PC extrêmement lent, impossible d'installer des applications

nico422 -  
 Utilisateur anonyme -
Bonjour,

J'ai un PC qui me semble infecté correctement.
Il est très lent, il est quasi impossible de lancer des applications et ne parlons pas d'en installer.

Par contre, le démarrage en mode sans échec fonctionne bien.

C'est un PC sous Windows XP

Pouvez-vous m'aider ?

Ci-joint le log hijackthis : http://cjoint.com/?CFps6w74DlX

Merci d'avance
A voir également:

18 réponses

Utilisateur anonyme
 
bonjour,

tu as en mode sans echec avec la prise en charge du réseau,

ton Xp n'est pas à jour !

vas dans le panneau de configuration, ajout suppression de programme, essaie d e désinstaller ceci :

Advanced System Protector

5
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Toujours en mode sans échec avec prise en charge réseau fais ceci

* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

1
nico422
 
Voici le log :

RogueKiller V8.6.0 [Jun 15 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 06/15/2013 19:14:45
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[Tst.HjT] HijackThis.exe -- G:\HijackThis.exe[-] -> TUÉ [TermProc]
[SERVICE] IBUpdaterService -- C:\WINDOWS\system32\dmwu.exe [x] -> STOPPÉ

¤¤¤ Entrees de registre : 4 ¤¤¤
[SERVICE][BLVALUE] HKLM\[...]\CCSet[...]\Services : IBUpdaterService (C:\WINDOWS\system32\dmwu.exe [7]) -> TROUVÉ
[SERVICE][BLVALUE] HKLM\[...]\CS001[...]\Services : IBUpdaterService (C:\WINDOWS\system32\dmwu.exe [7]) -> TROUVÉ
[SERVICE][BLVALUE] HKLM\[...]\CS002[...]\Services : IBUpdaterService (C:\WINDOWS\system32\dmwu.exe [7]) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 1 ¤¤¤
[Vaio][Rans.Gendarm] wpbt0.dll.lnk : C:\Documents and Settings\Vaio\Menu Démarrer\Programmes\Démarrage\wpbt0.dll.lnk @C:\WINDOWS\system32\rundll32.exe C:\DOCUME~1\Vaio\LOCALS~1\Temp\wpbt0.dll,SuppS [-][7][-][x] -> TROUVÉ

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : Tst.HjT ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD1200BEVS-00LAT0 +++++
--- User ---
[MBR] 3def8e1e7b1ddda1c14d428db667cbcb
[BSP] c4ca9b3b9b61c8ee8d98a751eceef282 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 70001 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 143364060 | Size: 44468 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD1200BEVS-00LAT0 +++++
--- User ---
[MBR] 02f065739a90133f9f0d3e22f9e18b54
[BSP] f2eea411629999f59bc256547d0d3cbd : MBR Code unknown
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 3920 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[0]_S_06152013_191445.txt >>
0
Utilisateur anonyme
 
bonjour Nico422,

est ce que tu peux me remette un nouveau rapport de Zhpdiag avec tous les modules s'il te plait ?

passe par Cjoint :

https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
1
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Hello

Je corrige : cliquer sur le tournevis vert, tout cocher
Puis clique sur la loupe "seule" juste à côté du tournevis

A+
0
Utilisateur anonyme
 
:mdr:
0
Nico422
 
Que dois-je faire exactement ?
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello nico :)

On continue

* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.
0
nico422
 
Voici le rapport

RogueKiller V8.6.0 [Jun 15 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : Administrateur [Droits d'admin]
Mode : Recherche -- Date : 06/15/2013 19:23:35
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[Tst.HjT] HijackThis.exe -- G:\HijackThis.exe[-] -> TUÉ [TermProc]
[SERVICE] IBUpdaterService -- C:\WINDOWS\system32\dmwu.exe [x] -> STOPPÉ

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : Tst.HjT ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD1200BEVS-00LAT0 +++++
--- User ---
[MBR] 3def8e1e7b1ddda1c14d428db667cbcb
[BSP] c4ca9b3b9b61c8ee8d98a751eceef282 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 70001 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 143364060 | Size: 44468 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_S_06152013_192335.txt >>
RKreport[0]_S_06152013_191445.txt;RKreport[1]_D_06152013_192140.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello Nico

Si tu peux démarrer en mode normal sinon

Toujours en mode sans échec avec prise en charge réseau

Hijackthis étant obsolète on va utiliser zhpdiag

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.

