Exécution d'une application ou ?? en arrière plan

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 14 Fév 2011 23:12

Bonsoir,

Je fais appel à votre aide car je pense bien être de nouveau confronté au même problème que l’an dernier ...
Depuis quelques jours, sans aucune raison apparente, toutes les 4-5 minutes ( parfois cela s’espace un peu plus), et chaque fois que j’ouvre un programme ou une application mon PC lance quelque chose ( ??) en arrière plan : il se met à « ramer » un peu et il ronronne fortement (C’est ce ronronnement qui est surtout exaspérant).
Mon antivirus (McAfee) ne détecte rien.
Je joins un rapport HijackThis.
Quelqu’un pourrait-il m’aider à solutionner ce problème ?

D’avance, merci

Phil

http://cjoint.com/?ECtw5fYSMGk
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 23 Avr 2011 00:51

Bonsoir,

Je suis vraiment dans l'embarras ... Cela semblait aller mieux, mais alors là, depuis quelques jours, je ne parviens pratiquement plus à utiliser mon PC. Ce soir, plus d'une heure avant de pouvoir accéder à internet pour poster cette demande, et de plus, il continue ramer, mais alors là il rame, rame, rame !!!! Quelqu'un peut-il m'aider ?

J'ai refais un scan complet avec mon antivirus McAfee ==> Rien trouvé.
Idem avec Malwarebytes' Anti-Malware ==> rien trouvé
Idem avec Avast ==> 2 fichiers infectés avec win32:KillApp-W [PUP] que j'ai supprimé, mais ... toujours le même problème.

Que puis-je encore faire ?

D'avance, marci pour votre aide
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar nardino » 24 Avr 2011 14:34

Bonjour;
Pour faire un premier diagnostic, applique la deux proposition ci-dessous.

Image Télécharge ZHPDiag de Nicolas Coolman sur ton bureau.

Image Clique sur Image pour lancer l'installation.
Image Clique sur Image pour lancer le programme.

Sous Vista et Sept , il faut cliquer droit dessus et dans le menu contextuel sur Exécuter en tant qu'administrateur.

Image Clique sur Image pour vérifier si une mise à jour du logiciel est disponible.
Image Clique sur Image pour lancer le scan.
Image Clique sur Image quand le scan sera terminé pour mettre le rapport dans le presse-papier.

Image Héberge ce dernier sur Cjoint.
Poste le lien obtenu.
Image Referme l'outil.
Image Le rapport sera enregistré sur le bureau. Image

Si besoin est, nous ferons appel à d'autres outils.

@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 09 Mai 2011 21:18

Bonsoir,

Tout d'abord, merci pour ton aide. Je pensais que le problème s'était quelque peu amélioré, mais ..., non. certains jours cela semble aller mieux, mais en général, il rame et se met à exécuter je ne sais quoi, à intervalles +/- réguliers. En outre, au démarrage, il faut parfois plusieurs dizaines de minutes avant que je ne puisse travailler.

Bien ..., voici le lien pour accéder au rapport ZHPDiag : http://cjoint.com/?AEjwldFWVrl

Bonne soirée et merci encore
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 12 Mai 2011 21:53

Bonsoir,

Hier soir, cela semblait s'être quelque peu amélioré, mais là aujourd'hui, c'est abominable ! C'est pratiquement impossible de travailler. toutes les minutes, voire moins, je ne sais quoi se met en route et paralyse pratiquement mon PC. Il faut un temps interminable pour ouvrir un simple fichier word ou Excel ou pour me connecter sur internet ! Que puis-je faire ? Le scan avec ZHPDiag révèle t'il un problème ?

D'avance, merci pour ton aide.

@ +
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar nardino » 16 Mai 2011 16:33

Bonjour
Commence par virer tes programmes crackés.
Combien as-tu payé Adobe Presenter 7 ?
Permets-moi de douter que tu aies déboursé 500 $ ou bien si tu as un pc professionnel, que fait eMule sur un ordinateur de travail ?
Java n'est pas à jour.
ImageTélécharge AD-Remover sur ton bureau.

