Pc qui rame svp de l'aide
j'ai mon pc qui rame enormement mon uc est souvent a 100%,et parfois du mal a le demarrer:l'ecran se met sur packard bell et windows ne demarre pas merci de bien vouloir m'aider
27 réponses
Le fil décrit un PC Packard Bell sur Windows XP qui rame énormément, le CPU restant fréquemment à 100% et le démarrage bloqué dans certaines configurations. Des échanges centrés sur des infections et des malwares proposent des outils de diagnostic et nettoyage tels que SEAF, GMER, UsbFix, Defogger et ComboFix, afin d'identifier et d'éliminer les éléments nuisibles. Les rapports recueillis montrent des traces de rootkits et d'autres composants suspects dans le registre et les drivers, avec des recommandations de sauvegarde des données et d'exécuter des nettoyages approfondis avant réutilisation. En complément, certaines interventions suggèrent que l'état matériel peut influencer la performance et recommandent de planifier une sauvegarde externe avant tout nettoyage intensif ou réinstallation éventuelle.
-
Contributeur sécuritéque s'est il passé ?
as tu fait quelque chose de particulier ?
peux tu redemarrer en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Au démarrage du PC a la place de MSE, choisir Invite de commandes en mode sans échec et voir pour une restauration avec cette commande :
%windir%\system32\restore\rstrui.exe
-
Bonjour la je suis completement bloqué,impossible de redemarrer l'ordi , il reste sur packard bell ,le voyant disque dur reste allumé ,et rien ne se lance ,je vais l'emmener dans une boite de depannage ,pour au moin recuperer mes fichiers sur le disque dur, je suis degouté ,
merci de votre aide -
et Supprimer les programmes inutiles au démarrage
Vous avez la possibilité de modifier la liste des logiciels qui se lancent au démarrage de Windows afin d'optimiser le temps d'accès au bureau :
Pour ce faire :
Allez sur Démarrer
Puis Exécuter
Saisissez Msconfig, validez par OK
Choisissez l'onglet Démarrage, et décochez uniquement les programmes qui ne sont pas indispensables au démarrage, par exemple : power DVD, open office, logitech ...
Gardez tous les logiciels de protections comme l'antivirus, le parefeu ...
Lien à consulter également.
Suppression de programmes et fichiers inutiles
Programmes inutiles : si un jeu ou un logiciel ne vous intéresse plus, pensez à le désinstaller : l'économie d'espace ainsi réalisée est parfois non négligeable !
Allez dans le menu Démarrer
Cliquez sur Panneau de configuration
Choisissez le module Ajout/Suppression de programmes
Faîtes défiler la liste et sélectionnez le programme à désinstaller, puis cliquez sur : Ajouter/Supprimer
Remarque : il arrive parfois qu'après un nettoyage de la base de registre, certaines entrées ne se trouvent plus dans le module Ajout/Suppression de programmes, dans ce cas, il faut directement aller voir dans : Démarrer > Tous les programmes <> Nom du programme et vérifier s'il y a une option pour désinstaller.
Nettoyage de la base de registre
https://www.commentcamarche.net/telecharger/utilitaires/19159-regcleaner/ -
Contributeur sécuritécreer un point de restauration
mais on ne devrait pas être embêtés
sinon la prudence bien sûr appelle à de la sauvegarde
toujours à pratiquer quand un pc montre des signes inhabituels que ce soit viral ou matériel à l'origine
à toi de voir selon le contenu de tes données -
Il y a tout d'abord deux ou trois petites choses à vérifiées: si votre mémoire n'est pas prise par trop d'historique, pour cela aller dans
C:\Documents and Settings\******\Local Settings\Temporary Internet Files
Remplacer les étoiles par votre nom d'utilisateur, vous arriverez dans un dossier contenant tout votre historique de surf sur internet, sur internet si il permet d'acceder plus rapidement aux pages il peut ralentir le pc, il suffit de suprimer tout le contenu, attention, le contenu et pas le dossier
Temporary Internet Files, ensuite remonter dans le dossier et aller dans
historique ou avec l'adresse C:\Documents and Settings\******\Local Settings\Historique, la se trouve tout votre historique d'activité, sur le pc et sur internet, supprimer tous les fichier présents tels que aujourdh'ui, hier, samedi, vendredi, jeudi, semaine dernière, il y a 2 semaines ect, cela permmetra de liberer de l'espace, ensuite aller dans démarrer; tous les programmes; accessoires; outils systèmes; nettoyage de disque, cela va encore un peu nettoyer votre disque, ne vous inquietez pas tous les fichiers proposés peuvent etr supprimé sans risque, terminer par une défragmentation, vous pouvez aussi graver vos fichier spersonnel sur cd, cela libérera un peu de place, vous pouvez aussi acheter de la
Ressource system
système ralentit anormalement.
