PC lent, utilisation de l'UC : 100 % !!

Fermé
guigui99 - 15 mars 2010 à 18:13
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 20 mars 2010 à 06:48
Bonjour,

Depuis qqes jours mon PC rame très très fort mais n'avance pas :) Mon UC tourne à 100%. Cela peut-il provenir de Firefox 3.6 ? Je suis monté de version depuis qqes jours également.

Pouvez-vous m'aider svp ?

Merci d'avance.
A voir également:

9 réponses

WinError Messages postés 511 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 19 juillet 2010 30
16 mars 2010 à 08:49
C'est une blague ? Tu es pourri de Trojans et il y a des Ad-Ware , ainsi qu'un HTML WORM -_- et tu t'étonnes que l'UC chauffe ??.
Prends un bon antivirus par exemple antivir avira , prends spybot S&D , et Malware Bytes .
Mets les a jour, scan tout et nettoie ce pc ! il s plein de chez plein.. Ah aussi arrettes de télécharger , les crack et patchs peuvent être de faux positifs pour certains mais peuvent aussi endommager ton pc ! Donc supprime les tous et va acheter les jeux sa sera moins risqué
1
J'ai déjà antivir et il voit que dalle !!!! :o(

Bon je nettoie tout ça et les cracks vus ont été téléchargés par le passé mais n'ont pas été activés sur ce PC...

J'arrive avec les logs pour une aide éventuelle par la suite ;o)

Merci
0
Voici le rapport Malware, j'enchaine avec Spybot =>

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3874
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16/03/2010 20:02:11
mbam-log-2010-03-16 (20-02-11).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 185855
Temps écoulé: 56 minute(s), 49 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\DVD\NortonGhost-15-SysRecDisc\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Utilitaires\Spyware Nuker\SpyWareNukerInstaller.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Utilitaires\Drive image\PowerQuest.Drive.Image.v7.03.Incl.KeyGen-ROR.ShareConnector.com\KeyGen\keygen.exe (Backdoor.Agent) -> Quarantined and deleted successfully.
0
Desespere001 Messages postés 176 Date d'inscription mercredi 24 février 2010 Statut Membre Dernière intervention 11 avril 2010 33
15 mars 2010 à 18:14
C'est possible...Fait un log HijackThis...
0
Et voilà :) =>

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:50:42, on 15/03/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Utilitaires\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Guillaume\Bureau\HiJackThis.exe
C:\Utilitaires\Malwarebytes' Anti-Malware\mbam.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = file://C:/Documents and Settings/Guillaume/Bureau/Streamy/workspace/.metadata/.plugins/com.migniot.streamy.Browser/proxy.pac
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Utilitaires\Microsoft Money\System\mnyside.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Utilitaires\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Utilitaires\Microsoft Money\System\mnyside.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E008A543-CEFB-4559-912F-C27C2B89F13B} (Domino Web Access 7 Control) - https://zzz7.mpsa.com/dwa7W.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
0
Desespere001 Messages postés 176 Date d'inscription mercredi 24 février 2010 Statut Membre Dernière intervention 11 avril 2010 33 > guigui99
16 mars 2010 à 18:03
Vas sur HijackThis.de et copie ton log puis verifie tous les eventuelle erreur ou virus
0
WinError Messages postés 511 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 19 juillet 2010 30
15 mars 2010 à 20:00
a tu assez de mémoire RAM ? ensuite il existe beaucoup plus léger et stable que FireFox , je prends par exemple Google Chrome (mon favoris) très facile d'utilisation
https://www.google.com/chrome/
0
Oui j'ai 2.5 Go pour faire du net ça devrait suffire ;)

Je pense que Chrome est une solution mais je pense aussi qu'un loup se cache derrière la bergerie ;o))
0
WinError Messages postés 511 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 19 juillet 2010 30
15 mars 2010 à 20:07
Préfères chrome a FF.
Pourrais tu faire un scan avec ton antivirus par exemple ? et poster le rapport s'il ne donne rien je te conseillerais d'autres outils .

