Problème au niveau des processus et ordina

Résolu/Fermé
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 - Modifié par aidéouaidez le 25/10/2010 à 21:01
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 - 30 oct. 2010 à 12:26
Bonjour,
J'ai un gros problème !, Tous les minutes j'ai avirea qui m'annonce qu'il y a un virus, et dans le géstionnaire de tache il y a l'apparition de "virus" : csrss.exe, services.exe, msmsgs.exe, winlogon et d'autres! pouvez vous m'aidez svp!!

26 réponses

NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
20 oct. 2010 à 12:25
Hello

Pourrais tu m'indiquer le chemin d'accès du virus qu'Avira détecte ?

A+
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
20 oct. 2010 à 12:37
c:/documentandsettings/Monnomd'utilisateur/localsettings/temp/housecall/VS(et des chiffre et nombre)

Je crois que j"ai compris j'ai scanner avec l'antivirus en ligne (pour voir si mes processus était bon) et paf C'est ça?
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
20 oct. 2010 à 13:31
Salut

On va faire un diagnostique de ton pc :

▶ Télécharge ZHPDiag

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
20 oct. 2010 à 13:58
ok merci je le fais
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
20 oct. 2010 à 14:00
je vois la disquette sauvegarde en dessous de analyse c'est celle là?
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
20 oct. 2010 à 14:02
oui
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
20 oct. 2010 à 14:03
comment on l'enregistre sur le bureau il y a restaurer effacer et fermer?
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
20 oct. 2010 à 14:30
j'ai trouvé les fichier dat, mais je sais pas comment on enregistre, tu peux m'aider?
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
20 oct. 2010 à 14:45
Quel fichier dat ? une fois le scan de zhpdiag fini tu clique sur la grosse disquette bleu puis tu l'enregistre sur ton bureau. Une fois sa fait tu me le fait parvenir via ci-joint ( regarde mon premier post )

++
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
20 oct. 2010 à 14:56
j'arrive pas a l'enregistrer c'est pas écrit enregistrer , mais restaurer effacer et fermer
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
Modifié par aidéouaidez le 22/10/2010 à 19:43
nicova tu peux m'aider ?
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
22 oct. 2010 à 19:45
voila le lien http://www.cijoint.fr/cjlink.php?file=cj201010/cijMFgeerr.txt
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
Modifié par NicoVA le 25/10/2010 à 17:49
Salut !

? Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/

? Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

? Double clique sur AD-R

* Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

? Au menu principal clic sur [ NETTOYER ].

? Laisse travailler l'outil et ne touche à rien ...

? Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

=====

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

--> Télécharge Defogger (de jpshortstuff) sur ton Bureau

--> Lance le

Une fenêtre apparait : clique sur "Disable"

--> Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Refait un ZHPdiag ;-)

A++
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
25 oct. 2010 à 18:52
ok meric je te fais ça tout de suite
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
25 oct. 2010 à 19:40
Le rapport AD : http://www.cijoint.fr/cjlink.php?file=cj201010/cijWnD55ei.txt
Et le rapport zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201010/cij2pAwtKb.txt
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
25 oct. 2010 à 21:23
Salut

--> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

--> Clique sur le H bleu ( "coller les lignes Helper" )

--> Copie ceci

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=14597&l=dis



--> Colle le dans ZHPfix

--> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

--> copie et colle le rapport de ZHPfix

======

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "<gras>Exécuter un examen complet
"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée


A++
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
26 oct. 2010 à 13:28
c'est enfin fini,
voila le zhp : http://www.cijoint.fr/cjlink.php?file=cj201010/cijURwinVd.txt
et pour malwarebyte's : http://www.cijoint.fr/cjlink.php?file=cj201010/cijNFIqJ2Z.txt
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
26 oct. 2010 à 22:59
Salut

Comment va l'ordi ? Si tout va bien on pourra passer à l'optimisation.

A+
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
27 oct. 2010 à 09:01
les liens sonnt juste au dessus , je te fais un copier coller
voila le zhp : http://www.cijoint.fr/cjlink.php?file=cj201010/cijURwinVd.txt
et pour malwarebyte's : http://www.cijoint.fr/cjlink.php?file=cj201010/cijNFIqJ2Z.txt
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
27 oct. 2010 à 21:54
Non mais sur ces derniers c'est clean. Es ce que ton ordi est ok ? Ou tu remarque des lenteurs ou autres ?

++
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
28 oct. 2010 à 09:54
pour te dire j'ai pas réellement ressenti le changement il est toujours long.
Tu aurais encore des ressources?
0
NicoVA Messages postés 1058 Date d'inscription dimanche 6 décembre 2009 Statut Contributeur sécurité Dernière intervention 16 novembre 2011 71
28 oct. 2010 à 12:05
Salut

On va faire un peu d'optimisation :

--> Lance ZHPfix soit par le raccourci présent sur ton bureau ou via ZHPdiag ( dans ce cas clique sur le bouclier vert ) en faisant clic doirt -> Exécuter en tant qu'administrateur

--> Clique sur le H bleu ( "coller les lignes Helper" )

--> Copie ceci

OPT:O4 - HKLM\..\Run: [HP Component Manager] . (.Hewlett-Packard Company - HP Framework Component Manager Service.) -- C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [MMTray] . (.Morgan Multimedia - MMTray.) -- C:\Windows\System32\MMTray.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT: O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1060284298-1844823847-682003330-1006\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-1060284298-1844823847-682003330-1006\..\Run: [PCFix] C:\Documents and Settings\Mohamed\Bureau\ecchi\A L4ZARRACHE\PCFix\PCFix.exe (.not file.)
OPT:O4 - Global Startup: C:\Documents And Settings\Mohamed\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.1.lnk . (.Pas de propriétaire.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
O42 - Logiciel: Java 6 Update 17 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216015FF}
O69 - SBI: SearchScopes [HKCU] {7219660F-EBBB-BDCF-159B-1D09FC0C20C8} - (Ask) - http://www.skip-search.com


--> Colle le dans ZHPfix

--> Clique sur [ OK ] puis sur [ TOUS ] et enfin sur [ NETTOYER ]

--> copie et colle le rapport de ZHPfix

=======================================================

=====[ DelFix ]=====

Télécharge ici DelFix d'Xplode. Clique sur Suppression. Une fois celle-ci faite poste son rapport dans ta prochaine réponse.

=====[ Mise à jour ]=====

--> Tu possède le Service Pack 2 or le Service Pack 3 est sortie depuis très longtemps ! Ton ordinateur est très vulnérable. Pour le mettre à jour rends toi sur windows update

--> Maintenant tu peux mettre tout tes logiciels à jour avec Update Checker

=====[ P2P ]=====

Il y a la présence d' µTorrent, de Bittorent et de Vuze ! , il faut savoir que le p2p est un vrai nid à infection. Certains peuvent t'amener à formater directement ! Je te conseille vivement d'aretter de télécharger


Tiens moi au courant !

++
0
aidéouaidez Messages postés 323 Date d'inscription mardi 7 juillet 2009 Statut Membre Dernière intervention 17 octobre 2018 11
28 oct. 2010 à 12:54
ok je fais tout ça, merci
Et pour utorrent ne t'inquiète pas je télécharge pas. Je l'ai installer que pour dire que je suis pas un 'looser' que je sais qu'est ce que c'est.
Je vais le désinstaller si il fait réellement des problèmes. Par contre pour bittorent et vuze je les ai pas installer, je connais bitorrent mais j ne l'ai pas installer.
0