-
Compteur de contenus
4 611 -
Inscription
-
Dernière visite
-
Jours gagnés
12
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bernard53
-
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
ok dans ce cas fait ceci. Télécharge Process Explorer Process Explorer v11.02 Puis dis moi quel processus prends tant de ressources. PS; Essai de me remettre un rapport ZHPdiag mais cette fois en mode normal s.t.p -
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
ok que deviens ce processus qui prends tant de mémoire? -
ok très bien Comment va ton pc cette fois?
-
[Résolu] Désinstaller programme corrompu
bernard53 a répondu à un(e) sujet de O'Jack dans Analyses et éradication malwares
tu peux supprimer OTM et SEAF Puis marquer ton post en résolu. http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html -
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
ok fait ceci. * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. * Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper"). * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment qui apparaitront. Vérifie : - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. - que les lignes soient disposées les unes en dessous des autres. * Puis clique sur le bouton [OK]. > À ce moment là, il apparaitra au début de chaque ligne une petite case vide. Ne touche plus à rien ! !! Déconnecte toi d'internet, désactive tes défenses (anti-virus, anti-spyware) et ferme bien toutes autres applications (navigateurs compris) !! * Clique sur le bouton [Tous]. Vérifies que toutes les lignes soient bien cochées. * Enfin clique sur le bouton [Nettoyer]. -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! Ensuite décoche cette ligne dans le démarrage du pc. Démarrer--exécuter--tapes msconfig puis onglet démarrage. Redémarre le pc. -
ok donc Zhpfix n'avais pas fonctionné donc recommence la manip s.t.p
-
[Resolu] Verification d un rapport Zhpdiag s il vous plait
bernard53 a répondu à un(e) sujet de Tradix dans Analyses et éradication malwares
OK pas de soucis crée un nouveau post pour "Bootvis " Valide celui-ci comme résolu. http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html -
"services.exe" qui pompe les ressources
bernard53 a répondu à un(e) sujet de mrtatou dans Analyses et éradication malwares
Bonjour Pas sur qu'il s'agisse d'un virus. Fait ceci pour voir un peu plus ce qui se lance sur ton pc. Télécharges << ZHPDiag>> (de Nicolas Coolman) dezzipes le fichier sur ton bureau... Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur". L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau A la fin de l'installation ZHPDiag va se lancer.... Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options. Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente... A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau. Mets le rapport ici car il prend bien de la place. Cliquez ici. -
[Resolu] Verification d un rapport Zhpdiag s il vous plait
bernard53 a répondu à un(e) sujet de Tradix dans Analyses et éradication malwares
si tu as une possibilité que ta vidéo soit en cause vérifies que tu n'as pas besoin de mettre à jour certains pilotes. Mes Drivers - détection en ligne automatique de la configuration matérielle et des drivers compatibles -
[Resolu] Verification d un rapport Zhpdiag s il vous plait
bernard53 a répondu à un(e) sujet de Tradix dans Analyses et éradication malwares
Bonsoir en premier s.t.p ceci. * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. * Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper"). * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment qui apparaitront. Vérifie : - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. - que les lignes soient disposées les unes en dessous des autres. * Puis clique sur le bouton [OK]. > À ce moment là, il apparaitra au début de chaque ligne une petite case vide. Ne touche plus à rien ! !! Déconnecte toi d'internet, désactive tes défenses (anti-virus, anti-spyware) et ferme bien toutes autres applications (navigateurs compris) !! * Clique sur le bouton [Tous]. Vérifies que toutes les lignes soient bien cochées. * Enfin clique sur le bouton [Nettoyer]. -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! ensuite si le problème persiste il faudrait faire un essai en créant un autre session car possible que le tienne est tout simplement endommagée. -
Mon pc rame énormément [RESOLU]
bernard53 a répondu à un(e) sujet de lionpasc dans Analyses et éradication malwares
bonsoir Fait ceci pour supprimer les logiciels qui ont servis à cette désinfection. Télécharge << DelFix >> de Xplode pour supprimer les logiciels qui ont servis a cette désinfection. * Lance-le. * A l'invite, [suppression] () * Un rapport va s'ouvrir à la fin, colle le dans la réponse Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation] Puis:: Maintenant on va mettre la restauration du système propre. Cliquez avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés ou touche "Windows+Pause" Cliquez sur l'onglet Restauration du système Sélectionnez Désactiver la Restauration du système sur tous les lecteurs. Cliquez sur Appliquer puis OUI dans la fenêtre suivante. Attendre quelques instants puis : activer la restauration du système de nouveau. en décochant la case que vous venez de cocher puis valider par Appliquer et OK Maintenant on crée un nouveau point de restauration. Démarrer—Exécuter—ou touche "Windows+R" et tapes: Puis coche " Créer un point de restauration" que tu nommes PC- Clean. Valide. Vous pouvez maintenant fermer toutes les fenêtres. et pour mettre ton post en résolu. http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html Bonne soirée -
relance ZHPdiag et mets le rapport car possible que ta manip c’est bien passé .