* Clique sur Parcourir pour chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

* Si problème d'hébergement sur Pjoint passe par cjoint

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

0
nico422
 
Voici le log http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130615_n12k13s11w8m6
merci beaucoup
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello

Je m'excuse sincèrement je croyais que ta version était illégale mais c'est faux

Bref fais ce que te demande electricien et on continuera ensemble après ;)
0
nico422
 
Bonjour à tous,

Merci pour vos retours.
J'ai réussi à désinstaller Norton + Advanced System Protector.
J'ai pu installer Avast puis passer CCleaner et MBAM est en cours....
ça va déjà un peu mieux..

Je vous mets le log de MBAM dès que j'ai fini...
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Hello Nico

Ok

En attente du rapport de Mbam

Par contre juste une question est ce que tu as pu mettre ton ordinateur en sp3 c'est très important
0
nico422
 
Je vais le faire dans la foulée !
Merci !
0
Utilisateur anonyme
 
lance Zhpdiag,

=> L'icône est sous forme de parchemin.

Clique sur la flèche verte pour lancer une mise à jour

* Clique sur le tourne vis , sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
Nico422
 
Voici le rapport

http://cjoint.com/?CFwtgwXq9xK
0
Utilisateur anonyme
 
installe la dernière version de java et adobe reader depuis leurs sites dédiés !

attention u P2P et l'installation des barres d'outils !

désinstalle les anciennes versions de java depuis le panneau de configuration !

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :

---------------------------------------------------------

http://cjoint.com/data3/3FwtKnuzkqY.htm

----------------------------------------------------------

- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Nico422
 
Voici le rapport

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by Vaio at 23/06/2013 20:39:24
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Software Key: {18455581-E099-4BA8-BC6B-F34B2F06600C}
ABSENT Software Key: {2318C2B1-4965-11d4-9B18-009027A5CD4F}
SUPPRIME Google Update Helper
ABSENT Uninstall Process: c:\windows\system32\wnlt\installation\uninstaller.exe
ABSENT Uninstall Process: c:\program files\viewpoint\viewpoint media player\mtsaxinstaller.exe
ABSENT Software Key: {336D0C35-8A85-403a-B9D2-65C292C39087}_is1

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT]
SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
SUPPRIME Key: HKLM\Software\Conduit
ABSENT Key: HKLM\Software\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
ABSENT Key: HKLM\Software\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
ABSENT Key: HKLM\Software\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
ABSENT Key: HKLM\Software\Classes\AppID\Extension.DLL
ABSENT Key: HKLM\Software\Classes\Extension.ExtensionHelperObject
ABSENT Key: HKLM\Software\Classes\Extension.ExtensionHelperObject.1
SUPPRIME Key: \Software\Classes\Installer\Products\\6E4256D9FC512584FB0740EF79A3D31E
SUPPRIME Key: \Software\Classes\Installer\Features\6E4256D9FC512584FB0740EF79A3D31E
ABSENT Key: Mozilla Plugin: @viewpoint.com/VMP
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}]
ABSENT Key: CLSID BHO: {336D0C35-8A85-403a-B9D2-65C292C39087}
SUPPRIME Key: Service: Web Assistant Updater
ABSENT Key: CLSID ASIC: \SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
ABSENT Key: CLSID ASIC: \SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
SUPPRIME Key: HKCU\Software\Incredibar.com
SUPPRIME Key: HKCU\Software\WNLT
SUPPRIME Key: HKCU\Software\Web Assistant
ABSENT Key: HKLM\Software\MetaStream
SUPPRIME Key: HKLM\Software\Viewpoint
SUPPRIME Key: HKLM\Software\Web Assistant
SUPPRIME CLSID MPSK: {c620f261-f494-11e0-b02d-0002c77e5a5b}
SUPPRIME CLSID MPSK: {ea94741c-f227-11de-afef-0013ce0a993c}
ERREUR Key: Service Legacy: LEGACY_WEB_ASSISTANT_UPDATER
SUPPRIME Key: SearchScopes :{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
ABSENT Key: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
ABSENT Key: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
ABSENT Key: HKLM\Software\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
ABSENT Key: HKLM\Software\Classes\TypeLib\{4f7d1b07-6203-41f0-947b-a29cc9ecd9b0}
SUPPRIME Key: HKLM\Software\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
ABSENT Key: HKLM\Software\Classes\TypeLib\{9dbb28c1-1925-11d3-a498-00104b6eb52e}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
ABSENT Key: HKLM\Software\Classes\axmetastream.metastreamctl
ABSENT Key: HKLM\Software\Classes\axmetastream.metastreamctl.1
ABSENT Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
ABSENT Key: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
ABSENT Key: HKCU\Software\Incredibar.com
ABSENT Key: HKLM\Software\Viewpoint
ABSENT Key: HKLM\Software\Web Assistant
ABSENT Key: HKCU\Software\WNLT
SUPPRIME Key: HKLM\Software\WNLT
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
ABSENT Key: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\Web Assistant Updater
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
ABSENT Key: Service: Web Assistant Updater

