Ordi rame fort
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Depuis quelque jours mon ordi rame très fort, 'ai téléchargé Malwarebytes et voici le résultat. Maintenant que dois je faire ??
Merci d'avance pour vos réponses
Cordialement
M a l w a r e b y t e s A n t i - M a l w a r e ( E s s a i ) 1 . 6 5 . 0 . 1 4 0 0
w w w . m a l w a r e b y t e s . o r g
V e r s i o n d e l a b a s e d e d o n n é e s : v 2 0 1 2 . 0 9 . 1 7 . 0 5
W i n d o w s X P S e r v i c e P a c k 3 x 8 6 N T F S
I n t e r n e t E x p l o r e r 7 . 0 . 5 7 3 0 . 1 3
*********** : : B R E N D A N [ a d m i n i s t r a t e u r ]
P r o t e c t i o n : A c t i v é
1 7 / 0 9 / 2 0 1 2 1 1 : 4 4 : 1 0
a n n a l y s e m a l w a r e b y t e . t x t
T y p e d ' e x a m e n : E x a m e n c o m p l e t ( C : \ | D : \ | )
O p t i o n s d ' e x a m e n a c t i v é e s : M é m o i r e | D é m a r r a g e | R e g i s t r e | S y s t è m e d e f i c h i e r s | H e u r i s t i q u e / E x t r a | H e u r i s t i q u e / S h u r i k e n | P U P | P U M
O p t i o n s d ' e x a m e n d é s a c t i v é e s : P 2 P
E l é m e n t ( s ) a n a l y s é ( s ) : 2 7 2 0 8 9
T e m p s é c o u l é : 5 h e u r e ( s ) , 2 7 s e c o n d e ( s )
P r o c e s s u s m é m o i r e d é t e c t é ( s ) : 0
( A u c u n é l é m e n t n u i s i b l e d é t e c t é )
M o d u l e ( s ) m é m o i r e d é t e c t é ( s ) : 0
( A u c u n é l é m e n t n u i s i b l e d é t e c t é )
C l é ( s ) d u R e g i s t r e d é t e c t é e ( s ) : 2
H K C R \ A p p I D \ I E A d d o n . D L L ( R o g u e . U n V i r e x ) - > A u c u n e a c t i o n e f f e c t u é e .
H K L M \ S O F T W A R E \ T U T O 4 P C ( P U P . T u t o 4 P C ) - > A u c u n e a c t i o n e f f e c t u é e .
V a l e u r ( s ) d u R e g i s t r e d é t e c t é e ( s ) : 0
( A u c u n é l é m e n t n u i s i b l e d é t e c t é )
E l é m e n t ( s ) d e d o n n é e s d u R e g i s t r e d é t e c t é ( s ) : 1
H K L M \ S O F T W A R E \ M i c r o s o f t \ S e c u r i t y C e n t e r | A n t i V i r u s D i s a b l e N o t i f y ( P U M . D i s a b l e d . S e c u r i t y C e n t e r ) - > M a u v a i s : ( 1 ) B o n : ( 0 ) - > A u c u n e a c t i o n e f f e c t u é e .
D o s s i e r ( s ) d é t e c t é ( s ) : 0
( A u c u n é l é m e n t n u i s i b l e d é t e c t é )
F i c h i e r ( s ) d é t e c t é ( s ) : 3
C : \ D o c u m e n t s a n d S e t t i n g s \ ******* \ M e s d o c u m e n t s \ D o w n l o a d s \ q u i c k t i m e _ t e l e c h a r g e m e n t _ 0 1 n e t . e x e ( P U P . T o o l b a r . R e p a c k e d ) - > A u c u n e a c t i o n e f f e c t u é e .
C : \ D o c u m e n t s a n d S e t t i n g s \ ******* \ M e s d o c u m e n t s \ D o w n l o a d s \ s e t u p ( 1 ) . e x e ( T r o j a n . F a k e V L C ) - > A u c u n e a c t i o n e f f e c t u é e .
C : \ D o c u m e n t s a n d S e t t i n g s \ ******* \ M e s d o c u m e n t s \ D o w n l o a d s \ a d o b e a i r . e x e ( A d w a r e . S o l i m b a . L a m e ) - > A u c u n e a c t i o n e f f e c t u é e .
