PC devenu lent du jour au lendemain

Fermé
King-brioche - 5 juil. 2012 à 13:37
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 juil. 2012 à 21:51
Bonsoir à tous,

J'ai un souci et j'espère que vous pourrez m'aider, je suis à deux doigts de formater mon PC portable.
Alors vite fait j'ai un PC Acer ASPIRE 7740G avec IntelCore i3 330M qui a un an et demi et qui tourne donc pas mal.

Le petit pavé qui suit détaille ce que j'ai fait dernièrement sur mon PC, et j'ai posté le log d'Hijackthis à la fin du post.

Cependant j'ai eu un virus il y a une semaine de ça environ, et je l'ai supprimé avec Avast (j'ai remarqué que mon PC était extrêmement lent).
Le vrai problème est que depuis, mon PC galère parfois à effectuer des opérations basiques ou il freeze littéralement. Certains jeux tournent bien (enfin jusqu'à ce que le problème se déclare pour 5-10min et ça revient à la normale), c'est plutôt dans l'explorateur parfois et au niveau de youtube ou encore le Lecteur Windows Media Player que ça avance par saccade voire freeze...

J'ai essayé pendant toute cette semaine de terminer un rapport de scan avec succès (l'ordi plantait à certains endroits avec Avast et Malware Anti-Byte's déjà recommandé par ce forum ).
Bilan : 0 infections, mais 3 fichiers qui n'ont pas pu être scannés : 1 dans le cache LMS je crois du lecteur Windows Media, que j'ai supprimé (c'était une photo jpeg), 1 dans Chrome que j'ai supprimé également, et un package Windows Package_6_for_KB2641653~31bf3856ad364e35~amd64~~6.1.1.0.cat que j'ai désinstallé.

Malgré cela, toujours le même souci.
Avec les outils d'analyse Windows en temps réel, je remarque que le processeur tourne beaucoup trop pour des applications simples (TheBindingOfIsaac par exemple), voire que le temps de réponse est aussi trop élevé.

J'ai donc fait un rapport log avec Hijackthis : (je précise que TheBindingOfIsaac ne tourne pas bien du tout sur le PC, j'ai essayé de cherché la bébête en le gardant ouvert)

Merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:09:30, on 04/07/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\PLFSetI.exe
C:\Program Files (x86)\Winstep\Nexus.exe
C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\The Binding of Isaac\Binding_of_Isaac.exe
C:\Program Files (x86)\The Binding of Isaac\Isaac.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HijackThis\petitvirustuvavoircequetuvavoir.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx? [...] 5t44k1e250
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/home?AF=100581
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx? [...] 5t44k1e250
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx? [...] 5t44k1e250
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [EgisTecLiveUpdate] "C:\Program Files (x86)\EgisTec Egis Software Update\EgisUpdate.exe"
O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files (x86)\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
O4 - HKLM\..\Run: [avast] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [NeXuS] C:\Program Files (x86)\Winstep\Nexus.exe autostart
O4 - HKCU\..\Run: [Spotify Web Helper] "C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Global Startup: .BackupManager
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.co [...] /wrc32.ocx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agr64svc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GregHSRW.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HyperDesk's Custom Theme Enabler (HyperDeskCustomThemeEnabler) - Unknown owner - C:\Windows\Installer\MSIF22.tmp
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: RelevantKnowledge - Unknown owner - C:\Program Files (x86)\RelevantKnowledge\rlservice.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12158 bytes
A voir également:

15 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 juil. 2012 à 16:38
Salut,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
1
Ah merci tu m'as débarrassé de babylon, j'avais jamais réussi !

Voilà le rapport :

# AdwCleaner v1.701 - Rapport créé le 05/07/2012 à 21:14:55
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Léo - LÉO-PC
# Exécuté depuis : C:\Users\Léo\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Léo\AppData\Local\moovida air
Dossier Supprimé : C:\Users\Léo\AppData\Roaming\moovida-1

***** [Registre] *****

Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Spointer
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/home?AF=100581 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/home?AF=100581&babsrc=NT_def --> hxxp://www.google.com

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Léo\AppData\Roaming\Mozilla\Firefox\Profiles\xjwhqc38.default\prefs.js

C:\Users\Léo\AppData\Roaming\Mozilla\Firefox\Profiles\xjwhqc38.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=100581&babsrc=NT_d[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?AF=100581&babsrc=adbartrp&mntrId=d0abaf55000000[...]

