CMD 100 % démarage de windows - Virus/Spywares - Windows & Software
Marsh Posté le 03-11-2010 à 14:28:53
Bonjour
Avec un pseudo comme le tien ,ça ne doit pâs faire chauffer l'UC
blague à part ,pour voir ce qu'il se passe fais ceci:
ne colle pas le rapport complet sur ce forum ,c'est interdit
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr
Marsh Posté le 03-11-2010 à 16:50:29
ok merci de ton aide voici le lien
http://www.cijoint.fr/cjlink.php?f [...] UTJzJM.txt
Marsh Posté le 03-11-2010 à 17:24:13
OK,il y a bien une infection par un trojan/backdoor ,mais je trouve étrange qu'il reste si peu de traces sur le rapport , as tu utilisé MalwareBytes AntiMalwre (MBAM) présent sur ton PC ?
si oui poste moi le dernier rapport que tu trouveras sous l'onglet Rapports/logs de l'interface de MBAM
Ensuite je voudrais que tu analyses un fichier sur virus total
Si le fichier a déjà été analysé par VirusTotal il te sera proposé de consulter immédiatement l'archive de cette analyse (le temps depuis lequel cette analyse a été faite est signalé). tu peux demander à ce que ce fichier soit ré-analysé,en cliquant sur "réanalyser le fichier"
Marsh Posté le 03-11-2010 à 17:39:17
oui j'avais bien fait une analyse avec mbam seulement pendant l'analyse ca à fait planté mon pc et il avait redémarré , du coup la je vient de regarder sur le rapports/logs et il trouve rien , ensuite le site virustotal ne fonctionne pas
Marsh Posté le 03-11-2010 à 17:43:49
Citation : ne fonctionne pas |
c'est à dire?
je viens de faire un essai ,VT fonctionne chez moi
peux tu réessayer Stp?
si MBAM ne passe pas c'est embêtant , car je voulais l'utiliser
on essaiera de le passer en mode sans échec en analyse rapide dans un premier temps
Marsh Posté le 03-11-2010 à 17:47:29
et bien quand j'essaie d'accéder au site
voici le message avec mozilla de même pour IE
La connexion a échoué
Firefox ne peut établir de connexion avec le serveur à l'adresse www.virustotal.com.
* Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
tard ;
* Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
au réseau de votre ordinateur ;
* Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
assurez-vous que Firefox est autorisé à accéder au Web.
Pour MBAM Je peut essayer de faire une nouvelle analyse
Marsh Posté le 03-11-2010 à 17:57:53
analyse MBE en normale il trouve une infection j'ai rien fait
http://www.cijoint.fr/cjlink.php?f [...] WFngzc.txt
Marsh Posté le 03-11-2010 à 18:12:07
oui essaie de repasser MBAM en normal et ensuite en MSE
est ce que tu peux accéder à d'autres sites d'antivirus en ligne comme http://webscanner.kaspersky.fr/ ou http://www.bitdefender.fr/scan8/ et http://www.secuser.com/antivirus/
surtout ne lance pas les analyses ,dis moi juste si tu accèdes aux sites?
il est possible que ce soit l'infection qui te bloque
Marsh Posté le 03-11-2010 à 18:19:15
bitdefender ne passe pas le reste des autres site oui , à part virustotal
Marsh Posté le 03-11-2010 à 18:31:04
oK, j' attends le rapport de MBAM si il passe
Marsh Posté le 03-11-2010 à 18:45:23
analyse MBE en normale il trouve une infection j'ai rien fait
http://www.cijoint.fr/cjlink.php?f [...] WFngzc.txt
Marsh Posté le 03-11-2010 à 18:50:05
OK,si l'interface est toujours ouvert => clique sur "supprimer la sélection => poste moi le lien pour le nouveau rapport ou dis moi si la ligne détectée a été supprimée
sinon relance le log et supprime
Marsh Posté le 03-11-2010 à 19:53:23
comment se comporte ton PC à présent?
Marsh Posté le 03-11-2010 à 20:04:13
et bien j'ai toujours l'uc utilisé à 100 % au démarrage du pc
avec le service cmd.exe
Marsh Posté le 03-11-2010 à 20:32:16
Aie! c'est pas une bonne nouvelle ça !
les désinfection sur les systèmes 64bits sont plus compliquées
refais moi un ZHPDiag Stp ?
