mon PCen veille à 50% - à la sortie de veille 90-100% de ram Le sujet est résolu

Une simple question, pas de souci, nous sommes là pour y répondre.
Règles du forum
Pour toute demande d'aide commencez par indiquer :
  • votre matériel complet et votre système d'exploitation.
  • Si ces conditions ne sont pas remplies, où bien incomplètes le sujet ne sera pas traité.
  • Et surtout donnez de vos nouvelles sans laisser traîner pendant des semaines, voire des mois !
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6449
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 43 fois
A été remercié : 170 fois
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par palerider »

Salut et bonne année ;)

Tout d'abord ta version de java n'est pas à jour

Contrôle infection USB
  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • :!: Ne fais pas la suppression tant que je ne te l'ai pas demandé :!:
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
  • Double clique sur le raccourci UsbFix sur ton bureau (Sous Vista/7 : clic droit et "exécuter en tant qu'administrateur")

    Image
  • Cliques sur le bouton Recherche
  • Laisse travailler l'outil
  • Ensuite poste le rapport UsbFix.txt qui apparaîtra

    Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Image Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
tuti
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par tuti »

voici le rapport pour support usb

seul support prinicpale que je me sers : mon téléphone et une clé usb ( qui contient mes apps type liberkey )

http://www.usbfix.net/rapport/?id=repor ... a3bb2f7b17" onclick="window.open(this.href);return false;



cela est bizarre que tu me dises que java n'est pas bon
car JAVARA me dit que je dispose de la derniere plateforme ( quand j'utilise la premiere ligne du soft JUCHECK.EXE tool )
egval
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par egval »

Bonsoir,

Je ne suis pas un expert mais il me semble avoir vu un toolbar dans le listing à la section firefox:

"---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\lionel\AppData\Roaming\Mozilla\Firefox\Profiles\31txxxr6.default\prefs.js
C:\Users\lionel\AppData\Roaming\Mozilla\Firefox\Profiles\d8eh0g2n.test\prefs.js
M0 - MFSP: prefs.js [lionel - 31txxxr6.default] http://www.google.fr" onclick="window.open(this.href);return false;
M2 - MFEP: prefs.js [lionel - 31txxxr6.default\{03B08592-E5B4-45ff-A0BE-C1D975458688}] [] Toolbar Buttons v1.0.2 (..)"

Je ne sais pas si "Toolbar Buttons v1.0.2" d'une extension firefox valide mais je me méfie toujours des toolbars car je sais que ça bouffe des ressources.

As-tu essayer le freeware adwcleaner, qui enlève les saloperies, notamment dans firefox?
Modifié en dernier par egval le sam. 3 janv. 2015 10:38, modifié 1 fois.
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6449
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 43 fois
A été remercié : 170 fois
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par palerider »

Pour egval : je ne me suis pas encore occupé des toolbars ;)

Pour tuti : impossible de récupérer le rapport usbfix poste le sur :
  • Rend toi sur ce site : Up2Share
  • Fais glisser ton fichier à héberger ou cliquer pour aller le chercher sur ton disque
    Image
  • L'hébergement se fait automatiquement
  • Cliquer sur le nom du fichier héberger pour l'ouvrir et récupérer le lien dans la barre d'adresse :
    Image
    Image
Note : si tu veux pouvoir effacer tes fichiers il faut créer un compte !
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
tuti
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par tuti »

voici le rapport ( que je croyais avoir perdu )


############################## | UsbFix V 7.807 | [Recherche]

Utilisateur: lionel (Administrateur) # LIONEL-TOSH
Mis à jour le 18/12/2014 par El Desaparecido - SosVirus
Lancé à 17:15:31 | 02/01/2015

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Détection en Live : http://comment-supprimer.fr/
Contact : http://www.usbfix.net/contact/

################## | System information |

MB: TOSHIBA (KTWAA)
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
GC: ATI Mobility Radeon HD 4500/5100 Series
RAM -> [Total : 4061 Mo | Free : 1665 Mo]
Bios: TOSHIBA
Boot: Normal boot

OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
WB: Internet Explorer : 11.00.9600.16428
WB: Mozilla Firefox : 34.0.5

################## | Security Information |

AV: Microsoft Security Essentials [Actif |A jour]
AS: Microsoft Security Essentials [Actif |A jour]
AS: Windows Defender [(!) Désactivé |A jour]
AS: Malwarebytes Anti-Malware : 2.0.4.1028
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 186 Go (62 Go libre(s) - 33%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 186 Go (154 Go libre(s) - 83%) [Data] # NTFS
G:\ -> Disque amovible # 59 Go (55 Go libre(s) - 93%) [CORSANEL] # NTFS

