UDS:DangerousObject.Multi.Generic détécté sur mon ordinateur

Fermé
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013 - 17 févr. 2013 à 19:08
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013 - 22 févr. 2013 à 10:34
Bonjour,

Soupçonnant mon ordinateur d'être infecté car ma connection internet était très lente, et plusieurs programmes s'arrêtaient sans raison (skype)j'ai voulu le scanner avec Malwaresbytes antimalware sans succès, il se bloquait tout le temps à environ 14 min. de scan.(pas de réponse)
Donc j'ai fait un scan en ligne avec kaspersky qui m'a détecté un programme malveillant :

Kaspersky recommande UDS:DangerousObject.Multi.Generic
ContactSetup.lng
C:\Program Files (x86)\Sony\Sony PC Companion\Languages\RUS

Antivir n'a rien détecté


J'aimerais bien pouvoir ré-utiliser mon malwarebytes qui est surement bloqué par cet objet malveillant.

Je ne sais pas comment faire pour que ma connection redevienne normale et supprimer ce problème.

Pouvez-vous m'aider, je vous remercie d'avance




A voir également:

33 réponses

roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
20 févr. 2013 à 10:23
Re-hello

J'utilise régulièrement CCleaner.

Mais en allant sous executer %temp% j'ai vu qu'il y avait quelques fichiers et dossiers. Alors je les ai supprimés. Mais je n'arrive pas à supprimer ARCCconvert(dossier) et FXSAPIDebugLogFile (fichier).

Même en supprimant le reste, le problème est toujours là.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
20 févr. 2013 à 13:05
Ok.
Tu peux essayer de les supprimer en mode sans échec.

Quand ça plante, fais CTLR + ALT + SUPPR
L'UC en bas est à combien?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 20/02/2013 à 13:10
Regis j'ai une idée mais toi seul continue
J'avais pensé à un utilitaire assez sympa(celui de Pierre13) pour supprimer les temps
Qu'en penses tu?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
20 févr. 2013 à 13:16
Oui aussi.
Mets le canned ;-)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 20/02/2013 à 13:22
Exact
Par contre le seul souci c'est que c'est SFT qui est disponible
Pour le canned je sais comment faire!
Après j'ai peur que ce soit considéré comme une désinfection je n'ose pas trop :(
Au pire je te donne en mp :)
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
20 févr. 2013 à 13:37
Mets le canned directement, c'est comme ci c'était moi qui le postait.
Mais j'ai pas de canneds sous la main, ni mes mots de passes pour aller les chercher donc ça m'arrangerait. T'inquiète pas, je te couvre :-)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
20 févr. 2013 à 13:44
Ok merci (de toute façon virer des fichiers temporaires c'est à la portée de tous )
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
20 févr. 2013 à 13:48
Hello roulio

Nous allons utiliser un outil qui permet de supprimer les fichiers temporaires un peu comme ccleaner
Télécharge cet outil http://www.archive-host.com

Une fois que tu l'as téléchargé déplace le sur ton bureau(un copier coller fera l'affaire)
Exécute le en tant qu'admin si tu es sous vista/seven/8
Ensuite cliques sur go
Patientes un rapport s'affichera

Voilà
0
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
20 févr. 2013 à 15:09
hello Lili et Régis

Voilà ce que j'ai fait.

1-J'ai effacé les fichiers temp dans mode sans échec : le dossier ARCConvert et le fichier texte FXSAPIDebugLogFile il me dit qu'ils n'existent plus .

2-J'ai utilisé le lien de Lili pour effacer les fichier temp et j'ai le rapport.

3- J'ai redémarré le PC et j'ai utilisé MBAM qui s'est cette fois bloqué à 7mn34 sur :
Julien\AppDat\Local\Sony\MediaGo\Vidéo playback...
4- En faisant Ctrl Alt Del : ne répond pas pour MBAM Processus 67 UC 23 puis 0

Et toujours les mêmes problèmes
0
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
20 févr. 2013 à 15:10
pour compléter l'info, dans le temp ces 2 fichiers sont toujours là et je ne peux toujours pas les supprimer en mode normal
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
20 févr. 2013 à 15:11
Parfait ça
Que penses tu du logiciel que je t'ai proposé?
Attends le retour de regis :)
0
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
20 févr. 2013 à 15:14
Il a l'air plus efficace pour les temp que ccleaner (que j'ai peut-être pas bien configuré)
merci encore
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
20 févr. 2013 à 15:19
Non pas de configuration à faire :)
C'est un complément tu peux utiliser les deux l'avantage c'est qu'il ne supprime pas tes mots de passe
0
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
20 févr. 2013 à 16:24
ok j'ai appris un truc de plus mais malheureusement ca n'a pas résolu mon problème. J'essaye de réfléchir à tout ce que j'ai fais mais je ne vois toujours pas ce qui a pu mettre mon pc dans cet état !
Est-ce que à force d'installer et de désinstaller Skype et Pinnacle qui ne fonctionnait pas bien, ca a pu endommager quelque chose ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
21 févr. 2013 à 08:15
Hello !
Voilà ci-dessous le lien pour le rapport ZHPDiag.

https://www.cjoint.com/?3BviiUhuy8U

Juste pour info, j'ai eu beaucoup de peine à télécharcher le ZHPDiag et à l'exécuter car mon PC mettait qu'il s'agissait d'un programme non signé par smartscreen éditeur inconnu qu'il pourrait endommager l'ordinateur.(le 1er lien n'a pas voulu s'ouvrir j'ai utilisé le 2ème)

Est-ce un signe ?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
21 févr. 2013 à 11:49
Rien de méchant.
Non pas de signe particulier...

