Probleme ordi trop lent

prise2tete -  
 prise2tete -
Bonjour,
J'ai besoin d'aide. Mon ordinateur dont la congiguartion est : Windows XP / Internet Explorer 8.0 rame de plus en plus.

Voici le rapport MbaM :
Version de la base de données: 5752

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

13/02/2011 11:54:59
mbam-log-2011-02-13 (11-54-59).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 295517
Temps écoulé: 1 heure(s), 17 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{7e3aff19-9d3c-4402-8f6d-3f40fac48489}\RP1142\A0190382.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
c:\system volume information\_restore{7e3aff19-9d3c-4402-8f6d-3f40fac48489}\RP1143\A0192919.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
c:\system volume information\_restore{7e3aff19-9d3c-4402-8f6d-3f40fac48489}\RP1127\A0187407.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
c:\system volume information\_restore{7e3aff19-9d3c-4402-8f6d-3f40fac48489}\RP1127\A0187406.exe (PUP.MailPassView) -> Quarantined and deleted successfully.
c:\system volume information\_restore{7e3aff19-9d3c-4402-8f6d-3f40fac48489}\RP1135\A0187900.exe (PUP.MailPassView) -> Quarantined and deleted successfully.

Merci pour votre coup de main ....
A voir également:

2 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

Remember when you were young, you shone like the sun.
Shine on you crazy diamond.
Now there's a look in your eyes, like black holes in the sky.
Shine on you crazy diamond.
0
prise2ttete
 
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Vas dans ajout/suppression de programmes du panneau de configuration et désinstalle :
Bonjour
Windows Live Toolbar
Mega Manager

Relance HijackThis et coche ces lignes :

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AlcFDMonitor] C:\WINDOWS\ALCFDRTM.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NMB] "C:\Documents and Settings\JC\Local Settings\Temp\Rar.343\Volvoxkeylog\VOLVOXKEYLOG.exe" "Ghost"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [S64Kernel_sys] C:\Msy\Msy.exe atr

--> clic sur fix checked

Redémarre l'ordinateur

Refais un scan HijackThis et poste le rapport ici.
0