Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Salut à tous,

Je viens de vérifier le gestionnaire des taches, j'ai trouvé 44 processus classés par utilisation de mémoire

 

1) ce nombre est il trop important ?

 

2) en faisant des recherches sur le net, j'ai trouvé un trojan et 8 inconnus, les autres semblent légitimes ?

 

Ma question: comment faire pour supprimer ce trojan et tous ceux qui sont inutiles ou potentiellement dangereux (voir c-joint) http://cjoint.com/?CLrprkx6pSj

 

D'avance merci icon_Super.gif

Sylvainj2

 

 

Modifié par sylvainj2

Posté(e)

bonsoir

 

il faut vérifier en faisant une analyse

 

pour vérifier la présence d'indésirables

cet outil de diagnostic: nous verrons la suite a donner .

s'il est nécessaire de poster sur la section éradication .

Téchargement de Zhpdiag
Autres liens en cas de défaiillance du précédent
Ici ou


Double-clique sur ZHPDiag.exe pour installer l'outil
Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag.
23371020131028165113.png

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur
14137620131028164159.png
Clique Configurer
Clique sur le bouton12040309492645704.jpg
et choisi Tous
Pour éviter un blocage , Décochez 045 et 061
Clique Rechercher

laisse trvailler
a la fin le rapport ZhpDiag.txt apparait sur le bureau


Comment poster les rapports
Aller sur le site : http://cjoint.com

Appuie sur Parcourir et chercher les rapports sur le bureau
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Posté(e) (modifié)

hello

 

excuse la réponse tardive .

 

il n'y a pas de programmes malicieux .

juste un petit nettoyage .

 

mais avant

tu a du P2P(u torrent bit torrent )

et le logiciel Poker Stars

 

souhaite tu les conserver

a savoir que les logiciels P2P représentente un danger pour le sytèmes (risque de choper des infections )

 

quand a poker Stars ce n'est pas sans risques .

Modifié par ab-web
Posté(e) (modifié)

Bonsoir,

Pas de problème, je comprends que je ne dois pas être le seul à solliciter le forum.

 

Je connais les risques, mais Pokers Stars semble sur, je n'ai pas encore constaté qui était à l'origine d'infection ? Et pour u torrent je l'utilise avec parcimonie

Si on peut les conserver, j'aime autant

juste une question le processus isass.exe est il un trojan ,comment le supprimer ?

 

encore merci

A+

Modifié par sylvainj2
Posté(e)

bonsoir

 

c'est lsass et non isass

 

ce processus est un processus windows pas un trojan .

sauf si un trojan se fait passer pour lsass .

 

aie confiance en l'analyse de ZHPDIAG .

 

pour te rassurer on va faire une analyse Malwarebytes

 

ouvre Malwarebytes - fait faire la mise a jour des données

 

lance une analyse compléte > coche tous tes disques et clés ou disques externes .

si Malwarebytes trouve des infections , fait tous supprimer .

 

cela peu être tres long jusqu'a deux heures

 

va sur http://cjoint.com héberge le rapport et met le lien dans ta prochaine réponse .

nous feront le petit nettoyage après .

Posté(e)

Bonsoir ab-we

 

Je fais confiance à ZHP, mais surtout à ton jugement,

je vais faire l'analyse avec Malwarebytes et je te poste le rapport demain.

Bonne fin de soirée

Encore merci icon_Hello3.gif

 

A demain pour le nettoyage

 

Sylvainj2

Posté(e)

hello

 

c'est tout bon

 

pour le petit nettoyage

 

copie tout le texte en vert > ouvre ZHPFIX clic importer le texte doit apparaitre dans la fenêtere

clic GO pour lancer la nettoyage

 

colle le résultat dans ta prochaine réponse .

 

Script Zhpfix

O44 - LFC:[MD5.36C0F723862EB8B3868FD38B4B1ED4EC] - 11/12/2013 - 09:27:54 ---A- . (...) -- C:\WINDOWS\system32\TZLog.log [761450]
O44 - LFC:[MD5.20E720084D55152C3ACC068D7AD798B3] - 17/12/2013 - 15:27:57 ---A- . (...) -- C:\WINDOWS\system32\LVCOMSX.LOG [14067]
O53 - SMSR:HKLM\...\startupreg\NextLive [Key] . (...) -- C:\Documents and Settings\Administrateur\Application Data\newnext.me\nengine.dll (.not file.)
O53 - SMSR:HKLM\...\startupreg\SpywareTerminatorShield [Key] . (...) -- C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe (.not file.)

EmptyFlash
EmptyTemp
EmptyClsid
FirewallRaz

 

non il n'est pas nécessaire de supprimer des processus

 

par contre on peu vérifier les démarrages automatiques

ouvre Ccleaner clic outils > démarrage

 

en bas a droite clic enregistrer dans un fichier ( en txt )

héberge le et donne le lien .

Posté(e)

bonjour,

 

Voici les deux rapports demandés:

http://cjoint.com/?CLskUSXQTwT

http://cjoint.com/?CLskVxSnbXM

 

Par contre j'ai un petit problème pour enregistrer les rapports directement sur le bureau, c'est refuser par Windows,

Je suis obligé de créer un dossier sur le bureau pour coller dedans.

Merci A+ icon_Wavey2.gif

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...