Bonsoir,après que mon pc ne s'allume plus avec ralentissement et bug , je vous demande si mon pc est infecté.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:21, on 28/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Un scan Avira mais il ne me trouve rien.Quand j'ai eu l'alerte,j'ai pas pu faire de manipulation car mon pc pouf,il ne voulais plus s'allumer,j'ai débranché et tout mille fois et c'est revenus mais il ne me détecte plus le virus et mon pc a toujours le même probleme.
------------------------------La dictature, c'est "ferme ta gueule", et la démocratie, c'est "cause toujours".
Woody Allen
Répondre à John_
tu ajouteras ce scan:
Télécharge Gmer.
Dézippe le dans un dossier ou sur ton bureau.
Déconnecte toi d'Internet puis et ferme tous les programmes.
Double-clique sur Gmer.exe.
IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clique sur l'onglet rootkit.
A droite, coche tout.
Clique maintenant sur Scan.
Lorsque le scan est terminé, clique sur Copy.
Ouvre le Bloc-notes puis clique sur le Menu Edition / Coller.
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
Le problème n'est peut être pas du à une infection, si ton pc s'éteint lorsque tu l'utilises, c'est peut être à cause des ventilateurs.
Si apres les différents scan tu ne vois rien d'anormal, regarde tes ventilos et s'ils sont sales nettoi les bien. Des ventilateurs sales et poussiéreux sont peux être la cause de tes problèmes...
.text ntkrnlpa.exe!ZwCallbackReturn + 2D96 80503C72 2 Bytes [ CD, F7 ]
? C:\WINDOWS\system32\drivers\FDCENT.SYS Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
2) Ok,pour les ventilateur mais comment on nettoie cela,je ne sais rien en démontage avec l'histoire de la pâte thermique et tout.
Déja il faut enlever une partie du boitier pour pouvoir accéder aux ventilos puis après tu prends un petit pinceau ou une brosse et tu nettoies les ventilateurs s'ils sont pleins de poussières...
Citation :
2) Ok,pour les ventilateur mais comment on nettoie cela,je ne sais rien en démontage avec l'histoire de la pâte thermique et tout.
C'est peut être du à un problème d'alimentation mais sur ce point la je ne peux pas t'aider d'avantage.
Et pour le rapport que tu as posté, je ne suis pas en mesure de le lire donc attend quelqu'un s'y connaissant un peu plus pour savoir si ton ordi est infécté
J'ai aussi penser a sa,je dois changer l'alimentation ou pas ?
Pour les manipulation je n'y arrive pas.
J'ai deux ventilateur, celui qui est en face a derrière une sorte de toile qui a toute la poussière ,mais je dois démonter le ventilateur pour l'atteindre ??
------------------------------La dictature, c'est "ferme ta gueule", et la démocratie, c'est "cause toujours".
Woody Allen
Répondre à John_
Pour l'alimentation je n'en sais rien, il faudrait voir ca avec quelqu'un d'un peu plus calé.
Et pour les ventilos, normalement je ne pense pas que tu ais à démonter quoi que se soit pour pouvoir le nettoyer. Il n'y a pas un moyen de l'atteindre en enlevant le boitier ?
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.
/!\ Pour le bon déroulement de la désinfection :
* Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
* N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
* Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
* Si tu as un quelconque problème n'hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).
!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe ( navigateurs compris ) !!
* Double clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].
Le nettoyage commence .
! ne touche à rien lors de la suppression !
Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse pour analyse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
====================
2- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag)
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
====================
3- Lance de nouveau ZHPDiag,
!! déconnecte toi et ferme toutes tes applications en cours !!
* Tu vas faire une " analyse détaillée/MD5 " en procédant ainsi :
> tu cliques cette fois ci sur le bouton " dossier+loupe " ( en haut à droite ) pour lancer le scan.
Laisse travailler l'outil et ne touche à rien ( cela peut-être relativement long ) .
* Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre le de façon à le retrouver facilement ( sur le bureau par exemple ).
* Fais moi parvenir ce rapport via " Cijoint " dans ta prochaine réponse pour analyse ...