( f i n )
- Ordi rame fort
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Mon ordi ne reconnait pas ma clé usb - Guide
- Ram ordi - Guide
- Gmail ordi - Guide
91 réponses
- 1
- 2
- 3
- 4
- 5
Le fil porte sur un PC qui ralentit fortement et sur le résultat d'un scan Malwarebytes qui signale des éléments détectés après un examen complet du système. Des éléments détectés concernent des fichiers et des éléments de registre, avec des mentions PUP/PUM et des actions jugées non efficaces pour certains items dans le rapport. Parmi les éléments de registre, deux entrées sont listées (HKCR et HKLM) avec une notification Antivirus désactivée et aucune action efficace recommandée pour ces éléments. Fichiers détectés incluent des programmes potentiellement indésirables et des payloads tels que PUP.Toolbar.Repacked et Trojan.FakeVLC, et le message recommande de ne pas exécuter des actions automatiques sans vérification.
AdwCleaner
https://toolslib.net
clique sur suppression et post le rapport après le redémarrage
.::. Helper .::.
www.malwarebytes.org
Version de la base de données: v2012.09.17.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Choveau :: BRENDAN [administrateur]
Protection: Activé
17/09/2012 11:44:10
mbam-log-2012-09-17 (19-10-25).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 272089
Temps écoulé: 5 heure(s), 27 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCR\AppID\IEAddon.DLL (Rogue.UnVirex) -> Aucune action effectuée.
HKLM\SOFTWARE\TUTO4PC (PUP.Tuto4PC) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Documents and Settings\Choveau\Mes documents\Downloads\quicktime_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Aucune action effectuée.
C:\Documents and Settings\Choveau\Mes documents\Downloads\setup (1).exe (Trojan.FakeVLC) -> Aucune action effectuée.
C:\Documents and Settings\Choveau\Mes documents\Downloads\adobe air.exe (Adware.Solimba.Lame) -> Aucune action effectuée.
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionwww.malwarebytes.org
Version de la base de données: v2012.09.17.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
Choveau :: BRENDAN [administrateur]
Protection: Activé
17/09/2012 11:44:10
mbam-log-2012-09-17 (11-44-10).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 272089
Temps écoulé: 5 heure(s), 27 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCR\AppID\IEAddon.DLL (Rogue.UnVirex) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\TUTO4PC (PUP.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Documents and Settings\Choveau\Mes documents\Downloads\quicktime_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Choveau\Mes documents\Downloads\setup (1).exe (Trojan.FakeVLC) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Choveau\Mes documents\Downloads\adobe air.exe (Adware.Solimba.Lame) -> Mis en quarantaine et supprimé avec succès.
(fin)
avgwdsvc.exe doit fermer...etc..
# AdwCleaner v2.002 - Rapport créé le 18/09/2012 à 21:06:18
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Choveau - BRENDAN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Choveau\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : vToolbarUpdater11.2.0
Arrêté & Supprimé : WajamUpdater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\Choveau\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\Choveau\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Choveau\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\Smartbar
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\tuto4pc_fr_4
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\Wajam
Dossier Supprimé : C:\Documents and Settings\Choveau\Menu Démarrer\Programmes\Wajam
Dossier Supprimé : C:\Program Files\Ask Search Assistant
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\ConduitEngine
Dossier Supprimé : C:\Program Files\Fichiers communs\AVG Secure Search
Dossier Supprimé : C:\Program Files\Tuto4pc
Dossier Supprimé : C:\Program Files\Wajam
Fichier Supprimé : C:\DOCUME~1\Choveau\LOCALS~1\Temp\Uninstall.exe
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
Supprimé au redémarrage : C:\Documents and Settings\Choveau\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