-
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
tu as bien redémarrer le pc? fait ceci en plus. 1 Lancer l'invite de commande Windows (Démarrer / Exécuter tapes cmd) 2 - Une fois sous l'invite de commande DOS, saisissez la commande ipconfig /flushdns Mettre un espace entre "ipconfig et /flushdns" Une fois cette commande saisie vous devez avoir le message suivant : Configuration IP de Windows Cache de résolution DNS vidé. 3 - Réitérez l'opération numéro 2 plusieurs fois pour être certain que le cache est bien vidé. Redémarre le pc. -
ok ceci pour les restes d'intrus. * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. * Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper"). * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment qui apparaitront. Vérifie : - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. - que les lignes soient disposées les unes en dessous des autres. * Puis clique sur le bouton [OK]. > À ce moment là, il apparaitra au début de chaque ligne une petite case vide. Ne touche plus à rien ! !! Déconnecte toi d'internet, désactive tes défenses (anti-virus, anti-spyware) et ferme bien toutes autres applications (navigateurs compris) !! * Clique sur le bouton [Tous]. Vérifies que toutes les lignes soient bien cochées. * Enfin clique sur le bouton [Nettoyer]. -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! Puis:: Télécharger AD-Remover (créé par C_XX) : Ad-Remover : Telechargement Cliquez sur "DOWNLOAD " et enregistrez-le "sur votre bureau" Une fois téléchargé sur votre bureau, double-cliquez sur son icone pour lancer l'installation. Sous vista et Windows7 : clic droit sur son icone et sélectionnez "Exécuter en tant qu'administrateur". L'installation se fera automatiquement. A l'écran principal, cliquez sur Nettoyer pour exécuter le nettoyage. Une fois l'ordinateur redémarré, il ne vous reste plus qu'à copier/coller le rapport sur le forum comme le précédent. Le rapport se trouve à cet endroit : C:\Ad-Report-CLEAN[1].txt
-
lenteur pc et coupure conection
bernard53 a répondu à un(e) sujet de khaldcasa dans Analyses et éradication malwares
Bonsoir Pas de signe d'infection dans ton rapport. fait ceci pour ta connection. Démarrer > Exécuter > cmd puis tapes ces deux commandes. Sous XP (service pack 2 et 3) / Vista : (dans un premier temps) puis (Réinitialisation du socket correspondant). Ces commandes nécessitent toutes les deux un redémarrage de l'ordinateur pour être prises en compte. -
[RESOLU] Pc infesté de trojan, worm et autres backdoor
bernard53 a répondu à un(e) sujet de ben ali dans Analyses et éradication malwares
OK ne reste plus que cette suspicion. On va donc vérifier approfondir cela. Rends toi ici. VirusTotal - Free Online Virus, Malware and URL Scanner Puis va à cette adresse et choisi le fichier cité. C:\WINDOWS\system32\DRIVERS\atapi.sys. Mets le rapport après .s.p -
Bonjour bg2703 On va voir popur arranger ton pc Fait ceci s.t.p Installe Malewarebytes' Antimalware, Malwarebytes Prends bien la version FREE *** Met-le à jour puis choisi, Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection Poste le rapport final. Ensuite:: Télécharges << ZHPDiag>> (de Nicolas Coolman) dezzipes le fichier sur ton bureau... Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur". L'installation va créer raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau A la fin de l'installation ZHPDiag va se lancer.... Cliques sur l'icône "Options" (image du tournevis) et coches toutes les options. Cliques sur "Lancer le diagnostique" (image de la loupe) et patiente... A la fin du scan cliques sur l'icône "sauvegarder le fichier sous" (image de la disquette bleu) et enregistre le rapport sur ton bureau. Mets le rapport ici car il prend bien de la place. Cliquez ici.