Ta connexion internet est toujours lente? Qu'est ce qui te fais dire ça?
Tu es chez quel opérateur?
0
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
21 févr. 2013 à 14:07
Hello Regis
La question que vous m'avez posée sur la connexion m'a fait penser à quelque chose !
Alors j'ai tout déconnecté. Eteint mon router, débranché mon cable ethernet, et là j'ai vu que mon câble était tout tordu. J'ai pris un autre câble et tout rebranché. Et là MIRACLE ! Ma connexion à l'air de nouveau normale. Je vais faire plusieurs essais, mais j'ai déjà remis Skype et ça fonctionne. EUREKA
Je n'ai vraiment pas pensé à ce foutu câble car MBAM se bloquait (Il bloque toujours en mode normal) j'ai tout de suite pensé à un virus.
En tout cas mille merci de votre temps passé pour moi. et je suis vraiment désolé de ne pas avoir contrôlé ce câble en premier.
Mais avant de mettre résolu pour cette question, comme j'ai encore des soucis avec MBAM et PINNACLE, j'ai été voir sur CCleaner les erreurs de la base de registre et il y a un nombre impressionnant d'erreurs. Je n'ose pas y toucher
Comment faire pour savoir lesquels on peut supprimer et est-ce que ca peut faire refonctionner MBAM ? ou PINNACLE (qui bug toujours après l'avoir ouvert et refermé)?
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
21 févr. 2013 à 14:29
Très curieux. 1ere fois que je vois ça :-)
Possible que le redémarrage de la box a permis d'augmenter le débit, ça peut arriver.

Pour MBAM, lance un scan et dis nous ou il bloque.
Par contre, avant de le lancer, redémarre ton PC et ne lance aucunes autres applications.
Pour Ccleaner, tu peux supprimer les erreurs registre. Pense à faire un point de restauration au préalable.
Pour Pinnacle, c'est à dire?
0
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
21 févr. 2013 à 15:12
oui c'est vraiment curieux, surtout que ma soeur avec son portable n'avait aucun problème de connexion en WIFI mais l'essentiel c'est que ca marche.

pour MBAM il s'est de nouveau bloqué à 12mn24
C:\Users\Julien\AppData\Local\Temp\FXSAPIDebuglogFile.txt
Processus 65 UC 0% Mémoire Physique 22%

Ce n'est pas toujours le même fichier, mais toujours dans AppData\Local\....

Et j'ai été regardé dans Temp ces 2 fichiers sont toujours là et impossible à supprimer même avec SFT

ARCConvert (dossier) Me met trop volumineux pour être déplacé
FXSAPUDebuglogFile.txt (fichier texte) Me met en cours d'utilisation et je le trouve à nulle part

Concernant PINNACLE 16
Je le mets en route, je travaille dessus, j'enregistre mon projet, je le ferme (tout va bien)
Je veux le ré-ouvrir un peu plus tard ... et là rien ne se passe comme si je n'avais pas de PINNACLE

je vais dans gestionnaire des taches et là il n'y a rien dans application en cours mais dans processus je le vois sous le nom de AvidCloudManager.exe

Pour accéder à mon programme PINNACLE je suis obligé de faire redémarrer mon PC et là ca refonctionne. C'est très embêtant car si ca bug quelque part je perds tout mon projet et je dois tout recommencer.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
21 févr. 2013 à 15:23
Ok.
Pour Pinnacle, essaie un truc.
(oublie pas de faire des sauvegarde de tes projets sur des supports externes (USB..HDD...).
Ouvre le logiciel.
Ferme le.
Dans le gestionnaire de tâche, onglet processus, termine le processus AvidCloudManager.exe.
Essaie de relance Pinnacle?
0
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
21 févr. 2013 à 17:02
hello
pour Pinnacle ca ne marche pas si je termine le processus et en plus ca me désactive mon avira...
Par contre si j'ouvre Pinnacle je vais dans gestionnaires de tâches et que je ferme dans l'application : pinnacle, à ce moment je peux le rouvrir sans problème.

S'il n'y a pas d'autres solutions ce moyen est quand même mieux que de redémarrer le PC
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
22 févr. 2013 à 10:23
Très bizarre ce problème. Même après réinstallation?
0
roulio 13 Messages postés 23 Date d'inscription dimanche 17 février 2013 Statut Membre Dernière intervention 22 février 2013
22 févr. 2013 à 10:34
hello ! oui je l'ai désinstallé et ré installé plusieurs fois
0