Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[résolu]Un fantome sur mon PC ?


clode83460

Messages recommandés

Salut à tous,

 

Après lecture de sujets déjà traités, je me décide à lancer le mien car je n'ai pas trouvé de cas similaires. J'explique :

 

Mon PC met un temps très long à démarrer sutout :

- avant d'afficher la page bleue d'entrée du mot de passe utilisateur

- après la saisie du mot de passe. La photo du bureau s'affiche, mais les icônes mettent entre 2 et 4 minutes à apparaître.

 

De plus, il y a parfois des temps très longs pour traiter une option et quelquefois une utilisation mémoire très importante (en ce moment même, 152776 Ko pour CCPROXY.exe)

 

Comment trouver un éventuel "fantôme" caché dans ma babasse ?

 

Pentium 4 à 2,66 Ghz, 160 Go de DD et 512 de RAM (en 2x256)

Je précise que j'ai exécuté Panda en ligne et exécuté HIJACKTHIS, dont je tiens le rapport à disposition de mon éventuel sauveteur.

Merci de vos propositions.

Lien vers le commentaire
Partager sur d’autres sites

Salut à tous,

 

Après lecture de sujets déjà traités, je me décide à lancer le mien car je n'ai pas trouvé de cas similaires. J'explique :

 

Mon PC met un temps très long à démarrer sutout :

- avant d'afficher la page bleue d'entrée du mot de passe utilisateur

- après la saisie du mot de passe. La photo du bureau s'affiche, mais les icônes mettent entre 2 et 4 minutes à apparaître.

 

De plus, il y a parfois des temps très longs pour traiter une option et quelquefois une utilisation mémoire très importante (en ce moment même, 152776 Ko pour CCPROXY.exe)

 

Comment trouver un éventuel "fantôme" caché dans ma babasse ?

 

Pentium 4 à 2,66 Ghz, 160 Go de DD et 512 de RAM (en 2x256)

Je précise que j'ai exécuté Panda en ligne et exécuté HIJACKTHIS, dont je tiens le rapport à disposition de mon éventuel sauveteur.

Merci de vos propositions.

430536[/snapback]

 

salut tu peu essayer de passer adware et anti-vir que tu peu trouver dans la section download de zebulon.

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir. Spécial cafards à ton service. Un bon nettoyage de ton PC est conseillé pour vérifier que tu n'as pas trop de cochonneries. Alors voilà le programme :

 

Actions: Mode d'emploi

 

 

1 - IMPERATIF!!!!!!! Mettre à jour M.S et IE SP1 minimum ou SP2 "

 

Partie nettoyage:

 

2 - Désactiver tous les points de restauration système, s'ils existent sur votre version log-système.

 

3 - Vider le cache, l'historique de navigation, désactivez les ActivesX et aussi les Iframes, supprimer les fichiers .temp.

 

4 - Démarrer la machine "en mode sans échec" (touche F8 audémarrage)

 

5 - Faire un scan antivirus en ligne et nettoyer si nécessaire

 

6 - Utiliser Ad-Aware (faire la mise à jour avant utilisation), sauvegarder et supprimer les résultats

 

7 - Passer CWShredder (dernière version) et nettoyer

 

8 - Utiliser Spybot Search & Destroy (faire la mise à jour avant utilisation), sauvegarde automatique> supprimer.

 

9 - Utiliser HijackThis (dernière version), faire le scan et fixer en ayant coché au préalable la case sauvegarde auto.

 

11 - Réactiver la restauration système si concernée.

 

 

 

Bon courage.

Lien vers le commentaire
Partager sur d’autres sites

Salut Confidentiels. Hyper gourmand en effet le pachyderme de la sécurité, je cite : "j'ai remarqué dans mon processus un programme nommé ccproxy.exe. Il me prend 134000 ko". Qui dit mieux !!!

 

 

A+++++++++++ :P

Lien vers le commentaire
Partager sur d’autres sites

Pour ton rapport hijackthis tu peux aller ici et tu teste online ton log, et tu supprime tous les mechands (tous sauf windows :-( )

430558[/snapback]

Me revoilà... Merci pour la proposition. J'ai fait analyser mon log HIJACKIS et tué sans pitié les 5 (eh! oui...) méchnats. Et... c'est mieux, mais pas fini : En effet, j'ai encore de gros coups de pompes, en particulier sur EXPLORER.EXE qui de temps en temps est pantagruelique ! Je continue à chercher.

Quelqu'un sait il ce que représente "O4 - HKLM\..\Run: [MSChoEx] suge.exe" ? Cette ligne est en orange, en tant que programme inconnu dans le log. :P

En tout cas, je remercie les 6 Zébulon qui ont donné leur avis. J'étudie toutes les possibilités.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Clode. Ce Suge.exe est une variante du ver RBOT qu'il faut éliminer de ton PC.

 

Tu vas donc désactiver la restauration système, redémarrer en mode sans échec et ensuite exécuter ce qui suit :

 

1- allez dans demarrer - rechercher - ensuite taper suge.exe

puis supprimer tout les suge.exe

 

ensuite faire ctrl+alt+supp

 

et dans le procesus désactiver suge.exe, s'il y est encore.

 

2- télécharger RegSeeker ici :

 

http://www.hoverdesk.net/freeware.htm

 

tu le mets en français puis, tu lances un nettoyage du registre. Tu supprimes toutes les entrées qui contiennent suge et celles qui sont listées en rouge. Ne pas oublier de cocher la case de sauvegarde automatique, en bas à gauche, au cas ou.

 

:P

Lien vers le commentaire
Partager sur d’autres sites

Salut

 

Merci de la "suge ...gestion" ! J'ai été un peu pris ces derniers jours. Il faut bien gagner sa croûte. Mais dès ce soir, je tente le truc. D'autant qu'aux dernières nouvelles, j'avais essayé en vain d'installer SP2.

Bonjour Clode. Ce Suge.exe est une variante du ver RBOT qu'il faut éliminer de ton PC.

 

Tu vas donc désactiver la restauration système, redémarrer en mode sans échec et ensuite exécuter ce qui suit :

 

1- allez dans demarrer - rechercher - ensuite taper suge.exe

puis supprimer tout les suge.exe

 

ensuite faire ctrl+alt+supp

 

et dans le procesus désactiver suge.exe, s'il y est encore.

 

2- télécharger RegSeeker ici :

 

http://www.hoverdesk.net/freeware.htm

 

tu le mets en français puis, tu lances un nettoyage du registre. Tu supprimes toutes les entrées qui contiennent suge et celles qui sont listées en rouge. Ne pas oublier de cocher la case de sauvegarde automatique, en bas à gauche, au cas ou.

 

:P

430808[/snapback]

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...