-\\ Google Chrome v20.0.1132.47

Fichier : C:\Users\Léo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3052 octets] - [05/07/2012 21:14:02]
AdwCleaner[S1].txt - [2558 octets] - [05/07/2012 21:14:55]

########## EOF - C:\AdwCleaner[S1].txt - [2686 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juil. 2012 à 09:56
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O43 - CFD: 30/01/2011 - 20:23:22 - [0] ----D C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 02:44:22 - [1,056] ----D C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
O43 - CFD: 03/06/2012 - 03:04:15 - [31,560] ----D C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
O43 - CFD: 29/01/2011 - 15:52:32 - [0,000] ----D C:\Users\Léo\AppData\Local\Moovida => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 20:23:22 - [0] ----D C:\Program Files (x86)\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 30/01/2011 - 02:44:22 - [1,056] ----D C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O87 - FAEL: "{45393419-1B88-4AF1-8485-F69ADDFAE1AF}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "{726AE9FC-5989-477F-B67F-2EDAF481755A}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
[HKLM\Software\WOW6432Node\InstUf] => Infection Diverse (Adware.VirtualGirl)
[HKCU\Software\PopCap] => Infection BT (Adware.PopCap)
C:\Program Files (x86)\Common Files\Totem Shared => Infection Diverse (Adware.VirtualGirl)
C:\ProgramData\PopCap Games => Infection BT (Adware.PopCap)
C:\Users\Léo\AppData\Local\Moovida => Infection BT (Adware.SPointer)

EmptyCLSID
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

1
Voilà le rapport ZHFix : http://pjjoint.malekal.com/files.php?id=20120706_j13g9v7n13q8

Voilà le rapport RogueKiller :

RogueKiller V7.6.2 [02/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Léo [Droits d'admin]
Mode: Recherche -- Date: 06/07/2012 12:04:16