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [TaskMan]
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [uTorrent] "C:\Users\lionel\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [CCleaner Monitoring] "C:\Program Files (x86)\CCleaner\CCleaner64.exe" /MONITOR
04 - HKCU\..\Run : [HydraVisionDesktopManager] "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe"
04 - HKLM\..\Run : [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
04 - HKLM\..\Run : [HWSetup] "C:\Program Files\TOSHIBA\Utilities\HWSetup.exe" hwSetUP
04 - HKLM\..\Run : [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [NielsenOnline] C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenOnline.exe
04 - [x64] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
04 - [x64] HKLM\..\Run : [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
04 - [x64] HKLM\..\Run : [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
04 - [x64] HKLM\..\Run : [Logitech Download Assistant] C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\..\Run : [uTorrent] "C:\Users\lionel\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\..\Run : [CCleaner Monitoring] "C:\Program Files (x86)\CCleaner\CCleaner64.exe" /MONITOR
04 - HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\..\Run : [HydraVisionDesktopManager] "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe"
04 - HKU\S-1-5-18\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04GS - Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe
04GS - Thunderbird.lnk : C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe

################## | Recherche générique |

Présent! G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Présent! G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665

################## | Registre |

Présent! HKCU\Software\8322898
Présent! HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\Software\8322898

################## | UsbFix - Information |

Info : Comment supprimer l'infection des raccourcis sur USB ? (Video)
Info : L'infection des raccourcis USB, c'est quoi ?
Détection en Live : http://comment-supprimer.fr/

################## | Hijack |


################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |




@EGVAL : à la base même si cela date d'il y a un moment, la toolbar servait à avoir des raccourcis en plus
d'ailleurs, tu vois une trace de celle ci mais je viens de voir qu'elle n'apparait plus dans les extentions de firefox
donc peux être virer aussi par la même occasion

@ALL : si vous voyez une extention de nom NIELSEN, c'est une extension de Médiamétrie
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6449
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 43 fois
A été remercié : 170 fois
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par palerider »

Tu relances usbfix et tu fais Suppression et tu postes le rapport.

Pour Java tu devrais passer à la version 8 . On verra après.

Ensuite tu fais ça :
  • Télécharge ZHPCleaner sur ton bureau
  • Pour Xp double clic, sinon Vista, seven, w8 Exécuter en tant qu'administrateur

    Image
  • Accepte le CLUF

    Image
  • Clique sur Réparer
  • Poste le rapport
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
Avatar du membre
Nash
Administrateur du site
Administrateur du site
Messages : 4403
Enregistré le : sam. 6 nov. 2010 14:19
Localisation : 89
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par Nash »

Image

Java , der version ;)
Image
• Ryzen 9 5900x
• B550 AORUS PRO 
• RTX 3060ti phoenix 
• thermaltake core p8 tg
• 1 x SSD 500GB   PCIe4 M.2 SEA
• 32 G DDR4 3600 corsaire
• Corsaire 1000w full modulaire passive
• MasterLiquid ML240R RGB
•1 to stockage NVME.M2 PCIe
tuti
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par tuti »

voici le rapport
Spoiler : :
############################## | UsbFix V 7.807 | [Nettoyage]

Utilisateur: lionel (Administrateur) # LIONEL-TOSH
Mis à jour le 18/12/2014 par El Desaparecido - SosVirus
Lancé à 20:37:24 | 02/01/2015

Site Web : http://www.usbfix.net/
Changelog : http://www.usbfix.net/maj/
Assistance : http://www.sosvirus.net/forum-virus-securite.html
Upload Malware : http://www.sosvirus.net/upload_malware.php
Détection en Live : http://comment-supprimer.fr/
Contact : http://www.usbfix.net/contact/

################## | System information |

MB: TOSHIBA (KTWAA)
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
GC: ATI Mobility Radeon HD 4500/5100 Series
RAM -> [Total : 4061 Mo | Free : 1381 Mo]
Bios: TOSHIBA
Boot: Normal boot

OS: Microsoft™ Windows 7 Home Premium (6.1.7601 64-Bit) Service Pack 1
WB: Internet Explorer : 11.00.9600.16428
WB: Mozilla Firefox : 34.0.5

################## | Security Information |

AV: Microsoft Security Essentials [Actif |A jour]
AS: Microsoft Security Essentials [Actif |A jour]
AS: Windows Defender [(!) Désactivé |A jour]
AS: Malwarebytes Anti-Malware : 2.0.4.1028
FW: Windows Firewall [Actif]
SC: Security Center [Actif]
WU: Windows Update [Actif]

################## | Disk Information |

C:\ (%SystemDrive%) -> Disque fixe # 186 Go (62 Go libre(s) - 33%) [WINDOWS] # NTFS
D:\ -> Disque fixe # 186 Go (151 Go libre(s) - 81%) [Data] # NTFS
G:\ -> Disque amovible # 59 Go (55 Go libre(s) - 93%) [CORSANEL] # NTFS

