Page 2 sur 3

Re: Taskhost prend des ressources processeur

Posté : dim. 15 juin 2014 20:32
par stef78
J'ai bien passé Shortcut module .

Ci joint le nouveau rapport :
https://upload.sosvirus.net/www/?a=d&i=dtIG7SGP2t


Merci beaucoup :bravo1:

Re: Taskhost prend des ressources processeur

Posté : dim. 15 juin 2014 20:53
par g3n-h@ckm@n
salut pour avancer , il manque le rapport de shortcut_module tu le trouveras dans c:\

Re: Taskhost prend des ressources processeur

Posté : dim. 15 juin 2014 21:53
par stef78

Re: Taskhost prend des ressources processeur

Posté : lun. 16 juin 2014 06:53
par buckhulk
ok vu le rapport de S_M mais pas de ZHPDiag ?

Re: Taskhost prend des ressources processeur

Posté : lun. 16 juin 2014 07:18
par stef78
En lien avec le message juste avant .

Re: Taskhost prend des ressources processeur

Posté : lun. 16 juin 2014 07:26
par buckhulk
non deux fois S_M !

Re: Taskhost prend des ressources processeur

Posté : lun. 16 juin 2014 07:45
par stef78
Le lien de ZHPdiag (c'est bien celui du message précèdent pourtant)
https://upload.sosvirus.net/www/?a=d&i=dtIG7SGP2t

Re: Taskhost prend des ressources processeur

Posté : lun. 16 juin 2014 07:53
par buckhulk
la c'est bon , je te prépare un script

Re: Taskhost prend des ressources processeur

Posté : lun. 16 juin 2014 08:12
par buckhulk
  • Séléctionne et copie le script suivant :
    Code : Tout sélectionner
    Script ZHPFix
    ShortcutFix
    [MD5.E8B7FD67DA14A7BE57A5CB80E3139E60] - (.Google Inc. - Google Toolbar Broker.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe   [309704] [PID.7652]  
    O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll  
    O2 - BHO: (no name) [64Bits] - {45d30484-7ded-43d9-957a-d2fd1f046511} Clé orpheline    => Orphean Key not necessary  
    O3 - Toolbar: avast! WebRep - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) --  (.not file.)    => Toolbar.Avast  
    O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll  
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline    => Toolbar.Google  
    O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline    => Orphean Key not necessary  
    OPT:O4 - HKCU\..\Run: [RoboForm] . (.Siber Systems - RoboForm TaskBar Icon.) -- C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe  
    OPT:O4 - HKLM\..\Wow6432Node\Run: [ISUSScheduler] . (.InstallShield Software Corporation - InstallShield Update Service Scheduler.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe  
    OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe  
    OPT:O4 - HKUS\S-1-5-21-1038908844-1798142516-3508811120-1000\..\Run: [ISUSPM Startup] . (.InstallShield Software Corporation - InstallShield Update Service Update Manager.) -- C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe  
    O4 - HKUS\S-1-5-21-1038908844-1798142516-3508811120-1000\..\Run: [AdobeBridge] Clé orpheline    => Orphean Key not necessary  
    OPT:O4 - HKUS\S-1-5-21-1038908844-1798142516-3508811120-1000\..\Run: [RoboForm] . (.Siber Systems - RoboForm TaskBar Icon.) -- C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe  
    [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.)   [0]   =>Trojan.Keygen 
    [MD5.00000000000000000000000000000000] [APT] [{45C0B780-4B0E-430B-A76B-AF082090FEF9}] (...) -- C:\Users\Stephan\Desktop\Contour Shuttle 2.10b\cdi_shuttle_win_2.10.exe (.not file.)   [0]    => Fichier absent  
    [MD5.00000000000000000000000000000000] [APT] [{547FECE8-5565-409A-9078-7BC6ABF9FC98}] (...) -- D:\TMP\wz4b63\Contour Shuttle Installer v2.81\cdi_shuttle_win_2.81.exe (.not file.)   [0]    => Fichier absent  
    O39 - APT: AutoKMS - (...) -- C:\Windows\Tasks\AutoKMS.job   [268]   =>Trojan.Keygen 
    O39 - APT: AutoKMS - (...) -- C:\Windows\System32\Tasks\AutoKMS   [268]   =>Trojan.Keygen 
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}    => Toolbar.Google  
    O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}    => Toolbar.Google  
    OPT:[HKLM\Software\BrowserChoice]    => Microsoft BrowserChoice  
    O44 - LFC:[MD5.43D4EAB1E2500C5DC2D2843BC435F060] - 13/06/2014 - 06:06:45 ---A- . (...) -- C:\Windows\Lic.xxx   [56]    => Infection Diverse  
    O51 - MPSK:{1658e747-d821-11e3-86dc-1c6f65f982ca}\AutoRun\command. (.Microsoft Corporation - Microsoft Setup Bootstrapper.) -- N:\SETUP.exe  
    O90 - PUC: "A747D90C74DB9A2419E5EC6B1BBBC711" . (.Software Updater.) -- C:\Windows\Installer\{C09D747A-BD47-42A9-915E-CEB6B1BB7C11}\icon.ico   =>PUP.Eorezo 
    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS]   =>Trojan.Keygen^ 
    C:\Windows\Tasks\AutoKMS.job   =>Trojan.Keygen^ 
    C:\Windows\System32\Tasks\AutoKMS   =>Trojan.Keygen^ 
    ProxyFix 
    EmptyPrefetch
    EmptyFlash
    SysRestore 
    FirewallRAZ  
    EmptyTemp 
    
    
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Les lignes précedemment copiées doivent être collées dans le cadre
    3. Si c'est le cas, Clic sur "GO"
    Image
    exemple :
    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
  • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

Bon je t'ai laissé tes µtorrents et tes cracks à mon corps défendant car il y a ici un Co--Admin qui a décidé que c'était bien , donc ....

Re: Taskhost prend des ressources processeur

Posté : lun. 16 juin 2014 15:34
par stef78