Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[résolu]Un fantome sur mon PC ?


Messages recommandés

Posté(e)

Salut à tous,

 

Après lecture de sujets déjà traités, je me décide à lancer le mien car je n'ai pas trouvé de cas similaires. J'explique :

 

Mon PC met un temps très long à démarrer sutout :

- avant d'afficher la page bleue d'entrée du mot de passe utilisateur

- après la saisie du mot de passe. La photo du bureau s'affiche, mais les icônes mettent entre 2 et 4 minutes à apparaître.

 

De plus, il y a parfois des temps très longs pour traiter une option et quelquefois une utilisation mémoire très importante (en ce moment même, 152776 Ko pour CCPROXY.exe)

 

Comment trouver un éventuel "fantôme" caché dans ma babasse ?

 

Pentium 4 à 2,66 Ghz, 160 Go de DD et 512 de RAM (en 2x256)

Je précise que j'ai exécuté Panda en ligne et exécuté HIJACKTHIS, dont je tiens le rapport à disposition de mon éventuel sauveteur.

Merci de vos propositions.

Posté(e)
Salut à tous,

 

Après lecture de sujets déjà traités, je me décide à lancer le mien car je n'ai pas trouvé de cas similaires. J'explique :

 

Mon PC met un temps très long à démarrer sutout :

- avant d'afficher la page bleue d'entrée du mot de passe utilisateur

- après la saisie du mot de passe. La photo du bureau s'affiche, mais les icônes mettent entre 2 et 4 minutes à apparaître.

 

De plus, il y a parfois des temps très longs pour traiter une option et quelquefois une utilisation mémoire très importante (en ce moment même, 152776 Ko pour CCPROXY.exe)

 

Comment trouver un éventuel "fantôme" caché dans ma babasse ?

 

Pentium 4 à 2,66 Ghz, 160 Go de DD et 512 de RAM (en 2x256)

Je précise que j'ai exécuté Panda en ligne et exécuté HIJACKTHIS, dont je tiens le rapport à disposition de mon éventuel sauveteur.

Merci de vos propositions.

430536[/snapback]

 

salut tu peu essayer de passer adware et anti-vir que tu peu trouver dans la section download de zebulon.

Posté(e)

Bonsoir. Spécial cafards à ton service. Un bon nettoyage de ton PC est conseillé pour vérifier que tu n'as pas trop de cochonneries. Alors voilà le programme :

 

Actions: Mode d'emploi

 

 

1 - IMPERATIF!!!!!!! Mettre à jour M.S et IE SP1 minimum ou SP2 "

 

Partie nettoyage:

 

2 - Désactiver tous les points de restauration système, s'ils existent sur votre version log-système.

 

3 - Vider le cache, l'historique de navigation, désactivez les ActivesX et aussi les Iframes, supprimer les fichiers .temp.

 

4 - Démarrer la machine "en mode sans échec" (touche F8 audémarrage)

 

5 - Faire un scan antivirus en ligne et nettoyer si nécessaire

 

6 - Utiliser Ad-Aware (faire la mise à jour avant utilisation), sauvegarder et supprimer les résultats

 

7 - Passer CWShredder (dernière version) et nettoyer

 

8 - Utiliser Spybot Search & Destroy (faire la mise à jour avant utilisation), sauvegarde automatique> supprimer.

 

9 - Utiliser HijackThis (dernière version), faire le scan et fixer en ayant coché au préalable la case sauvegarde auto.

 

11 - Réactiver la restauration système si concernée.

 

 

 

Bon courage.

Posté(e)

Pour ton rapport hijackthis tu peux aller ici et tu teste online ton log, et tu supprime tous les mechands (tous sauf windows :P )

Invité confidentiels
Posté(e) (modifié)

clode83460 :

 

bah tu l'as deja trouvé ton fantome : CCPROXY.exe ! Desactive le controle de productivité de NIS

Modifié par confidentiels
Posté(e)

Salut Confidentiels. Hyper gourmand en effet le pachyderme de la sécurité, je cite : "j'ai remarqué dans mon processus un programme nommé ccproxy.exe. Il me prend 134000 ko". Qui dit mieux !!!

 

 

A+++++++++++ :P

Posté(e)
Pour ton rapport hijackthis tu peux aller ici et tu teste online ton log, et tu supprime tous les mechands (tous sauf windows :-( )

430558[/snapback]

Me revoilà... Merci pour la proposition. J'ai fait analyser mon log HIJACKIS et tué sans pitié les 5 (eh! oui...) méchnats. Et... c'est mieux, mais pas fini : En effet, j'ai encore de gros coups de pompes, en particulier sur EXPLORER.EXE qui de temps en temps est pantagruelique ! Je continue à chercher.

Quelqu'un sait il ce que représente "O4 - HKLM\..\Run: [MSChoEx] suge.exe" ? Cette ligne est en orange, en tant que programme inconnu dans le log. :P

En tout cas, je remercie les 6 Zébulon qui ont donné leur avis. J'étudie toutes les possibilités.

Posté(e)

Bonjour Clode. Ce Suge.exe est une variante du ver RBOT qu'il faut éliminer de ton PC.

 

Tu vas donc désactiver la restauration système, redémarrer en mode sans échec et ensuite exécuter ce qui suit :

 

1- allez dans demarrer - rechercher - ensuite taper suge.exe

puis supprimer tout les suge.exe

 

ensuite faire ctrl+alt+supp

 

et dans le procesus désactiver suge.exe, s'il y est encore.

 

2- télécharger RegSeeker ici :

 

http://www.hoverdesk.net/freeware.htm

 

tu le mets en français puis, tu lances un nettoyage du registre. Tu supprimes toutes les entrées qui contiennent suge et celles qui sont listées en rouge. Ne pas oublier de cocher la case de sauvegarde automatique, en bas à gauche, au cas ou.

 

:P

Posté(e)

Salut

 

Merci de la "suge ...gestion" ! J'ai été un peu pris ces derniers jours. Il faut bien gagner sa croûte. Mais dès ce soir, je tente le truc. D'autant qu'aux dernières nouvelles, j'avais essayé en vain d'installer SP2.

Bonjour Clode. Ce Suge.exe est une variante du ver RBOT qu'il faut éliminer de ton PC.

 

Tu vas donc désactiver la restauration système, redémarrer en mode sans échec et ensuite exécuter ce qui suit :

 

1- allez dans demarrer - rechercher - ensuite taper suge.exe

puis supprimer tout les suge.exe

 

ensuite faire ctrl+alt+supp

 

et dans le procesus désactiver suge.exe, s'il y est encore.

 

2- télécharger RegSeeker ici :

 

http://www.hoverdesk.net/freeware.htm

 

tu le mets en français puis, tu lances un nettoyage du registre. Tu supprimes toutes les entrées qui contiennent suge et celles qui sont listées en rouge. Ne pas oublier de cocher la case de sauvegarde automatique, en bas à gauche, au cas ou.

 

:P

430808[/snapback]

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...