***** [Registre] *****
# AdwCleaner v2.002 - Rapport créé le 18/09/2012 à 21:06:18
# Mis à jour le 16/09/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Choveau - BRENDAN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Choveau\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : vToolbarUpdater11.2.0
Arrêté & Supprimé : WajamUpdater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\Choveau\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\Choveau\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Choveau\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\AVG Secure Search
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\Smartbar
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\tuto4pc_fr_4
Dossier Supprimé : C:\Documents and Settings\Choveau\Local Settings\Application Data\Wajam
Dossier Supprimé : C:\Documents and Settings\Choveau\Menu Démarrer\Programmes\Wajam
Dossier Supprimé : C:\Program Files\Ask Search Assistant
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\ConduitEngine
Dossier Supprimé : C:\Program Files\Fichiers communs\AVG Secure Search
Dossier Supprimé : C:\Program Files\Tuto4pc
Dossier Supprimé : C:\Program Files\Wajam
Fichier Supprimé : C:\DOCUME~1\Choveau\LOCALS~1\Temp\Uninstall.exe
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
Supprimé au redémarrage : C:\Documents and Settings\Choveau\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
***** [Registre] *****
Télécharger et installe RevoUninstaller (30 jours)
http://c464521.r21.cf0.rackcdn.com/RevoUninProSetup.exe
Il est necessaire que tu fasses un pré-nettoyage c'est a dire supprime tous les logiciels qui ne te servent plus
Ensuite:
Ouvre RevoUninstaller (raccourcis sur ton bureau normalement) et va dans :
Fichier => Exporter vers => Format Text(txt) => Ne laisse que APPLICATION et VERSION de coché
Enregistre sur le bureau et donne lui comme nom : informations
Ouvre le rapport qui est sur ton bureau et post le ici
Adobe AIR 3.4.0.2540
Adobe Flash Player 11 ActiveX 11.4.402.265
Adobe Reader X (10.1.4) - Français 10.1.4
Adobe Shockwave Player 11.6 11.6.5.635
Akamai NetSession Interface Service
Apple Application Support 2.1.5
Apple Software Update 2.1.3.127
Assistant de connexion Windows Live 5.000.818.5
Asus ACPI Driver 4.00.0010
ASUSUpdate for Eee PC
Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver 1.0.0.30
AvalonHeroesEU 1.00.0000
AVG 2012 2012.0.2221
Bing Bar 7.0.822.0
Cartoon Me version 1.6 1.6
Conjugaison 2.0.0.0
Deer Hunter - The 2005 Season Demo
ECAP 1.0.1.4
Eee Instant Key 1.08
ETDWare PS/2-x86 7.0.4.3 WHQL
FoxTarot version 4.2.1
FRACTION
GameSpy Arcade
Google Chrome 21.0.1180.89
Google Toolbar for Internet Explorer 7.4.3203.136
Installation Windows Live 14.0.8117.0416
Intel(R) Graphics Media Accelerator Driver
Lecteur Windows Media 11
MagicPic 3 3.37f
Malwarebytes Anti-Malware version 1.65.0.1400 1.65.0.1400
Microsoft .NET Framework 1.1
Microsoft .NET Framework 2.0 Service Pack 2 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2 3.2.30729
Microsoft .NET Framework 3.5 SP1
Microsoft Compression Client Pack 1.0 for Windows XP 1
Microsoft Office PowerPoint Viewer 2007 (French) 12.0.6612.1000
Microsoft Security Essentials 4.0.1526.0
Microsoft Silverlight 5.1.10411.0
Microsoft SQL Server 2005 Compact Edition [ENU] 3.1.0000
Microsoft Sync Framework Runtime Native v1.0 (x86) 1.0.1215.0
Microsoft Sync Framework Services Native v1.0 (x86) 1.0.1215.0
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable 8.0.61001
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 9.0.30729.6161
Microsoft Works 9.7.0621
Module de compatibilité pour Microsoft Office System 2007 12.0.6612.1000
Paint.NET v3.5.10 3.60.0
QuickTime 7.71.80.42
Realtek High Definition Audio Driver 5.10.0.5791
Revo Uninstaller Pro 2.5.8 2.5.8
Skype(TM) 5.10 5.10.116
Tables multimédia (RC03)
Unity Web Player
VLC media player 1.0.5 1.0.5
Winamax Poker 2.2.3.1347357491
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray 1.0
Windows Internet Explorer 7 20070813.185237
Windows Live FolderShare 14.0.8117.416
Windows Media Format 11 runtime
1. Tu as deux antivirus ton ordinateur doit Freezer bien comme il faut
2. Tu as (2 toolbar c'est rien mais bon ...)
3. Tu n'est en partie pas a jour dans tes logiciels
On commence par l'antivirus
Tu as :
AVG
Microsoft security ...
Lequel veut-tu garder ?
Ouvre les deux et vide a chacun leur quarentaine
Ouvre Revo Uninstaller
Double clique sur AVG
Une fenêtre s'ouvre... puis le logiciel de désinstallation te demande se que tu veux faire, clique sur "désisntaller"
Après, la fenêtre se ferme et "Scan" devient jaune
Clique sur "avancé" puis "Scan"
ensuite tu as les résultats de la recherche clique sur
"sélectionner tout" et "supprimer"
une fenêtre prend sa place et refait "sélectionner tout" et "supprimer
Adobe AIR 3.4.0.2540
Adobe Flash Player 11 ActiveX 11.4.402.265
Adobe Reader X (10.1.4) - Français 10.1.4
Adobe Shockwave Player 11.6 11.6.5.635
Akamai NetSession Interface Service
Apple Application Support 2.1.5
Apple Software Update 2.1.3.127
Assistant de connexion Windows Live 5.000.818.5
Atheros Communications Inc.(R) AR8121/AR8113/AR8114 Gigabit/Fast Ethernet Driver 1.0.0.30
AvalonHeroesEU 1.00.0000
Bing Bar 7.0.822.0
Cartoon Me version 1.6 1.6
Conjugaison 2.0.0.0
Deer Hunter - The 2005 Season Demo
ECAP 1.0.1.4
Eee Instant Key 1.08
ETDWare PS/2-x86 7.0.4.3 WHQL
FileHippo.com Update Checker
FoxTarot version 4.2.1
FRACTION
GameSpy Arcade
Google Chrome 21.0.1180.89
Google Toolbar for Internet Explorer 7.4.3203.136
Installation Windows Live 14.0.8117.0416
Intel(R) Graphics Media Accelerator Driver
Lecteur Windows Media 11
MagicPic 3 3.37f
Malwarebytes Anti-Malware version 1.65.0.1400 1.65.0.1400
Microsoft .NET Framework 1.1
Microsoft .NET Framework 2.0 Service Pack 2 2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2 3.2.30729
Microsoft .NET Framework 3.5 SP1
Microsoft Compression Client Pack 1.0 for Windows XP 1
Microsoft Office PowerPoint Viewer 2007 (French) 12.0.6612.1000
Microsoft Security Essentials 4.0.1526.0
Microsoft Silverlight 5.1.10411.0
Microsoft SQL Server 2005 Compact Edition [ENU] 3.1.0000
Microsoft Sync Framework Runtime Native v1.0 (x86) 1.0.1215.0
Microsoft Sync Framework Services Native v1.0 (x86) 1.0.1215.0
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable 8.0.61001
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 9.0.30729.6161
Microsoft Works 9.7.0621
Module de compatibilité pour Microsoft Office System 2007 12.0.6612.1000
Paint.NET v3.5.10 3.60.0
QuickTime 7.71.80.42
Realtek High Definition Audio Driver 5.10.0.5791
Revo Uninstaller Pro 2.5.8 2.5.8
Skype(TM) 5.10 5.10.116
Tables multimédia (RC03)
Unity Web Player
VLC media player 1.0.5 1.0.5
Winamax Poker 2.2.3.1347357491
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray 1.0
Windows Internet Explorer 7 20070813.185237
Windows Media Format 11 runtime
Désisntalle TOUT se qui suit :
Bing Bar
Google Toolbar for Internet Explorer
Assistant de connexion Windows Live 5.000.818.5
VLC media player 1.0.5 1.0.5
------------------------------------------------------------------------------------------------------------------------------------
Winamax Poker : Je te conseil aussi de le supprimé
-----------------------------------------------------------------------------------------------------------------------------------
VLC car il: n'était pas a jour
Télécharge la dernière version
https://sourceforge.net/projects/vlc/files/2.0.3/win32/vlc-2.0.3-win32.exe/download?use_mirror=freefr&r=http%3A%2F%2Fwww.videolan.org%2Fvlc%2F&use_mirror=freefr
et installe la
A chaque foi que je redémarre l'ordi il y a une fenêtre qui s'ouvre et qui dit :
- Assistant ajout de nouveau matériel détecté.
Cet assistant vous aide à installer le logiciel pour : inconnu
- installé le logiciel automatiquement ( recommandé )
- installé à partir d'une liste etc...
J'ai rien connecté ni rien fait .
- 1
- 2
- 3
- 4
- 5
Encore faut-il donner des liens
Afin qu'on ne le prenne pas n'importe où, avec n'importe quoi refourgué dedans.
édité