Mngr.exe *32 trjon? Virus?

Résolu/Fermé
krisprolss - 30 nov. 2012 à 17:52
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 24 déc. 2012 à 11:21
Bonjour,

Sur un ordi win7 j'ai un soucis avec le processus mngr.exe *32. Dès que j'essaye d'aller sur Internet l'ordi s'emballe (bruit du ventilo + ralentissement du pc) quand je vais voir dans le gestionnaire de tache il y a ce proc mngr32.exe qui prend pas mal de mémoire.
Si je le tue le bruit s'arrête, l'ordi fonctionne bien et je vais sur Internet normalement.

J'ai cherche sur le net et je n'ai pour l'instant pas de réponse fiable qui me dirait s'il s'agit d'un logiciel malveillant ou quoi?

Est-ce que quelqu'un à une idée??? ....

Merci d'avance


A voir également:

28 réponses

loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
1 déc. 2012 à 10:31
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
7 déc. 2012 à 17:24
merci de m'aider (j'ai changé de pseudo)
voici le résultat de la manip que tu m'as demandé de faire - le lien :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121207_b5k8o14h9m9
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
7 déc. 2012 à 17:58
Bonsoir,

Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
lire: Les toolbars c'est pas obligatoire
__________________________________________________________________

1) A désinstaller si présent dans la liste:
menu démarrer>panneau de configuration>programmes et fonctionnalités:
-Ask Toolbar
-Browser Manager
-Claro Chrome Toolbar
-Claro LTD toolbar
-Claro LTD toolbar
- Slingo Deluxe
-Yontoo 1.10.03


2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

*Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
*Patiente le temps du nettoyage.
*Une fois le scan fini, il te sera proposé de redémarrer.
*Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


3) Utilise ce logiciel de désinfection généraliste :


* Lance MBAM (Malwarebytes présent sur ton PC) et fais les Mises à jour
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
9 déc. 2012 à 11:03
Bonjour, j'ai bien fait tout ce que tu m'as recommandé ( suppression de tous les logiciels listés sauf Slingo Deluxe que je n'ai pas trouvé).
Puis passé AdwCleaner, rapport posté sur le lien :
https://pjjoint.malekal.com/files.php?id=20121209_q14d11v13j9m13
ensuite lancé MBAM dont voici le rapport :
https://pjjoint.malekal.com/files.php?id=20121209_b11x5n10h11p15
maintenant, le PC semble bien fonctionner. Merci beaucoup
PS: c'est la 2ème fois que je tape la réponse, car elle ne s'est pas affichée hier? Peut-être une fausse manip ;
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
9 déc. 2012 à 12:23
Bonjour,

*Refais Malwarebytes, tu n'as pas supprimé la sélection!

Quand ce sera fait, j'aurais besoins d'un export de deux clés de registre :)

Télécharge RegToolExport de Xplode sur ton bureau
Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")
Copie la clé ci-dessous :

[HKLM\Software\Wow6432Node\5f0daddbc68b942]

Colle-la dans la zone de saisie située sous "exporter une/des clé(s) de registre

Image

Puis clique sur Exporter
Accepte le nom proposé, et enregistre le fichier sur le bureau

Refais la même chose avec cette seconde clé:
[HKCU\Software\5f0daddbc68b942] 

Héberge ces fichiers .reg Ici et donne le lien dans ta prochaine réponse

0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 9/12/2012 à 12:57
Attention:

Ne pas mettre les crochets au début et à la fin des clés

Et faire l'hébergement sur http:\\www.cijoint.com car pjjoint n'accepte pas les .reg
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
9 déc. 2012 à 13:43
@Smart

Avec l'outil à Xplode cela fonctionne même avec les crochets :)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
9 déc. 2012 à 19:53
Ah bon, car j'ai eu souvent clé non trouvée, mais je te crois :-)
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
11 déc. 2012 à 13:58
Bonjour
Je pense que j'avais bien supprimé la sélection; En ouvrant à nouveau Malwarebytes, j'ai vu que dans la quarantaine il y y avait la liste, et j'ai fait supprimer, puis j'ai repassé MBAM et il n'a rien trouvé, le résulta ici :
https://pjjoint.malekal.com/files.php?id=20121211_p6c12e10s11m10
je fait la suite.
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
11 déc. 2012 à 14:41
pour la suite, effectivement pjjoint.malekal.com me donne le message :
"Les fichiers avec l'extension .reg ne peuvent pas être uploadés !" même si j'ai rentré les clés sans les crochets; donc voici le lien du résultat avec la première clé passé par rebToolExport
https://www.cjoint.com/?BLloGTdDFiu
et la deuxième :
https://www.cjoint.com/?BLloJzKHRg0
Ma sensation : j'ai un peu le vertige, n'y a-t'il pas de risque pour moi d'envoyer ces information de mon ordi sur le web ?
Merci de me consacrer du temps
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
11 déc. 2012 à 18:36
Bonjour

Ma sensation : j'ai un peu le vertige, n'y a-t'il pas de risque pour moi d'envoyer ces information de mon ordi sur le web ?

