Disque dur sans cesse sollicité.

Fermé
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014 - 30 déc. 2013 à 14:33
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 - 7 janv. 2014 à 23:09
Bonjour, j'ai fais l'aquisition d'un pc portable d'occasion récemment.
c'est un Acer 5742g. I5-450M, 4go RAM, 750 GO DD, GeForce GT540M

Je l'ai formaté et j'ai installé Windows 8.1 toutes les MAJ windows update et les drivers sont a jours.

Mon problème est que je constate de gros ralentissements alors que je ne sollicite ni la ram ni le DD en regardant de plus près dans le gestionnaire des tâches je me suis apperçu que dans l'onglet performances le Disque monte à 100% de temps d'activité maximale puis redescend puis remonte à 100% et ce, sans qu'aucunes applications ne tournent.La RAM et le precesseur eux ont l'air normaux, c'est le Disque qui tourne anormalement trop.

J'ai alors regardé dans le moniteur de ressources et j'ai remarqué une multitude de processus svchost.exe dans la liste des processus avec activité de disque.
N'ayant que peu de conaissances en informatique j'aimerais bien l'aide de quelqu'un pour savoir comment stopper cette surcharge et m'assurer qu'il n'y ai rien d'infectueux... Merci d'avance!!

A voir également:

24 réponses

Bonsoir,

Avez-vous installé une version officielle ?

Bonne soirée.
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
30 déc. 2013 à 21:36
Oui C'est une version officielle
0
Pourrais-tu réaliser ceci :
Télécharge ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Si une autre version de ZHPDiag se trouve sur ton pc, désinstalle-la.
Installe ensuite ZHPDiag
Une fois installé, lance-le --> Clique sur "Configurer".
Clique ensuite sur la loupe (la dernière icône)
Il te sera demandé : "Voulez-vous un rapport fulloptions" ===> Réponds "Oui"
Laisse travailler l'outil jusqu'à l'apparition d'un rapport (Le rapport se trouve sur le bureau.)
Héberge-le sur : http://pjjoint.malekal.com
Clique sur "Parcourir".
Comme emplacement où se trouve le rapport indique "Bureau".
Sélectionne ton rapport et clique sur "Ouvrir".
Une fois le rapport chargé, clique sur "Envoyer le fichier".
Un message te confirmera : "Voici le lien à fournir".
Copie ce lien et colle-le dans ta prochaine réponse.

A bientôt
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
Modifié par MrWeedson le 31/12/2013 à 11:58
Bonjour, j'ai tenté deux fois mais à 44%, ZHPDIAG plante et ne répond plus
Autant pour moi; la troisieme tentative à fonctionné !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
31 déc. 2013 à 12:00
0
Tant pis le scan sera moins précis mais essaye en mode sans échec.

A+
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
31 déc. 2013 à 12:44
0
Bonjour,

Ta restauration système est désactivée, est-ce voulu ?
Ton contrôle d'accès utilisateur est désactivé est-ce voulu ?

Tu utilises un émulateur de jeu activé par un crack. C'est dangereux de télécharger des cracks qui sont dans la majorité des cas sources à infection.
Je te conseille fortement de le désinstaller :
E:\Games\Emulators\Sega MegaDrive\Sega Emulator 800 Games\MISMD\Sonic Crackers (Beta) # SMD.zip
Il est fort probable que c'est un malware. Si tu le désinstalles comme je te le préconise, insères cette ligne dans le script ci-dessous.