-
Plus possible de naviguer sur Internet
bernard53 a répondu à un(e) sujet de fred987 dans Analyses et éradication malwares
Bonjour fait ceci. Relance HijackThis >puis : Do a system scan only > coche ces lignes: ensuite valides sur Fix checked O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Ajouter - {ECC5777A-6E88-BFCE-13CE-81F134789E8C} - C:\Program Files\Vigilus\AjoutVigilusIE.exe (file missing) O9 - Extra 'Tools' menuitem: Ajouter le site en cours dans Vigilus - {ECC5777A-6E88-BFCE-13CE-81F134789E8C} - C:\Program Files\Vigilus\AjoutVigilusIE.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Ensuite ceci. Fais Démarrer > Exécuter et saisis services.msc puis OK. Dans la liste des services cherche celui nommé précisément : Double-clique dessus. Dans Statut du service, clique sur Arrêter. Dans Type de démarrage, choisis Désactiver. Fais OK pour fermer toutes les fenêtres. Redémarres le pc. tu dois pouvoir désinstaller zone alarme proprement et refaire uns installe ensuite. Pour ta navigation fait ceci. Démarrer > Exécuter > cmd Sous XP (service pack 2 et 3) / Vista : (dans un premier temps) puis (Réinitialisation du socket correspondant). Ces commandes nécessitent toutes les deux un redémarrage de l'ordinateur pour être prises en compte. -
Mon pc rame énormément [RESOLU]
bernard53 a répondu à un(e) sujet de lionpasc dans Analyses et éradication malwares
Très bien repasse MakwaresBytes mais juste un scan rapide et dis moi après comment va ton pc s.t.p -
[Résolu] Désinstaller programme corrompu
bernard53 a répondu à un(e) sujet de O'Jack dans Analyses et éradication malwares
ok pour le rapport Pour ton bureau tout est redevenu normal -
[RESOLU] Pc infesté de trojan, worm et autres backdoor
bernard53 a répondu à un(e) sujet de ben ali dans Analyses et éradication malwares
non pas de soucis. Pour MalwaresBytes fait juste un scan rapide au besoin et passe "tdsskiller" et mets moi la rapport s.t.p -
Mon pc rame énormément [RESOLU]
bernard53 a répondu à un(e) sujet de lionpasc dans Analyses et éradication malwares
Bizarre donc refait le téléchargement ici. http://telechargement.zebulon.fr/zhpdiag.html Une fois installé ZHPfix sera automatiquement sur ton bureau. -
Mon pc rame énormément [RESOLU]
bernard53 a répondu à un(e) sujet de lionpasc dans Analyses et éradication malwares
voila la suite * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C) Puis Lance ZHPFix depuis le raccourci du bureau. * Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper"). * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment qui apparaitront. Vérifie : - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre. - que les lignes soient disposées les unes en dessous des autres. * Puis clique sur le bouton [OK]. > À ce moment là, il apparaitra au début de chaque ligne une petite case vide. Ne touche plus à rien ! !! Déconnecte toi d'internet, désactive tes défenses (anti-virus, anti-spyware) et ferme bien toutes autres applications (navigateurs compris) !! * Clique sur le bouton [Tous]. Vérifies que toutes les lignes soient bien cochées. * Enfin clique sur le bouton [Nettoyer]. -> laisse travailler l'outil et ne touche à rien ... Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ... (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt) Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite ! Après cela dis moi comment va ton pc . -
Mon pc rame énormément [RESOLU]
bernard53 a répondu à un(e) sujet de lionpasc dans Analyses et éradication malwares
OK pas grave je regarde ton rapport de suite. -
[Résolu] Désinstaller programme corrompu
bernard53 a répondu à un(e) sujet de O'Jack dans Analyses et éradication malwares
ok he bien il ne reste pas grand chose. Télécharge >>OTM<< (de Old_Timer) sur ton Bureau. >> Pour VISTA : Clic-droit et choisis "Exécuter en tant qu'administrateur". >> AVAST reconnait ce logiciel comme un intrus, donc le désactiver le temps des manipulations. Double-clique sur OTM pour le lancer. Copie la liste qui se trouve en citation ci-dessous: et colle-la dans le cadre de gauche de OTM sous ceci: Clique sur pour lancer la suppression. attendre la fin du travail de l'outil puis fermer OTM Le résultat apparaitra dans le cadre Results. Clique sur Exit pour fermer. Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"