Augmenter la ressource système.
Bon je ne rentre pas dans la bataille quant à savoir quelle taille doit avoir la mémoire virtuelle (swap). En général elle varie entre 1,5 et 2,5 fois la mémoire ram; elle peut-être plus haute encore ou PLUS BASSE. Encore une fois, ce n'est pas une valeur absolue, car elle varie en fonction de la demande des programmes. DONC FAITES DES TESTS ET MESUREZ LES POINTES MINI ET MAXI DU SWAP!!!!!! C'est en fonction de ce que vous faites...et des programmes que vous utilisez...
Le MIEUX étant de LAISSER WINDOWS XP GERER SEUL LE SWAP!!!!!! XP N'EST PAS NT !
A la limite, si vous avez deux disques durs différents (physique) ayant une vitesse comparable, vous pouvez déplacer le SWAP sur le second disque. Le système d'exploitation étant toujours sur le disque dur le plus rapide. Si le deuxième disque dur est plus lent, ne déplacez pas le SWAP.
Le point étant fait, passons à ce qui complète la configuration du swap (fichier d'échange ou mémoire virtuelle)
On lance une application, puis 2, 3,... Tout à coup Windows vous prévient que la ressource système est insuffisante ou alors il ralentit sans raison ! Et même si vous avez une grande quantité de mémoire. Résultat : redémarrage obligatoire.
Il est possible d'augmenter la taille de la mémoire ressource système, sur les parties GDI et USER, que Windows attribue par défaut.
Pour ce faire, il vous suffit de suivre la procédure :
- GDI :
Ouvrez Démarrer, Exécuter et tapez Win.ini afin de pouvoir le modifier.
Allez à la ligne [Windows], tapez la ligne suivante :
GDIMaxHeapSize=5096
vous attribuez ainsi 4 Mo de mémoire. Pour rappel, 1024 Ko = 1 Mo.
Si elle n'existe pas créez la.
- USER :
Retournez dans le menu Démarrer puis cliquez sur exécuter. Ecrivez regedit et validez afin de pouvoir éditer la base des registres.
Allez à la ligne HKEY_CURRENT_USER et double cliquez dessus. Double cliquez sur Control Panel puis sur Desktop.
Si la valeur chaîne UserMaxHeapSize n'existe pas, créez la (clic droit sur Desktop / Nouveau / Valeur chaîne et tapez UserMaxHeapSize). Donnez lui la valeur 5096 ce qui correspond également à 5 Mo.
Selon la quantité de mémoire RAM dont vous disposez, vous êtes libre d'en attribuer plus ou moins.
Maintenant votre système se porte (supporte) mieux -
ok mais pour l'instant je n'ai rien sauvegardé de mon pc je doit avoir un disque externe demain ou apres demain ,a ton avis il vaut mieux que j'attende pour sauvegarder tous mes fichiers perso?