Fais ceci :
Sur ton bureau tu as une icône appelée ZHPFix
Fais un clic droit sur celle-ci puis sélectionnes "Exécuter en tant qu'Administrateur"
Mets en surbrillance le script ci-dessous (script complet qui se trouve entre ces lignes "==========="
Fais un clic droit dessus puis sélectionnes "copier"
=========================================================================================================
Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\Software\Classes\protector_dll.protectorbho]
[HKLM\Software\Classes\protector_dll.protectorbho.1]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
O4 - GS\TaskBar [Freddy]: File Explorer.lnk - Clé orpheline
O44 - LFC:[MD5.9B2C4A2B498F91D769AD53FAB4794D1A] - 31/12/2013 - 05:32:34 ---A- . (...) -- C:\Windows\diagerr.xml [28578]
O44 - LFC:[MD5.9B2C4A2B498F91D769AD53FAB4794D1A] - 31/12/2013 - 05:32:34 ---A- . (...) -- C:\Windows\diagwrn.xml [28578]
O44 - LFC:[MD5.3F21900E831C52BB2FB379308AE78C39] - 30/12/2013 - 20:31:39 ---A- . (...) -- C:\Windows\Synaptics.log [1456]
O44 - LFC:[MD5.ED898EA9A604AFE18AB0FC905344E2B2] - 30/12/2013 - 20:34:24 ---A- . (...) -- C:\Windows\DPINST.LOG [14986]
O44 - LFC:[MD5.7A4DAF83838AE0F2E9D44FA272BA7D5C] - 31/12/2013 - 04:55:39 ---A- . (...) -- C:\Windows\WindowsUpdate (1).log [1738547]
O44 - LFC:[MD5.E8A986F1EC2FFA90E4F7B90B3E3BBDB0] - 31/12/2013 - 05:25:20 ---A- . (...) -- C:\Windows\DtcInstall.log [4893]
O44 - LFC:[MD5.8FA837FD61B9B75C77054BFFCFB9C6D7] - 31/12/2013 - 05:32:33 ---A- . (...) -- C:\Windows\comsetup.log [6569]
O45 - LFCP:[MD5.6008F7C1B7D1A4259189F25FF1A760FF] - 31/12/2013 - 05:19:54 ---A- - C:\Windows\Prefetch\WIMSERV.EXE-FA047876.pf
O45 - LFCP:[MD5.61CB73DA233DB3EF162B6F3DC3A9BCDC] - 31/12/2013 - 05:32:48 ---A- - C:\Windows\Prefetch\INSTUP.EXE-DCA24DB4.pf
O45 - LFCP:[MD5.563415E96E441D1EF0BAA9A0ADBF1C5B] - 31/12/2013 - 05:33:25 ---A- - C:\Windows\Prefetch\MCBUILDER.EXE-6F788FC0.pf
O45 - LFCP:[MD5.D7A262D8639FE9832AFD7890D760EE3C] - 31/12/2013 - 05:33:28 ---A- - C:\Windows\Prefetch\OOBELDR.EXE-3CC413CD.pf
O45 - LFCP:[MD5.6D2DAD6ED2794487F60F3FE9CEB29ECC] - 31/12/2013 - 11:42:43 ---A- - C:\Windows\Prefetch\SETUPHOST.EXE-0840EB00.pf
O45 - LFCP:[MD5.E919B08D1C1477380AA7099FFF841D2F] - 31/12/2013 - 11:42:49 ---A- - C:\Windows\Prefetch\SETUPPLATFORM.EXE-00CA3853.pf
O45 - LFCP:[MD5.3E3D187F1C45CDD6DFE0CCE3AE0FAB0A] - 31/12/2013 - 11:44:05 ---A- - C:\Windows\Prefetch\HKCMD.EXE-61FD4888.pf
O61 - LFC: 31/12/2013 - 11:57:04 ---A- . (...) -- C:\Users\Freddy\AppData\Local\Temp\4208_19077\crl-set [814]
O61 - LFC: 31/12/2013 - 11:57:04 ---A- . (...) -- C:\Users\Freddy\AppData\Local\Temp\4208_19077\manifest.fingerprint [12]
O61 - LFC: 31/12/2013 - 11:57:04 ---A- . (...) -- C:\Users\Freddy\AppData\Local\Temp\4208_19077\manifest.json [34]
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[MD5.1B88BF49F3FF0D2596BCA9E49894F611] [WIS][30/12/2013] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\c3e31.msi [28672]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Windows\Installer\c3e31.msi
====================================================================================================================
Reviens sur l'interface de ZHPFix
Clique su rle bouton "Importer"
Le script s'est inséré dans la zone de ZHPFix
Clique sur le bouton "GO"
Confirme la demande de nettoyage cliquant sur "oui"
Un message te demandera de vider ta corbeille, clique sur oui. Si Oui, le temps de nettoyage sera plus ou moins allongé.
Patiente pendant la procédure de nettoyage.
Héberge le rapport ZHPFix[RX].txt sur http://pjjoint.malekal.com
Un message te confirmera : "Voici le lien à fournir".
Copie ce lien et colle-le dans ta prochaine réponse.

Redémarre ensuite ton ordinateur et donnes le résultat.

A+
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 14:16
En ce qui concerne le controle d'acces utilisateur et la restauration système, ce n'est pas voulu.
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
31 déc. 2013 à 13:49
Bonjour,

Ta restauration système est désactivée, est-ce voulu ?
Ton contrôle d'accès utilisateur est désactivé est-ce voulu ?


