Taskmgr à 99% en CPU

Résolu/Fermé
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008 - 9 oct. 2008 à 15:28
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 12 oct. 2008 à 09:03
Bonjour, je vous explique mon problmèe :

Hier soir, mon pc a redémarer brusquement, d'un coup sec.

Une fois redémaré, je constatais que celui ci était très très lent, je fais contre un ctrl alt supr pour avoir le gestionnaire des taches. Et là je vois que taskmgr.exe prend 99% des ressources. N'étant pas novice, je sais que taskmgr c'est le gestionnaire des tache lui même.

Je décide alors de faire une restoration à un point de sauvegarde antérieur, et là aucun changement, toujours le même problème.

De plus je constate que mon antivirus et mon parefeu (norton, oui oui je sais c'est de la merde) ne se lance pas au démarage de windows.

Je décide de faire un démarage en mode sans echec pour voir si le probleme persiste. Et là, malheureusement, impossible de faire un démarage en mode sans échec, lorsque je choisi l'option, le pc redémare aussi tot et pas de démarage en mode sans echec.

Je lit sur internet, et je vois qu'il faut que j'installe hjackthis, mais une fois installé il ne se lance pas (n'est pas reconnu comme une application Win32). Je lit qu'il faut le changer de nom, toujours le même résultat (pas tenté de changer le nom à l'installation).

Je décide de faire un chkdsk C:/R mais le problème persiste toujours.

Je tente de faire des scan antivirus sur le net, et impossible de les lancer.

Donc je m'en remet à l'aide des internauts.

Je précise que mon pc est un Windows XP SP2 avec 1go de ram et 1,99Ghz AMD ahlon 64 processeur, que j'utilise IE7


NB : je suis bac+3 en info ^^
A voir également:

76 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 oct. 2008 à 22:59
re,


de retour ....


Erreur de ma part ... ^^"


fais ceci :

Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.

http://oldtimer.geekstogo.com/OTMoveIt3.exe

! Déconnectes toi et fermes toute tes applications en cours !

Double cliques sur "OTMoveIt3.exe" pour ouvrir le prg .
Puis copies ce qui se trouve en citation ci-dessous,


:Processes
explorer.exe

:Services

:Reg

:Files
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\V0.39.dat   C:\Downloads\run.exe/stream/data0006 
C:\Downloads\run.exe/stream  
C:\Mon Dossier Partagé\Mon Dossier Partagé\Norton Antivirus 2004 Professional + Crack.exe/Norton.Antivirus.2004.PRO.KEYGEN.exe 
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll 
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll 
C:\WINDOWS\Downloaded Program Files\mm63.ocx   
C:\WINDOWS\EDow_AS2.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



et colles le dans le cadre de gauche de OTMoveIt2 :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)

-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...

( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)

-> une fois finis , un petite fenêtre s'ouvre : cliques sur " Yes " .

Ton PC va redémarrer de lui même ...

-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
( " xxxx2008_xxxxxx.log " ) et attends la suite ....


-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
11 oct. 2008 à 23:48
Error: Unable to interpret <C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\V0.39.dat C:\Downloads\run.exe/stream/data0006 > in the current context!
Error: Unable to interpret <C:\Downloads\run.exe/stream > in the current context!
Error: Unable to interpret <C:\Mon Dossier Partagé\Mon Dossier Partagé\Norton Antivirus 2004 Professional + Crack.exe/Norton.Antivirus.2004.PRO.KEYGEN.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\mm63.ocx > in the current context!
Error: Unable to interpret <C:\WINDOWS\EDow_AS2.exe> in the current context!
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10112008_234239

Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 00:08
décidément ... j'ai foiré le scrïpt ... -_-'


peux-tu reprendre avec ceci stp :


:Processes
explorer.exe

:Services

:Reg

:Files
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\V0.39.dat 
  
C:\Downloads\run.exe
  
C:\Mon Dossier Partagé\Mon Dossier Partagé\Norton Antivirus 2004 Professional + Crack.exe/Norton.Antivirus.2004.PRO.KEYGEN.exe 

C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll
 
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll
 
C:\WINDOWS\Downloaded Program Files\mm63.ocx
   
C:\WINDOWS\EDow_AS2.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



postes le nouveau rapport obtenu ....
-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
12 oct. 2008 à 00:13
Je crois que tu t'est encore foiré :s

