Ordi ralenti, rapport de malwarebytes (merci)
Résolu
Ya2
-
Ya2 -
Ya2 -
Bonjour,
Quand j'allume mon ordi, celui ci commence à ramer comme un chien et devient de plus en plus lent jusqu'à ce que, au bout de 10mn, il ne réponde plus du tout. (j crois que c'est un cheval de troie)
Voilà le rapport de malwarebytes, si quelqu'un veut bien l'interpréter, merci d'avance.
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1863
Windows 6.0.6001 Service Pack 1
24.02.2010 22:20:14
mbam-log-2010-02-24 (22-20-03).txt
Type de recherche: Examen rapide
Eléments examinés: 72467
Temps écoulé: 10 minute(s), 44 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0000ec3f-59ce-4d7d-85ef-149a91ec331a} (Trojan.BHO.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0000ec3f-59ce-4d7d-85ef-149a91ec331a} (Trojan.BHO.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Yann\Local Settings\Application Data\koqaaqa_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Yann\Local Settings\Application Data\koqaaqa_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Yann\Local Settings\Application Data\koqaaqa.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Yann\Local Settings\Application Data\koqaaqa.exe (Adware.Navipromo.H) -> No action taken.
C:\Windows\System32\d3d1032.dll (Trojan.BHO.H) -> No action taken.
C:\Users\Yann\AppData\Local\Temp\7002.tmp (Rogue.Installer) -> No action taken.
C:\Users\Yann\AppData\Local\Temp\DCC8.tmp (Rogue.Installer) -> No action taken.
Quand j'allume mon ordi, celui ci commence à ramer comme un chien et devient de plus en plus lent jusqu'à ce que, au bout de 10mn, il ne réponde plus du tout. (j crois que c'est un cheval de troie)
Voilà le rapport de malwarebytes, si quelqu'un veut bien l'interpréter, merci d'avance.
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1863
Windows 6.0.6001 Service Pack 1
24.02.2010 22:20:14
mbam-log-2010-02-24 (22-20-03).txt
Type de recherche: Examen rapide
Eléments examinés: 72467
Temps écoulé: 10 minute(s), 44 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0000ec3f-59ce-4d7d-85ef-149a91ec331a} (Trojan.BHO.H) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0000ec3f-59ce-4d7d-85ef-149a91ec331a} (Trojan.BHO.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live-Player (Malware.Trace) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Yann\Local Settings\Application Data\koqaaqa_navps.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Yann\Local Settings\Application Data\koqaaqa_nav.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Yann\Local Settings\Application Data\koqaaqa.dat (Adware.Navipromo.H) -> No action taken.
C:\Users\Yann\Local Settings\Application Data\koqaaqa.exe (Adware.Navipromo.H) -> No action taken.
C:\Windows\System32\d3d1032.dll (Trojan.BHO.H) -> No action taken.
C:\Users\Yann\AppData\Local\Temp\7002.tmp (Rogue.Installer) -> No action taken.
C:\Users\Yann\AppData\Local\Temp\DCC8.tmp (Rogue.Installer) -> No action taken.
A voir également:
- Ordi ralenti, rapport de malwarebytes (merci)
- Pc ralenti - Guide
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Comment reinitialiser un ordi - Guide
- Mettre une vidéo au ralenti iphone - Guide
- Plan rapport de stage - Guide
2 réponses
bonjour, quand malwarebytes à fini il faut supprimer la sélection car la il semble que tu n'as pas fais la suppression car No action taken. en fin de ligne des choses trouvé !!
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
Si ça peut aider : quand j'allume pas en mode sans échec, ya une centaine de programmes nommés "NTVDM(+quelque chose)" qui s'ouvrent en console puis ils s'en vont progressivement et des fois ils affichent : Program too big to fit in memory.
Remerci d'avance.