PC Ralenti malgré scans

Résolu/Fermé
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 - 30 mars 2010 à 23:05
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 1 avril 2010 à 21:54
Bonsoirs all !

Alors voila, déja j'espère que vous allez bien ;), moi ca va mais osef, alors voila, je poste ici car malgré des scans avec mbam / antivir, j'ai l'impression que mon pc est beaucoup ralenti ( lag pour aller sur les sites web malgré le passage de ccleaner avec internet coupé),
Lag des vidéos sur youtube :x, comodo qui est désactivé une fois sur 2, il a l'air malade ( sans doute la chaleur :x)...

Même quand je joue à Urban Terror, mon taux de fps descends jusqu'a 20 fps alors que d'hab j'atteinds les 50/60 fps et mon ping qui monte jusqu'a 280 des fois alors qu'il dépasse pas les 140 :x.

Alors voila si quelqu'un pouvait se pencher sur mon cas, ce serait extrèmement sympa ^^.

Merci de m'avoir lu et merci pour votre aide éventuelle ! ..



A voir également:

28 réponses

crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
30 mars 2010 à 23:33
Pour établir un diagnostic plus en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt.
1
krakixx Messages postés 3398 Date d'inscription vendredi 27 novembre 2009 Statut Membre Dernière intervention 9 novembre 2017 714
30 mars 2010 à 23:10
quand tu a fais ton scan il a détécter un virus ?
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
30 mars 2010 à 23:12
Lu^^, alors quel *** je suis, bah avec mbam , j'ai fait un scan éclaiur ( version payante), il m'as detecté pas mal de trojan, ensuite j'ai tout supprimé, j'ai refait un scan entier il a rien détecté d'autres), alors je ne sais pas d'ou proviendrait le problème :x, antivir quant à lui n'a rien détecté .
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
30 mars 2010 à 23:23
Ce serait bien d'avoir le rapport MBAM stp pour voir ce qui a été détecté.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
30 mars 2010 à 23:27
Le problème étant que j'ai supprimé tous les rapports tout à l'heure :x
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
30 mars 2010 à 23:39
Alors voila le log.txt ( j'ai enregistré da&ns un fichier car trop long :x):

https://www.luanagames.com/index.fr.html
0
fabracadabra
30 mars 2010 à 23:40
Bonjour, avez-vous défragmenté votre disque dur, c'est peut-être une piste... (qui ne tente rien...) J'espère avoir pu vous aider si le problème de ralentissement général vient de là.
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
30 mars 2010 à 23:41
J'ai déj défragmenter y'a pas longtemps (enfin on vas dire ca comme sa) avec tune up / windows / et d'autres, mais le problème étant que ce n'était pas correctement fait :x
0
fabracadabra
30 mars 2010 à 23:43
ok donc ça venait bien de là, n'est-ce pas ?
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
30 mars 2010 à 23:44
Je ne pense pas, mais c'est peux être une piste en effet.

Il faudrait que je trouve un défragmenteur efficace et gratuit car l'efficacité n'est pas au rendez vous :x
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
30 mars 2010 à 23:45
Pourquoi hier as-tu utilisé Findykill et Ad Remover ?
0
fabracadabra
30 mars 2010 à 23:48
sinon une autre piste serait les réglages de votre logiciel antivirus, j'ai eu pas mal de problèmes avec avast (ralentissements, plantages...) là j'ai antivir et les bons réglages sous Win 7 et ça fonctionne, qui sait ?
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
30 mars 2010 à 23:48
Pour voir si des fois ce ne serait pas dû à un spyware ou pub etc ou à un éventuel Bagle etc ( j'en ai tellement mangé avant donc bon).
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
30 mars 2010 à 23:50
Poste les rapports d'Ad remover et findykill pour vérification stp.
A part un petit truc (que l'on traitera un peu plus tard), le rapport RSIT est vierge d'infection...

Il va falloir voir d'un autre côté que l'infection pour ce qui est des ralentissements.
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
30 mars 2010 à 23:53
Alors voila le report de AD Remover :


======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 23:32:45 le 30/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: TITANIUM | Utilisateur actuel: Administrateur (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Et findykill:


############################## | FindyKill V5.038 |

# User : Administrateur (Administrateurs) # TITANIUM
# Update on 15/03/2010 by El Desaparecido
# Start at: 23:30:54 | 30/03/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Processeur Intel Pentium II
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# FW : COMODO Firewall[ Enabled ]3.9

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 48,93 Go (12,86 Go free) # NTFS
# D:\ # Disque fixe local # 103,74 Go (96,99 Go free) [STOCK] # NTFS
# E:\ # Disque CD-ROM
# H:\ # Disque fixe local # 232,88 Go (128,03 Go free) [Icy Box] # NTFS

################## | Eléments infectieux |


################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.038 ! |

Apparemment rien m'enfin ..
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
30 mars 2010 à 23:55
Oui, rien.

