[Réglé] RAM mémory usage5 is critically high • page 2

Re: RAM mémory usage5 is critically high

Message le 14 Jan 2011 18:45

Danakil,c'est pas bon ce que j'ai envoyé à 18h14 ?
Re: RAM mémory usage5 is critically high

Message le 14 Jan 2011 18:50

Non cela n'est pas bon!

Tu m'as envoyé une Analyse et non une correction :wink:

Reprends la procédure que je t'ai donnée plus haut et poste moi le rapport de suppression.
Re: RAM mémory usage5 is critically high

Message le 14 Jan 2011 20:01

Désolé c'est un peu compliqué pour moi.
Je crois que c'est ça :
Code: Tout sélectionner
OTL by OldTimer - Version log created on 01142011_200023
Re: RAM mémory usage5 is critically high

Message le 15 Jan 2011 09:42


C'est compliqué ... et ce n'est toujours pas la correction - Cela peut parfaitement provenir des infections sur ton PC qui t'empêche de maîtriser cette manipulation.
Ne te décourage pas nous allons utiliser une autre méthode pour effectuer le nettoyage de ce PC. :wink:

Fais ceci :
• Télécharge ZHPDiag de Nicolas coolman sur ton Bureau.
• Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut (Coche "Créer une icône sur le bureau")
• Lance ZHPDiag en double cliquant sur l'icône Image présente sur ton Bureau [Clique droit -> Exécuter en tant qu'Administrateur ( Vista/seven )]
• Clique sur la loupe en haut à gauche, puis laisse l'outil scanner le PC.
• Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton Bureau.
• Poste le contenu du rapport dans ta prochaine réponse en utilisant ce site :

> ... sur le site de cijoint :
• Clique sur Parcourir pour rechercher le rapport puis sur Cliquez ici pour déposer le fichier
• Copie et colle ici le lien web qui te sera donné.
• Il est de type : ... 8MD0zB.txt
Re: RAM mémory usage5 is critically high

Message le 15 Jan 2011 11:02

salut franci ,
si tu as un doute sur un programme que tu ne connait pas , vas sur , généralement tu trouve , par exemple ton avgnt.exe est un processus qui appartient à avira donc à garder...pour le reste je te laisse chercher
c'est l'heure de l'apéro , a plus
Messages: 2
Inscription: 14 Jan 2011 12:41

Re: RAM mémory usage5 is critically high

Message le 16 Jan 2011 09:37


Le fichier est déposé là: ... Rom3tf.txt
Re: RAM mémory usage5 is critically high

Message le 16 Jan 2011 10:40

Salut franci!

On va procèder en deux étapes pour nettoyer tout cela :wink:

• Sur ton Bureau tu dois avoir une icône nommé "ZHPFix" > Ouvre cet exécutable.
• Dans la fenêtre d'application (blanche et vierge) copie et colle ceci dedans :
Procédure :
Clique sur le bouton TOUT SELECTIONNER > Puis à l'aide du clavier tape : CTRL+C ( cela va copier le code ci-dessous )
Code: Tout sélectionner
[MD5.0AAAA19EDFB21F2932D097D0BC4FB98D] - (.Pas de propriétaire - launch_networker.) -- C:\Program Files\InstallPedia\lnetworker.exe   [7168]     
O4 - HKLM\..\Run: [IP Network] . (.Pas de propriétaire - launch_networker.) -- C:\Program Files\InstallPedia\lnetworker.exe     
O4 - HKCU\..\Run: [xVrkkhEDTaOX.exe] C:\Documents and Settings\All Users\Application Data\xVrkkhEDTaOX.exe (.not file.)
O4 - HKCU\..\Run: [IGDXaRoyCsYol] C:\Documents and Settings\All Users\Application Data\IGDXaRoyCsYol.exe (.not file.)
O4 - HKUS\S-1-5-21-527554719-3489315904-3707505039-1006\..\Run: [xVrkkhEDTaOX.exe] C:\Documents and Settings\All Users\Application Data\xVrkkhEDTaOX.exe (.not file.)
O4 - HKUS\S-1-5-21-527554719-3489315904-3707505039-1006\..\Run: [IGDXaRoyCsYol] C:\Documents and Settings\All Users\Application Data\IGDXaRoyCsYol.exe (.not file.)
O23 - Service:  (IP netservices) . (.Pas de propriétaire - service.) - C:\Program Files\InstallPedia\service.exe     
O43 - CFD: 12/10/2007 - 19:20:28 ----D- C:\Program Files\Adverts     
O43 - CFD: 17/12/2009 - 13:18:42 ----D- C:\Program Files\Circle Developement     
O43 - CFD: 23/11/2010 - 18:31:30 ----D- C:\Program Files\InstallPedia     
O43 - CFD: 29/03/2010 - 07:53:42 ----D- C:\Program Files\SpiderMessenger     
O64 - Services: CurCS - C:\Program Files\InstallPedia\service.exe - service de mise a jour pour IP networker (IP netservices)  .(.Pas de propriétaire - service.) - LEGACY_IP_NETSERVICES     
SS - | Auto 14/09/2010 8192 |  (IP netservices) . (.Pas de propriétaire.) - C:\Program Files\InstallPedia\service.exe     

Dans ZHPFix
• En haut dans la barre de commandes clique sur --> H ...
... afin d'activer les lignes Helpers.
(l'ensemble du code apparaîtra - contrôle que cela correspond au code donné).

