PC lent en surchauffe

Fermé
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013 - 14 oct. 2013 à 15:22
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013 - 22 oct. 2013 à 13:45
Bonjour,

Je viens de récupérer un nouvel ordinateur pour le boulot, qui est très lent, qui fait un bruit d'enfer et qui surchauffe. Je pense qu'il y a un gros nettoyage à faire mais je ne sais pas comment m'y prendre.

Quelqu'un pourrait-il m'aider à remettre ma machine en état de marche ?
Merci beaucoup !

Germinix

A voir également:

56 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
15 oct. 2013 à 21:43
Hello afideg

Très bonne remarque

@germinix

Est ce que ton pc surchauffe encore?

C'est un pc portable ou fixe?
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 10:02
Bonjour à tous les deux.

Quand je parle de surchauffe, c'est pour indiquer que le PC fait un bruit de soucoupe volante (on l'entend à l'étage en dessous quand même...) et surtout qu'il est brulant !

J'ai l'impression que ça s'est un peu calmé depuis que j'ai commencé à suivre les indications de lilidurhone, mais c'est pas encore ça ;-)...

L'analyse Malwarebytes est en route depuis 1h30, 64 éléments détectés. Je suis la procédure et reviens vers vous.

Merci encore !
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 10:33
Voici le rapport demandé :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.16.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
déborah :: DEBO-80EDEECEB8 [administrateur]

Protection: Désactivé

16/10/2013 08:40:29
mbam-log-2013-10-16 (08-40-29).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 284399
Temps écoulé: 1 heure(s), 35 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 19
HKCR\CLSID\{24F3378A-5B52-491F-AD90-88D583C42C77} (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{A09B0156-EFCE-46B4-9118-BC270EA654C1} (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 3.Tool.1 (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 3.Tool (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{58B849FB-ECBE-4F1B-BEE0-2DC418CF68F7} (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{15998F3C-BBA9-476D-8FC2-09BE9E3B8751} (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 3.Navbar.1 (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 3.Navbar (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{ACE0D5AB-50C8-4052-BD02-977569E56291} (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{0771C34F-730F-4535-AD4C-37B74D27188E} (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 3.BackgroundHostObject.1 (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Speed Analysis 3.BackgroundHostObject (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{D88E0FD9-31EB-48EF-BC89-35EBCE0E813C} (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069} (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{F126C9FC-9299-40F2-BD42-C59023AD1E7F} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} (PUP.Optional.GetNow.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Speed Analysis 3 (PUP.Optional.7Go.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SPEED ANALYSIS 3 (PUP.Optional.SpeedAnalysis.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\mbmpjbkgemhgalmeiigcdljkccfcafoj (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKCU\Software\Speed Analysis 3|elevationPolicyGuid (PUP.Optional.SpeedAnalysis.A) -> Données: {4FAFC0A6-7430-4e05-9484-BC7FB368CDD4} -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 2
C:\Program Files\Speed Analysis 3 (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\mz (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 81
C:\Program Files\Speed Analysis 3\ScriptHost.dll (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\ButtonSite.dll (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\BackgroundHost.exe (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\AddonsFramework.Typelib.dll (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Documents and Settings\déborah\Application Data\file scout\filescout.exe.vir (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-buttonutil.dll.vir (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-bg.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-bho.dll.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-buttonutil.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-chromeinstaller.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-codedownloader.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-enabler.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-firefoxinstaller.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\Plus-HD-3.5-updater.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files\Plus-HD-3.5\utils.exe.vir (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\WINDOWS\system32\roboot.exe.vir (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\déborah\Mes documents\Downloads\xpsp3_5512.080413-2113_fr_x86fre_spcd.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP305\A0366454.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP305\A0366455.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP320\A0372236.dll (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP320\A0372237.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP320\A0372238.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP325\A0375398.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP325\A0375407.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP325\A0375408.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP325\A0375410.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP325\A0375412.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP325\A0375409.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP325\A0375464.exe (PUP.Optional.CrossRider) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380292.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380293.dll (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380294.dll (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380295.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380296.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380297.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380298.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380299.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380301.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380304.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380310.exe (PUP.Optional.FileScout.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380331.exe (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380336.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380337.exe (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{87F666BE-FBC1-4726-8097-8C97465C2295}\RP329\A0380338.dll (PUP.Optional.Protector) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Installer\fb098e.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Installer\fb0984.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Installer\fb0989.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Installer\fb0993.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\uninst.exe (PUP.Optional.7Go.A) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\logfile32.txt (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\déborah\Application Data\Adobe\shed\thr1.chm (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\background.html (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon128.ico (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\AddonsFramework.Typelib64.dll (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\BackgroundHost64.exe (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\bg.js (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\ButtonSite64.dll (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\config.xml (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\content.js (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon128.png (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon16.ico (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon16.png (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon18.ico (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon18.png (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon24.ico (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon24.png (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon32.ico (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon32.png (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon48.ico (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon48.png (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon64.ico (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\icon64.png (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\jquery-1.9.1.min.js (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\json2.min.js (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\options.htm (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\ScriptHost64.dll (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\uninstall.exe (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\updater.js (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\updaterWrapper.js (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\mz\background.js (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Speed Analysis 3\mz\content.js (PUP.Optional.SpeedAnalysis3.A) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 10:46
Super refais un zhpdiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 11:13
Voici le rapport :