Le rapport de AD-R s'arrête à cette ligne, tu es sûr ?
============== ÉLÉMENT(S) TROUVÉ(S) ==============
0
fabracadabra
30 mars 2010 à 23:57
allez, une dernière piste : votre mémoire RAM, regardez ce qu'il en est, au revoir.
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 00:02
Hum, j'ai un peu trop vite parlé, il a bien détecté des trucs:

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 23:55:36 le 30/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: TITANIUM | Utilisateur actuel: Administrateur (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Documents and Settings\Administrateur.TITANIUM.000\Application Data\Mozilla\FireFox\Profiles\xbponqkb.default\searchplugins\askcom.xml
C:\Documents and Settings\All Users.WINDOWS\Application Data\{043AF2C6-8F13-4D97-B13C-0ECF538281D9}
C:\Documents and Settings\All Users.WINDOWS\Application Data\{043AF2C6-8F13-4D97-B13C-0ECF538281D9}\offline\{043AF2C6-8F13-4D97-B13C-0ECF538281D9}
C:\Program Files\Mozilla FireFox\searchplugins\SearchTheWeb.xml
C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
.
HKCU\Software\Iminent
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\SweetIM
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Iminent
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\b2134915-fcf5-44d1-89e1-438ab4fe75ad
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKLM\Software\SweetIM
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847}
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.2pre (fr) *
.
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Administrateur.TITANIUM.000\\Bureau
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Administrateur.TITANIUM.000\\Bureau\\Sylvie
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2032792&SearchSource=3&q={searchTerms}
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.search.selectedEngine: GoogIe
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.startup.homepage: hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.2
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - keyword.URL: hxxp://www.theast.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&rls=3NNuQXsL&q=
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\user.js - browser.search.selectedEngine: GoogIe
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\user.js - keyword.URL: hxxp://www.theast.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&rls=3NNuQXsL&q=
C:\Documents and Settings\Administrateur\..\ynujfss5.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Administrateur\\Bureau
C:\Documents and Settings\Administrateur\..\ynujfss5.default\prefs.js - browser.startup.homepage: www.google.fr
C:\Documents and Settings\Administrateur\..\ynujfss5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.4
.
TROUVÉ: C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
TROUVÉ: C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
TROUVÉ: C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - user_pref("browser.search.defaultthis.engineName", "IMBooster4web-en Customized Web Search");
TROUVÉ: C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\ADMINI~1.000\LOCALS~1\Temp: 5 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 4 Fichier(s), 2 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 507 Octet(s)
C:\Ad-Report-SCAN[2].txt - 5779 Octet(s)
.
Fin à: 23:59:56, 30/03/2010
.
============== E.O.F - SCAN[2] ==============

xbponqkb: c'est du bagle non?
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 mars 2010 à 00:04
xbponqkb => Non, ce n'est pas du bagle. C'est un nom donné par Firefox (probablement aléatoirement).
On a tous des noms de dossiers étranges à cet endroit.

Lance l'option de Nettoyage de AD-R si ce n'est pas déjà fait.
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 00:06
Ok merci, j'me coucherais moins bête ^^, on peux dire que j'ai bien fait de passer Ad-remover même si c'est plutôt de la chance :x, sinon c'est bien des redirections java nop qu'on voit dans le rapport? j'te demande ca a cause des "js".

Sinon C'est en cours de nettoyage =)
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 mars 2010 à 00:12
Non, ce sont tes "profils" et préférences de Firefox modifiées par Ask Toolbar et SearchTheWeb, 2 adwares.
Ce .js corrrespond à :
"about:config" si tu tapes ça sur Firefox. (Si tu regardes, ne touche à rien !)
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 00:15
Alors voila le rapport après le nettoyage :

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 28/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 00:04:39 le 31/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: TITANIUM | Utilisateur actuel: Administrateur (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\Administrateur.TITANIUM.000\Application Data\Mozilla\FireFox\Profiles\xbponqkb.default\searchplugins\askcom.xml
C:\Documents and Settings\All Users.WINDOWS\Application Data\{043AF2C6-8F13-4D97-B13C-0ECF538281D9}
C:\Program Files\Mozilla FireFox\searchplugins\SearchTheWeb.xml
C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}

(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Iminent
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKCU\Software\SweetIM
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Iminent
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\b2134915-fcf5-44d1-89e1-438ab4fe75ad
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKLM\Software\SweetIM
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847}
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.2pre (fr) *
.
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Administrateur.TITANIUM.000\\Bureau
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Administrateur.TITANIUM.000\\Bureau\\Sylvie
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.search.defaultenginename: Ask.com
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2032792&SearchSource=3&q={searchTerms}
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.search.selectedEngine: GoogIe
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.startup.homepage: hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.2
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - keyword.URL: hxxp://www.theast.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&rls=3NNuQXsL&q=
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\user.js - browser.search.selectedEngine: GoogIe
C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\user.js - keyword.URL: hxxp://www.theast.com/search/?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&rls=3NNuQXsL&q=
C:\Documents and Settings\Administrateur\..\ynujfss5.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\Administrateur\\Bureau
C:\Documents and Settings\Administrateur\..\ynujfss5.default\prefs.js - browser.startup.homepage: www.google.fr
C:\Documents and Settings\Administrateur\..\ynujfss5.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.4
.
EFFACÉ: C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - user_pref("browser.search.defaultengine", "Ask.com");
EFFACÉ: C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - user_pref("browser.search.defaultenginename", "Ask.com");
EFFACÉ: C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - user_pref("browser.search.defaultthis.engineName", "IMBooster4web-en Customized Web Search");
EFFACÉ: C:\Documents and Settings\Administrateur.TITANIUM.000\..\xbponqkb.default\prefs.js - user_pref("browser.search.order.1", "Ask.com");
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\ADMINI~1.000\LOCALS~1\Temp: 5 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 2 Dossier(s)
.
C:\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5956 Octet(s)
C:\Ad-Report-SCAN[1].txt - 507 Octet(s)
C:\Ad-Report-SCAN[2].txt - 5903 Octet(s)
.
Fin à: 00:08:28, 31/03/2010
.
============== E.O.F - CLEAN[1] ==============