• Clique enfin sur OK, puis sur Tous, et pour terminer le lancement sur Nettoyer.
(Cela sera rapide et tu obtiendras un rapport de nettoyage).

• Copie et colle ici ce rapport en réponse.
Re: RAM mémory usage5 is critically high

Message le 17 Jan 2011 10:22

Quelqu'un pour étudier le dernier rapport ?

J'ai scanné avec Antivir ce matin :j'ai encore un fichier infecté avec FakeAV.aakg
Re: RAM mémory usage5 is critically high

Message le 17 Jan 2011 12:16

franci a écrit:Bonjour,
Quelqu'un pour étudier le dernier rapport ?

J'ai scanné avec Antivir ce matin :j'ai encore un fichier infecté avec FakeAV.aakg

Oui moi!

C'est normal que la contagion se propage!
Applique la procédure que je t'ai donnée le 16 jan 2011 à 10h40 ...
Et poste moi le rapport qui en découlera afin que je l'examine!
Re: RAM mémory usage5 is critically high

Message le 17 Jan 2011 18:11

franci a écrit:Bonjour,

Le fichier est déposé là: ... Rom3tf.txt

C'est pas ça ?
Re: RAM mémory usage5 is critically high

Message le 17 Jan 2011 19:30

Non! :oops:

Tu me redonnes le lien du scan et moi je voudrais que tu effectues la procédure de nettoyage que je t'ai donné en réponse à ce scan.

Tu vas y arriver en appliquant parfaitement la procédure ci-dessous (tu n'as rien d'autre à faire) :wink: :

• Sur ton Bureau tu dois avoir une icône nommé "ZHPFix" > Ouvre cet exécutable.
• Dans la fenêtre d'application (blanche et vierge) copie et colle ceci dedans :
Procédure :
Clique sur le bouton TOUT SELECTIONNER > Puis à l'aide du clavier tape : CTRL+C ( cela va copier le code ci-dessous )
Code: Tout sélectionner
[MD5.0AAAA19EDFB21F2932D097D0BC4FB98D] - (.Pas de propriétaire - launch_networker.) -- C:\Program Files\InstallPedia\lnetworker.exe   [7168]     
O4 - HKLM\..\Run: [IP Network] . (.Pas de propriétaire - launch_networker.) -- C:\Program Files\InstallPedia\lnetworker.exe     
O4 - HKCU\..\Run: [xVrkkhEDTaOX.exe] C:\Documents and Settings\All Users\Application Data\xVrkkhEDTaOX.exe (.not file.)
O4 - HKCU\..\Run: [IGDXaRoyCsYol] C:\Documents and Settings\All Users\Application Data\IGDXaRoyCsYol.exe (.not file.)
O4 - HKUS\S-1-5-21-527554719-3489315904-3707505039-1006\..\Run: [xVrkkhEDTaOX.exe] C:\Documents and Settings\All Users\Application Data\xVrkkhEDTaOX.exe (.not file.)
O4 - HKUS\S-1-5-21-527554719-3489315904-3707505039-1006\..\Run: [IGDXaRoyCsYol] C:\Documents and Settings\All Users\Application Data\IGDXaRoyCsYol.exe (.not file.)
O23 - Service:  (IP netservices) . (.Pas de propriétaire - service.) - C:\Program Files\InstallPedia\service.exe     
O43 - CFD: 12/10/2007 - 19:20:28 ----D- C:\Program Files\Adverts     
O43 - CFD: 17/12/2009 - 13:18:42 ----D- C:\Program Files\Circle Developement     
O43 - CFD: 23/11/2010 - 18:31:30 ----D- C:\Program Files\InstallPedia     
O43 - CFD: 29/03/2010 - 07:53:42 ----D- C:\Program Files\SpiderMessenger     
O64 - Services: CurCS - C:\Program Files\InstallPedia\service.exe - service de mise a jour pour IP networker (IP netservices)  .(.Pas de propriétaire - service.) - LEGACY_IP_NETSERVICES     
SS - | Auto 14/09/2010 8192 |  (IP netservices) . (.Pas de propriétaire.) - C:\Program Files\InstallPedia\service.exe     

Dans ZHPFix
• En haut dans la barre de commandes clique sur --> H ...
... afin d'activer les lignes Helpers.
(l'ensemble du code apparaîtra - contrôle que cela correspond au code donné).

• Clique enfin sur OK, puis sur Tous, et pour terminer le lancement sur Nettoyer.
(Cela sera rapide et tu obtiendras un rapport de nettoyage).