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 24 ¤¤¤
[SUSP PATH] {0373FCE3-C7C0-4554-B276-EF32CF7FB22D}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {0622D074-9EB5-43D3-8321-FAD0BD6908B5}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {23839301-2AB0-4E95-BFC2-8E618816ACF1}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {26235E39-96CD-45BE-BE8F-204B0C21ABCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {29E59AC4-A59F-417B-87FD-EFB089661BC6}.job @ : C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe -> FOUND
[SUSP PATH] {2F841904-B40D-411F-96DC-33DA13C08936}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> FOUND
[SUSP PATH] {34083AF5-A8A6-410A-B2F3-51C40CD0BE53}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {35C6156A-45BD-4ED0-880B-778374976CCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {4AAE2AE6-CFCA-4208-A8C8-6EF6F0DE223B}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {4BE0A6D7-8F26-48C0-BB65-70BD731D2D65}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {50556F9F-C112-4011-AAF8-B1674C53F277}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {65A36C3E-FA48-4D14-8CE7-CAD18EC07B09}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {72E1911C-32CD-4A3A-8BF4-25633EF33B66}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {968DB8ED-71ED-4D82-A926-79AFF7955B10}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> FOUND
[SUSP PATH] {AEB4995F-1DEE-4221-8CBA-E80B22B54B47}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {B74613AD-15B3-41CB-A35E-1BFA4A65B0AD}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> FOUND
[SUSP PATH] {C21342E8-7457-411A-86FC-853CABBBA528}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {CECEA75D-25FF-490A-9112-24D017C80593}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {D7CC5868-5F6B-4654-AB2E-CAD7AC337CB4}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> FOUND
[SUSP PATH] {D96592E6-0A7D-40CE-AD23-5B2EE8925D21}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {E7F3E16B-801C-4B33-968C-C535F4366F1E}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> FOUND
[SUSP PATH] {FDDD64BF-47CC-40FD-9C2F-D7754BACE738}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9320325AS +++++
--- User ---
[MBR] 76f52bcf952b71d4bed63b23e6703f26
[BSP] 9d23f24099fb78b139b7a8eda61f102e : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 283143 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 604661760 | Size: 9999 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juil. 2012 à 18:15
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.00000000000000000000000000000000] [APT] [{30C07C38-2CEB-4962-9811-2873BA05D8FB}] (...) -- C:\Users\Léo\Downloads\setup.exe (.not file.) => Infection Rogue (Rogue.Installer)
[MD5.00000000000000000000000000000000] [APT] [{BE9C484E-20E5-4C86-AD2E-97AEC90F18DE}] (...) -- C:\Users\Léo\Downloads\setup.exe (.not file.) => Infection Rogue (Rogue.Installer)
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{07885AE9-5443-48B6-B2C3-4E1E9F858E72}] (...) -- C:\Users\Léo\Downloads\Age Of Empires Gold Edition\Age Of Empires Gold Edition\AOEInst.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{08925622-48D4-4E51-A59F-5B07A006B386}] (...) -- C:\Users\Léo\Desktop\Windows Theme Installer\Windows Theme Installer v 1.1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{12E1D11E-E4B0-4FE3-BDD0-00826BB24BE6}] (...) -- C:\Users\Léo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6XRKEYS2\Firefox Setup 3.6[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{2FBEED76-FA9D-4B58-BDEA-1B805D6E70AB}] (...) -- C:\Users\Léo\Downloads\impossible_creatures_demo_solo_anglais.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{34C1D6EF-DD9B-4144-898B-973E6A962E1E}] (...) -- C:\Users\Léo\Downloads\AllAspectWarfareDEMO_setup(1).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3AAD3421-51F4-4153-A2F0-A0EF28B30F74}] (...) -- C:\Users\Léo\Downloads\shock-4way-3d-1-2-ingles.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{3D0D28D9-EA42-4E81-B6F8-937A8D9FB60C}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{433E73FF-D1E3-47B6-AF6E-867F405EC9DC}] (...) -- C:\Users\Léo\Mes Jeux\RTCW\Bin\AUTORUN.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{43D03FB2-4C18-4E89-81B1-D5236DD57E23}] (...) -- C:\Users\Léo\Downloads\setup(2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8D64A808-567C-4607-A317-56B2703580B6}] (...) -- C:\Users\Léo\Downloads\Nintendo_WFC_USB\Nintendo_WFC_USB\Nintendo_WFC_USB\NintendoWFCReg\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8DDB8723-7C49-474E-B494-5D8C7441AAE6}] (...) -- C:\Users\Léo\Downloads\Windows theme\Windows Theme Installer v 1.1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8F3A4FB1-74C2-4B35-ACA3-9580D8AB462C}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{934470D0-BB74-48CA-BC95-AC3D0EAB1329}] (...) -- C:\Users\Léo\Mes Jeux\RTCW\AUTORUN.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9A89E5DB-1D1C-4DB1-910B-BAF8462F1203}] (...) -- C:\Users\Léo\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9CE229DA-97A5-48D7-8CC5-E92B6C668D8D}] (...) -- C:\Users\Léo\Desktop\age of\Age Of Empires 2 Gold Edition\Age Of Empires 2\AOESETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{9F95D19B-706B-4C5C-AF6D-1DDD1C9E2F20}] (...) -- C:\Users\Léo\Downloads\DTLite4355..0068.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A34A468C-C26E-404F-86A9-581AF390FEE6}] (...) -- C:\Users\Léo\Downloads\DAEMONToolsPro4360309-0160.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AAF36334-2E12-410D-8098-14BF76C9D647}] (...) -- C:\Users\Léo\Downloads\daemon341.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{CC6D3DDB-4EFF-4F32-935B-CD91A937CEAE}] (...) -- C:\Users\Léo\Downloads\setup(3).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E8DF73E3-973B-46C5-8C88-38F31A46A02F}] (...) -- C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F1149610-7CE7-455B-B3EC-8456AB5C8516}] (...) -- C:\Users\Léo\Downloads\Serious_Sam_2_Demo.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{FF2E30C2-B89E-460E-88FF-7F409C17CB6A}] (...) -- C:\Users\Léo\Mes Jeux\AO2 - Conquerors Portable Install.exe (.not file.)
O43 - CFD: 18/06/2011 - 16:17:42 - [0,012] ----D C:\Users\Léo\AppData\Roaming\teamspeak2 => Toolbar.Conduit
[MD5.00000000000000000000000000000000] [APT] [{03BEBF91-32E6-4BEF-832E-BF3279EDA944}] (...) -- E:\install.exe (.not file.)
O51 - MPSK:{01fabc7c-94e4-11df-b9e8-806e6f6e6963}\AutoRun\command. (...) -- E:\setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
[MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]

FirewallRAZ





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
* Désinstalle : Logiciel: Java 6 Update 22
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java