Dis mooi, est-ce normal que system guard m'as averti pleins de fois comme quoi la page d'accueil de IE allait être modifié ?
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 mars 2010 à 00:18
Oui, c'est normal car certains paramètres étaient modifiés et là, ils ont été réinitialisés.

Mets à jour MBAM, Fais un scan complet stp pour vérification et poste le rapport.
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 00:18
Dsl du double-post mais au redémarrage du pc, comodo est redevenu petit alors que d'habitude il est censé etre en grand :x
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 00:20
Ok je fais ca de suite ! merci de ton aide en tout cas c'est super sympa de donner de ton temps :).
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 02:09
Re !,

Après pas mal de temps de scan le voici enfin, il n'a rien détecté ^^ :

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3935

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31/03/2010 02:06:49
mbam-log-2010-03-31 (02-06-49).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|H:\|)
Elément(s) analysé(s): 356386
Temps écoulé: 1 heure(s), 47 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Ce serait Ad-Remover qui aurait réglé le ou la plus grande partie du problème selon toi?

Merci en tout ca de ton aide, j'attends tes prochaines directives dans la journée ou selon tes disponibilités :)), je te souhaite une bonne nuit en retard et à la prochaine pour la suite =)).

++
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 mars 2010 à 19:22
C'est possible oui que ce soit Ad-Remover.
Comment va le PC ?
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 21:22
Bonsoirs !, alors le pc a l'air de fonctionner, j'ai fait la méthode d'optimisatiion selon le site de malekal, j'ai défragmenté le pc car ca faisait longtemps que je ne l'avait pas fait mais un problème se pose, j'ai défragmentés 2x car le pourcentage de fragmentation que m'indique Tune Up est de 35 % malgré le fait que j'ai défragmenté 2x avec MyDefrag ( anciennement JK Defrag et qui plus est, est conseillé sur le site de malekal), tu n'aurais pas une idée pour réduire le taux de fragmentation?
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 mars 2010 à 21:34
Fais la défragmentation avec Windows plutôt.
https://www.commentcamarche.net/informatique/windows/179-defragmenter-un-disque-dur/

Pour finir proprement la désinfection, envoie un nouveau rapport RSIT stp.
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 21:44
Alors voilma le log.tx enregistré hébergé car trop long :x :

https://www.luanagames.com/index.fr.html
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 mars 2010 à 22:20
Quel est ce fichier ?
C:\Documents and Settings\Administrateur.TITANIUM.000\Bureau\mpc-hc.exe

*********************

Lance Hijackthis.
Il se situe ici :
C:\Documents and Settings\Administrateur.TITANIUM.000\Mes documents\Downloads\Administrateur.exe

Clique sur "Do a system scan only".
Coche ces lignes :
R3 - Default URLSearchHook is missing
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

Clique ensuite sur fix checked.

*********************

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

Pour supprimer les anciennes versions de Java et télécharger la nouvelle,
Télécharge JavaRa.zip de Paul `Prm753' McLain et Fred de Vries sur ton Bureau :
= = = = =>>> En cliquant ici <<<= = = =
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher).
* Sélectionne ta langue puis clique sur Select
* Clique sur Recherche de mises à jour
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher
* Autorise le processus à se connecter s'il le demande, clique sur Install et suis les instructions d'installation qui prennent quelques minutes
* L'installation est terminée
* Reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
(Supprime-le une fois que tu l'as posté).

*********************
* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l'onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l'onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 22:53
re, arlos mpc-hc.exe = Media Player ... c'est le truc avec le pack de codec de k-lite que j'use pour regarder mes videos etc ^^, pour le administrateur.exed aucune idéer :x, j'fais les manips de suite.
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 mars 2010 à 23:11
C:\Documents and Settings\Administrateur.TITANIUM.000\Mes documents\Downloads\Administrateur.exe, c'est Hijackthis (manipulation demandée ;-).
0
asseforlife Messages postés 658 Date d'inscription jeudi 28 février 2008 Statut Membre Dernière intervention 23 décembre 2019 24
31 mars 2010 à 23:18
Y'a un souci, pour javara, j'clique sur mettre a jour par jucheck.exe, il réagit pas, je clique sur rechercher rien :x
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
31 mars 2010 à 23:20
Fais juste la suppression alors, on fera la mise à jour autrement.
Poste le rapport de suppression.
0