Marsh Posté le 03-11-2010 à 21:23:30
oui bien sur
http://www.cijoint.fr/cjlink.php?f [...] FapSXM.txt
Marsh Posté le 04-11-2010 à 12:57:01
Bonjour
le fichier explorer.exe que je te demandais d'analyser sur VT est ok,j'ai vérifié son Md5
par contre un autre fichier est très certainement vérolé.
N'as tu toujours pas accès à "Virus Total"?
Marsh Posté le 04-11-2010 à 13:36:00
ok
Rends toi sur C:\Windows\SysNative\
supprime le fichier hale.exe si visible ou fais un coupé/collé vers un répertoire de stockage
si tu ne peux pas en mode normal fais le en mode sans échec
Ne vide pas la corbeille si tu l'as supprimé
edit: finalement si tu n'as pas encore fait la manip (que j'ai barrée pour ne pas te mélanger)
nous allons procéder autrement:
important => tu dois faire la manip en tant qu'Administrateur
note: ZHPFix peut être activé soit à partir de ZHPDiag en cliquant sur l'icône
soit à partir du raccourci sur le Bureau si ZHPDiag a été fermé
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
O44 - LFC:[MD5.2469DECEC0E28CB3C83E7FC47CB4AD12] - 17/10/2010 - 01:09:09 -SHA- . (. - .) -- C:\Windows\SysNative\hale.exe [2169856]
(Ctrl+A pour tout sélectionner, Ctrl+C pour copier) ou avec la souris tout sélectionner, clic droit =>copier
les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
tutoriel pour t'aider
Marsh Posté le 04-11-2010 à 18:42:35
ok très bien merci beaucoup voici le rapport
========== Fichier(s) ==========
c:\windows\sysnative\hale.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Fichier(s)
End of the scan
Marsh Posté le 04-11-2010 à 19:08:44
tes un dieu tes vraiment bon , au démarrage le processus ne ce lance plus , donc le cpu n'utilise plus les 100 % si tu pourrais me donner des conseil pour la suite pour garder mon pc clean et éviter qu'il s'infecte et qu'elle logiciel utilisé , sa serait cool
Marsh Posté le 04-11-2010 à 20:18:29
t'es gentil mais n'exagérons rien !
je te prépare la suite et te la poste dès qu'elle est prête
Marsh Posté le 05-11-2010 à 16:55:43
bonjour,voilà comme promis la fin de cette désinfection
bonjour
Pas grand chose à dire en ce qui concerne les mises à jour de ton PC si ce n'est qu'une faille du lecteur flash vient d'être corrigée
je te conseille donc de faire les mises à jour et
Vérifier que les dernières versions de flash player (plugin et activeX) sont installées sinon désinstaller les anciennes et télécharger les nouvelles ici:pour l'activeX =>IE
et là pour le plugin:=>FF et autre navigateurs:
les logiciels comme java,adobe flash player et reader ,les navigateurs sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité.
Pour faciliter la gestion des mises à jour: installer "UpdateChecker": qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.
dans Adobe reader pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:
• Lancer Adobe Reader
• Cliquer sur Edition --> Préférences --> JavaScript
• Décocher "Activer Acrobat JavaScript"
• Valider
Pense à vider la quarantaine de MBAM pour cela ouvre le programme et sous l'onglet "Quarantaine" => tout supprimer
______________________________________________________________________________________________
Pour nettoyer le registre et les fichiers temporaires:
______________________________________________________________________________________________
Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:
note: ZHPFix peut être activé soit à partir de ZHPDiag en cliquant sur l'icône
soit à partir du raccourci sur le Bureau si l'icône n'apparait pas.
Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
______________________________________________________________________________________________
TRES IMPORTANT
Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela suivre ce tutoriel
______________________________________________________________________________________________
L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.
J'attends le rapport de suppression des outils (zhptools)
A+
Marsh Posté le 03-11-2010 à 12:14:51
Bonjour j'ai un problème sous windows 7 à chaque démarage de windows j'ai un prosseceur qui utilise toute mes ressources uc à 100 % des que je kill le processus tous rentre dans l'ordre
voici un qu'a identique au mien
http://www.commentcamarche.net/for [...] quel-virus