1
Voilà le rapport ZHFix : http://pjjoint.malekal.com/files.php?id=20120707_n11d9l8f15j11
0
yohledemon Messages postés 104 Date d'inscription vendredi 31 juillet 2009 Statut Membre Dernière intervention 6 juillet 2012 4
5 juil. 2012 à 14:00
regarde ce qu'il lance au démarrage de ton pc, tape msconfig dans la barre exécuter, parfois il lance des chose inutile, sinon regarde dans le gestionnaire de tâche ce prend le plus de mémoire et kill les processus inutile.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai déjà fait tout ça, j'ai Ccleaner et compagnie mais rien n'y fait :'(
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 juil. 2012 à 22:50
Re,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
Voilà le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120706_o11i8s6e8n9
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juil. 2012 à 15:06
Re,
Relance RogueKiller puis choisis "suppression" et poste le rapport stp
0
Voilà le rapport :

RogueKiller V7.6.2 [02/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Léo [Droits d'admin]
Mode: Suppression -- Date: 06/07/2012 15:41:24

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 24 ¤¤¤
[SUSP PATH] {0373FCE3-C7C0-4554-B276-EF32CF7FB22D}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {0622D074-9EB5-43D3-8321-FAD0BD6908B5}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {23839301-2AB0-4E95-BFC2-8E618816ACF1}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {26235E39-96CD-45BE-BE8F-204B0C21ABCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {29E59AC4-A59F-417B-87FD-EFB089661BC6}.job @ : C:\Users\Léo\Desktop\Disque dur externe\Autres\AO2 - Conquerors Portable Install.exe -> DELETED
[SUSP PATH] {2F841904-B40D-411F-96DC-33DA13C08936}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> DELETED
[SUSP PATH] {34083AF5-A8A6-410A-B2F3-51C40CD0BE53}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {35C6156A-45BD-4ED0-880B-778374976CCC}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {4AAE2AE6-CFCA-4208-A8C8-6EF6F0DE223B}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {4BE0A6D7-8F26-48C0-BB65-70BD731D2D65}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {50556F9F-C112-4011-AAF8-B1674C53F277}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {65A36C3E-FA48-4D14-8CE7-CAD18EC07B09}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {72E1911C-32CD-4A3A-8BF4-25633EF33B66}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {968DB8ED-71ED-4D82-A926-79AFF7955B10}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> DELETED
[SUSP PATH] {AEB4995F-1DEE-4221-8CBA-E80B22B54B47}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {B74613AD-15B3-41CB-A35E-1BFA4A65B0AD}.job @ : C:\Users\Léo\Desktop\Dark Forces\BOOTMKR.EXE -> DELETED
[SUSP PATH] {C21342E8-7457-411A-86FC-853CABBBA528}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {CECEA75D-25FF-490A-9112-24D017C80593}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {D7CC5868-5F6B-4654-AB2E-CAD7AC337CB4}.job @ : C:\Users\Léo\Desktop\Dark Forces\DARK\DARK.EXE -> DELETED
[SUSP PATH] {D96592E6-0A7D-40CE-AD23-5B2EE8925D21}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {E7F3E16B-801C-4B33-968C-C535F4366F1E}.job @ : C:\Users\Léo\Desktop\Dark Forces\INSTALL.EXE -> DELETED
[SUSP PATH] {FDDD64BF-47CC-40FD-9C2F-D7754BACE738}.job @ : C:\Users\Léo\Desktop\Dark Forces\DOS4GW.EXE -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9320325AS +++++
--- User ---
[MBR] 76f52bcf952b71d4bed63b23e6703f26
[BSP] 9d23f24099fb78b139b7a8eda61f102e : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 283143 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 604661760 | Size: 9999 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juil. 2012 à 18:36
Re,
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.


0
ok bon j'avais la version 2010 et après une analyse de 5h il n'avait rien détecté , j'espère que ce n'est plus le cas car le problème persiste toujours même s'il s'est légèrement atténué....

Je lance ça :p
0
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.07.06.13

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Léo :: LÉO-PC [administrateur]

07/07/2012 01:25:00
mbam-log-2012-07-07 (01-25-00).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 637368
Temps écoulé: 4 heure(s), 30 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 2
HKCR\scrfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: (NOTEPAD.EXE %1) Bon: ("%1" /S) -> Mis en quarantaine et réparé avec succès
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: (NOTEPAD.EXE %1) Bon: (regedit.exe "%1") -> Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Program Files (x86)\Jamestown - Legend of the Lost Colony\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\The Binding of Isaac\TDU.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juil. 2012 à 15:29
Salut,
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

0
Voilà : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120707_x11g13e5d15g5
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juil. 2012 à 21:47
Re,
1/
On va faire un nettoyage !

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/

2/
Est ce que ton PC est encore lent ?
0
1) C'est bon j'ai déjà Ccleaner je l'utilise régulièrement, j'ai même utilisé la version d'essai de SystemMechanic qui m'a bien servi.