https://www.cjoint.com/?3JqllQxOrW7

Je fais un zhpfix ?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 11:23
Mets avast à jour via l'interface
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 11:35
Ok la mise à jour d'avast est faite.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 11:59
:)

On continue cet am
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 12:00
OK ! Merci !
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 15:29
Windows me redemande de faire des mises à jour. Je les fais ?

Merci.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 15:57
Oui
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 16:18
Ça y est c'est fait ;-)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 16:42
Refais un zhpdiag
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 16:59
Voilà le rapport :

https://www.cjoint.com/?3Jqq64eCX9V

Merci.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 17:58
Recherche :
* Télécharge usbfix à partir du site officiel https://www.usb-antivirus.com/download/usbfix/
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Au menu principal, clique sur "Recherche"

* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
16 oct. 2013 à 18:28
Voilà le rapport :

############################## | UsbFix V 7.144 | [Recherche]

Utilisateur: déborah (Administrateur) # DEBO-80EDEECEB8
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 18:17:37 | 16/10/2013

Site Web: https://www.usbfix.net/
Forum : https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: https://www.usb-antivirus.com/fr/contact/

PC: FUJITSU SIEMENS (AMILO Xi 1546)
CPU: Genuine Intel(R) CPU T2400 @ 1.83GHz
RAM -> [Total : 1534 | Free : 375]
Bios: FUJITSU SIEMENS
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 112 Go (80 Go libre(s) - 72%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 99%) [] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (ID 864 |ParentID 4)
C:\WINDOWS\system32\csrss.exe (ID 940 |ParentID 864)
C:\WINDOWS\system32\winlogon.exe (ID 968 |ParentID 864)
C:\WINDOWS\system32\services.exe (ID 1012 |ParentID 968)
C:\WINDOWS\system32\lsass.exe (ID 1024 |ParentID 968)
C:\WINDOWS\system32\Ati2evxx.exe (ID 1192 |ParentID 1012)
C:\WINDOWS\system32\svchost.exe (ID 1208 |ParentID 1012)
C:\WINDOWS\system32\svchost.exe (ID 1276 |ParentID 1012)
C:\WINDOWS\System32\svchost.exe (ID 1316 |ParentID 1012)
C:\Program Files\Intel\WiFi\bin\S24EvMon.exe (ID 1448 |ParentID 1012)
C:\WINDOWS\system32\svchost.exe (ID 1492 |ParentID 1012)
C:\WINDOWS\system32\svchost.exe (ID 1552 |ParentID 1012)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (ID 1780 |ParentID 1012)
C:\WINDOWS\system32\Ati2evxx.exe (ID 1904 |ParentID 968)
C:\WINDOWS\Explorer.EXE (ID 1968 |ParentID 1940)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID 224 |ParentID 1208)
C:\WINDOWS\system32\spoolsv.exe (ID 560 |ParentID 1012)
C:\WINDOWS\system32\svchost.exe (ID 644 |ParentID 1012)
C:\WINDOWS\RTHDCPL.EXE (ID 668 |ParentID 1968)
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (ID 700 |ParentID 1968)
C:\WINDOWS\system32\rundll32.exe (ID 716 |ParentID 1968)
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe (ID 776 |ParentID 1968)
C:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe (ID 904 |ParentID 1012)
C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe (ID 932 |ParentID 1968)
C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe (ID 988 |ParentID 1968)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID 1028 |ParentID 1968)
C:\Program Files\Google\Update\GoogleUpdate.exe (ID 1220 |ParentID 1316)
C:\Program Files\Alwil Software\Avast5\AvastUI.exe (ID 1384 |ParentID 1968)
C:\WINDOWS\system32\ctfmon.exe (ID 1372 |ParentID 1968)
C:\WINDOWS\system32\svchost.exe (ID 1652 |ParentID 1012)
C:\Program Files\Samsung\Kies\Kies.exe (ID 1740 |ParentID 1968)
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (ID 1920 |ParentID 1968)
C:\Program Files\Intel\WiFi\bin\EvtEng.exe (ID 176 |ParentID 1012)
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (ID 2032 |ParentID 1968)
C:\WINDOWS\system32\svchost.exe (ID 372 |ParentID 1012)
C:\Program Files\Java\jre7\bin\jqs.exe (ID 436 |ParentID 1012)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID 1736 |ParentID 1208)
C:\Program Files\ma-config.com\MaConfigAgent.exe (ID 2276 |ParentID 1012)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID 2288 |ParentID 1012)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (ID 2452 |ParentID 1012)
C:\WINDOWS\System32\svchost.exe (ID 2488 |ParentID 1012)
C:\Program Files\Online Games Manager\ogmservice.exe (ID 2504 |ParentID 1012)
C:\WINDOWS\System32\svchost.exe (ID 2588 |ParentID 1012)
C:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe (ID 2648 |ParentID 1012)
C:\WINDOWS\system32\svchost.exe (ID 2684 |ParentID 1012)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (ID 2732 |ParentID 2452)
C:\WINDOWS\system32\wbem\unsecapp.exe (ID 3116 |ParentID 1208)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (ID 2892 |ParentID 1012)
C:\WINDOWS\System32\alg.exe (ID 608 |ParentID 1012)
C:\WINDOWS\System32\svchost.exe (ID 3128 |ParentID 1012)
C:\Program Files\Mozilla Firefox\firefox.exe (ID 2384 |ParentID 1968)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID 604 |ParentID 2384)
C:\UsbFix\Go.exe (ID 1984 |ParentID 1988)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID 2008 |ParentID 1208)
C:\WINDOWS\system32\rundll32.exe (ID 1856 |ParentID 1012)