################## | Recherche générique |

Non supprimé ! ... Tentative au redémarrage... G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Supprimé! G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665

(!) Fichiers temporaires supprimés. (18.3767614364624 MB)

################## | Registre |

Supprimé! HKCU\Software\8322898

################## | Regedit Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [TaskMan]
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKCU\..\Run : [uTorrent] "C:\Users\lionel\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKCU\..\Run : [CCleaner Monitoring] "C:\Program Files (x86)\CCleaner\CCleaner64.exe" /MONITOR
04 - HKCU\..\Run : [HydraVisionDesktopManager] "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe"
04 - HKLM\..\Run : [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
04 - HKLM\..\Run : [HWSetup] "C:\Program Files\TOSHIBA\Utilities\HWSetup.exe" hwSetUP
04 - HKLM\..\Run : [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
04 - HKLM\..\Run : [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
04 - HKLM\..\Run : [AMD AVT] Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml
04 - HKLM\..\Run : [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [NielsenOnline] C:\Program Files (x86)\NetRatingsNetSight\NetSight\NielsenOnline.exe
04 - [x64] HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
04 - [x64] HKLM\..\Run : [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
04 - [x64] HKLM\..\Run : [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
04 - [x64] HKLM\..\Run : [Logitech Download Assistant] C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\..\Run : [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\..\Run : [uTorrent] "C:\Users\lionel\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
04 - HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\..\Run : [CCleaner Monitoring] "C:\Program Files (x86)\CCleaner\CCleaner64.exe" /MONITOR
04 - HKU\S-1-5-21-3211502705-3115567398-1147419632-1000\..\Run : [HydraVisionDesktopManager] "C:\Program Files (x86)\ATI Technologies\HydraVision\HydraDM.exe"
04 - HKU\S-1-5-18\..\Run : [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\Toshiba Online Product Information\topi.exe
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04GS - Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe
04GS - Thunderbird.lnk : C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe

################## | UsbFix - Information |

Info : Comment supprimer l'infection des raccourcis sur USB ? (Video)
Info : L'infection des raccourcis USB, c'est quoi ?
Détection en Live : http://comment-supprimer.fr/

################## | Hijack |


################## | C:\ %SystemDrive% - Disque Fixe (NTFS) |

[04/09/2009 - 15:18:06 | N | 0 Ko] - C:\SWSTAMP.TXT
[23/11/2013 - 13:32:51 | A | 2 Ko] - C:\DelFix.txt
[02/01/2015 - 16:49:20 | ASH | 3118752 Ko] - C:\hiberfil.sys
[02/01/2015 - 16:49:28 | ASH | 4158336 Ko] - C:\pagefile.sys
[26/12/2014 - 10:31:55 | D] - C:\Config.Msi
[25/09/2009 - 19:22:49 | A | 3 Ko] - C:\RHDSetup.log
[17/03/2012 - 11:20:15 | A | 0 Ko] - C:\user.js
[25/10/2009 - 12:03:11 | SHD] - C:\$RECYCLE.BIN
[01/01/2015 - 09:14:39 | A | 1 Ko] - C:\PhysicalDisk0_MBR.bin
[14/07/2009 - 04:20:08 | D] - C:\PerfLogs
[14/07/2009 - 06:08:56 | SHD] - C:\Documents and Settings
[04/09/2009 - 14:47:52 | D] - C:\Works
[04/09/2009 - 14:49:05 | D] - C:\1033
[04/09/2009 - 14:49:13 | RHD] - C:\MSOCache
[23/10/2009 - 15:48:00 | D] - C:\Toshiba
[25/10/2009 - 08:29:58 | D] - C:\inetpub
[03/02/2010 - 17:24:54 | D] - C:\archive BL
[10/07/2010 - 14:51:37 | D] - C:\downloads
[15/09/2010 - 19:14:14 | D] - C:\Nokia
[25/12/2010 - 16:22:04 | D] - C:\ATI
[25/12/2010 - 16:36:12 | D] - C:\Intel
[28/02/2011 - 18:40:16 | RD] - C:\Users
[17/03/2012 - 11:17:04 | D] - C:\Temp
[30/09/2012 - 13:14:53 | D] - C:\AMD
[11/11/2013 - 15:28:28 | D] - C:\Multimedia Files
[21/12/2014 - 12:10:00 | D] - C:\Program Files
[21/12/2014 - 12:10:01 | D] - C:\ProgramData
[21/12/2014 - 12:29:21 | D] - C:\AdwCleaner
[30/12/2014 - 18:21:50 | D] - C:\Program Files (x86)
[31/12/2014 - 16:43:49 | AD] - C:\Windows
[02/01/2015 - 20:37:43 | D] - C:\UsbFix

