * Clique sur le bouton [Tous]. Vérifies que toutes les lignes soient bien cochées. * Enfin clique sur le bouton [Nettoyer]. -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! Tu as passer MalwaresBytes?
-
[RESOLU] Pc infesté de trojan, worm et autres backdoor
bernard53 a répondu à un(e) sujet de ben ali dans Analyses et éradication malwares
non j'ai bien analyser le fichier " atapi.sys " fait ceci alors et Combofix va nous dire si ce fichier est vraiment infecté je pense. Télécharge ComboFix <ICI>> Pour les Utilisateurs de VISTA: Clic-droit et choisis "Exécuter en tant qu'administrateur". Pour VISTA : pas d'installation de la console de récupération. >> Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir préinstallée sur votre PC avant toute suppression de nuisibles. Elle permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage. Suis les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela est demandé, accepte le Contrat de Licence Utilisateur Final pour l'installer. >> Une fois sur ton bureau double clique dessus pour le lancer. Note importante : Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles. Lorsque le scan sera complet, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse. NOTE : Le rapport se trouve également ici : C:\Combofix.txt >>Ne pas cliquer dans la fenêtre de Combofix durant l’analyse, ceci provoquerait le gel du programme -
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
La sans avoir le pc sous la main je ne sais que dire car je ne vois pas pourquoi zone Alarm . Ici tu as même les indications qui vont d'aider a tout supprimer. Malekal's forum • Désinstaller/Supprimer ZoneAlarm : Windows Général Après si tu relance Orange pour ta connection cela doit fonctionner. Personne ne peux d'aider à coté de toi PS tu as poster ta première demande le 7 mars suite a cette mise à jour de zone Alarm. tu as essayer de faire une restauration système une journée ou deux avant cette mise à jour Pas de soucis pour tes données perso si tu fait cela. -
bonjour Fait ceci s.t.p Installe Malewarebytes' Antimalware, Malwarebytes Prends bien la version FREE *** Met-le à jour puis choisi, Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection Poste le rapport final. Puis: Télécharges << ZHPDiag>> (de Nicolas Coolman) dezzipes le fichier sur ton bureau... Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur". L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau A la fin de l'installation ZHPDiag va se lancer.... Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options. Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente... A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau. Mets le rapport ici car il prend bien de la place. Cliquez ici.
-
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
bon pour moi pas le peine de s'éterniser sur zone alarme qui te mets le foutoirs. il y a d'autres pare feu aussi bien. Comme tu as un soucis pour le désinstallation je vais d'aider si tu veux. donc une fois que tu es passé par ajout suppression de programmes tu fait ceci pour que je te supprimes tous les reste de zone alarme. Télécharge SEAF.exe de C_XX http://forum-aide-contre-virus.be/download/C_XX/SEAF.exe Ou la :: SEAF : telechargement Double-clique sur le fichier SEAF.exe. Coche Chercher également dans le registre Dans la barre de recherche tape : Clique sur Lancer la recherche. Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller. Tu refermes le fichier et l'outil. -
[RESOLU] Pc infesté de trojan, worm et autres backdoor
bernard53 a répondu à un(e) sujet de ben ali dans Analyses et éradication malwares
Je viens de faire l'analyse de mon coté de ce fichier. as tu eu cela exactement comme réponse. -
[RESOLU] Pc infesté de trojan, worm et autres backdoor
bernard53 a répondu à un(e) sujet de ben ali dans Analyses et éradication malwares
le rapport indique que le fichier est très sain, c'est donc une fausse alerte. Comment va ton pc, toujours bien? -
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
Oui mais vérifies que si zone alarme apparaît dans ajout suppression de programmes lance une première désinstallation depuis avant de réinstallé. -
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
ok tu as regardé dans les options de zone alarme? -
Oui au besoin comme tu signales voit avec ton fournisseur bon Weekend
-
[RESOLU] Pc infesté de trojan, worm et autres backdoor
bernard53 a répondu à un(e) sujet de ben ali dans Analyses et éradication malwares
Valide le et fait le analyser -
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
ok pas mal de superflus donc fait ceci. * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. * Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper"). * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment qui apparaitront. Vérifie : - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. - que les lignes soient disposées les unes en dessous des autres. * Puis clique sur le bouton [OK]. > À ce moment là, il apparaitra au début de chaque ligne une petite case vide. Ne touche plus à rien ! !! Déconnecte toi d'internet, désactive tes défenses (anti-virus, anti-spyware) et ferme bien toutes autres applications (navigateurs compris) !! * Clique sur le bouton [Tous]. Vérifies que toutes les lignes soient bien cochées. * Enfin clique sur le bouton [Nettoyer]. -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! -
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
continu les manips s.t.p -
Bonjour Pas de soucis le rapport est OK L'idéal est comme tu le signales est d'augmenter la mémoire. Bon Weekend.