Tu utilises un émulateur de jeu activé par un crack. C'est dangereux de télécharger des cracks qui sont dans la majorité des cas sources à infection.
Je te le fais désinstaller :

Fais ceci :
Sur ton bureau tu as une icône appelée ZHPFix
Fais un clic droit sur celle-ci puis sélectionnes "Exécuter en tant qu'Administrateur"
Mets en surbrillance le script ci-dessous (script complet qui se trouve entre ces lignes "==========="
Fais un clic droit dessus puis sélectionnes "copier"
====================================================
Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\Software\Classes\protector_dll.protectorbho]
[HKLM\Software\Classes\protector_dll.protectorbho.1]
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline
O4 - GS\TaskBar [Freddy]: File Explorer.lnk - Clé orpheline
O44 - LFC:[MD5.9B2C4A2B498F91D769AD53FAB4794D1A] - 31/12/2013 - 05:32:34 ---A- . (...) -- C:\Windows\diagerr.xml [28578]
O44 - LFC:[MD5.9B2C4A2B498F91D769AD53FAB4794D1A] - 31/12/2013 - 05:32:34 ---A- . (...) -- C:\Windows\diagwrn.xml [28578]
O44 - LFC:[MD5.3F21900E831C52BB2FB379308AE78C39] - 30/12/2013 - 20:31:39 ---A- . (...) -- C:\Windows\Synaptics.log [1456]
O44 - LFC:[MD5.ED898EA9A604AFE18AB0FC905344E2B2] - 30/12/2013 - 20:34:24 ---A- . (...) -- C:\Windows\DPINST.LOG [14986]
O44 - LFC:[MD5.7A4DAF83838AE0F2E9D44FA272BA7D5C] - 31/12/2013 - 04:55:39 ---A- . (...) -- C:\Windows\WindowsUpdate (1).log [1738547]
O44 - LFC:[MD5.E8A986F1EC2FFA90E4F7B90B3E3BBDB0] - 31/12/2013 - 05:25:20 ---A- . (...) -- C:\Windows\DtcInstall.log [4893]
O44 - LFC:[MD5.8FA837FD61B9B75C77054BFFCFB9C6D7] - 31/12/2013 - 05:32:33 ---A- . (...) -- C:\Windows\comsetup.log [6569]
O45 - LFCP:[MD5.6008F7C1B7D1A4259189F25FF1A760FF] - 31/12/2013 - 05:19:54 ---A- - C:\Windows\Prefetch\WIMSERV.EXE-FA047876.pf
O45 - LFCP:[MD5.61CB73DA233DB3EF162B6F3DC3A9BCDC] - 31/12/2013 - 05:32:48 ---A- - C:\Windows\Prefetch\INSTUP.EXE-DCA24DB4.pf
O45 - LFCP:[MD5.563415E96E441D1EF0BAA9A0ADBF1C5B] - 31/12/2013 - 05:33:25 ---A- - C:\Windows\Prefetch\MCBUILDER.EXE-6F788FC0.pf
O45 - LFCP:[MD5.D7A262D8639FE9832AFD7890D760EE3C] - 31/12/2013 - 05:33:28 ---A- - C:\Windows\Prefetch\OOBELDR.EXE-3CC413CD.pf
O45 - LFCP:[MD5.6D2DAD6ED2794487F60F3FE9CEB29ECC] - 31/12/2013 - 11:42:43 ---A- - C:\Windows\Prefetch\SETUPHOST.EXE-0840EB00.pf
O45 - LFCP:[MD5.E919B08D1C1477380AA7099FFF841D2F] - 31/12/2013 - 11:42:49 ---A- - C:\Windows\Prefetch\SETUPPLATFORM.EXE-00CA3853.pf
O45 - LFCP:[MD5.3E3D187F1C45CDD6DFE0CCE3AE0FAB0A] - 31/12/2013 - 11:44:05 ---A- - C:\Windows\Prefetch\HKCMD.EXE-61FD4888.pf
O61 - LFC: 31/12/2013 - 11:57:04 ---A- . (...) -- C:\Users\Freddy\AppData\Local\Temp\4208_19077\crl-set [814]
O61 - LFC: 31/12/2013 - 11:57:04 ---A- . (...) -- C:\Users\Freddy\AppData\Local\Temp\4208_19077\manifest.fingerprint [12]
O61 - LFC: 31/12/2013 - 11:57:04 ---A- . (...) -- C:\Users\Freddy\AppData\Local\Temp\4208_19077\manifest.json [34]
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[MD5.1B88BF49F3FF0D2596BCA9E49894F611] [WIS][30/12/2013] (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Windows\Installer\c3e31.msi [28672]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4D91-8333-CF10577473F7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
C:\Windows\Installer\c3e31.msi
E:\Games\Emulators\Sega MegaDrive\Sega Emulator 800 Games\MISMD\Sonic Crackers (Beta) # SMD.zip
====================================================
Reviens sur l'interface de ZHPFix
Clique su rle bouton "Importer"
Le script s'est inséré dans la zone de ZHPFix
Clique sur le bouton "GO"
Confirme la demande de nettoyage cliquant sur "oui"
Un message te demandera de vider ta corbeille, clique sur oui. Si Oui, le temps de nettoyage sera plus ou moins allongé.
Patiente pendant la procédure de nettoyage.
Héberge le rapport ZHPFix[RX].txt sur http://pjjoint.malekal.com
Un message te confirmera : "Voici le lien à fournir".
Copie ce lien et colle-le dans ta prochaine réponse.