• Copie et colle ici ce rapport en réponse.
Re: RAM mémory usage5 is critically high

Message le 18 Jan 2011 11:00

Code: Tout sélectionner
Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-01-2011-10-59-26.txt
Run by FRANCIS at 18/01/2011 10:59:26
Windows XP Home Edition Service Pack 2 (Build 2600)
Web site :
Contact :

========== Clé(s) du Registre ==========
O23 - Service:  (IP netservices) . (.Pas de propriétaire - service.) - C:\Program Files\InstallPedia\service.exe  => Clé absente
HKLM\Software\InstallPedia  => Clé absente
O64 - Services: CurCS - C:\Program Files\InstallPedia\service.exe - service de mise a jour pour IP networker (IP netservices)  .(.Pas de propriétaire - service.) - LEGACY_IP_NETSERVICES  => Clé absente
SS - | Auto 14/09/2010 8192 |  (IP netservices) . (.Pas de propriétaire.) - C:\Program Files\InstallPedia\service.exe  => Clé absente

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [IP Network] . (.Pas de propriétaire - launch_networker.) -- C:\Program Files\InstallPedia\lnetworker.exe  => Valeur absente
O4 - HKCU\..\Run: [xVrkkhEDTaOX.exe] C:\Documents and Settings\All Users\Application Data\xVrkkhEDTaOX.exe (.not file.)  => Valeur absente
O4 - HKCU\..\Run: [IGDXaRoyCsYol] C:\Documents and Settings\All Users\Application Data\IGDXaRoyCsYol.exe (.not file.)  => Valeur absente
O4 - HKUS\S-1-5-21-527554719-3489315904-3707505039-1006\..\Run: [xVrkkhEDTaOX.exe] C:\Documents and Settings\All Users\Application Data\xVrkkhEDTaOX.exe (.not file.)  => Valeur absente
O4 - HKUS\S-1-5-21-527554719-3489315904-3707505039-1006\..\Run: [IGDXaRoyCsYol] C:\Documents and Settings\All Users\Application Data\IGDXaRoyCsYol.exe (.not file.)  => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Adverts  => Dossier absent
C:\Program Files\Circle Developement  => Dossier absent
C:\Program Files\InstallPedia  => Dossier absent
C:\Program Files\SpiderMessenger  => Dossier absent

========== Fichier(s) ==========
c:\program files\installpedia\lnetworker.exe  => Fichier absent
c:\documents and settings\all users\application data\xvrkkhedtaox.exe  => Fichier absent
c:\documents and settings\all users\application data\igdxaroycsyol.exe  => Fichier absent
c:\program files\installpedia\service.exe  => Fichier absent

========== Récapitulatif ==========
4 : Clé(s) du Registre
5 : Valeur(s) du Registre
4 : Dossier(s)
4 : Fichier(s)

End of the scan

J'ose même plus demander ci c'est ça !
Re: RAM mémory usage5 is critically high

Message le 18 Jan 2011 18:14

J'ose même plus demander ci c'est ça !


C'est le rapport que j'attendais mais pas le contenu que je voulais. C'est pas grave et j'ai une explication toute simple :
tu as bien effectué la première fois la correction mais tu ne me l'avais pas postée :wink:
Résultat tu as relancé la correction et celle-ci affiche maintenant par défaut que tous les éléments nuisibles ciblés n'existent plus ! :wink:

L'essentiel est le résultat non? 8)

Bon maintenant effectue un scan de ton PC en appliquant les procédures décrites dans le lien ci-dessous :

Avant d'effectuer un scan complet de ton PC > Effectue la mise à jour du logiciel.
En fin de scan copie et colle ici en réponse le rapport de Suppression.
Re: RAM mémory usage5 is critically high

Message le 18 Jan 2011 20:08

Est-ce que c'est ceci le rapport de suppression:
Code: Tout sélectionner
Malwarebytes' Anti-Malware

Version de la base de données: 5547

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

18/01/2011 20:06:59
mbam-log-2011-01-18 (20-06-59).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 285093
Temps écoulé: 1 heure(s), 14 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\ZHPDiag\quarantine\lnetworker.exe.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\ZHPDiag\quarantine\service.exe.vir (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\ZHPDiag\quarantine\installpedia.dir\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\ZHPDiag\quarantine\installpedia.dir\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\program files\ZHPDiag\quarantine\spidermessenger.dir\spidermessenger.exe (Spyware.AgenceExclusive) -> Quarantined and deleted successfully.
c:\documents and settings\FRANCIS\local settings\application data\assembly\dl3\N0GW7C2Q.ZPQ\L99RHE5P.A1O\7b3dd583\00d34a37_f353cb01\Utils.DLL (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\documents and settings\FRANCIS\local settings\application data\assembly\dl3\N0GW7C2Q.ZPQ\L99RHE5P.A1O\99e56915\00a61936_f353cb01\networker.exe (Adware.InstallPedia) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\Utils.dll (Adware.InstallPedia) -> Quarantined and deleted successfully.
Re: RAM mémory usage5 is critically high

Message le 19 Jan 2011 06:05

C'est Nickel! 8)

Les problèmes évoqués lors de ton premier post persistent-ils?