PS: Prévoie un antivirus qui analyse la présence de RootKits on ne sais jamais (antivir d' avira par exemple)
0
Voici mon rapport antivir =>

Début de la recherche : lundi 15 mars 2010 20:05

La recherche d'objets cachés commence.
'49905' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FxSvr2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LogiTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mixer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'34' processus ont été contrôlés avec '34' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '58' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Backups\backupreg.zip
[0] Type d'archive: ZIP
--> crack/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Documents and Settings\Guillaume\Bureau\Mpg2Cut2_7701.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Documents and Settings\Guillaume\Bureau\Pack_plugins_K!TV_2.3.0.1_20050309.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Documents and Settings\Guillaume\Mes documents\Professor Layton PROPER.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Documents and Settings\Guillaume\Mes documents\Zen\zenphoto-1.2.4.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Documents and Settings\Guillaume\Mes documents\Zen\zenphoto-1.2.6_RC1.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Documents and Settings\Guillaume\Mes documents\Zen\zenphoto_1.2.5.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Program Files\Ad-Remover\1\List.dat
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
C:\Program Files\Ad-Remover\BACKUP\AD-R.exe
[0] Type d'archive: NSIS
--> ProgramFilesDir/List.dat
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core1.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core2.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\core3.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.6.0.b105\other.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Program Files\Windows Media Player\npdrmv2.zip
[0] Type d'archive: ZIP
--> keygen/crack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Program Files\Windows Media Player\npds.zip
[0] Type d'archive: ZIP
--> keygen/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Program Files\Xvid\Xvid_Quant_Matrices.zip
[0] Type d'archive: ZIP
--> crack/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\System Volume Information\_restore{578E4AB7-42BB-41B6-9CB5-4783F1E68A44}\RP249\A0100270.exe
[0] Type d'archive: NSIS
--> ProgramFilesDir/List.dat
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Malicious.ActiveX.Gen
C:\Utilitaires\Spybot - Search & Destroy\Updates\advcheck153.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\clsid.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\desc.english.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\desc.francais.zip
[0] Type d'archive: ZIP
--> crack/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\help.english.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\help.francais.zip
[0] Type d'archive: ZIP
--> patch/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\helpres.english.zip
[0] Type d'archive: ZIP
--> keygen/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\helpres.francais.zip
[0] Type d'archive: ZIP
--> patch/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.dialer.zip
[0] Type d'archive: ZIP
--> keygen/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.hijackers.zip
[0] Type d'archive: ZIP
--> crack/crack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.keyloggers.zip
[0] Type d'archive: ZIP
--> keygen/crack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.malware.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.pups.zip
[0] Type d'archive: ZIP
--> keygen/crack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.security.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.spybots.zip
[0] Type d'archive: ZIP
--> crack/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.trojans.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\includes.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\lang.francais.zip
[0] Type d'archive: ZIP
--> patch/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\plugtcpip.zip
[0] Type d'archive: ZIP
--> patch/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\skins.main.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\startup.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\tools15.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\Utilitaires\Spybot - Search & Destroy\Updates\tools212.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\WINDOWS\java\Packages\0HFLN93R.ZIP