Image Double clique sur AD-R.exe
Clique sur le bouton Nettoyer.
Image Poste le rapport qui va s'ouvrir en fin de scan.
Le rapport est sauvegardé sous C:\Ad-report-SCAN[1].txt
Puis ferme le programme par Quitter.
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 16 Mai 2011 19:31

Bonsoir,

Merci pour ta réponse.
Voici le rapport obtenu après nettoyage avec AD-Remover.

@+

http://cjoint.com/?ECtw7wZQZTJ
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar nardino » 02 Juin 2011 10:23

Bonjour

Excuse le retard pour répondre du à un filtrage antispam dans ma boite mail qui bloquait les messages du site.
Ton problème est-il résolu ?
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 03 Juin 2011 21:17

Bonsoir,
Pas de souci pour le retard.
En effet, depuis le nettoyage avec AD-Rmover, le "je ne sa
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 03 Juin 2011 21:24

... appuyé sur "enter" sans le vouloir ...

le "je ne sais quoi" ne se met pus intempestivement en route.

Néanmoins ..., gros problème lors du démarrage du PC : entre 10 en 20 minutes (ou plus) avant de pouvoir ouvrir un programme quelconque.
En oute, la connexion internet et la navigation sur le net sont, on ne peut plus pénible (très très lent par rapport à avant le début de ce problème)

As-tu une idée de ce qui se passe ?

@+

PhL
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar nardino » 03 Juin 2011 21:31

Bonsoir,
Télécharge aswMBR.exe sur ton Bureau.
http://public.avast.com/~gmerek/aswMBR.exe
Double clique sur l'icône
Image

Clique sur le bouton "Scan" afin de lancer l'analyse.
Image

A la fin du scan, clique sur "SAVE LOG" et sauvegarde le fichier sur ton Bureau, puis copie-colle son contenu dans ta réponse.
Image

Un fichier nommé "MBR.dat" sera enregistré sur le Bureau.
Fais un clic droit sur ce dernier et "Envoyer vers" > "Dossier compressé".
Image
Place ce fichier (MBR.zip) sur un support amovible (une clé USB par exemple) et conserve-le jusqu'à la fin des procédures.
Image

[b]Ne surtout pas utiliser les boutons "Fix" ou "FixMBR" sans avoir le feu vert de ton assistant.[b]
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 03 Juin 2011 21:45

Re-bonsoir,

Fait bon chez toi ?Ici, super chaud pour la saison !

Voici le rapport obtenu

@+

aswMBR version 0.9.5.256 Copyright(c) 2011 AVAST Software
Run date: 2011-06-03 22:34:50
-----------------------------
22:34:50.828 OS Version: Windows 5.1.2600 Service Pack 3
22:34:50.828 Number of processors: 1 586 0xC00
22:34:50.828 ComputerName: PHILIPPE UserName:
22:34:52.703 Initialize success
22:35:24.093 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
22:35:24.109 Disk 0 Vendor: WDC_WD2500AAJB-22WGA0 00.02C01 Size: 238475MB BusType: 3
22:35:26.125 Disk 0 MBR read successfully
22:35:26.125 Disk 0 MBR scan
22:35:26.125 Disk 0 unknown MBR code
22:35:28.125 Disk 0 scanning sectors +488376000
22:35:28.156 Disk 0 scanning C:\WINDOWS\system32\drivers
22:35:47.078 Service scanning
22:35:48.578 Disk 0 trace - called modules:
22:35:48.593 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
22:35:48.593 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82b29ab8]
22:35:48.593 3 CLASSPNP.SYS[f84dffd7] -> nt!IofCallDriver -> \Device\00000064[0x82b1bf18]
22:35:48.593 5 ACPI.sys[f8375620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x82b2cd98]
22:35:48.593 Scan finished successfully
22:36:24.578 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\HP_Propriétaire\Bureau\MBR.dat"
22:36:24.812 The log file has been saved successfully to "C:\Documents and Settings\HP_Propriétaire\Bureau\aswMBR.txt"
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar nardino » 03 Juin 2011 23:13

Bonsoir,
Utilisons un autre outil.
Mais à la fin tu ne choisis par l'option Cure mais Skip s'il détecte quelque chose.
Il y a possibilité d'un rootkit, mais le hic est que si l'on répare le MBR l'accès à la partition de restauration HP risque de ne plus être disponible.
As-tu créé des disques de restauration après l'achat de ce pc ?