################## | D:\ - Disque Fixe (NTFS) |

[07/12/2013 - 15:33:33 | A | 3252935 Ko] - D:\Mobile Atlas Creator 1.9.15.zip
[29/04/2010 - 17:54:29 | SHD] - D:\$RECYCLE.BIN
[24/06/2012 - 08:21:52 | RA | 1 Ko] - D:\MediaID.bin
[21/12/2014 - 18:59:37 | D] - D:\captvty-2.3.3
[25/12/2014 - 18:55:08 | D] - D:\asciipic2.0
[24/10/2009 - 01:32:45 | D] - D:\HDDRecovery
[31/03/2012 - 10:32:01 | D] - D:\supercard
[29/11/2013 - 18:46:30 | D] - D:\Files
[21/12/2014 - 18:59:21 | D] - D:\Zedeo
[25/12/2014 - 18:43:14 | D] - D:\Mobile Atlas Creator

################## | G:\ - Disque USB (NTFS) |

[24/02/2014 - 10:55:02 | A | 842987 Ko] - G:\AllDrivers - luna styles XP + flurry.zip
[02/01/2015 - 20:37:43 | RSHD] - G:\RECYCLER
[09/12/2014 - 19:55:19 | D] - G:\apps
[30/12/2014 - 16:57:02 | D] - G:\Nouveau dossier

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.sosvirus.net/ | http://www.usbfix.net/ |


déjà, il me semble remarquer qu'à la sortie de veille, je n'ai plus la montée à 100% de la ram
mais j'ai toujours les 50% en veille

@nash: quel est le logiciel en capture ?
je ne connais que SCXU


à oui, j'avais pas vu, il y a 2 java
java 7 update 67 ( 64 bit )
java 8 update 25


et le rapport ZHPCleaner
Spoiler : :
~ ZHPCleaner v2015.1.2.2 by Nicolas Coolman (02/01/2015)
~ Run by lionel (Administrator) (02/01/2015 20:52:46)
~ Forum : http://forum.nicolascoolman.fr" onclick="window.open(this.href);return false;
~ Facebook : https://www.facebook.com/nicolascoolman1" onclick="window.open(this.href);return false;
~ State version : Version OK
~ Type : Réparer
~ Report : C:\Users\lionel\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\lionel\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Windows 7, 64-bit Service Pack 1 (Build 7601)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (0)
~ Aucun élément malicieux trouvé.


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (14849)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (3)
DEPLACÉ fichier: C:\Users\lionel\AppData\Roaming\AndyCleanupTool.exe (Adware.Pirrit)
DEPLACÉ fichier: C:\Users\lionel\AppData\Roaming\AndyCleanVM.exe (Adware.Pirrit)
DEPLACÉ fichier: C:\Users\lionel\AppData\Roaming\inst.exe (Adware.Pirrit)


---\\ Base de Registres ( Clés, Valeurs, Données ). (2)
REMPLACÉ donnée: [X64] HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{36F1C5D7-2205-4928-BB37-D4E0CF3C8B74} [8.8.8.8,8.8.4.4] (Hijacker.Browser)
SUPPRIMÉ clé: [X64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DuuquUpdate.exe [] (PUP.FrameFox)



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)
~ Réparation annulée par l'utilisateur (Mozilla Firefox)


---\\ Statistiques
~ Items scannés : 102859
~ Items trouvés : 0
~ Items réparés : 5


End of clean at 21:03:33
===================
ZHPCleaner-[R]-02012015-21_03_33.txt

j'ai apercu qu'il citait Andy...
j'avais installé AndyOS pour pouvoir ouvrir une VM android pour installé Oruxmaps et contrôlé des cartes avec transfert sur phone

@pale: peut être devrais tu refaire la capture
car ZHPClean a pal mal changé de forme en 2015
les plus "peureux" ne reconnaitront pas les cases à cocher sur la 2015
Avatar du membre
palerider
Administrateur du site
Administrateur du site
Messages : 6449
Enregistré le : lun. 21 mars 2011 09:18
A remercié : 43 fois
A été remercié : 170 fois
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par palerider »

Je referais les captures d'écran des que possible ! lol comme ça change souvent c'est la galère....

Tu peux refaire un zhpdiag stp
J'aime les gens qui, pour briller, n'éteignent pas les autres.

Image
tuti
    unknown unknown

Re: mon PCen veille à 50% - à la sortie de veille 90-100% de

Message par tuti »

voici

https://up2sha.re/file?f=HXnN76oEmKFW" onclick="window.open(this.href);return false;
Répondre