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\WINDOWS\java\Packages\2U0SXRV3.ZIP
[0] Type d'archive: ZIP
--> keygen/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\WINDOWS\java\Packages\485RTRRH.ZIP
[0] Type d'archive: ZIP
--> patch/crack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\WINDOWS\java\Packages\5ZD779ZX.ZIP
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\WINDOWS\java\Packages\933ZHNDF.ZIP
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\WINDOWS\java\Packages\9FHNN7LN.ZIP
[0] Type d'archive: ZIP
--> patch/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\WINDOWS\java\Packages\E6LNTNBV.ZIP
[0] Type d'archive: ZIP
--> patch/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
C:\WINDOWS\java\Packages\PZZBTFXJ.ZIP
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
Recherche débutant dans 'D:\' <SECONDAIRE>
D:\SartrouHandball.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\DVD\KTV2.3.0.1.zip
[0] Type d'archive: ZIP
--> keygen/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\Antivirus\Kaspersky\v6\kaspersky_anti-hacker_1.9.37_fr.rar
[0] Type d'archive: RAR
--> kaspersky_anti-hacker_1.9.37_fr_+_crack\crack.exe
[RESULTAT] Contient le cheval de Troie TR/PWS.95665
D:\Utilitaires\Codecs\Audios\azid_dll.zip
[0] Type d'archive: ZIP
--> keygen/crack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\Codecs\Audios\fhg_radium_mp3_1263.zip
[0] Type d'archive: ZIP
--> patch/crack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\SWP 4.0\Scientific Workplace v4 0 keygen [found via www.fileDonkey.com].zip
[0] Type d'archive: ZIP
--> patch/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\Quel codec utilisé\GSpot270a.zip
[0] Type d'archive: ZIP
--> crack/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\Nero\ls_n60015ue.zip
[0] Type d'archive: ZIP
--> patch/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\Winrar\WinRAR_and_RAR_v3.20_Full.zip
[0] Type d'archive: ZIP
--> keygen/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\Clone CD\CloneCD_v4[1].1.0.1_Serial.zip
[0] Type d'archive: ZIP
--> crack/crack.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\RegSupreme\RegSupreme_v1[1].1.zip
[0] Type d'archive: ZIP
--> keygen/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\Alcohol120\Alcohol_120_Percent_v1[1].4.8_build_1222_Trial_to_Full_by_FFF.zip
[0] Type d'archive: ZIP
--> crack/patch.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
D:\Utilitaires\Adaware\Ad-Aware.V6.0.162.Professionel.Retail+lang.Fr.complet.(.By.Yosscal.)\Ad-Aware V6 0 162 Professional Retail ( By Yosscal )\reflist.zip
[0] Type d'archive: ZIP
--> patch/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Bagle.856064A.2
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Desespere001 Messages postés 176 Date d'inscription mercredi 24 février 2010 Statut Membre Dernière intervention 11 avril 2010 33
16 mars 2010 à 18:05
Je suis d'accord avec WinError il est "Plein"!
0
WinError Messages postés 511 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 19 juillet 2010 30
16 mars 2010 à 22:00
Fichier(s) infecté(s):
D:\DVD\NortonGhost-15-SysRecDisc\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Utilitaires\Spyware Nuker\SpyWareNukerInstaller.exe (Rogue.Installer) -> Quarantined and deleted successfully.
D:\Utilitaires\Drive image\PowerQuest.Drive.Image.v7.03.Incl.KeyGen-ROR.ShareConnector.com\KeyGen\keygen.exe (Backdoor.Agent) -> Quarantined and deleted successfully.

Rien que pour malware bytes nous avons un cheval de troie , un installateur rogue et un backdoor ..
Apparement supprimés donc nettoie ton registre a fond avec reg supreme ou Ccleaner et voie la différence..
0
Bon j'ai effectué toutes les manip demandées ! Je ne sais pas si ça ira mieux faut voir à la longue...

Par contre j'ai ma souris qui se bloque assez fréquemment pour repartir après.... Si j'essaye de partir du haut de l'écran vers le bas elle va s'arrêter au milieu (moins d'1 sec) puis repartir...

PS : Ma souris est propre ^^
0
Ca rame toujours.... Une idée ? :)
0
Plus d'idée pour m'aider ?
0
Desespere001 Messages postés 176 Date d'inscription mercredi 24 février 2010 Statut Membre Dernière intervention 11 avril 2010 33
17 mars 2010 à 10:41
Ta souris est sans fil car si c'est le cas c'est la pile!
0
Non non avec fil, USB et boule :o)

Et le PC rame tjs et encore :o(
0
regarde ds les processus et clic sur util memoire
tu verras celui qui te bouffe L'uc
et dit ns ca
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 mars 2010 à 06:48
hello

(soupir)

le rapport l'indique

le pc est pourri par bagle !!!!
0