-
[RESOLU] Pc infesté de trojan, worm et autres backdoor
bernard53 a répondu à un(e) sujet de ben ali dans Analyses et éradication malwares
pas très grave alors fait l'analyse ici à la place. Virus File Scanner Une fois le fichier choisi valide Submit -
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
fait ceci pour voir plus s.t.p Installe Malewarebytes' Antimalware, Malwarebytes Prends bien la version FREE *** Met-le à jour puis choisi, Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection Ensuite:: Télécharges << ZHPDiag>> (de Nicolas Coolman) dezzipes le fichier sur ton bureau... Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur". L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau A la fin de l'installation ZHPDiag va se lancer.... Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options. Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente... A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau. Mets le rapport ici car il prend bien de la place. Cliquez ici. PS:j'ai zone alarme sur un de mes pc et jamais eu de soucis de ce genre. RePS. Vérifies que tu n'as pas changer d'options dans zone alarme. -
pour ton test de connection tu dois être plutôt à 2,56 mbps et non à 256 mbps. Pour ma part je viens de faire le test et je suis à 6.14 Mbps. vois si box box est bien à jour peux être
-
je réponds a tes questions fait ceci. 1 Lancer l'invite de commande Windows (Démarrer / Exécuter tapes cmd) 2 - Une fois sous l'invite de commande DOS, saisissez la commande ipconfig /flushdns Mettre un espace entre "ipconfig et /flushdns" Une fois cette commande saisie vous devez avoir le message suivant : Configuration IP de Windows Cache de résolution DNS vidé. 3 - Réitérez l'opération numéro 2 plusieurs fois pour être certain que le cache est bien vidé Puis toujours dans cette même fenêtre. (dans un premier temps) puis (Réinitialisation du socket correspondant). Ces commandes nécessitent toutes les deux un redémarrage de l'ordinateur pour être prises en compte. Ton pc ne présentais pas de grosse infection mais plutôt quelques résidus attrapé çà et là sans trop de gravité. vu ton pc tu as une navigation saine il me semble. tu peux ouvrir un autre post pour ces soucis sur un autre pc mais en premier pour tes pilotes fait une détection ici. Mes Drivers - détection en ligne automatique de la configuration matérielle et des drivers compatibles Pour ton ZIP tu as ceci mais jamais tester. Télécharger Advanced ZIP Password Recovery - gratuit - Indique sur ton post concernant tes soucis ce que tu as déjà fait avec la détection des pilotes.
-
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
bon oK dans ce cas, mais n'oublies que comme je t'ai indiqué précédemment que le pourcentage sur mon pc est toujours vers 90 a95% et que le pc tourne nickel. Pas d'affolement si ton taux augmente -
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
Regarde a la fin de ce post pour "connexion tray " Connection tray [Résolu] Tu as essayer de démarrer ton pc mais cette fois avec aucun périphériques de connectés à part souris et écran. Pour mes drivers essai ceci avec Firefox. Démarrer > Programmes > Mozilla Firefox > Mozilla Firefox (Mode sans échec) [2] ou Dans Démarrer > Exécuter, tapez : firefox.exe -safe-mode puis connecte toi au site mes drivers. Je dis cela car tu as beaucoup d'extensions d'installée avec ce navigateur. Pas de soucis cette manip ne les désinstalle pas. -
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
Je ne trouve rien concernant ce "CRTC MEDIA CONTROLLER" Pour "Fin du programme- AutoComplete" Possible que le coupable soit IE donc ceci. Démarrer IE-->>Outils-->>Options Internet-->>Onglet avancé-->>REINITIALISER Pour " Fin du programme- Jauge d'energie" regarde si cela peux d'aider. http://bizsupport.austin.hp.com/bc/docs/support/SupportManual/c01047009/c01047009.pdf Avec Process Explorer, clique droit dessus puis Kill Process. Autre chose aussi. Tu as beaucoup trop de chose au démarrage de ton pc tu peux au moins éliminer 95% de tout ce qui se lance. Tu peux résoudre cela comme ceci. Télécharge Autorun de Microsoft ici. Autoruns for Windows Ensuite onglet Logon et la décoches tout ce qui corespond a cela. Possible que certaines lignes ne sont pas la, pas grave. Si le soucis est matériel une réinstallation ne va rien donné. Redémarres le pc puis nouvel essai chez tous mes Drivers. -
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
1-tu as supprimer Avast et je ne vois pas d'autres antivirus. Il te faut résoudre cela. 2-tu as des restes de Norton, utilise leur désinstallateur pour finir la suppression complète. Télécharger et exécuter l'outil de désinstallation Norton 3- tu as ce processus qui prends de la resssource. global virtual card host c'est le lecteur d'empreinte digitales si tu n'en as pas besoin tu peux supprimer celui-ci. 4-je vois selon ton image que ton CPU tourne à 55.15 alors que chez moi il tourne environ a 90 et tout va bien. Ensuite possible que cela soit du a un périphérique avec un pilote endommagé donc vérifies ici si tu n'as pas besoin de mettre a jour certains de ceux.ci. Mes Drivers - détection en ligne automatique de la configuration matérielle et des drivers compatibles -
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
ok fait juste ceci avec OTL * Fait un double-clic sur l'icône d'OTL pour le lancer /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur" * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée. * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation" * Cliques sur l'icône Correction (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan un rapport s'ouvrir "OTL.log" * Copie et colle le ou les rapports dans ta réponse stp... * Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés Mets le rapport ici ensuite sa tu vu dans service ce qui prends tant de ressource? -
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
OK mais en dessous de services.exe peux tu repérer le processus qui prends tant de ressources. Sinon tentes ceci. * Télécharge >> OTL <<sur ton bureau. * Fait un double-clic sur l'icône d'OTL pour le lancer /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur" * Assure-toi d'avoir fermé toutes les applications en court de fonctionnement. * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée. * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation" * Cliques sur l'icône "Analyse" (en haut à gauche) . * Laisse le scan aller à son terme sans te servir du PC * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas). * Copie et colle le ou les rapports dans ta réponse stp... * Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés Mets le rapport ici car il prend bien de la place. Cliquez ici.