L'outil à passer :

Image Télécharge tdsskiller.zip
Décompresse l'archive et place TDSSKiller.exe sur le bureau.
Double clicque sur le fichier.
Sur l'écran clique sur le bouton Start scan
A la fin du scan, si des nuisibles sont détectés Image
Vérifie que l'option Skip est sélectionnée et non pas Cure Image
Clique sur le bouton Image
Puis sur Image
Poste le contenu du rapport C:\TDSSKiller.Version_Date_Heure_log.txt
@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 04 Juin 2011 22:33

Bonsoir,

Oui, disques de restauration créés. Ils m'ont d'ailleurs déjà bien servis lorsque mon disque dur a rendu l'âme.
Voici le rapport TDSSKiller. Apparemment, pas de souci de ce côté ,là.

@+

http://cjoint.com/?ECtxaVntqgx
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57

Re: Exécution d'une application ou ?? en arrière plan

Messagepar nardino » 04 Juin 2011 23:02

Bonsoir,
La piste de l'infection s'éloigne à grand pas.
Il faut envisager un contrôle des fichiers et un contrôle du disque dur.
Dans le menu Windows, Tous les programmes, Accessoires tu cliques droit sur Invite de commandes et dans le menu sur Exécuter en tant qu'administrateur.
Une fenêtre de type DOS s'ouvre.

Vérification des fichiers système
-Au prompt, tu tapes sfc /scannow, tu appuies sur [Entrer] et tu laisses l'opération se faire jusqu'au bout.
Ceci pour vérifier l'intégrité des fichiers système.
"Démarrage de la phase de vérification de l'analyse du système.
La vérification ..% est terminée"
Apparait sur la fenêtre.
Laisse faire, cela peut prendre un certain temps selon ta configuration et l'état des fichiers système.
Compte au moins 10 minutes
A la fin du scan, un rapport succinct sera affiché dans cette fenêtre.
Tu le notifies ici et tu refermes la fenêtre.

Image

Vérification du disque dur
-Au prompt, tu tapes chkdsk /r, tu appuies sur [Entrer], tu réponds par O aux deux questions sur le démontage et le scan au redémarrage et tu laisses l'opération se faire jusqu'au bout après reboot du pc.
Ceci pour vérifier l'intégrité de ton disque dur.
Ce scan peut prendre un certain temps selon la taille de ton disque et le nombre de réparation à effectuer.

@+
Image
Avatar de l’utilisateur
nardino
Super Libellulien
Super Libellulien
 
Messages: 1100
Inscription: 03 Avr 2009 22:02

Re: Exécution d'une application ou ?? en arrière plan

Messagepar Philippe LEBRUN » 14 Juin 2011 20:35

Bonsoir,

J'ai lancé la semiane dernière une SFC Scannow, comme tu me l'as suggéré ci-dessus. Je n'ai pas obtenu exactement la même fenêtre ype DOS que celle illustrée, mais je suppose qu'il y a des variantes selon la version de Windows (?) :
C:\Documents ans Setting\HP_Propriétaire>
Lorsque j'ai lancé le scan, une autre fenêtre s'est affichée :
"Protection de fichiers Windows :
Veuillez patienter pendant que windows vérifie que tous les fichiers windows protégs sont intacts et dans leur version originale"
A la fin du scan, cette fenêtre disqpa

Depuis lundi dernier, cela à l'air d'aller mieux en effet, mais j'ai du réinstaller mon imprimante sur le réseau et réinstaller le driver sur les 2 PC. Reste néanmois que certains jours, le démarrage est long (Serait-ce des recherches de mise à jour de certains programmes : McAfee / Windows / ... ?) et que en général, la connexion au net et la navigation sont lentes.

@+
Philippe LEBRUN
 
Messages: 46
Inscription: 18 Jan 2009 12:57


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités