Lenteur du PC - Fichiers détectés par MAM

Résolu
fcsm25 Messages postés 35 Statut Membre -  
fcsm25 Messages postés 35 Statut Membre -
Bonjour,

je viens de nouveau vers vous pour un pb sur le PC de la maison.
J'espère que vous pourrez de nouveau m'aider.

Par avance j'ai lancé MAM et je vous communique le rapport ci-dessous (je vois que ca parle de softtonic et que vous n'en dites pas du bien ....!!!).

Merci d'avance pour votre aide.



==============================================================
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.09.29.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
joel :: EQUIPSPORT [administrateur]

Protection: Activé

01/11/2012 23:03:39
mbam-log-2012-11-01 (23-24-14).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 221150
Temps écoulé: 19 minute(s), 29 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\joel\Downloads\Setup(2).exe (PUP.Bundle.Installer.OI) -> Aucune action effectuée.
C:\Users\joel\Downloads\FLVPlayerSetup_MMM.exe (PUP.Adware.Installcore) -> Aucune action effectuée.
C:\Users\joel\Downloads\SoftonicDownloader_pour_abbyy-pdf-transformer.exe (PUP.OfferBundler.ST) -> Aucune action effectuée.

(fin)

23 réponses

  • 1
  • 2
Résumé de la discussion

Un problème de sécurité sur un PC Windows Vista est évoqué, avec un rapport Malwarebytes Anti-Malware indiquant trois fichiers détectés comme PUP lors d'un scan rapide. Les éléments identifiés incluent Setup(2).exe, FLVPlayerSetup_MMM.exe et SoftonicDownloader_pour_abbyy-pdf-transformer.exe, et le fil voit des conseils alternant diagnostic, mise à jour des outils et nettoyage avec AdwCleaner ou OTL. Parmi les solutions, il est recommandé de relancer un scan, puis de supprimer les éléments détectés, d’essayer AdwCleaner, et éventuellement d’exécuter un diagnostic OTL pour approfondir le nettoyage. D'autres échanges insistent sur la mise à jour des outils et sur le partage des rapports de diagnostic, tout en gardant des précautions pour éviter les sources de logiciels indésirables.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Bonjour,

    Non, on en dit pas du bien, de Softonic. Commence par télécharger Adwcleaner ici ->

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    (en cliquant sur la flèche verte)

    Fais une analyse, et poste le rapport ici.
    0
  2. fcsm25 Messages postés 35 Statut Membre
     
    Super. Merci de ta rapidité.

    Voilà le rapport demandé :

    # AdwCleaner v2.006 - Rapport créé le 01/11/2012 à 23:41:08
    # Mis à jour le 30/10/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
    # Nom d'utilisateur : joel
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\joel\Desktop\AdwCleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\joel\AppData\Roaming\Mozilla\Firefox\Profiles\w85qurp3.default\prefs.js

    Présente : user_pref("browser.search.defaultenginename", "AVG Secure Search");

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\joel\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R2].txt - [1548 octets] - [01/11/2012 23:41:08]

    ########## EOF - C:\AdwCleaner[R2].txt - [1608 octets] ##########
    0
  3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Oh un franc comtois je suis :) !
    0
  4. fcsm25 Messages postés 35 Statut Membre
     
    Salut à toi ami franc comtois. Je me sens moins seul .. :-))
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Ok, tu peux les supprimer en cliquant sur suppression.
    0
  7. fcsm25 Messages postés 35 Statut Membre
     
    Voilà j'ai effectué la suppression :

    # AdwCleaner v2.006 - Rapport créé le 01/11/2012 à 23:59:31
    # Mis à jour le 30/10/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
    # Nom d'utilisateur : joel
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\joel\Desktop\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\joel\AppData\Roaming\Mozilla\Firefox\Profiles\w85qurp3.default\prefs.js

    Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\joel\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R2].txt - [1677 octets] - [01/11/2012 23:41:08]
    AdwCleaner[S3].txt - [1618 octets] - [01/11/2012 23:59:31]

    ########## EOF - C:\AdwCleaner[S3].txt - [1678 octets] ##########
    0
  8. Utilisateur anonyme
     