Non pas d'informations personnelles ;)

*Peux-tu refaire une analyse ZHPDiag, stp (pense à héberger le rapport).
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
13 déc. 2012 à 10:20
Bonjour
Donc, j'ai fait une analyse avec ZHPDiag dont voici le rapport :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121213_k6f14q11s5t9
y-a-t'il un autre problème ?
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
13 déc. 2012 à 13:18
Bonjour,

y-a-t'il un autre problème ?
On a pas encore terminé, patience :)
____________________________________________________________________

1) Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

2) Mises à jour:

*Il faut impérativement installer le service Pack1 sur ton Seven, pour cela suis ces indications : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

Désinstalle via > menu démarrer > panneau de configuration > programmes et fonctionnalités:
-Java 6 Update 20
-Java 6 Update 30
-Adobe Reader X

*Installe la dernière version de Java
*Installe la dernière version d'Adobe Reader

*Sécuriser ses navigateurs :
Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-Adblock plus > Firefox > Chrome

Fais ces mises à jour, sinon tu sera réinfecté et reviendra ici!
Lire : L'importance de maintenir à jour son PC

3) *Lance ZHPDiag clique sur "Options" (en haut à droite)
*Clique sur "Tous" referme la fenêtre
*Clique sur la "loupe" pour lancer l'analyse (héberge le rapport)
Pour t'aider

0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
14 déc. 2012 à 12:00
Bonjour, j'ai donc collé le scipt que tu m'a donné dans ZHPFix et voici le rappert là :
https://pjjoint.malekal.com/files.php?id=20121214_w8f12e13x13n7
je fait maintenant le reste.
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
14 déc. 2012 à 12:03
Bonjour,

Ok, quand tu auras terminé, poste le lien du nouveau rapport Diag ;)
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
14 déc. 2012 à 17:15
je suis allé sur le site de microsoft pour le pack SP1 et je vois une liste de téléchargement, je ne sais pas laquelle choisir, il n'y a pas d'explication ! peux-tu m'aider
0
Mikiz86 Messages postés 127 Date d'inscription jeudi 23 février 2012 Statut Membre Dernière intervention 24 août 2015 22
Modifié par Mikiz86 le 14/12/2012 à 20:07
au cas vous auriez encore besoin du fichier d'installation autonome de windows 7 SP1 64 bits (si jamais par windows update il y a un soucis) c'est celui là : http://download.microsoft.com/download/0/A/F/0AFB5316-3062-494A-AB78-7FB0D4461357/windows6.1-KB976932-X64.exe
0
Utilisateur anonyme
14 déc. 2012 à 21:51
ah ptain merci j'attendais que toi pour le savoir !! ^^
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
14 déc. 2012 à 18:14
Essayes déjà de cette façon, si cela ne fonctionne pas tu me dis :


    Assurez-vous que votre ordinateur est connecté à Internet.
    Cliquez sur le bouton Démarrer Image du bouton Démarrer, cliquez sur Tous les programmes, puis cliquez sur Windows Update.

    Dans le volet gauche, cliquez sur Rechercher des mises à jour.

    Si vous trouvez des mises à jour importantes, cliquez sur le lien pour afficher les mises à jour disponibles. Dans la liste des mises à jour, sélectionnez Service Pack pour Microsoft Windows (KB976932), puis cliquez sur OK.

    Cliquez sur Installer les mises à jour. Autorisation de l'administrateur nécessaire Si vous êtes invité à fournir un mot de passe administrateur ou une confirmation, fournissez le mot de passe ou la confirmation.

    Suivez les instructions s'affichant à l'écran.

    Lorsque l'installation est terminée, connectez-vous à votre ordinateur à l'invite d'ouverture de session Windows. Vous pourrez peut-être voir une notification vous indiquant si la mise à jour a réussi.

    Si vous avez désactivé votre logiciel antivirus, activez-le à nouveau.

0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
17 déc. 2012 à 13:22
Yep,

Tu en es où avec tes mises à jour ?
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
17 déc. 2012 à 16:19
en fait, windoos update ne marche pas sur mon PC pour obtenir SP1, l'ai fouiné sur le site de microsoft et j'ai trouvé ça :
https://support.microsoft.com/en-us/help/2498452/you-do-not-have-the-option-of-downloading-windows-7-sp1-when-you-use-w#method5
Toutes les méthodes n'ont rien donnés, j'ai donc téléchargé :
windows6.1-KB976932-X64.exe qui fait 903 Mo.
J'hésite à l'exécuter car je ne suis pas sûr à 100% que c'est le bon Window pour mon Pc
, d'autant plus qu'en faisant propriétés - détail, il est précisé langue anglais, d'autre part cette opération qui est certainement lourde, combien de temps dure t'elle et faut'il auparavant sauvegarder toutes ses données;
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
17 déc. 2012 à 17:05
en fait, windoos update ne marche pas sur mon PC
Pas normal, tu aurais dû me le dire plus tôt, on va contrôler cela.

*Télécharge WinUpdateFix (de Xplode) sur ton bureau
*Lance le (Vista/Seven exécuter en tant qu'administrateur)
*Clique sur "créer un rapport de diagnostic"
*Poste le rapport généré dans ta prochaine réponse
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
18 déc. 2012 à 17:13
voici le rapport que tu m'a demandé de faire avec WinUpdateFix:
https://pjjoint.malekal.com/files.php?id=20121218_s15i12n11t8l8
merci
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
Modifié par loumax91 le 18/12/2012 à 17:49
Bonjour,

bizarre, tout semble ok.

Fais: menu démarrer > tous les programmes > Windows Update
L'écusson est-il rouge ou vert et qui a-t-il d'écrit ?

Édit:
Peux-tu lancer WinUpdateFix et faire une capture du logiciel ?

"Celui qui aime à apprendre est bien près du savoir" (Confucius)
0
toto44230 Messages postés 14 Date d'inscription vendredi 7 décembre 2012 Statut Membre Dernière intervention 24 décembre 2012
18 déc. 2012 à 20:14
l'écusson est bien vert, j'ai fait une image du résultat de window update qui est là :
https://pjjoint.malekal.com/files.php?id=20121218_o14p8w10j11e8
Qu'appelles-tu faire une capture de logiciel ?
0