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
SUPPRIME RunValue: CTFMON.EXE

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
SUPPRIME File: c:\windows\prefetch\googletoolbarnotifier.exe-3629c61d.pf
ABSENT Folder/File: c:\program files\vgrabber-software
ABSENT Folder/File: c:\program files\web assistant\extensionupdaterservice.exe
ABSENT File: c:\program files\viewpoint\viewpoint media player\npviewpoint.dll
ABSENT File: c:\program files\web assistant\extension32.dll
ABSENT File: c:\program files\web assistant\extensionupdaterservice.exe
ABSENT File: c:\program files\viewpoint\viewpoint media player\axmetastream.dll
ABSENT Folder/File: c:\program files\viewpoint m
ABSENT Folder/File: c:\program files\web assistant
ABSENT Folder/File: c:\documents and settings\vaio\application data\incredibar.com
SUPPRIME Temporaires Windows

========== Récapitulatif ==========
61 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
11 : Fichier(s)
6 : Logiciel(s)

End of clean in 08mn 46s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/06/2013 20:39:27 [6702]
0
Utilisateur anonyme
 
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Nico422
 
Voici le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.23.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Vaio :: BENSI-58C59C0EF [administrateur]

24/06/2013 19:19:23
mbam-log-2013-06-24 (19-19-23).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 313155
Temps écoulé: 2 heure(s), 10 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
redémarre ton pc et donne moi des nouvelles de son fonctionnement

0
Nico422
 
écoute c'est toujours aussi lent mais ça doit être du au 512 Mo de Ram et au processeur assez vieux !!

Pour exemple, je clique sur démarrer et il faut 2 min avant que ça s'ouvre.

internet rame énormément
0
Utilisateur anonyme
 
pour le démarrage avec 512 de ram, tu peux diminuer le nombre de programmes au démarrage depuis msconfig, attention de ne pas désactiver les programmes vitaux pour le pc !

pour internet, ouvre ton navigateur et désactive tous les modules complémentaires !

fais de nouveau, quelque essais pour voir !

0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bonjour à lire (surtout pour les 04)

https://forum.malekal.com/viewtopic.php?t=19277&start=
-1
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
et moi je le confirme !!

cette version de windows est illégale
0
nico422
 
écoute tu as peut-être raison....
Je dois juste réparer ce PC, ce n'est pas le mien !
La personne n'est pas douée en informatique et je ne pense pas qu'elle est installé un windows illégale....
Mais merci pour ton aide si précieuse !
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu sais j'en ai vu environ 15 000 des windows en désinfection et le moindre petit truc , le moindre fichier , je le sens, je le sais .........quand un windows est illégal , je le sens à 500 km

il suffit qu'un pote ait fait une réinstall avec un windwos pourri et voilà !! je ne t'incombe pas la faute attention !
0
Asurian Messages postés 149 Statut Membre 18
 
Bonjour,

Je pense que cette lenteur vient de tous les logiciels, fichiers et autres "parasites" installés sur ton pc
Pour y remedier nettoie ton pc grace a ces logiciels

Glary utilities qui supprimera tout fichier inutile et nettoyera ton pc

https://www.clubic.com/telecharger-fiche73266-glary-utilities.html

et

Auslogics Disk Defrag qi defragementera les fichiesr de ton pc et donc fera plus de place donc mois de lag

http://www.clubic.com/telecharger-fiche26672-auslogics-disk-defrag-free.htmln

Bonne continuation ;)

Asurian
-6
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Zéro total!!!

Logiciels inutiles et déjà pris en charge par moi !
0