Redémarre ensuite ton ordinateur et donnes le résultat.

A+
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
2 janv. 2014 à 21:51
Personne pour m'aider à analyser ce rapport SVP?
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 13:49
Merci de ta réponse!

J'arrive un peu tard... En fait j'ai entre temps changé de disque dur interne. Je m'explique : j'ai échangé de disque entre mon disque externe et interne, par contre je ne l'ai pas formaté. Les surcharges disques ont disparues. Il semblerait que le disque qui posait problème était déffectueux, j'ai utilisé un soft qui indiquait qu'il y avait 240 secteurs realloués. Et le disque gratte et fait un bruit douteux...

Par contre, j'ai encore beaucoup de données dans l'ancien disque. Le truc c'est que je l'ai plusieurs fois connecté au pc en externe et depuis je constate que ma conexion wifi deconne monumentalement... Est-il possible que le malware présent dans l'ancien disque se soit logé dans le nouveau? causant ainsi d'autres problèmes?
Ma connexion wifi ne dépasse pas les 4 mb/s en débit descendant alors qu'en débit montant je dépasse les 5 mb/s. Sur mon autre pc connécté en ethernet j'arrive à 80mb/s

J'ai effectué un nouveau scan avec ZHPDIAG voici le lien.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140103_i5y11e14t15j7

Merci
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
3 janv. 2014 à 14:11
Bonjour

Peux-tu me renvoyer le fichier sur un autre site stp car si tu cliques sur ton lien, tu verras que le fichier est vide.
Est-ce la cas ?

Voici un autre hébergeur : https://www.cjoint.com/
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 14:17
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 14:18
Bonjour,
effectivement le premier ne fonctionne pas
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 15:30
0
Franqui34 Messages postés 120 Date d'inscription lundi 17 septembre 2007 Statut Membre Dernière intervention 24 décembre 2015 9
3 janv. 2014 à 20:37
Bonjour,

Je ne sais pas comment tu t'es pris pour réaliser cette installation sur ce nouveau disque dur mais ton système est sérieusement infecté.

On va y aller à petit pas car tu as en premier un rootkit. Fais ceci :

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme /!\

* Rends toi sur cette page, et clique sur Download EXE pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection).
* Lance Gmer (si tu es sous Windows Vista, Windows 7 ou Windows 8, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur Scan.
* À la fin, clique sur Save et enregistre le rapport sur ton Bureau au format .txt
* Héberge le rapport sur ce site : https://www.cjoint.com/
* Copie ce lien et colle-le dans ta prochaine réponse.

A bientôt.
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 20:55
Mince... Je ne sais pas non plus, le DD avait été totalement formaté pour accueillir Windows, j'ai de suite installé Avast. Serai-ce Le disque dur externe qui m'aurait infecté? Sic'est le cas comment puis-je faire pour le "nettoyer" et recuperer mes données?
Encore une question, qu'est ce qu'un Rootkit?

Le scan est en cours
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 21:12
http://cjoint.com/data3/3AdvkvCHQsN.htm <== lien du log de GMER
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
3 janv. 2014 à 23:25
Bonsoir,

Désinstalle : Google Toolbar.

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

Ensuite télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

Reparamètre tes navigateurs WEB :

▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 23:38
Bonjour, merci pour votre aide
rapport adwcleaner http://www.cjoint.com/confirm.php?cjoint=DAdxLzjA1H4
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
3 janv. 2014 à 23:43
très bien. J'attend la suite.
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 23:49
Rapport JRT http://cjoint.com/confirm.php?cjoint=DAdxXqgqJK9
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
3 janv. 2014 à 23:56
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.01.05

Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Freddy :: FRED-PC [administrateur]

Protection: Activé

03/01/2014 23:50:21
mbam-log-2014-01-03 (23-50-21).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 248066
Temps écoulé: 4 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
MrWeedson Messages postés 24 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 4 janvier 2014
4 janv. 2014 à 00:00
Je tiens à preciser que j'ai supprimé 102 malwares avec Malwaresbyte il y a quelques heures. Mais un autre scan n'est pas de trop j'imagine.
Dans un post Franqui34 m'annonçait que j'ai un rootkit. Serait-il supprimé? Et encore une question, que faire avec tout les supports usb qui se sont connectés à l'ordi, notamment mon DD externe que je suspecte d'avoir infecté mon PC?
Merci
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 197
4 janv. 2014 à 00:24
Bonsoir,

Si tu penses qu'il y a un malware dans tes DD amovibles. Fais ceux-ci.

Il y a une infection de disques amovibles :

▶ Télécharge https://www.usbfix.net/ (de El desaparecido et C_XX) sur ton Bureau
▶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
▶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
▶ Au menu principal, clique sur "Suppression"
▶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
▶ Laisse travailler l'outil jusqu'au bout
▶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
0