    OK. Est-ce que ton problème est résolu ?
    0
  9. fcsm25 Messages postés 35 Statut Membre
     
    moi je dis rien ne vaut une bonne assiette cancoillote Patate !!
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    quand j'ai été à Vieux-Charmont j'en ai mangé, miam miam !
    0
  11. Utilisateur anonyme
     
    rhooooo vous êtes partis dans votre trip de bonne mangeaille :D vous me donnez faim !!
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    j'ai faim en plus ... !!
    0
  13. fcsm25 Messages postés 35 Statut Membre
     
    J'arrive à me connecter au Web sans problème maintenant.
    Tu penses que c'est bon ? Je n'ai plus rien à faire ?
    0
    1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      On va voir si Antoine a compris ce qu'on a dit sur l'autre topic :)
      0
    2. Utilisateur anonyme
       
      ??
      0
    3. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Lui proposer un scan avec MBAM (ou quand tu seras au point avec faire utiliser un outil de diagnostique)
      0
    4. Utilisateur anonyme
       
      Ah oui. Tu me crois où pas, mais je te jure sur ce que tu veux que c'était à ça que je pensais. :D J'étais pas encore trop sûr de le sortir de crainte de passer pour une quiche si jamais c'était autre chose.
      0
    5. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Je ne lance pas de piege :)
      0
  14. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    Je regarde masterchef du coup ca nous a donné faim alors je mange des tartelettes au cassis ^^
    0
  15. fcsm25 Messages postés 35 Statut Membre
     
    nous on parle bouffe pendant qu'Antoine cherche une solution à mon pb. Pas très sympa ..
    je suis un peu géné ... un p'tit peu ....mais yoann avec ses tartelettes ....:-))
    0
  16. Utilisateur anonyme
     
    rhoooooo mais arrêtez, làààààà !!! (bave)
    0
  17. fcsm25 Messages postés 35 Statut Membre
     
    Chapeau bas alors !!!
    Je vais regarder celà attentivement.

    Je te remercie de ton aide et je vous félicite tous pour le temps que vous passez à nous aider.
    Bonne continuation et bonne fin de soirée.

    Amis franc comtois, je vous salue. Allez Sochaux et vive la cancoillote .. ;-)
    0
    1. g3n-h@ckm@n
       
      à l'ail ^^
      0
    2. fcsm25 Messages postés 35 Statut Membre
       
      à l'ail !!!! j'osais pas en parler... Après ça dépend beaucoup de l'age (pas de la cancoillote hein !!!). Car ca refoule du goulot quand même et pour emballer ben comment dire ....c'est pas très fun quoi .
      0
    3. g3n-h@ckm@n
       
      au kirsh aussi c'est terrible ^^
      0
  18. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Coucou

    Pour finir en beauté : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
    0
    1. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
       
      Pas si viiiiiite (si t'as déjà vu la septième compagnie :p ), on attend le rapport du scan complet de MBAM :) )
      0
  19. fcsm25 Messages postés 35 Statut Membre
     
    Bonjour à tous.

    Désolé mais je n'ai lancé le rapport que ce matin ...
    Voilà le résultat du scan complet :

    Malwarebytes Anti-Malware (Essai) 1.65.1.1000
    www.malwarebytes.org

    Version de la base de données: v2012.11.01.07

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    joel [administrateur]

    Protection: Activé

    02/11/2012 10:34:03
    mbam-log-2012-11-02 (10-34-03).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 402934
    Temps écoulé: 1 heure(s), 24 minute(s), 45 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)

    Je n'ai plus de pb pour me connecter au Web. De ce coté là, tout va bien.
    Par contre, je trouve que le PC continue de ramer (c'est peut être lié aussi à ce qui est installé dessus .... Mes gosses ne se posent malheureusement pas trop de questions !!!)

    Est ce que je dois maintenant appliquer la gamme fourni par Juju666 ?
    Merci encore pour votre aide.
    0
  20. yoann090 Messages postés 10597 Statut Contributeur sécurité 1 697
     
    On peut toujours faire un diagnostique OTL vu que juju est la ^^

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration


    Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT
    SAVEMBR:0


    Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    NE LE POSTE PAS SUR LE FORUM (il est trop long)
    heberge OTL.txt et extra.txt sur FEC Upload
    0
  • 1
  • 2