-
Contributeur sécuritéallez
derniere tentative
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
-
le rapport gmer
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-08-26 18:14:49
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: D:\DOCUME~1\PATRIC~1.ORD\LOCALS~1\Temp\pwddypog.sys
---- System - GMER 1.0.15 ----
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwCreateKey [0xF73AADB0]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwDeleteKey [0xF73AADC4]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwDeleteValueKey [0xF73AADF0]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwMapViewOfSection [0xF73AAE46]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenKey [0xF73AAD9C]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenProcess [0xF73AAD74]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenThread [0xF73AAD88]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwRenameKey [0xF73AADDA]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwSetSecurityObject [0xF73AAE1C]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwSetValueKey [0xF73AAE06]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwTerminateProcess [0xF73AAE70]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwUnmapViewOfSection [0xF73AAE5C]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwYieldExecution [0xF73AAE30]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtMapViewOfSection
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtOpenProcess
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtOpenThread
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtSetSecurityObject
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Ip mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Udp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\RawIp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
---- EOF - GMER 1.0.15 ----
merci beaucoup de ton aide mais je me demande si c'est pas le pc qui est fatigué? -
le rapport gmer
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit quick scan 2010-08-26 18:14:49
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: D:\DOCUME~1\PATRIC~1.ORD\LOCALS~1\Temp\pwddypog.sys
---- System - GMER 1.0.15 ----
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwCreateKey [0xF73AADB0]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwDeleteKey [0xF73AADC4]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwDeleteValueKey [0xF73AADF0]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwMapViewOfSection [0xF73AAE46]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenKey [0xF73AAD9C]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenProcess [0xF73AAD74]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwOpenThread [0xF73AAD88]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwRenameKey [0xF73AADDA]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwSetSecurityObject [0xF73AAE1C]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwSetValueKey [0xF73AAE06]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwTerminateProcess [0xF73AAE70]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwUnmapViewOfSection [0xF73AAE5C]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) ZwYieldExecution [0xF73AAE30]
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtMapViewOfSection
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtOpenProcess
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtOpenThread
Code mfehidk.sys (McAfee Link Driver/McAfee, Inc.) NtSetSecurityObject
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs mfehidk.sys (McAfee Link Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Ip mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Tcp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\Udp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
AttachedDevice \Driver\Tcpip \Device\RawIp mfetdi2k.sys (Anti-Virus Mini-Firewall Driver/McAfee, Inc.)
---- EOF - GMER 1.0.15 ----
merci beaucoup de ton aide mais je me demande si c'est pas le pc qui est fatigué? -
coucou
voila deja le rapport zhpdiag:
http://www.cijoint.fr/cjlink.php?file=cj201008/cijuRZ78fu.txt
dur dur par moment mon ordi s'arrete une page bleu se met avec ecrit probleme contacter votre support ,obliger d'eteindre l'ordi pour redemarrer
sinon le rapport gmer n'as aucune ligne rouge
je te le poste juste apres -
Contributeur sécuritépas sûr que ce soit d'origine virale tes soucis
refais un nouveau ZHPdiag stp et poste le lien
de plus
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
ensuite
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
-
voili voila : http://www.cijoint.fr/cjlink.php?file=cj201008/cijkcADR2I.txt
ce matin j'ai galerer pour rallumer l'ordi il se bloquait sur packard bell windows ne se lancais pas et le temoin disuqe dur restait allumé!!!! -
bonjour tu veut le rapport zhpdiag ou seaflog?
-
Contributeur sécuritébonjour, de retour...
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
-
Bonjour j'ai bien le rapport sur mon bureau,je ne peut pas le coller dans ma reponse!
-
Contributeur sécuritéTélécharge SEAF ( de C__XX ) sur ton bureau :
ici http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
* Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.
* Dans l'encadré blanc " Entrez ci dessous...." copie/colle ceci :
Atapi
* Au niveau des " options des fichiers ", fait les réglages suivant :
> A "Calculer le checksum" , choisis : MD5
> Coche la case devant " Info. supplémentaire ".
> Coche la case devant " Afficher les ADS "
* Au niveau des " options du registre " :
> coche " chercher également dans le registre "
( ne touche à aucun autre réglage )
* Clique sur " Lancer la recherche " et laisse travailler l'outil ...
( cela peut-être plus ou moins long suivant les cas ).
--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )
-
hello j'ai fais malwarbytes et il m'as indiqué aucun element nuisible détécté...