2) C'est bon le PC me semble dans un état correct, je te remercie vivement de ton aide !!!
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 7/07/2012 à 23:40
Re,
Avant de finaliser on va faire une vérification:
Lance ZHPDiag depuis le bureau et prépare stp un dernier rapport ZHPDiag

Bonne nuit

A demain

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Et voilà le rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120708_k12h5r1514t6
Bonne nuit aussi.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 juil. 2012 à 13:32
Bonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[MD5.E81DF366705E8ADE900E722BFEAFE0E6].(...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1192664] [PID.4576]
O4 - HKCU\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O4 - HKUS\S-1-5-21-3198335868-3130725283-3089823317-1001\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O53 - SMSR:HKLM\...\startupreg\Spotify Web Helper [Key] . (...) -- C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O43 - CFD: 16/06/2012 - 16:31:23 - [0] ----D C:\Users\Léo\AppData\Roaming\Voxatron
O43 - CFD: 16/06/2012 - 16:57:53 - [0,000] ----D C:\Users\Léo\AppData\Roaming\Anvil-Soft
O43 - CFD: 31/01/2011 - 22:49:48 - [0,000] ----D C:\Program Files (x86)\CyberShredder
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\00 albums.lnk . (...) -- C:\Users\Léo\Music\00 albums
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\BD - Raccourci.lnk . (...) -- C:\Users\Léo\BD
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\ENSIACET.lnk . (...) -- E:\ENSIACET
OPT:O4 - Global Startup: C:\Users\Léo\Desktop\Manga - Raccourci.lnk . (...) -- C:\Users\Léo\Manga




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Désinstalle : Logiciel: Java 6 Update 33

3/
Relance mbam puis poste le rapport

0
King-brioche
12 juil. 2012 à 00:58
1/Rapport de ZHFix

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-07-2012-00-55-58.txt
Run by Léo at 12/07/2012 00:55:58
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== ==========
SUPPRIME Memory Process: C:\Users\Léo\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe

========== ==========
SUPPRIME Key: StartupReg: Spotify Web Helper

========== ==========
SUPPRIME RunValue: Spotify Web Helper
ABSENTE RunValue: Spotify Web Helper

========== ==========
SUPPRIME Folder: C:\Users\Léo\AppData\Roaming\Voxatron
SUPPRIME Folder: C:\Users\Léo\AppData\Roaming\Anvil-Soft
SUPPRIME Folder: C:\Program Files (x86)\CyberShredder

========== ==========
SUPPRIME File*: c:\users\léo\appdata\roaming\spotify\data\spotifywebhelper.exe
ABSENT File: c:\users\léo\appdata\roaming\spotify\data\spotifywebhelper.exe
SUPPRIME c:\users\léo\desktop\00 albums.lnk
SUPPRIME c:\users\léo\desktop\bd - raccourci.lnk
SUPPRIME c:\users\léo\desktop\ensiacet.lnk
SUPPRIME c:\users\léo\desktop\manga - raccourci.lnk


========== ==========
1 :
1 :
2 :
3 :
6 :


End of clean in 00mn 01s

========== ==========
C:\ZHP\ZHPFix[R1].txt - 06/07/2012 10:45:31 [41429]
C:\ZHP\ZHPFix[R2].txt - 07/07/2012 19:03:07 [8665]
C:\ZHP\ZHPFix[R3].txt - 12/07/2012 00:55:58 [1398]
0
King-brioche
12 juil. 2012 à 23:51
Et voilà le rapport mbam :

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.07.06.13

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Léo :: LÉO-PC [administrateur]

12/07/2012 19:34:19
mbam-log-2012-07-12 (19-34-19).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 635358
Temps écoulé: 4 heure(s), 13 minute(s), 14 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 juil. 2012 à 16:27
Salut,

Comment se comporte ton PC maintenant ?
0
King-brioche
14 juil. 2012 à 18:02
Il va bien, parfois des lags assez étranges sur youtube / Internet mais bon c'est pas gênant.
Merci beaucoup !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 juil. 2012 à 18:11
Re,
1/
Concernant youtube :les 4 logiciels se trouvant : <<< ICI >>> doivent être installés (Adobe reader, flash player, ...)
==================
Pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

0
King-brioche
14 juil. 2012 à 20:05
1) Adobe reader doit être installé pour Youtube ????

Et merci pour les conseils.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 juil. 2012 à 21:51
Adobe reader est pour la lecture des fichiers PDF, il doit être mis à jour pour éviter les failles de sécurité!

Tu continues alors les autres procédures, merci
0