################## | Regedit Run |

HKLM\SOFTWARE | Run : [Raccourci vers la page des propriétés de High Definition Audio] - HDAShCut.exe
HKLM\SOFTWARE | Run : [RTHDCPL] - RTHDCPL.EXE
HKLM\SOFTWARE | Run : [Alcmtr] - ALCMTR.EXE
HKLM\SOFTWARE | Run : [QuickTime Task] - "C:\Program Files\QuickTime\QTTask.exe" -atboottime
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [BluetoothAuthenticationAgent] - rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM\SOFTWARE | Run : [AdobeAAMUpdater-1.0] - "C:\Program Files\Fichiers communs\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [KiesTrayAgent] - C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
HKLM\SOFTWARE | Run : [IntelZeroConfig] - "C:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe"
HKLM\SOFTWARE | Run : [IntelWireless] - "C:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [AvastUI.exe] - "C:\Program Files\Alwil Software\Avast5\AvastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-57989841-1767777339-725345543-1004\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-57989841-1767777339-725345543-1004\SOFTWARE | Run : [MsnMsgr] - ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-57989841-1767777339-725345543-1004\SOFTWARE | Run : [KiesPreload] - C:\Program Files\Samsung\Kies\Kies.exe /preload
HKU\S-1-5-21-57989841-1767777339-725345543-1004\SOFTWARE | Run : [] - C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-18\SOFTWARE | Run : [Video Performer63845.exe] - "C:\WINDOWS\TEMP\Video Performer63845.exe" /XML="C:\WINDOWS\TEMP\81.tmp" /STP=0:2
HKU\S-1-5-18\SOFTWARE | Run : [PC Performer43750.exe] - "C:\WINDOWS\TEMP\PC Performer43750.exe" /XML="C:\WINDOWS\TEMP\109.tmp" /STP=0:1

################## | Éléments infectieux |


################## | Registre |

Présent! HKU\S-1-5-21-57989841-1767777339-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
HKCU\.\.\.\.\Explorer\MountPoints2\{580fdf92-c8a4-11df-b740-001060d002b6}
Shell\AutoRun\Command = E:\RECYCLER\S-51-9-25-3434476501-1644491939-601013333-1214\Chrg.exe
Shell\open\Command = E:\RECYCLER\S-51-9-25-3434476501-1644491939-601013333-1214\Chrg.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{91acb9f4-ae29-11df-b706-001060d002b6}
Shell\AutoRun\Command = E:\SamsungSoftware\APPInst.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{9db3285e-32b5-11df-b6c3-001060d002b6}
Shell\AutoRun\Command = E:\InstallTomTomHOME.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.usbfix.net/ - https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 18:34
Super

Suppression


* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir

* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).

* Clique sur "Suppression"

* Laisse travailler l'outil

* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)



0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
17 oct. 2013 à 09:21
Je n'arrive pas à faire marcher Usbfix .Il reste bloqué sur 14% depuis hier soir 18h...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
17 oct. 2013 à 10:02
Ok

Essaie en mode sans échec
0
germinix Messages postés 54 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 22 octobre 2013
17 oct. 2013 à 13:06
0