-
Contributeur sécuritéTéléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
-
bonjour voici le rapport:
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.3.2 ¤¤¤¤¤¤¤¤¤¤
User : patrice (Administrateurs)
Update on 23/08/2010 by g3n-h@ckm@n ::::: 13.20
Start at: 08:45:48 | 24/08/2010
AMD Athlon(tm) 64 Processor 3700+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : McAfee VirusScan [ Enabled | Updated ]
FW : Outpost Firewall Pro[ (!) Disabled ]4.0
FW : McAfee Personal Firewall[ Enabled ]
C:\ -> Disque fixe local | 29,99 Go (4,01 Go free) [HDD] | NTFS
D:\ -> Disque fixe local | 195,08 Go (87,6 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)
C:\WINDOWS\System32\smss.exe ----136 Ko
C:\WINDOWS\system32\csrss.exe ----3088 Ko
C:\WINDOWS\system32\winlogon.exe ----4112 Ko
C:\WINDOWS\system32\services.exe ----3140 Ko
C:\WINDOWS\system32\lsass.exe ----2972 Ko
C:\WINDOWS\system32\svchost.exe ----2348 Ko
C:\WINDOWS\system32\svchost.exe ----2424 Ko
C:\WINDOWS\System32\svchost.exe ----26656 Ko
C:\WINDOWS\system32\svchost.exe ----908 Ko
C:\WINDOWS\system32\svchost.exe ----4976 Ko
C:\WINDOWS\system32\svchost.exe ----1644 Ko
C:\WINDOWS\system32\svchost.exe ----1080 Ko
C:\Program Files\Fichiers communs\McAfee\SystemCore\mfevtps.exe ----2016 Ko
C:\WINDOWS\system32\svchost.exe ----2080 Ko
C:\Program Files\Fichiers communs\McAfee\SystemCore\mcshield.exe ----25332 Ko
C:\Program Files\Fichiers communs\McAfee\SystemCore\mfefire.exe ----1812 Ko
C:\WINDOWS\explorer.exe ----25152 Ko
C:\WINDOWS\system32\spoolsv.exe ----4288 Ko
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe ----236 Ko
C:\Program Files\Fichiers communs\Mcafee\McSvcHost\McSvHost.exe ----7268 Ko
c:\PROGRA~1\mcafee.com\agent\mcagent.exe ----5140 Ko
C:\WINDOWS\system32\ctfmon.exe ----1260 Ko
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe ----2168 Ko
C:\WINDOWS\system32\wuauclt.exe ----1044 Ko
C:\WINDOWS\system32\cmd.exe ----3100 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe ----6972 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----3908 Ko
C:\Program Files\List_Kill'em\pv.exe ----2868 Ko
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Quarantined & Deleted !! : D:\install.exe
Quarantined & Deleted !! : C:\WINDOWS\Bbt97.INI
Quarantined & Deleted !! : C:\WINDOWS\pack.epk
Quarantined & Deleted !! : C:\WINDOWS\System32\_psisdecd.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : D:\Documents and Settings\patrice.ordimaison\Application data\inst.exe
Quarantined & Deleted !! : D:\Documents and Settings\patrice.ordimaison\Application Data\pcouffin.inf
Quarantined & Deleted !! : D:\Documents and Settings\patrice.ordimaison\Application Data\AdobeDLM.log
Quarantined & Deleted !! : D:\Documents and Settings\patrice.ordimaison\Application Data\pcouffin.log
Quarantined & Deleted !! : D:\Documents and Settings\patrice.ordimaison\Local Settings\Temp\dw.log
Quarantined & Deleted !! : D:\Documents and Settings\patrice.ordimaison\LOCAL Settings\Temp\jre-6u20-windows-i586-iftw-rv.exe
Quarantined & Deleted !! : D:\Documents and Settings\patrice.ordimaison\Local Settings\Temporary Internet Files\SuggestedSites.dat
¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤
Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Deleted : HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 1 ()
FirewallOverride = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤
Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost :
====================================
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys sfsync02.sys hal.dll atapi.sys spgj.sys >>UNKNOWN [0x87186938]<<
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Contributeur sécuritéRelance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
- 1
- 2