Error: Unable to interpret <C:\Mon Dossier Partagé\Mon Dossier Partagé\Norton Antivirus 2004 Professional + Crack.exe/Norton.Antivirus.2004.PRO.KEYGEN.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll> in the current context!
Error: Unable to interpret < > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll> in the current context!
Error: Unable to interpret < > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\mm63.ocx> in the current context!
Error: Unable to interpret < > in the current context!
Error: Unable to interpret <C:\WINDOWS\EDow_AS2.exe> in the current context!
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10122008_000927

Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 00:19
Bon , je viens de comprendre.... ;p


là :

:Processes
explorer.exe

:Services

:Reg

:Files
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\V0.39.dat
C:\Downloads\run.exe
C:\Mon Dossier Partagé\Mon Dossier Partagé\Norton Antivirus 2004 Professional + Crack.exe/Norton.Antivirus.2004.PRO.KEYGEN.exe
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll
C:\WINDOWS\Downloaded Program Files\mm63.ocx
C:\WINDOWS\EDow_AS2.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



cette fois cela devrait être bon lol !
-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
12 oct. 2008 à 00:25
Non ça bloque toujours au keygen de norton 2004 :

Error: Unable to interpret <C:\Mon Dossier Partagé\Mon Dossier Partagé\Norton Antivirus 2004 Professional + Crack.exe/Norton.Antivirus.2004.PRO.KEYGEN.exe > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll > in the current context!
Error: Unable to interpret <C:\WINDOWS\Downloaded Program Files\mm63.ocx > in the current context!
Error: Unable to interpret <C:\WINDOWS\EDow_AS2.exe > in the current context!
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10122008_002130

Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 00:30
grrrrrr .... je suis aveugle ce soir lol !


excuses moi , c'est quelque chose qui me contrarie .... t'as raison :

:Processes
explorer.exe

:Services

:Reg

:Files
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\V0.39.dat 
C:\Downloads\run.exe
C:\Mon Dossier Partagé\Mon Dossier Partagé\Norton Antivirus 2004 Professional + Crack.exe
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll
C:\WINDOWS\Downloaded Program Files\mm63.ocx
C:\WINDOWS\EDow_AS2.exe

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



;)
-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
12 oct. 2008 à 00:38
C'est bon là ^^ : (au faite si j'ai autant de virus c'est que j'ai rien fait contre a par le parfeu depui 4 ans ^^)

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
File/Folder C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Microsoft\Internet Explorer\V0.39.dat not found.
File/Folder C:\Downloads\run.exe not found.
C:\Mon Dossier Partagé\Mon Dossier Partagé\Norton Antivirus 2004 Professional + Crack.exe moved successfully.
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll unregistered successfully.
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\istactivex.dll moved successfully.
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll unregistered successfully.
C:\WINDOWS\Downloaded Program Files\CONFLICT.2\istactivex.dll moved successfully.
C:\WINDOWS\Downloaded Program Files\mm63.ocx unregistered successfully.
C:\WINDOWS\Downloaded Program Files\mm63.ocx moved successfully.
C:\WINDOWS\EDow_AS2.exe moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10122008_003259

Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 00:41
bien ... maintenant , une question : ton norton est légitime ou est-ce un version cracké ? Ou peut-être n'as tu pas renouveller la licence ....


je te demande cela car je peux te proposé mieux et pour pas un rond ... ;)


-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
12 oct. 2008 à 00:44
Je n'ai pas renouveller la licence, et on ami m'a proposer de prendre AVG et m'a filer une clé.
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 00:49
m'a filer une clé.
--> un AV cracké pour te protèger , cela ne te parait pas paradoxale ? ... Et avec ce que tu viens de rencontrer , tu ferais confiance a une " Clé " qui peut être, avec une chance sur deux, un autre virus ...

Mouarf ... après tout ce qu'on vient de faire ensemble , j'aimerais que tu détruises ce crack d'AVG et que tu me dises : " allez , on y va ... dis moi ce qu'il faut que je fasse ... " =)

-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
12 oct. 2008 à 00:55
C'est pas un crack, j'ai juste a installer le logiciel c tout en donnant le serial
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 01:01
Un serial fouris par un keygen .... -_-

même pas dis que cela fonctionne .... ce que je te propose est ENTIEREMENT gratuit , et mieux et plus légé que AVG :

C'est celui que j'ai -> AntiVir ....

allez je te donne toute la démarche à suivre pour virer Norton et tout le reste , et faire la nouvelle installe ... C'est ma dernière offre , je ne te force pas , c'est toi qui choisis .... ;)

-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
12 oct. 2008 à 01:06
Ba je suis pas contre mais je pense pas que son serial vienne d'un keygen, et il fonctionnait puisque j'ai pu passer le moment où il la demandait.

J'ai déjà désinstallé Norton, mais je suis pas contre ta solution ^^
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 01:15
J'ai déjà désinstallé Norton , On va le faire proprement car c'est une vrai plaie ;)

Sage décision de ta part , on a pas fais tout cela pour rien donc ... =)


Alors dans l'ordre :


1- Relances ToolsCleaner2 .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Tu peux, si tu le souhaites, te servir des Options facultatives
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .


2- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,

Télécharges et installes le logiciel HijackThis :

ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le momment )


3- Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


4 - Télécharges AntiVir ici :
https://www.pcastuces.com/logitheque/antivir.htm
ou
https://www.avira.com/

Anti-virus gratuit ( en anglais mais très simple ) .

--> ne lances pas l'installes de suite !


5- Télécharges Norton removal tool sur ton bureau :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

Déconnectes toi .
Ensuite désinstalles Norton avec "Norton removal tool": tu doubles click dessus et te laisses guider ... il faut le désinstaller correctement ( fait la manipe 2 fois si possible ).


6- Refais un coup de tuneUp ( registre compris )


7- Enfin , installes AntiVir et mets le à jour (fais ce-ci très régulièrement ) .

Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/

( Si jamais tu as un problème avec la mise à jour , regardes ici :
http://www.commentcamarche.net/faq/sujet 8622 mise a jour d antivir impossible ).


Fais ce réglage supplémentaire :

***************************************
Une fois AntiVir ouvert click sur configuration et coches la case "expert mode" .
*Puis click sur configuration en haut a droite; dans la nouvelle fenetre à gauche ->scanner -> coches "scan all files" et en dessous ->scanner priority = High
*coches : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
*puis sur la droite, coches les cases suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search for rootkit before scan
et décoches :
ignore off line files
*toujours a gauche -> scan -> deploie -> heuristique -> macrovirus heuristic = coché et en dessous -> win32 heuristic la case cochée et high detection level aussi ...

---> cliques sur "OK" pour valider le réglage ...
****************************************

Une fois fait ,
Impératif : Redémarrer l'ordinateur en mode sans échec .

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

Lances un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...

-> Redémarres ton PC et postes moi le rapport obtenu ... Aides toi bien du tuto ;)

( PS : Si AntiVir s'affolle dès la fin de son installe , ainsi qu'au redémarrage du PC , mets tout en quarantaine et postes moi tous les rapports ... )

-> refais aussi un scan hijackthis et postes le nouveau rapport pour analyse ....
-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
12 oct. 2008 à 01:32
Ok je commence ce soir et j'installerai demain ^^, merci bcp, juste une question quel est on niveau d'étude en informatique (car je pense que tu es dans ce domaine)
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 01:34
tout faux ^^ .... pas d'étude d'informatique ... juste passionné de longue date ... ;)


A demain pour les rapports demandés ... bonne nuit ..... =)
-1
darkmouette Messages postés 46 Date d'inscription jeudi 9 octobre 2008 Statut Membre Dernière intervention 12 octobre 2008
12 oct. 2008 à 01:36
Voici celui de Tcleaner, même si je trouve qu'il ne sert pas à grand chose puisqu'on s'attendait à tout ça :

[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ComboFix.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !
C:\WINDOWS\system32\*.msnfix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\WINDOWS\msnfix.txt: supprimé !
C:\WINDOWS\system32\*.msnfix: ERREUR DE SUPPRESSION !!
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
-1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
12 oct. 2008 à 09:03
Salut,

même si je trouve qu'il ne sert pas à grand chose puisqu'on s'attendait à tout ça

-> je t'explique à qui cela sert : on nettoye les outils et les "quarantaines" de ceci car un scan avec ton Av va les détecter entant que menace ^^ .... voilà ...


Supprimes Combofix ainsi :

-->Cliques sur " Démarrer "( ou combine la touche Windows + R ) -> " Executer " -> copie/colles cette ligne :

ComboFix /u

( laisses l'espace entre Combofix et /u )

-->Valides .


Puis reprends la suite de la manoeuvre ....
-1